Показано с 1 по 20 из 20.

Нет доступа к большинству приложений, отказ в доступе [Trojan-Spy.Win32.Carberp.ppl ] (заявка № 124106)

  1. #1
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43

    Нет доступа к большинству приложений, отказ в доступе [Trojan-Spy.Win32.Carberp.ppl ]

    Здравствуйте.

    Думаю, что сначала стоит начать с предыстории, чтобы лучше понять как и что появилось.

    Скрытый текст


    Вчера приблизительно в час ночи просто сидел в браузере, ходил по bittorrent сайту какому-то (название тоже что-то вроде bittorrent.com или как-то так), всё было нормально, пользовался браузером, параллельно отписывался в скайпе и т.п., в общем ничего необычного не делал. Время было около часа, я просто открывал различные раздачи на торрентах, закрывал появляющиеся пару окон с рекламой, вернее рекламы там небыло, они были просто пустые (белые), хотя потом я скажу ещё об этом. В общем внезапно, закрыв очередное (приблизительно 2-е) по счету открывшееся пустое окно отвлекся от браузера, т.к. увидел сообщения от process hacker (он всегда у меня запущен, я таким образом мониторю процессы и т.п.), вернее это оповещения. Их было где-то 5 штук, появились по очереди и их содержание было: "Service $имя_сервиса has been deleted", я не знаю хранится ли где-то история оповещений process hackera, поэтому не помню наизусть что там было. Я сразу начал думать - в чем дело, как так? Поскольку ничего я не скачивал в этот момент, т.е. я ничего подозрительного вообще не скачивал этим вечером, ничего не запускал, а тут вдруг поудалялись сервисы какие-то. Я начал думать и в течении 15 секунд где-то сразу вылетел краш Mozilla Firefox, попробовал его перезпустить - какой-то необычный краш, поскольку он писал, что никак не может запуститься, разве что предлагал в безопасном режиме безо всех плагинов и дополнений (у меня из дополнений в основном стояли типа adblock plus, flashblock, videodownloadhelper и т.д.). С n-го раза я запустил браузер, причем он стал как-то безбожно тормозить, сайты стали грузиться медленнее, тот же vk.com работал в 4 раза медленнее, а google... Ну... Если заходить на google.ru и писать запрос - работал, но если писать запрос в этом маленьком textboxe возле строки с URL - выдавало ошибку и ничего не искало. Я подумал, что может что-то глюконуло и после перезагрузки будет ок. Посидел ещё минут 5-10 и пошел спать. Кстати в чем ещё особенность.. Я тогда перед сном музыку слушал и когда я её запустил (уже после того, как заметил проблему) - звук искажался периодически, т.е. как бы хрипел, как помеха будто, периодически... Я в тот момент сразу это заметил, раньше такого небыло. Перезагрузил компьютер, бутнулся под Arch Linux (дуалбутом стоит), там всё отлично воспроизводит, ну я понял, что проблема значит это с виндой и пошел спать.
    Проснулся утром и начал разгребать то, что получилось...
    В общем как только зашел на пользователя - открыл process hacker (как всегда), и заметил, что некоторые svchost (коих обычно много, но они обычно отсортированны в ветке дочерних от services.exe), а тут пару svchostов рассположены в ветке explorer.exe - это насторожило + ещё сервис центра обновлений тоже там же находился... Я думал, что это какие-то файлы с похожими именами, лежащие в других папках, проверил процессы, но это всё был тот же svchost, лежащий в %WINDOWS%\system32\ и описание у всех вроде бы было "настоящим", ну т.е. "Хост процесс Windows" и т.д.
    Я подумал, что ладно, и пошел удалять процессы, которые я иногда удаляю, например sqlservr.exe, sqlwriter.exe, когда мне это не нужно я их каждый день выключаю и это норма. В общем на рефлексах выделяю их, нажимаю delete - краш process hackera, запускаю, опять повторяю - краш process hackera... И в чем прикол... Когда наживаю delete, то вылезает же это диалоговое окно с вопросом уверен ли я, что хочу удалить, причем окно это появляется пустым, текста в нем нету, и успевает прорисоваться только кнопка: "cancel" и тут же сразу краш process hackera. Я открыл explorer и попытался просто удалить какой-то любой файл (текстовый, обычный файл), нажал delete - то же самое!
    Тогда я решил удалить те лишние, подозрительные пару процессов в process hackere, которые svchost.exe в ветке explorer.exe и ещё там один - типа обновлений. Удалил я их через выделение правой кнопкой мыши -> Terminate и... краш не состоялся =О , т.е. появилось то же самое окно с вопросом о том, уверен ли я в удалении и т.п. Как только удалил их - остальные нормально через delete уже удалялись и всё было хорошо. Запустил трэк послушать, уже никаких искажений небыло. Подумал, что ничего серьезного, открыл msconfig (думал, что там прописалась какая-то глупость, мол удалю и всё будет дальше ок), там был процесс, лежащий в ...\AppData\Roaming\... назывался он как-то бессмысленно, как будто набор английских букв, одни большие, другие - маленькие, exe файл, я его решил убрать, т.к. понял, что это и есть наверное тот вирус. Клацнул по чекбоксу - он снова checked стал, снова убрал - через секунду он снова поставился... =О.. С другими процессами в списке - всё было нормально, они ставились и убирались.
    Поэтому я просто взял, зашел по тому пути и удалил этот файл.
    Перезагрузился - зашел на пользователя... И ничего не запускалось.. Ничего. Я 5 раз клацал на Mozilla Firefox, на Process Hacker - просто мигнули, как будто грузятся и всё... Через минуты 2 они все разом запустились и вылетело окно, что этот экзэшник не найден, ну видимо в автозагрузке он остался, вот поэтому искал его при запуске и система висла.
    Запустил HiJackThis - увидел там этот пункт, выбрал его + нашел ещё один подозрительный файл, его название было что-то вроде mspospf.sys, как-то так, решил загуглить что это - вообще ничего не нашло, ну я и его выбрал, Fix Checked и думаю, мол всё, можно быть спокойным. Слушаю трэки, дальше работаю, думаю - ну ладно, перезагружусь, проверю, наверное всё пофиксил.
    Перезагрузился - снова так долго виснет, зашел в msconfig, а там уже 2 одинаковых пункта ! И все с названием этого файла, которого я удалил, зашел в ту папку - этот файл там снова создался o_O.
    Опять запускаю HiJackThis - там снова эти пункты присутствуют, как так, я ж их пофиксил?
    Скачал новый avz, просканировал всё, перезагрузился - тот же результат.
    Опять запустил avz, зашел в Services->Startup, нашел там эти 2 записи, убрал там их - а там тоже чекбоксы не убираются! У всех остальных убираются, а у этих 2х ребят - нет. В общем сидел я там как-то долго, убирать пытался, потом зашел по пути, где лежал второй подозрительный файл, он лежал где-то \PROGRAM~1\LOCAL~2\ , где-то там... Удалил, перезагрузился - вроде бы всё норм.
    Подумал, что норм и дальше сидел занимался своими делами...
    Вдруг меня стало как-то напрягать тот факт, что Mozilla Firefox не ищет ничего, если юзать тот textbox быстрого поиска возле строки с URL... Я пригляделся в текст ошибки, который он при этом выдает, а там текст что-то вроде: "Прокси-сервер отказывается принимать соединения". И я сразу думаю: "WTF? У меня нет никакого прокси-сервера", зашел в настройки фаерфокса -> Сеть смотрю... Обычно там выбран radiobutton "использовать системные настройки", а тут вдруг стоит на radiobutton "URL для автоматической настройки прокси-сервера" и указан адрес: "http://sedard.com/hKkfHer2/proxy.pac"
    Я поставил на то, как обычно стояло - "Использовать системные настройки" и браузер сразу по-человечески заработал.
    Зашел на этот sedard.com и вспомнил, что именно туда меня и перебрасывало днем прежде, когда начались эти проблемы... Это и есть тот сайт, который показывал просто белое окно и как будто ничего не происходило, а на фоне, должно быть, выполнялся какой-то скрипт. По ссылке "http://sedard.com/hKkfHer2/proxy.pac" я не заходил на всякий случай.
    Причем я заметил, что каждый раз при запуске браузера настройки сбиваются именно в такие,я даже в about:config менял, но после перезапуска они снова на неправильные меняются.

    Ну а так я подумал, что пробелма решена...
    Вечером мне позвонил друг в скайп, мы с ним общались и я заметил опять эти искажения звука... Затем он попросил сыграть с ним (и моим братом), в общем решили мы вместе через Steam поиграть в Dota2, мы так делаем иногда. И тут может оффтоп, но он нужен для объяснения проблема. Играя в доту игра начала тормозить, намного хуже работала, чем обычно, решил проверить fps... Оно было в среднем 22... И это очень странно, т.к. всегда, всё время, которое я раньше играл в dota2 оно всегда было около 50, при том, что даже на фоне работал и скайп и браузер и MS Visual Studio.. А тут, даже без всего этого, оно еле выдавало 25-27... Это меня напрягло, я подумал, что всё из-за этого вируса.
    Решил снова попробовать удалить через avz -> services -> startup, там из подозрительных остался только тот, что я удалил, который лежал в \PROGRAM~1\LOCAL~2\, но ключ этот там ещё был, я посмотрел путь в реестре к нему, этот путь был приблизительно такой HKCM\...дальше_не_помню(не могу сказать сейчас точно, т.к. потом расскажу почему)...\Policies\Explorer\Run\ и тут этот ключ лежал, где был прописан этот путь. Я пытался удалить ключ - он не удалялся, писал, что невозможно удалить, отредактировал разрешения к нему и удалил.

    Ребутнулся.
    После ребута.. Не запускается ни одно приложение, которое требует прав администратора.
    msconfig - "Отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту. ", avz - аналогично, regedit - аналогично, cureit - тоже. cmd - запускается, но если попробовать "Запустить от имени администратора" - аналогичная ошибка, hijackthis - тоже не запускается.

    Пошел я в безопасный режим - там запускается всё, сделал скан cureit, лог добавлю во вложениях.
    Лог HiJackThis - тоже прилагаю.
    Лог avz... У меня нету там пунктов как в мануале, и вообще он у меня на русском, скачал самую новую версию. Поэтому выполнил скрипт под номером 3, результаты тоже прилагаю..
    Скрыть

    Sorry за длинное сообщение - старался написать исчерпывающую информацию.
    Помогите, пожалуйста, разобраться с проблемой и объясните почему это возникло, если можно.
    Спасибо.

    P.S.: Простите, но почему-то не добавлялись файлы во вложения, я пробовал несколько раз, но почему-то не добавились(
    Поэтому пришлось залить на хостинг, http://www.datafilehost.com/download-9c0d3311.html
    Последний раз редактировалось миднайт; 30.08.2012 в 11:24. Причина: spoiler

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) root_se, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Здравствуйте.
    В AVZ выполните скрипт:

    Код:
    begin
     QuarantineFile('C:\Users\c0der_Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-\vRo9XKQwMaI.exe','');
     DeleteFile('C:\Users\c0der_Daniel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup-\vRo9XKQwMaI.exe');
    BC_ImportAll;
    ExecuteSysClean;
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\wuauserv');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\wuauserv', 'ImagePath', 'REG_EXPAND_SZ', '%systemroot%\system32\svchost.exe -k netsvcs');
    RegKeyParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Services\BITS', 'ImagePath', 'REG_EXPAND_SZ', '%systemroot%\system32\svchost.exe -k netsvcs');
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Базы AVZ обновите логи повторите из обычного режима.

    Сделайте лог полного сканирования MBAM
    Paula rhei.
    Поддержать проект можно тут

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Спасибо. Как вы догадались про текст скрипта и что нужно делать, можно ли где почитать об этом, чтобы самому так тоже научиться определять?

    Всё выполнил step-by-step по вашим указаниям, однако, к сожалению, проблема не решилась. Всё та же проблема.
    Файл quarantine.zip прислал, как вы и сказали.

    Базы AVZ обновите логи повторите из обычного режима.
    Не могу, поскольку до сих пор та же ошибка и avz не открывается в обычном режиме.
    Поэтому я снова сделал логи из безопасного режима, к теме прикрепляю.

    Сделайте лог полного сканирования MBAM
    Полное, насколько я понимаю, отличается от быстрого тем, что сканируются все диски? Ну... Террабайт дисков у меня будет целый день сканироваться.
    Поэтому я сделал быстрое пару раз и начал полное, но когда закончило сканировать диск С и частично начало сканировать диск Д - остановил. В основном всякие вирусы находит на С (на Д их и не должно быть в принципе).
    Логи тоже прилагаю.

    Кстати, последний раз, т.е. только что, когда я загружался в обычном режиме, то после того, как залогинился - был просто черный рабочий стол пустой, без панели задач и т.п., просто черный фон и курсор двигать можно было, поэтому вызвал по Ctrl+Alt+Delete диспетчер задач, уничтожил процесс explorer.exe и снова же его и запустил, только тогда появился рабочий стол, панель задач и пр.

    P.S.: Лог от MBAM прикрепил только один, который делал в начале, быстрый, я его сразу сохранил в отдельную папку. Остальные логи сохранялись в дефолтную папку, но только что, когда захотел их скинуть - заметил, что они уже удалены, не знаю почему.

    P.P.S.: К сожалению через вложения опять не получается файлы добавить. У меня после нажатия на UploadFiles просто перед каждым из файлов появляются восклицательные знаки на красном фоне и ничего не загружается... Поэтому, простите, но снова на хостинг придется заливать.
    http://www.datafilehost.com/download-72f0041a.html

  7. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Цитата Сообщение от root_se Посмотреть сообщение
    К сожалению через вложения опять не получается файлы добавить
    http://virusinfo.info/showthread.php?t=121951 смотрите
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #6
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Так и делал...

    В общем... Даже не знаю что делать с системой... Как восстановить-то, если даже такие методы не помогли, быть может кто-либо знает ещё какие-то способы?

  9. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    root_se, Залейте на другой файлообменник логи AVZ + лог RSIT

  10. #8
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Залил: http://sendfile.su/661151

    Также я сегодня сделал полное сканирование при помощи mbam, а также абсолютно полное при помощи cureit, лог cureit, если нужно: http://sendfile.su/661152
    Особенно странно, что каждый раз, когда я запускаю cureit, то он находит, что в памяти есть модифицированный svchost.exe, который он фиксит, после каждой перезагрузки он снова его находит.

  11. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    root_se,
    Здравствуйте!

    1. Отключите временно Антивирус/Фаервол.

    2. Выполните скрипт в AVZ

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Windows\system32\drivers\1197E6BE2B.sys','');
     DeleteFileMask('C:\ProgramData\mHPRQP2DlFk', '*', true);
     DeleteFileMask('C:\ProgramData\IBank', '*', true);
     DeleteDirectory('C:\ProgramData\mHPRQP2DlFk');
     DeleteDirectory('C:\ProgramData\IBank');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки!


    3. Выполните скрипт в AVZ

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Сделайте лог AVZ + лог RSIT + Сделайте лог TDSSkiller

  12. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Выполните в АВЗ:
    Код:
    begin
    QuarantineFile('C:\Users\c0der_Daniel\AppData\Roaming\igfxtray.dat','');
    DeleteFile('C:\Users\c0der_Daniel\AppData\Roaming\igfxtray.dat');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Повторите логи.

    - Установите SP1 (может потребоваться активация), а также все доступные обновления для Windows


  13. #11
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Спасибо, выполнил всё как вы сказали.
    К сожалению проблема всё равно не решилась...
    (неужели у меня какой-то крутой вирус поработал, что так не исправляется никак до сих пор? и как он вообще всё это сделал? неужто сплойт какой-то новый под mozilla firefox запустился, что оно именно с него все проблемы начались и весь траффик шел через какой-то странный прокси, настраиваемый по ссылке, о чем, в принципе, я уже упоминал в предыстории)

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Поначалу писало: "Ошибка загрузки. Данный файл уже был загружен". Кстати архив весил 1 КБ и я не уверен, но по-моему он пустой был вообще. Перезагрузился, повторно повторил скрипт, создающий этот файл, создался, залил.

    Логи повторил: http://sendfile.su/661526

    - Установите SP1 (может потребоваться активация), а также все доступные обновления для Windows
    К сожалению у меня не получается это сделать, поскольку из безопасного режима даже не запускается центр обновления windows и параметры центра обновления, ошибки не выводит никакой, впрочем как и каких-либо сообщений, просто они не запускаются.
    А в обычном режиме не запускаются обновления, т.к. требует включить необходимую службу, однако в services.msc я зайти не могу, т.к. вылезает всё та же ошибка (с отказом в доступе)...

    может потребоваться активация
    Windows лицензионный стоит если что (если это имеет значение какое-либо).

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  15. #13
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Сделал: http://sendfile.su/661568
    Кстати оно мне выдало сообщение во время работы, что мол активен ESET NOD32 и т.п. и это странно, т.к. я ведь был в безопасном режиме и он был выключен, в процессах он был выключен, я проверил, в сервисах я даже windows defender выключил.

    После перезагрузки, после того, как программа создала логи, у меня вообще не запускалось ничего, даже блокнот, с ошибкой, что невозможно выполнить операцию над объектом, данные которого подготовлены к удалению из реестра, что-то в этом роде, даже notepad не открывался, я перезагрузился - теперь всё как обычно, т.е. проблема до сих пор не решена...

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Ставьте sp1, если не получается из центра обновлений, то скачайте sp1 с сайта.


  17. #15
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Done. Только что SP1 поставил, однако, к сожалению, это всё равно не решило проблему. Проблема до сих пор не решена

  18. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Вы работаете из под учетной записи администратора?

    Попробуйте создать новую учетку и проверьте как там...


  19. Это понравилось:


  20. #17
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Вы работаете из под учетной записи администратора?
    Я работаю под своей учетной записью с правами\типом администратора, встроенная учетная запись администратора неактивна.
    Решил создать нового пользователя, из обычного режима это невозможно, по нажатию на соотв. пункты в панели управления просто ничего не происходит.
    В общем я поэтому зашел в безопасный режим и сделал 2 вещи:
    1. Создал новую учетную запись с типом\правами "Администратор"
    2. Активировал встроенную учетную запись администратора через
    Код:
    net user Администратор /active:yes
    сделать подобное в обычном режиме нельзя было, поскольку для того, чтобы это выполнить, то нужно запустить от имени администратора cmd, а у меня это не работает, как я и говорил.

    Затем зашел в обычный режим и стал тестить. Сначала загрузился под новой учетной записью с правами администратора (т.е. с правами как и моя учетная запись, под которой я всегда сидел и под которой обычно всё всегда прекрасно работало). Эта учетная запись подозрительно долго грузилась, а когда загрузилась, то имела всё те же проблемы, что и моя учетная запись. Затем я решил зайти под учетной записью встроенного администратора, которого я активировал - там проблем с правами таких не возникает =\

    Следовательно.. Я не специалист, но чисто гипотетически полагаю, что в тех остальных учетных записях запускается\копируется какой-либо сервис\процесс\выполняется_какой_либо_код или что-то в этом роде, что блокирует эти права ИЛИ они создаются уже с пониженными правами. Так?
    Но как это пофиксить? И почему оно вообще возникло?

  21. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    http://support.kaspersky.ru/viruses/avptool2011 попробуйте
    Он должен лечить заразу, которая прописывает прокси
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  22. Это понравилось:


  23. #19
    Junior Member Репутация
    Регистрация
    30.08.2012
    Сообщений
    11
    Вес репутации
    43
    Он должен лечить заразу, которая прописывает прокси
    Да, и правда вылечило, спасибо.


    Но проблема с отказом с доступом до сих пор не решена...
    Что же делать Интересно ведь даже как так..

  24. #20
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\c0der_daniel\\appdata\\roaming\\microso ft\\windows\\start menu\\programs\\startup-\\vro9xkqwmai.exe - Trojan-Spy.Win32.Carberp.ppl ( DrWEB: Trojan.Carberp.647, BitDefender: Trojan.Generic.KD.712272 )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) root_se, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 31.01.2012, 15:46
    2. Ответов: 1
      Последнее сообщение: 04.10.2010, 11:47
    3. отказ в доступе к shell32.dll. Нужна помощь.
      От SpookII в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 09.07.2010, 21:56
    4. Отказ в доступе и сдохший AVZ
      От iRomul в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 13.05.2009, 19:49
    5. Ответов: 9
      Последнее сообщение: 06.10.2007, 17:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00024 seconds with 19 queries