Хелп!
Отхватил подачу - LockScreen.DB.
Система - Vista 64. антивир Nod32
Все обновления стоят
Хелп!
Отхватил подачу - LockScreen.DB.
Система - Vista 64. антивир Nod32
Все обновления стоят
Последний раз редактировалось lk_perm; 10.12.2009 в 14:31.
кто-нибудь, помогите..
Добавлено через 48 минут
Последний раз редактировалось lk_perm; 10.12.2009 в 13:46. Причина: Добавлено
1) Скачайте заранее эту программу:
http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
2) Пофиксите в HijackThis:
3) Выполните скрипт в AVZ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://search.qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.qip.ru R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.qip.ru/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.qip.ruR1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.qip.ru/ie R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\6787~1\AppData\Local\Temp\das 1085.tmp O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Константин\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
Компьютер перезагрузится.Код:begin QuarantineFile('C:\Users\6787~1\AppData\Local\Temp\das 1085.tmp',''); QuarantineFile('c:\users\константин\appdata\roaming\microsoft\windows\cookies\userlib.dll',''); DeleteFile('C:\Users\6787~1\AppData\Local\Temp\das 1085.tmp'); DeleteFile('c:\users\константин\appdata\roaming\microsoft\windows\cookies\userlib.dll'); ExecuteSysClean; DelSPIByFileName('c:\users\константин\appdata\roaming\microsoft\windows\cookies\userlib.dll', false); AutoFixSPI; CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); RebootWindows(true); end.
Возможно, после этого перестанет работать локальная сеть и/или интернет. Тогда запустите скачанную программу и нажмите Fix. Программа отработает и компьютер перезагрузится. После этого нужно будет заново ввести настройки сетевых подключений.
3) Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.
4) Сделайте новый лог HijackThis.
GHETTO/STREET WORKOUT
всё сделал и отправил..
вылечился он у меня?
дак сделал. в шапке он - hijackthis_2.log
Высоко вы его спрятали)))Код:дак сделал. в шапке он - hijackthis_2.log
Логи нужно прикреплять к своим текушим сообщениям.
В логе чисто.
GHETTO/STREET WORKOUT
извиняюсь, конечно... я тут первый раз)
Огромное СПАСИБО!! УРАааааа))
Добро делаете...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\users\константин\appdata\roaming\microsoft\wind ows\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.a ( DrWEB: Trojan.Siggen.32676 )
Уважаемый(ая) lk_perm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.