-
Junior Member
- Вес репутации
- 57
Последствия пребывания Winlock
Нашел код разблокировки, сегодняшний CureIt нашел Winlock.179 и полечил. Выход на диспетчер задач под Администратором полечил фиксацией строки
REG:system.ini: Shell=explorer.exe,user32.exe
, hijack-ом
Повторная проверка CureIT и AVP Tool ничего не выявила.
Остались проблемы:
Недоступен Диспетчер задач в пользовательском профиле.
В AVZ невозможно исправить автозапуски с HDD, сетевых и сменных дисков.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
в логах чисто
- Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteRepair(11);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
после перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip
Напишите какие проблемы еще остались
-
-
Junior Member
- Вес репутации
- 57
Внешне вроде бы все нормально. К сети еще не подключал.
Лог сформировал
-
-
-
Junior Member
- Вес репутации
- 57
-
-