Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Банер

Здравствуйте.
Сегодня комп поймал трян вот с этого сайта http://slipodil.com/
Предполагаю что это Trojan.Winlock.2194.
С помошью WinPE я его придушил, но возможно он оставил следы своей деятельности.
Просканировал комп утилитой HiJackThis 2.0.2.
Вот тут лог-файл
Прошу проанализировать и подсказать дальнейшие действия.
НОД даже не пикнул. Сканирование НОДом и CureIt от DrWeb ничего не дало.
Лицензия НОДа на ОМК-Сталь.
Вам сюда http://forum.esetnod32.ru/forum6/

PS: в логе остаков вируса нет, файл отправлен в лабораторию, сайт тоже.
Спасибо.

Спасибо за быстрое реагирование.
Выполните рекомендации в файле.

Файл будет добавлен в следующее обновление как

vip_porno_52908.avi.exe - Win32/LockScreen.VT trojan

Выполнил рекомендации в приложенном файле.
После повторного сканирования строка
O24 - Desktop Component 0: (no name) - (no file)
все равно осталась.
Для проверки выполните образ

скачайте дистрибутив программы universal virus sniffer (uVS) отсюда
http://rghost.ru/2524572
программу распаковать в отдельную папку, запустить стартовый файл start.exe
запустить с максимальными правами,
создать образ автозапуска,
сохранить в файл, заархвировать, и добавить на форум

Сделал. Файл образа автозапуска. Прикрепил.
Изменено: Игорь - 09.09.2010 08:17:00
выполните приложенный скрипт, если проблема осталась,
то подтвердите наличие проблемы и дайте краткое описание.
Что это за скрипт? На чем написан? Как выполнить?
Читают тему