-
подозрение на винлок
[B]подозрение на winlock.302[/B]
Проблема таже, что и была в моей же теме месячной давности:
[URL]http://virusinfo.info/showthread.php?t=57571&highlight=grad_19[/URL]
Опять вылез этотже винлок, старый ключ разблокировки подходит, однако при заходе в инет окно винлока выпадает снова. Странно, что после ввода кода закрывается опера, раньше этого не было, также при загрузке компа принудительно загружается папка "мои документы", хотя в автозагрузке это не стоит. После выполнения всех скриптов вирус вылез снова, однако после ввода кода-пока не появляется. Заметил, что он создает екзешники типа 212.ехе, 333.ехе в вот этой папке C:\Documents and Settings\Admin\Local Settings\Temp\. Если к ней заблокировать доступ всем, то вирус себя не проявлеят.
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\RECYCLER\S-1-5-21-5234488444-2759867771-050232716-1922\mwau.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-5234488444-2759867771-050232716-1922\mwau.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится
Файл quarantine.zip закачайте по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы
Сделайте новые логи
-
файл quarantine.zip через верхнюю форму не загружается - пишет ошибку, что данный файл уже загружен
-
-
Да, пока вроде бы чисто. Спасибо за помощь!
Page generated in 0.00959 seconds with 10 queries