Подцепил вирус win32\lockscreen.db
Printable View
Подцепил вирус win32\lockscreen.db
Подцепил вирус win32\lockscreen.db
Сделайте логи avz.
Оно
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\Admin\Cookies\userlib.dll','');
DelSPIByFileName('C:\Documents and Settings\Admin\Cookies\userlib.dll', false);
DeleteFile('D:\Documents and Settings\Admin\Cookies\userlib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи.
Отослал файл карантина, вирус удалило, но пропала сеть!!!
Новые логи
При загрузке ДС пишет что занят TCP порт. Спасибо
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\gdrv.sys','');
DeleteService('gdrv');
QuarantineFile('E:\setup.exe','');
QuarantineFile('D:\Documents and Settings\Admin\Cookies\userlib.dll','');
DeleteFile('D:\Documents and Settings\Admin\Cookies\userlib.dll');
DeleteFile('D:\WINDOWS\gdrv.sys');
BC_ImportAll;
ExecuteSysClean;
Executerepair(14);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится
Закачайте карантин по ссылке [B][COLOR="Red"]Прислать запрошенный карантин [/COLOR][/B]в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению
Вроде помогла, сеть появилась. Чудеса :) Всем спасибо!
В логе чисто, проблем нет?
Да, вроде все норм. Еще раз спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]