В конце декабря подцепил винлокер.
Не успел избавиться от него, как новая напасть.
При загрузке - пустой десктоп.
Куреит нашел троянов (Trojan.Siggen.48405, Trojan.Winlock.927) и изолировал их. Десктоп стал загружаться.
Прошу помочь с лечением.
Printable View
В конце декабря подцепил винлокер.
Не успел избавиться от него, как новая напасть.
При загрузке - пустой десктоп.
Куреит нашел троянов (Trojan.Siggen.48405, Trojan.Winlock.927) и изолировал их. Десктоп стал загружаться.
Прошу помочь с лечением.
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\install\zip232xn.zip','');
QuarantineFile('C:\WINDOWS\system32\gemstrmw.exe','');
QuarantineFile('c:\windows\system32\mssrv32.exe','');
QuarantineFile('C:\WINDOWS\system32\sound.drv:Ftej','');
DeleteService('msupdate');
DeleteFile('C:\WINDOWS\system32\sound.drv:Ftej');
DeleteFile('c:\windows\system32\mssrv32.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин [/B][/COLOR]вверху темы. Сделайте новые логи по правилам
[QUOTE]Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)[/QUOTE]
В срочном порядке рекомендуется установить [B]Service Pack 3[/B] с последними обновлениями (может потребоваться активация!), также обновите Internet Explorer до 8 версии.
систему обновлю, спасибо.
Логи прикрепил, карантин залил.
установил все обновления Винды, проблем пока не наблюдаю.
Спасибо за помощь.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]