C:\Documents and Settings\Loner\Cookies\USERLIB.DLL - Win32/LockScreen.DB троян[/COLOR]
ОБНАРУЖИЛ НОД 32. [/COLOR]
НОД УДАЛЯЕТ USERLIB.DLL И ДОСТУПА В ИНЕТ НЕТ. ДЕЛАЮ ВОССТАНОВЛЕНИЕ И ИНЕТ ОПЯТЬ В РАБОТЕ.[/COLOR]
ЧТО ДЕЛАТЬ? [/COLOR]
C:\Documents and Settings\Loner\Cookies\USERLIB.DLL - Win32/LockScreen.DB троян[/COLOR]
ОБНАРУЖИЛ НОД 32. [/COLOR]
НОД УДАЛЯЕТ USERLIB.DLL И ДОСТУПА В ИНЕТ НЕТ. ДЕЛАЮ ВОССТАНОВЛЕНИЕ И ИНЕТ ОПЯТЬ В РАБОТЕ.[/COLOR]
ЧТО ДЕЛАТЬ? [/COLOR]
Последний раз редактировалось PavelA; 05.01.2010 в 12:34. Причина: Не надо извращаться с оформлением.
Профиксить, если это не нужно:
Выполнить скрипт:Код:O4 - Global Startup: IEXPLORE.EXE
Код:begin ExecuteRepair(14); RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Профиксить, если это не нужно:
Код:
O4 - Global Startup: IEXPLORE.EXE
КАК ЭТО ПОНЯТЬ, ОБЪЯСНИТЕ ПОЖ-ТА ЧАЙНИКУ ?
КАПСЫ выключите!!!
Запустить Хиджак, получить в нем табличку, найдите строчку, поставить "галочку"
внизу нажать "Fix"
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ОПЯТЬ ДЛЯ ЧАЙНИКА : что такое КАПСЫ ?
Большие буквы. С праздником!!
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ВСЕ РАВНО НЕ ПОМОГАЕТ, ПРИ ПРОВЕРКЕ НОДОМ 32, ОБНАУЖИВАЕТ ВИРУС И ПРЕДЛАГАЕТ ЕГО УДАЛИТЬ. ЧТО ЖЕ ДЕЛАТЬ???
Где Нод находит файл? В логах его не видно.
Выполнить скрипт:
Повторить логи заново.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Loner\Cookies\USERLIB.DLL'); ExecuteRepair(14); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Я ТАК ПОНИМАЮ Я ВСЕ ПРАВИЛЬНО СДЕЛАЛА???
Что такое диск 'i'? Флешка?
Прислать карантин по Правилам.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('i:\autorun.exe',''); DeleteFile('i:\autorun.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Логи повторить заново с флешкой.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
НЕТ ЭТО НЕ ФЛЭШКА, А ДИСК РЕБЕНКА С ИГРОЙ.
КАРАНТИН ОТПРАВИЛА.
Я ВСЁ ПРАВИЛЬНО СДЕЛАЛА???
Все в логах чисто.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ПОЧЕМУ ЖЕ ВИРУС ОБНАРУЖИВАЕТСЯ???
НОД 32 ОБНАРУЖИВАЕТ ВИРУС : WIN 32 / LOCK SCREEN.DB ТРОЯН.
ПОМОГИТЕ ОБЕЗВРЕДИТЬ!!!
????
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Avr_21, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.