C:\Documents and Settings\Loner\Cookies\USERLIB.DLL - Win32/LockScreen.DB троян[/COLOR]
ОБНАРУЖИЛ НОД 32. [/COLOR]
НОД УДАЛЯЕТ [U]USERLIB.DLL[/U] И ДОСТУПА В ИНЕТ НЕТ. ДЕЛАЮ ВОССТАНОВЛЕНИЕ И ИНЕТ ОПЯТЬ В РАБОТЕ.[/COLOR]
ЧТО ДЕЛАТЬ? [/COLOR]
Printable View
C:\Documents and Settings\Loner\Cookies\USERLIB.DLL - Win32/LockScreen.DB троян[/COLOR]
ОБНАРУЖИЛ НОД 32. [/COLOR]
НОД УДАЛЯЕТ [U]USERLIB.DLL[/U] И ДОСТУПА В ИНЕТ НЕТ. ДЕЛАЮ ВОССТАНОВЛЕНИЕ И ИНЕТ ОПЯТЬ В РАБОТЕ.[/COLOR]
ЧТО ДЕЛАТЬ? [/COLOR]
Профиксить, если это не нужно:
[CODE]O4 - Global Startup: IEXPLORE.EXE[/CODE]
Выполнить скрипт:
[CODE]begin
ExecuteRepair(14);
RebootWindows(true);
end.[/CODE]
Профиксить, если это не нужно:
Код:
O4 - Global Startup: IEXPLORE.EXE
КАК ЭТО ПОНЯТЬ, ОБЪЯСНИТЕ ПОЖ-ТА ЧАЙНИКУ ?
КАПСЫ выключите!!!
Запустить Хиджак, получить в нем табличку, найдите строчку, поставить "галочку"
внизу нажать "Fix"
ОПЯТЬ ДЛЯ ЧАЙНИКА : что такое КАПСЫ ?
Большие буквы. ;) С праздником!!
ВСЕ РАВНО НЕ ПОМОГАЕТ, ПРИ ПРОВЕРКЕ НОДОМ 32, ОБНАУЖИВАЕТ ВИРУС И ПРЕДЛАГАЕТ ЕГО УДАЛИТЬ. ЧТО ЖЕ ДЕЛАТЬ???
Где Нод находит файл? В логах его не видно.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Loner\Cookies\USERLIB.DLL');
ExecuteRepair(14);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторить логи заново.
Я ТАК ПОНИМАЮ Я ВСЕ ПРАВИЛЬНО СДЕЛАЛА???
Что такое диск 'i'? Флешка?
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('i:\autorun.exe','');
DeleteFile('i:\autorun.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Прислать карантин по Правилам.
Логи повторить заново с флешкой.
НЕТ ЭТО НЕ ФЛЭШКА, А ДИСК РЕБЕНКА С ИГРОЙ.
КАРАНТИН ОТПРАВИЛА.
Я ВСЁ ПРАВИЛЬНО СДЕЛАЛА???
Все в логах чисто.
ПОЧЕМУ ЖЕ ВИРУС ОБНАРУЖИВАЕТСЯ???
НОД 32 ОБНАРУЖИВАЕТ ВИРУС : WIN 32 / LOCK SCREEN.DB ТРОЯН.
ПОМОГИТЕ ОБЕЗВРЕДИТЬ!!!
????
[QUOTE='Avr_21;552590']НОД 32 ОБНАРУЖИВАЕТ ВИРУС : WIN 32 / LOCK SCREEN.DB ТРОЯН.[/QUOTE]В каком файле? Базы AVZ почему не обновили?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]