занимает большую часть экрана, блокирует диспетчер, сеть, зависает компьютер. проверки CureIt, AVZ и еще нескольких сильных утилит ничего не дали. логи прилагаются. заранее спасибо.
Printable View
занимает большую часть экрана, блокирует диспетчер, сеть, зависает компьютер. проверки CureIt, AVZ и еще нескольких сильных утилит ничего не дали. логи прилагаются. заранее спасибо.
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vtwwf.exe','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vtwwf.exe');
DeleteFile('C:\Windows\Tasks\WindowsCheck.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=66985[/url]).
Сделайте новые логи, по возможности в нормальном режиме .
баннер пропал, но комп зависает. что-то еще есть. логи прилагаю.
[QUOTE=bigdeni1;559764]баннер пропал, но комп зависает. что-то еще есть. логи прилагаю.[/QUOTE] карантин прислал.
Больше ничего подозрительного.
спасибо, тему можно закрывать!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\docume~1\admin\locals~1\temp\vtwwf.exe - [B]Trojan-Ransom.Win32.PinkBlocker.el[/B] ( DrWEB: Trojan.Winlock.796, AVAST4: Win32:Ransom-H [Trj] )[/LIST][/LIST]