-
Junior Member
- Вес репутации
- 53
смс-вымогатель Internet Security
всем привет.
юзер на PC в инете поймал новый вирус, о котором уже написано ниже http://virusinfo.info/showthread.php?t=66304
но
коды активации не подходят, все перечисленные средства "лечения" не запускаются, AVZ в том числе.
что делал:
снимал винт, чистил лицензионным НОДом с последними базами, он удалил троянчик и еще какой-то вирус. Оба были во временных файлах учетки Local Settings\Temp\ и Local Settings\Temporary Internet Files\ .
больше ничего сделать не могу, ибо диспетчер задач, реестр CureIT и тд и тп закрываются и выскакивает приветственное окошко от вируса.
помогите плиз, не хотелось бы систему переставлять.
ps: сорри за вторую тему, но продолжить в ней писать у меня прав нет.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1) Скачайте http://download.bleepingcomputer.com/Merijn/adsspy.zip
2) Подключите зараженный диск к другому компьютеру
3) Запустите скаченный ADSSpy.exe
4) Через кнопку с двумя точками выберите папку, в которой установлен Windows на зараженном компьютере
5) Нажмите кнопку Scan the system for alternate data stream
6) На появившейся строчке в списке щёлкните правой кнопкой мыши и нажмите View steam contens
7) Нажмите кнопку Save to disk
8 ) Сохраните файл с именем похожим на то, что написано внизу окна ADS Spy в строчке Viewing content of ....
9) Нажмите кнопку Back
10) Повторите с шага 6 процедуру для остальных строк в списке (если размер в скобках меньше 1000 байт их можно пропустить)
11) Запакуйте сохраненные файлы в zip-архив с паролем virus
и загрузите через ссылку Прислать запрошенный карантин вверху этой темы.
-
-
Junior Member
- Вес репутации
- 53
архив загрузил как сказано выше, имя - 100112_111926_adsSpy v1.11-userini_4b4c308e987f3.zip
вообщем, я еще раз снимал винт, чистил его всевозможными антивирусами, поудалял все временные файлы, программы и что посчитал в меру компьютерной образованности подозрительным.
и вдруг все заработало
через программу неотвикер заставил работать диспетчер задач, редактор реестра, НО
не могу установить свой лицензионный антивирус, нет прав на установку служб. Все учетки системы как бы понижены в правах, хотя и администраторы.
облазил все настройки локальной безопасности, весь реестр, но не смог найти где поправить эти последствия вируса. прошу помощи.
на всякий случай прилагаю лог AVZ.
зы: ЛЮДИ! которые жертвы вирусов - проверяйте зараженные системы несколькими антивирусами!
-
adsspy v1.11.bin - чистый.
Логи AVZ нужны по Правилам.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-