Показано с 1 по 6 из 6.

Заблокировано Regedit и диспетчер задач (заявка № 34829)

  1. #1
    Junior Member Репутация
    Регистрация
    30.11.2008
    Сообщений
    3
    Вес репутации
    30

    Exclamation Заблокировано Regedit и диспетчер задач

    Хроника событий что запомнил

    Сообщение от Outpost rundll32.exe
    толи попытка запуска приложения
    толи попытка исходящего соединения».
    Точно не помню. Заблокировал

    NOD 32 молчит

    В трее появилась иконка красная с белым крестиком,
    почти как у центра обеспечения безопасности винды
    Периодически у нее появлялись контекстные сообщения
    о заражении системы Еще одно сообщения появлялось с кнопками OK Cancel с предложением чего-то скачать . Отключил Интернет

    При щелчке на значке в трее открывается 2 окна Браузера Explorer

    Запустил msconfig, ни каких новых записей там не появилось

    Попробовал запустить Диспетчер задач
    Сообщение об ограничении прав Администратором системы

    Имею только один Пользовательский профиль созданный при установке системы со всеми правами

    При попытке запустить Regedit тоже не пускает

    Загрузился в безопасном режиме,иконка висит в трее и шлет сообщение о заражение системы и тд Испугался, с такой наглостью встречаюсь впервые

    Сделал Восстановление системы иконка осталась а все точки восстановления пропали Тут испугался совсем

    Через MsConfig выбрал диагностическую загрузку
    Иконка в трее пропала вместе с сообщениями о заражении

    Поиском нашел все созданные за сутки файлы и грохнул их

    Перезагрузился в нормальном режиме

    Перестал загружаться Outpost галочка в MsConfig автозагрузка пропала
    Запустил руками, запустил проверку, нашел Tracking Cookie и Banker удалил

    Запустил проверку NOD 32 нашел
    30.11.2008 17:03:43 Real-time file system protection file C:\System Volume Information\_restore{9A624E77-EBB8-4435-9B9E-C8D3B5074BB6}\RP1\A0000077.exe
    a variant of Win32/Kryptik.BJ trojan cleaned by deleting - quarantined
    NT AUTHORITY\SYSTEMEvent occurred on a file modified by the application: C:\WINDOWS\System32\svchost.exe.

    Сделал Новый Админский профиль там могу запустить и regedit и диспетчер задач. Комп работает нормально совсем
    Кроме ограничений на старую учетную запись
    Она так и осталась администраторской но с правами как у простого пользователя даже игры деинсталлировать не дает

    Мысли такие может снести все и заново поставить
    Или обошлось ?
    Вложения Вложения
    Последний раз редактировалось V_Bond; 01.12.2008 в 00:09. Причина: карантин в теме ..

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Логи нужно делать с правами администратора...

  4. #3
    Junior Member Репутация
    Регистрация
    30.11.2008
    Сообщений
    3
    Вес репутации
    30
    Первый скрипт virusinfo_syscure.zip автоматически не сохроняется
    делает пустой архив не весом 1 kb с названием virusinfo_cure.zip

    Забыл в первом посте написать проверял AVP Tool нчего не обнаружил
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    у вас стоит аутпост + комбайт от езета ?...
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\wndutl32.dll','');
     DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\wndutl32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    30.11.2008
    Сообщений
    3
    Вес репутации
    30
    Скрипт не выполняется пишет Falled to set data for Display name
    из папки temp я все удалил файла wndutl32.dll нету

    Стоит Outpost Firewall Pro ver. 4.0.1025.7828
    Стоит eset nod 32 ver 3.0

    Заметил постоянно работает винт чуть чуть раньше такого небыло
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    деинсталируйте Outpost ...

  • Уважаемый(ая) Jugador, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Заблокированы диспетчер задач и regedit
      От KMer_eaSY в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 05.04.2011, 01:37
    2. Ответов: 15
      Последнее сообщение: 23.07.2009, 18:57
    3. regedit,диспетчер задач и тд
      От daniloid в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.05.2009, 23:58
    4. Не запускается regedit и диспетчер задач
      От aragus123 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 09:22
    5. Не открывался диспетчер задач, regedit..
      От banzaec в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.01.2009, 23:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01197 seconds with 21 queries