|
|
|
|
#1 |
|
Новичок
Регистрация: 30.01.2010
Сообщений: 5
Репутация: 0
|
У меня антивирусник NOD обнаружил C:\Users\Сергей\AppData\Roaming\Microsoft\Windows\ Cookies\userlib.dll - модифицированный Win32/LockScreen.DB троян . После блокировки в карантине ни одна из программ не коннектится с инетом.
LOG, сделанный по вашим инструкциям, я выложил http://exfile.ru/81718 Пожалуйста, копию скрипта лечения сбросьте также мне на мыло, указанное при регистрации. Заранее благодарю. Последний раз редактировалось 01pump; 30.01.2010 в 17:49. |
|
|
|
|
#2 |
|
Специалист
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
|
Frontman,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст: Код:
begin
DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
DeleteFile('C:\Users\Сергей\AppData\Roaming\Microsoft\Windows\Cookies\userlib.dll');
DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
ExecuteSysClean;
ExecuteRepair(14);
RebootWindows(true);
end.
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip |
|
|
|
|
#3 |
|
Новичок
Регистрация: 30.01.2010
Сообщений: 5
Репутация: 0
|
Все сделал по Вашим инструкциям. Комп перезагрузился. Вирусный файл исчез. Но если раньше с инетом не коннектились программы, то теперь пропал коннект у компа.
Сделал снова проверку по скрипту №3. Файл из папки LOG выложил http://exfile.ru/82091 . Последний раз редактировалось 01pump; 01.02.2010 в 15:44. |
|
|
|
|
#5 |
|
Новичок
Регистрация: 30.01.2010
Сообщений: 5
Репутация: 0
|
Sorry, немного протупил и сбился с инструкции. Сейчас повторю процедуру и передам необходимые данные.
---------- Добавлено в 15:21 ---------- Предыдущее сообщение было написано в 14:54 ---------- Высылаю логи http://exfile.ru/82116 и http://exfile.ru/82117 , полученные после лечения begin DelCLSID('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DeleteFile('C:\Users\Сергей\AppData\Roaming\Micros oft\Windows\Cookies\userlib.dll'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1. DLL'); ExecuteSysClean; ExecuteRepair(14); RebootWindows(true); end. |
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Троян Olmalik в Win32 | addsomenoise | Безопасность | 1 | 08.12.2010 13:15 |
| Помогите справиться с Win32/Agent.QWD троян | Anet04 | Безопасность | 8 | 24.03.2010 23:33 |
| Вирус userlib.dll | KotoeD | Безопасность | 4 | 07.03.2010 20:31 |
| Баннер userlib.dll | darkusvbg | Безопасность | 49 | 23.02.2010 03:51 |
| Вирус userlib.dll | Anatolik | Безопасность | 8 | 10.02.2010 13:16 |
| Троян в userlib.dll | Vodik | Безопасность | 12 | 04.02.2010 14:53 |
| Как вылечить userlib.dll? | Alex12 | Безопасность | 5 | 31.01.2010 17:05 |
| Спасите проблемы userlib.dll!!! | акардион | Безопасность | 32 | 12.01.2010 12:03 |
| Ошибка userlib.dll | Матик | Безопасность | 4 | 10.01.2010 18:44 |
| Вирус в userlib.dll | lisa-arriva | Безопасность | 22 | 07.01.2010 21:23 |
| Вирус в userlib.dll | vladblood | Безопасность | 8 | 29.12.2009 00:43 |
| Win32/IRCBot.SE троян | dirk | Безопасность | 8 | 17.06.2009 22:11 |