Перейти к содержанию

винлокер


Рекомендуемые сообщения

Стер лишнее и нормально загрузился. Винлокер исчез. Файлик упаковал под паролем virus (куда там его послать?).

Сюда или на newvirus@kaspersky.com.

Ссылка на комментарий
Поделиться на другие сайты

И сюда, пожалуйтса, отошлите newvirus@tut.by. В логах плохого не видно.

 

Установите SP3(может потребоваться активация)+все последующие обновления

Изменено пользователем snifer67
Ссылка на комментарий
Поделиться на другие сайты

Сюда или на newvirus@kaspersky.com.

Отправил на хелп-деск

 

И сюда, пожалуйтса, отошлите newvirus@tut.by.

Ушло

В логах плохого не видно.

Спасибо

 

Загрузился ерд командером и полез править ключик Shell. Он действительно был изменен. К Explorer.exe через запятую добавилось C:\Program Files\Internet Explorer\instal.exe.

Забыл сказать:

В реестре рядом с нативным "Winlogon" появился поддельный "winlogon" (именно маленькими буквами). В нем 2 ключа: абсолютная копия Shell из нативного раздела и еще какойто (уже запамятовал). Поддельный раздел я тоже снес.

Ссылка на комментарий
Поделиться на другие сайты

новичок

Спасибо. Об этом я догадался после его проверки на вирустотале :)

Кстати, когда его туда отправлял у меня (заразился не я) проактивка его распознала и сказала HEUR:Trojan.Win32.Generic (модификация)

Ссылка на комментарий
Поделиться на другие сайты

Вредоносный файл удаляйте и на выписку.

 

Установите SP3 (может потребоваться активация) + все новые патчи

Установите Internet Explorer 8 (даже если им не пользуетесь)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • кто тр
      От кто тр
      Я решил скачать Lethal Company с какого то торрент сайта. Я запустил, а там это: https://disk.yandex.ru/i/Fgvo0CoJvjyJIg https://disk.yandex.ru/i/lEdx-Dk8CF6T7A . Я пробовал перезагружаться но оно появлялось снова.
×
×
  • Создать...