Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Проблемы с компьютером после вируса вымогателя. (заявка № 69992)

  1. #1
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59

    Thumbs up Проблемы с компьютером после вируса вымогателя.

    Компьютер был поражен вирусом вымогателем. После этого перестал запускаться виндоус на этапе ввода пароля пользователя. Доктор веб ливсиди нашел трояны и удалил их. После чего виндоус загрузилось один раз, а потом опять перестало. Тогда с загрузочного диска была запущена программа AVPTool, которая нашла множество dll файлов, инфицировнных PACKED.WIN32.KRAP.w/, которые были удалены.
    После лечения AVPTool виндоус загружается, но компьютер работает некорректно, тормозит, при запуске виндоус появляются окна с сообщениями об ошибке, невозможно изменить способ входа пользователей в систему.

    Прошу помощи уважаемых экспертов, прилагаю файлы с диагностикой системы.

    Не знаю, важно это или нет, но это ноутбук сони вайо со специфичной функцией введения пароля по отпечатку пальца.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    Закройте/выгрузите все программы кроме AVZ .
    Отключите:
    - ПК от интернета/локалки;
    - антивирус и файрвол;
    - восстановление системы;
    - выполните скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\msgsm32.acm:A5O','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    затем следующий
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    После выполнить:
    - включите антивирус и файрволл;
    - подключите ПК к интернету/локалке;
    - файл quarantine.zip закачайте по ссылке Прислать запрошенный карантин
    в шапке Вашей темы
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен.

    Но я файл не загружал.

    Добавлено через 19 минут

    Архив карантина занимает 1 байт и по видимому пуст.
    Последний раз редактировалось Shultz; 02.02.2010 в 16:27. Причина: Добавлено

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Shultz Посмотреть сообщение
    Архив карантина занимает 1 байт и по видимому пуст.
    Похоже, что пуст. Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Щас поставил в безопасном режиме AVP, стоит продолжать или отключить, загрузицца в нормальном режиме и сделать логи?

    Добавлено через 4 минуты

    Забыл еще сказать, что после первого лечения доктором вебом (в первом посте описал) компьтер отключился при попыткезапустить AVZ и после этого снова виндоус перестало запускаться.
    Последний раз редактировалось Shultz; 02.02.2010 в 16:41. Причина: Добавлено

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Shultz Посмотреть сообщение
    загрузицца в нормальном режиме и сделать логи?
    Да.

  8. #7
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Новые логи.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксить в Hijack
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\msgsm32.acm:A5O
    Выполнить скрипт
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\msgsm32.acm:A5O','');
    DeleteFile('C:\WINDOWS\system32\msgsm32.acm:A5O');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  10. #9
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Пришол карантин?

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Премного извиняюсь за собственный идиотизм, прочитал приложение 3 к правилам. Я отсылал файл карантин.зип из директории авз.
    Но дело в том, что AVZ показывает, что карантин пустой, нет файлов.

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Shultz Посмотреть сообщение
    Но дело в том, что AVZ показывает, что карантин пустой, нет файлов.
    Такое бывает. Сделайте логи.

  14. #13
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Новые логи.

  15. #14
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    В логах чисто, что с проблемой?
    Рекомендую:
    - удалите Bonjour--http://virusinfo.info/showthread.php?t=27923
    - обновить Windows XP SP2 до Windows XP SP3, возможно потребуется активация;
    - обновить Internet Explorer v6.00 SP2 до Internet Explorer v6.00 SP3;
    - установить последние обновления на ОС.

  16. #15
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Вроде все нормально.

  17. #16
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Нормально, но не все. Теперь вордовсие файлы, находящиеся в моих документах, не открываются и не копируются. Виндоус пишет, что пользователь не имеет прав на эти файлы. Хотя захожу под единственным администратором, тем что и раньше был.

  18. #17
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Shultz Посмотреть сообщение
    Нормально, но не все. Теперь вордовсие файлы, находящиеся в моих документах, не открываются и не копируются. Виндоус пишет, что пользователь не имеет прав на эти файлы. Хотя захожу под единственным администратором, тем что и раньше был.
    Проблема только с вордовскими файлами? А с файлами Excel?

  19. #18
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Там только вордовсие. Программы запускаются нормально, Виндоус была полностью обновлена, лицензию прошла без переактивации.

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от shapel Посмотреть сообщение
    А с файлами Excel?
    А как с этими файлами?

  21. #20
    Junior Member Репутация
    Регистрация
    02.05.2008
    Сообщений
    19
    Вес репутации
    59
    Со всеми походу. Нету прав на мои документы и десктоп.

  • Уважаемый(ая) Shultz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 4
      Последнее сообщение: 31.08.2011, 12:39
    2. проблемы после вируса
      От Scaramanga в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 13.03.2010, 11:21
    3. После удаления вируса-вымогателя.
      От impreza в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.02.2010, 10:20
    4. Ответов: 6
      Последнее сообщение: 16.01.2010, 19:25
    5. Проблемы после вируса
      От websee в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.12.2009, 00:01

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00832 seconds with 19 queries