-
LockScreen.DB
Доброго времени суток. Столкнулся с проблемой, аналогичной описанной в этой [URL="http://216.246.91.178/~virusinf/showthread.php?t=61630"]теме[/URL]. С переустановкой спешить не стал, удалил антивирь (NOD32 триальный), т.к. соединение с инетом и работа браузеров (кроме ЕЕ) стали невозможны после первой перезагрузки после обнаружения.
[QUOTE]NOD32 обнаруживает lockscreen (насколько понимаю, проблемы с доступом к Интернет создаёт именно он) по адресу C\:users\SpitFire\AppData\Roaming\Microsoft\Window s\Cookies\userlib.dll[/QUOTE]
Тот же путь, только имя пользователя другое. Сделал лог АВПТул, как вы рекомендовали. Скажите что можно сделать.
P.S. Новую тему создал, т.к. указанная по ссылке закрыта.
-
Закройте/выгрузите все программы кроме AVPTool и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в разделе Ручное лечение
[CODE]begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Эльдар\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\Эльдар\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в разделе Ручное лечение
[CODE]begin
CreateQurantineArchive('C:\quarantine.zip');
end.
[/CODE]
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторный лог
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте C:\quarantine.zip по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите лог к новому сообщению.
-
Вложений: 1
Выполнил все, следуя вышеуказанным инструкциям. Однако же после пункта про подключение ПК к инету с целью отправки файлов и логов столкнулся с той же проблемой - Опера перестала работать, а подключение к интернету отсутствовало(не загружались страницы в IE, не логинился Skype), хотя значок сетевого подключения гласил о том, что Доступ к интернету есть. Пришлось восстанавливать из NODовского карантина все те же файлы lockscreen.db. Также в карантине засветился lockscreen.FR в C:\Users\D2B0~1\AppData\Local\Temp\kuiA3D7.tmp и еще пара троянов.
P.S. Операцию проделывал два раза. В первый раз из-за отсутствия инета не мог читать инструкцию, второй раз следовал всем пунктам с копии в блокноте.
-
Проблему решил переустановкой оси. Спасибо [B]Rene-gad[/B] за внимание.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01185 seconds with 10 queries