-
Вложений: 1
Вирус-блокировщик
При загрузке Windows появляется черное окно, где написано что-то про гей порно, компьютер заблокирован, положите на счет телефона билайн 400 руб. При этом ничего нельзя открыть или нажать, после ввода кода через некоторое время окно исчезает. DrWeb и AVP проверял, Др.Веб нашел и уничтожил несколько вирусов, но это окно все равно появляется при загрузке.
Логи сделал по инструкции
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Manager\wlock\wlock.exe','');
DeleteFile('C:\Documents and Settings\Manager\wlock\wlock.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
спасибо, окошко исчезло, правда теперь пропал интернет. Не знаю, связано ли это как-то или нет.
Вот новые логи. Карантин выслал.
-
[QUOTE='hiand;728300']правда теперь пропал интернет. Не знаю, связано ли это как-то или нет.[/QUOTE]Попробуйте [url]http://virusinfo.info/showthread.php?t=10267[/url]
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\manager\\wlock\\wlock.exe - [B]Trojan-Ransom.Win32.Agent.nl[/B] ( DrWEB: Trojan.Packed.21552, BitDefender: Trojan.Generic.5050055, NOD32: Win32/LockScreen.WK trojan, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]
Page generated in 0.01304 seconds with 10 queries