Перейти к содержанию

Win32/LockScreen.CZ


Рекомендуемые сообщения

--------------------------------------------------------------------------------

 

здравствуйте . Столкнулся с такой проблемой: поймал вирус Win32/LockScreen.CZ . помогите вылечить. Видео не показывает в интернете,пишет что надо обновить флаш плейер,но он обновлен до последней версии, так же не работают дргие браузеры кроме эксплорера(опера не работает и мозила) .В карантине НОДА32 ледат зараженные userlib.dll.

Вот логи, ОС 7 вин , 64 бит

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

post-13926-1263053958_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Отключите антивирус !

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\dllhost.exe','');
QuarantineFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll','');
DeleteFile('C:\Users\Андрей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

в интеренете эксплорере не показывается видео, пишет:У вас отключен JavaScript либо установлена устаревшая версия проигрывателя Adobe Flashбхотя стоит новая версия и в других браузерах все показывает

Ссылка на комментарий
Поделиться на другие сайты

в интеренете эксплорере не показывается видео, пишет:У вас отключен JavaScript либо установлена устаревшая версия проигрывателя Adobe Flashбхотя стоит новая версия и в других браузерах все показывает

Выполните то, что вас попросил snifer67.

Ссылка на комментарий
Поделиться на другие сайты

ок

Вам это архив нужно отправлять на newvirus@kaspersky.com. Удалите его из сообщения. И сделайте новые логи, как те, которые прикрепляли к первому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пофиксить в HijackThis

F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe

ПК перезагрузите.

 

Больше плохого невидно.

сейчас выполняю скрипт лечения и тд... просто дошло до середины а он долго проверяет...дождаться до конца или не стоит?а когда пофиксю должно заработать видео в интернете эксплорере?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Сергей Владивостокский
      От Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      От Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • valeriithehuman
      От valeriithehuman
      Скачивал контент, а вместо контента получил троян и много-много вирусов (с ними справился стандартный антивирус виндовс (надеюсь))
      Скачал файл, начал установку программы, антивирус сразу сбросил выполнение всех программ и начал очистку. После отчистки остался только этот троян.
      Все файлы, которые я скачал, были удалены антивирусом и мной в ручную
      заранее спасибо за помощь 
      CollectionLog-2024.02.07-19.14.zipShortcut.txtFRST.txtAddition.txt
    • Nucleus
      От Nucleus
      Вчера, после обновления КАВ на Касперский стандарт пришлось удалять антивирус, так как он блокировал открытие страниц интернета, но суть вопроса не в этом.
      Читаю и редактирую электронные книги, формат книг ******.fb2.zip. То есть каждая книга хранится в архиве. До удаления касперского работа с файлами происходила в стандартном режиме, я использую Тотал Командер вместо Проводника, открываю fb2.zip двумя кликами, посмотрел и пытаюсь открыть следующий файл, находящийся в том же каталоге что и предыдущий файл. И вот тут появились различиия при открытии до и после удаления касперского.
      Если раньше при открытии книги ОС меня перемещала в директорию, где находился открытый файл, к примеру я открыл файл по такому адресу - D:\My Office\Documents\Alex&Books\М\Мarkys\301262 Сверхъестественное (СИ).fb2.zip то открытие другой книги через AlReader2 открывало тот же файл, и я переходил в каталог, который нужен.
      Теперь же, при открытии нового файла ОС перемещает не в ту же директорию, где находится файл электронной книги, а открывает во временной директории книги, распакованной из архива - C:\Tmp\_tc\Markys__Sverhestestvennoe_(SI)_LitLife.club_301262_original_9eb69.fb2
      А эта ситуация довольно неприятная, так как заново приходится перемещаться в каталог с библиотекой, и переоткрывать дополнительно несколько лишних каталогов.
      Вот и подошел к сути вопросов, почему AlReader2 поменял принцип открытия файлов после удаления антивируса Касперского.
    • Igor77
      От Igor77
      Доброго дня!
      Пойман шифровальщик, опознанный антивирусом от мелкософта как win32/sorikrypt. Предыстория появления: на компе для удаленной работы включен rdp, пользователи, как выяснилось, могли запускать браузер в rdp сеансе, соответственно скачивать и открывать файлы. В диспетчере задач запущено несколько процессов от левого пользователя (ранее не создавался) с правами администратора. Процессы прибил, пользователь был отключен. Зашифрованные файлы имеют расширение .CoV и тип CRYPTED! Ни один из доступных инструментов для расшифровки не помог.  Вредоносные файлы, какие нашел - в архиве virus.zip. Лог и FRST, образцы зашифрованных файлов и требование выкупа в архиве files.zip
      files.zip virus.zip
×
×
  • Создать...