-
Junior Member
- Вес репутации
- 56
Заблокирован рабочий стол
С рабочего стола убраись все значки и панель, помогло запуск вручную процесса explorer.exe, но после этого процесс winlogon.exe начал грузить систему на 100%, тогда я проверил программы в автозагрузке там прописался вирус, ручное удаление в безопасном режиме не помогло, после запуска АВз, вырубается экран включается через несколько секунд и после этого снова рабочий стол пуст.
З.Ы Надеюсь на вашу помощь
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('c:\program files\common files\l2schemas\lsass.exe','');
QuarantineFile('D:\WINDOWS\system32\mssfc.dll','');
QuarantineFile('D:\WINDOWS\system32\laphmpo.exe','');
QuarantineFile('D:\WINDOWS\system32\ovzzxkt.exe','');
QuarantineFile('D:\WINDOWS\system32\wxgyvxr.exe','');
DeleteFile('D:\WINDOWS\system32\wxgyvxr.exe');
DeleteFile('D:\WINDOWS\system32\ovzzxkt.exe');
DeleteFile('D:\WINDOWS\system32\laphmpo.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive('D:\quarantine.zip');
end.
Пришлите файл quarantine.zip из корня диска D по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
- Сделайте логи АВЗ
-
-
Junior Member
- Вес репутации
- 56
Спс, помогло очень нравится, когда оперативно отвечают на просьбу.
З.Ы Карантин выслал.
логи....
Последний раз редактировалось ParoLicH; 15.12.2010 в 18:54.
-
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('D:\WINDOWS\system32\DRIVERS\secdrv.sys','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
-
-
Junior Member
- Вес репутации
- 56
-
Придётся подождать результатов карантина.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 16
- В ходе лечения обнаружены вредоносные программы:
- d:\\windows\\system32\\laphmpo.exe - Trojan.Win32.Jorik.Shiz.hi ( DrWEB: Trojan.MulDrop1.52533, BitDefender: Trojan.Generic.KDV.65735, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\ovzzxkt.exe - Trojan.Win32.Jorik.Shiz.hh ( DrWEB: Trojan.Inject.13144, BitDefender: Trojan.Generic.KDV.66615, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
- d:\\windows\\system32\\wxgyvxr.exe - Trojan.Win32.Jorik.Shiz.hh ( DrWEB: Trojan.Inject.13144, BitDefender: Trojan.Generic.KDV.66615, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] )
-