-
Junior Member
- Вес репутации
- 52
Идо меня Винлок добрался... остались последствия
Здравствуйте, подцепил винлок, тот где интернет секурити на красном баннере, с помощью ЛайвСД удалил заразу, последствия как у всех, не работает диспетчер, не запускается антивирус(Нод32), не пускал в реестр, но это я исправил. При загрузке системы выскакивает окно RUNDLL Ошибка при загрузке JYKU.FJO В карантине AVZ 3 файла.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\explorer.exe','');
QuarantineFile('C:\WINDOWS\system32\tscupgrd.exe','');
QuarantineFile('C:\Program Files\plugin.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\ynjivk.dll','');
QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\R1P7P694\ZGMQYDQPKHDC[1].exe','');
QuarantineFile('C:\WINDOWS\system32\jyku.fjo','');
DeleteFile('C:\WINDOWS\system32\jyku.fjo');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\R1P7P694\ZGMQYDQPKHDC[1].exe');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\ynjivk.dll');
DeleteFile('C:\Program Files\plugin.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пофиксите в Hijackthis:
Код:
O20 - AppInit_DLLs: C:\DOCUME~1\9335~1\LOCALS~1\Temp\ynjivk.dll
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите временные папки.
Сделайте новые логи по правилам.
-
-
Junior Member
- Вес репутации
- 52
Все сделал, РУНДЛЛ исчезла, антивирус запустился, заработал диспетчер. Высылаю карантин.
Упс, про логи подзабыл, минутку...
-
Junior Member
- Вес репутации
- 52
-
Чисто. virusinfo_syscure.zip - загрузили старый лог!
-
-
Junior Member
- Вес репутации
- 52
Странно, я думал, что новый автоматом заменяет старый... Нужно делать новый, или и так все ясно?
-
-
-
Junior Member
- Вес репутации
- 52
Огромное спасибо, за квалифицированную скорую помощ!!!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения вредоносные программы в карантинах не обнаружены
-