Показано с 1 по 6 из 6.

Чрезвычайно вредный блокиратор (заявка № 112546)

  1. #1
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    5
    Вес репутации
    46

    Чрезвычайно вредный блокиратор

    Нарвался на очередной Winlock. Самое обидное что не понимаю как он пролез в систему. Win XP все обновления установлены, работал антивирус Microsoft SE. За час(!) до этого установил аутпост фаервол с контролем активности, который выставил на ручной режим! Потом зашёл на один нехороший сайт, нажал на фотографию, мозилла выдал запрос на сохранение exe, я разумеется сразу понял, что это вирус и добро на скачивание и распаковку не дал.. А через несколько секунд появился блокиратор, длительные попытки борьбы с ним через диспетчер задач не увенчались успехом. Далее, система в безопасном режиме не загружалась.
    Загрузил новую систему на второй диск, пожертвовав частью данных. Сдела проверку утилитой DrWeb Curelt - она нашла в кэше браузеров только trojan muldrop2.13491. Аутпост антивирус тоже ничего не нашёл.
    Вопрос - я понимаю, чтобы мне помочь, нужны логи, но как их сделать из-под другой системы?

    Спасибо,
    с уважением, Александр.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) sashadoc, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    5
    Вес репутации
    46
    Techno,
    Спасибо, высылаю лог MBAM.
    Могу прокомментировать...
    1. qip updater. Думаю, он безвреден.
    2. кейген этот я установил и запустил до начала проблем с системой минут за 15. Он сработал как надо. В принципе в нём, конечно может быть троян, но маловероятно.
    3. c:\WINDOWS\system32\dllcache\iissync.exe (Virus.Expiro) - вот это похоже на локер. Добавлю, что при блокировке системы было видно диалоговое окно с предложением восстановить изменившиеся версии системных файлов.

    С уважением.
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    Цитата Сообщение от sashadoc Посмотреть сообщение
    Вопрос - я понимаю, чтобы мне помочь, нужны логи,
    попытайтесь загрузиться в режиме командной строки и запустить AVZ оттуда.

    Добавлено через 6 минут

    если ничего не получится:

    1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
    2. Пуск - Выполнить - erdregedit
    3. Посмотрите в реестре:

    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Значения этих параметров напишите в своем сообщении

    Добавлено через 11 часов 53 минуты

    c:\WINDOWS\system32\dllcache\iissync.exe
    sashadoc, извините похоже я ошибся с удалением этого файла востановите его из карантина AVZ (смените расширение dta на exe и скопируйте в нужную папку).

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    17.11.2011
    Сообщений
    5
    Вес репутации
    46
    В результате всех манипуляций перестала загружатся система. Пытаюсь разобраться с ERD Commander

  • Уважаемый(ая) sashadoc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. rootkit dropper не виден вредный gnetooi.dll
      От kalimusk в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.02.2012, 16:25
    2. вредный вирус..спасите..
      От Litika в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 04.10.2010, 21:32
    3. Чрезвычайно упала скорость работы компа
      От Mefodiy в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 29.08.2009, 19:41
    4. Чрезвычайно опасно
      От vd7 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 23.05.2009, 15:19

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00853 seconds with 20 queries