-
Junior Member
- Вес репутации
- 53
Antivirus Online sms 8353 на 1702015 повтор
Поймал Antivirus Online sms8353 на 1702015.Система блокировалась на весь
экран и в нормальном и в защищенном режиме.Воспользовался ключом
2047692 ,который выложил на Вашем сайте другой пострадавший.
Система стала доступной в нормальном режиме.Проверился DeWebом,найденное
удалил.Но остались последствия .
Диспетчер задач недоступен-якобы заблокирован администратором.
У меня в системе 3 винчестера , два из них (не с системой) вместо локальных
дисков стали сьемными… Может и еще что-то затронуто…
Примерно пару недель назад я с вашей помощью избавлялся от именно
этого экрана – то ли второй снаряд в одну воронку, то ли тогда недолечился.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в Hijack
Код:
F2 - REG:system.ini: Shell=explorer.exe,user32.exe
Выполните скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\NTGLM7X.sys','');
DeleteService('SetupNTGLM7X');
QuarantineFile('L:\autorun.inf','');
QuarantineFile('L:\md.exe','');
QuarantineFile('N:\autorun.inf','');
QuarantineFile('N:\md.exe','');
DeleteFile('N:\md.exe');
DeleteFile('N:\autorun.inf');
DeleteFile('L:\md.exe');
DeleteFile('L:\autorun.inf');
DeleteFile('D:\NTGLM7X.sys');
BC_ImportAll;
ExecuteSysClean;
Executerepair(1);
Executerepair(6);
Executerepair(8);
Executerepair(11);
Executerepair(16);
ExecuteWizard('SCU', 2, 2, true);
ExecuteWizard('TSW', 2, 2, true);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.
затем следующий
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
в шапке Вашей темы.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
-
Junior Member
- Вес репутации
- 53
-
В логах чисто, что с проблемой?
-
-
Junior Member
- Вес репутации
- 53
Вроде бы все нормально.
Большущее спасибо.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
-