-
Junior Member
- Вес репутации
- 51
zablokirovalsy komp
Zapustilsy s live SD, rus lang. ne rabotaet.
Banner blokirator vse zablokiroval, ne polujaetsy zapustitsy v bezopasnom regime.
prosit pologit dengi.
kodi so vsex izvestnix saitov ne podohli.
avz v issledovanii sistemi isleduet live cd.
cureit ne pomog.
jto delat??
mogu prislat sam virus, skajal v inete, dumal programma, okazalos....
parol na arhiv: virus
Последний раз редактировалось thyrex; 29.03.2011 в 21:53.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
параметр
Значения этих параметров напишите в своем сообщении
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
shell - Explorer.exe
userinit - userinit
-
Смотрели с ERD Commander?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
-
Сообщение от
brutalxxx
userinit - userinit
Значение этого параметра точно userinit, а не
C:\WINDOWS\system32\userinit.exe,
?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
tojno.
Ia vrode uge proboval stavit znajenie: C:\WINDOWS\system32\userinit.exe,
tolko posle perezagruzki snova vse tak ge, vozmogno jto-to delal ne tak.
-
Значит Вы смотрите реестр LiveCD или используете программу ERD Commander, а не загрузочный диск
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
userinit - C:\windows\system32\userinit.exe,
shell - C:\Program Files\Common Files\ehome\svhost.exe seijas pomenyl eto znajennie na Explorer.exe
.....ehome\svhost.exe - udalil
Perezagrugus posmotru...
-
Junior Member
- Вес репутации
- 51
Комп включился.
Высылаю логи.
Так же, обратите внимание, нет ли кейлоггеров, так как сижу в асе, и само собой набрались символы...
Пользуюсь оперой, все пароли в жезле, нужно ли будет сменить пассы?
Последний раз редактировалось brutalxxx; 30.03.2011 в 18:56.
-
Сообщение от
brutalxxx
Так же, обратите внимание, нет ли кейлоггеров, так как сижу в асе, и само собой набрались символы...
Если это произошло во время работы AVZ? тогда ничего необычного - простая проверка на клавиатурные шпионы
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\ehome\svhost.exe','');
DeleteFile('C:\Program Files\Common Files\ehome\svhost.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Больше придраться не к чему
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 51
Отправил.
Спасибо за помощь! Выручаете всегда
В благодарность переслал на пиво!
Последний раз редактировалось brutalxxx; 31.03.2011 в 09:33.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-