![]() ![]() |
5.05.2012 20:00
Post
#21
|
|
![]() Helper ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Group: Moderators Posts: 19866 Joined: 16.02.2008 From: Soligorsk, Belarus |
Andrey76, попробуйте информацию выше
Если не поможет, придется varyym закрыть надолго This post has been edited by thyrex: 5.05.2012 20:01 -------------------- Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? - Что значит "пофиксить в HiJack"? - Отчет утилиты GSI (GetSystemInfo) Полиморфный AVZ (базы от 11.11.12) - Утилита KAVRemover - KAV Rescue Disc Вирусы и решения - Утилиты для борьбы с вирусами ![]() |
|
|
|
5.05.2012 20:03
Post
#22
|
|
|
Newbie ![]() Group: Members Posts: 6 Joined: 5.05.2012 |
О как) ну с меня не убудет. Рад был помочь, так как сам мучался и Победил! А Модератор все-таки хороший человек
П.С.: Но все же интересно как запускался блокер? ) This post has been edited by varyym: 5.05.2012 20:06 |
|
|
|
5.05.2012 20:12
Post
#23
|
|
![]() Helper ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Group: Moderators Posts: 19866 Joined: 16.02.2008 From: Soligorsk, Belarus |
П.С.: Но все же интересно как запускался блокер? ) Вот если бы Вы не встревали в чужую тему, а разбирались в своей, как я прошу здесь, тогда бы все выяснили. А так...-------------------- Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? - Что значит "пофиксить в HiJack"? - Отчет утилиты GSI (GetSystemInfo) Полиморфный AVZ (базы от 11.11.12) - Утилита KAVRemover - KAV Rescue Disc Вирусы и решения - Утилиты для борьбы с вирусами ![]() |
|
|
|
5.05.2012 20:12
Post
#24
|
|
|
Member ![]() ![]() Group: Members Posts: 18 Joined: 12.01.2012 |
Попытался так. Код разблокировки подошел - виндоус разблокировался. Благодарю за помощь, Varyym, Thyrex.
Но файлик вируса с таким названием пока не удается найти. Хочется вычистить эту гадость все же.. |
|
|
|
5.05.2012 20:19
Post
#25
|
|
|
Newbie ![]() Group: Members Posts: 6 Joined: 5.05.2012 |
Вот если бы Вы не встревали в чужую тему, а разбирались в своей, как я прошу здесь, тогда бы все выяснили. А так... Прошу великодушно меня простить, свою ошибку, понял, спс за наставление. В след раз если что напишу в личку. Неудержался, каюсь) |
|
|
|
5.05.2012 20:19
Post
#26
|
|
![]() Helper ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Group: Moderators Posts: 19866 Joined: 16.02.2008 From: Soligorsk, Belarus |
Попробуйте сделать лог ComboFix сейчас
-------------------- Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? - Что значит "пофиксить в HiJack"? - Отчет утилиты GSI (GetSystemInfo) Полиморфный AVZ (базы от 11.11.12) - Утилита KAVRemover - KAV Rescue Disc Вирусы и решения - Утилиты для борьбы с вирусами ![]() |
|
|
|
5.05.2012 20:33
Post
#27
|
|
|
Member ![]() ![]() Group: Members Posts: 18 Joined: 12.01.2012 |
ComboFix отказывается у меня работать почему то.. просто без всяких сообщений вываливается и все, создав несколько каталогов и записав несколько файлов..
|
|
|
|
5.05.2012 20:39
Post
#28
|
|
![]() Helper ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Group: Moderators Posts: 19866 Joined: 16.02.2008 From: Soligorsk, Belarus |
Тогда попробуйте просто выполнить полную проверку антивирусом
-------------------- Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? - Что значит "пофиксить в HiJack"? - Отчет утилиты GSI (GetSystemInfo) Полиморфный AVZ (базы от 11.11.12) - Утилита KAVRemover - KAV Rescue Disc Вирусы и решения - Утилиты для борьбы с вирусами ![]() |
|
|
|
5.05.2012 20:53
Post
#29
|
|
|
Member ![]() ![]() Group: Members Posts: 18 Joined: 12.01.2012 |
Попытался сделать проверку - нашелся тот же файл что и у Varyym - kitre0.exe опознанный как Trojan.Winlock, только в другой директории.. удалять ?
Я его только визуально в каталоге не вижу, он какой то спрятанный похоже.. C:\Users\user\AppData\Local\Temp\kitre0.exe packed by UPX >C:\Users\user\AppData\Local\Temp\kitre0.exe packed by UPX >>C:\Users\user\AppData\Local\Temp\kitre0.exe infected with Trojan.Winlock.3333 This post has been edited by Andrey76: 5.05.2012 21:04 |
|
|
|
5.05.2012 23:07
Post
#30
|
|
![]() Helper ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Group: Moderators Posts: 19866 Joined: 16.02.2008 From: Soligorsk, Belarus |
Удаляйте и поищите его возможные упоминания в реестре
-------------------- Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? - Что значит "пофиксить в HiJack"? - Отчет утилиты GSI (GetSystemInfo) Полиморфный AVZ (базы от 11.11.12) - Утилита KAVRemover - KAV Rescue Disc Вирусы и решения - Утилиты для борьбы с вирусами ![]() |
|
|
|
6.05.2012 08:08
Post
#31
|
|
|
Member ![]() ![]() Group: Members Posts: 18 Joined: 12.01.2012 |
Хорошо. Большое спасибо за помощь !
|
|
|
|
6.05.2012 11:40
Post
#32
|
|
![]() Helper ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Group: Moderators Posts: 19866 Joined: 16.02.2008 From: Soligorsk, Belarus |
-------------------- Ждете помощи? Выполните Правила оказания помощи
Как выполнить скрипт в AVZ? - Что значит "пофиксить в HiJack"? - Отчет утилиты GSI (GetSystemInfo) Полиморфный AVZ (базы от 11.11.12) - Утилита KAVRemover - KAV Rescue Disc Вирусы и решения - Утилиты для борьбы с вирусами ![]() |
|
|
|
![]() ![]() |
| Lo-Fi Version | Time is now: 19.05.2013 04:46 |