-
Junior Member
- Вес репутации
- 53
После блокировки системы окном вымогателем отправить смс на номер компьютер не загружается в нормальном режиме
После блокировки компьютера вирусом с окном вымогателем отправки смс на номер (окно было на весь экран, заблокирован диспетчер задач) компьтер не загружается в нормальном режиме. Удается загрузится только в безопасном. Разблокировала система после ввода кода, найденного на сайте Dr. Web
Пробовала выполнить восстановление системы с установочного диска - не помогло.
Выполнила сканирование и лечение с помощью CureIt и HijackThis. HijackThis нашел две **lib.dll, которые сам удалить не смог(забыла название) - удалила с помощью LSPFix.
Но похоже не все вылечено еще, как восстановить нормальную работу системы?
Высылаю файлы логов, полученные в результате диагностики.
Последний раз редактировалось S_v; 26.12.2009 в 19:52.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в HijackThis
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Anna\LOCALS~1\Temp\das73.tmp
ПК перезагрузите.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
QuarantineFile('C:\DOCUME~1\DE5D~1\C316~1\8F6E~1\701F~1\love.scr','');
end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 53
Все выполнила, карантин отослала..но в нормальном режиме не грузится все равно . Вернее начинается грузиться и выдается ошибка c000021a
-
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
Вот на этой страничке рассматривается похожая проблема http://virusinfo.info/showthread.php?t=10387
выполнила все пункты, но после 1-го компьютер не перегрузился
Высылаю еще дампы и журналы приложений и системы
-
-
-
Куреит только флешку зачистил, саму систему он не трогал.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Спасибо большое!
Просто после восстановления с диска система восстановилась с SP2 а уже стоял SP3 и под него много было наставлено, видимо поэтому был конфликт. Отключила некоторые процессы - и загрузилась в нормальном режиме. Теперь качаются обновления
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-