Заблокирован доступ к рабочему столу Windows

http://rghost.ru/38779052 Лог Mbam
Все найденное можете удалить. В каком режиме сделан лог?
Если есть возможность - Сделайте лог uVS
Правильно заданный вопрос - это уже половина ответа
http://rghost.ru/38788080 лог uVS
Сделайте лог в Безопасном режиме и от имени Администратора, а то основная часть ключей реестра не считалась
Правильно заданный вопрос - это уже половина ответа
Это у меня было уже пару раз один и тот же банер я его обычно удалял заходил через безопасный режим(с поддержкой командной строки)потому что обычный безопасный р. он блокировал тоже ну вот искал и находил в папке C:\Documents and Settings\Admin подозрительный файл (что типо того ggdf00gdr43.exe) я его удалял и банер исчезал но потом появлялся снова
вот лог uVS http://rghost.ru/38789792
Повторно запустите програму UVS и выберите Меню "Скрипт" - "выполнить скрипт находящийся в буфере обмена".
И вставьте текст скрипта:

Цитата

;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.372524150919893.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.7324899643693232.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\123\LOCAL SETTINGS\TEMP\124KKK290347.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.372524150919893.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\0.7324899643693232.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\123\LOCAL SETTINGS\TEMP\124KKK290347.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\VKSAVER\VKSAVER3.DLL
deltmp
delnfr
restart

И нажмите выполнить. Компьютер перезагрузится.

В папке с программой UVS появится папка zoo, ее нужно поместить в архив, установить пароль infected и прислать на адрес [email protected] с просьбой добавить файл в вирусную базу.
ESET Technical Support
Выполнил скрипт он много раз писал убить этот процесс убить этот процесс потом начал перезагружаться и оп!синий экран смерти вылез
Что делать??
выполните скрипт без этой строки
delall %SystemDrive%\DOCUMENTS
AND SETTINGS\ALL USERS \APPLICATION DATA\VKSAVER
\VKSAVER3.DLL
сейчас просто с телефона
Правильно заданный вопрос - это уже половина ответа
Все работает
Вы тут ключи от nod32 НЕ выдаете случайно?а то у меня лицензия истекла
Блин че за фигня?я когда пишу палочка сама по себе пропадает,ну всмысле пишу и потом все она куда то пропадет и приходиться снова нажимать что бы писать
Читают тему (гостей: 1)