Показано с 1 по 4 из 4.

Вирус wsctf.exe (заявка № 84132)

  1. #1
    Junior Member Репутация
    Регистрация
    29.07.2010
    Сообщений
    2
    Вес репутации
    24

    Exclamation Вирус wsctf.exe

    Система не загружается в нормальном режиме. Появляется окно загрузки Windows, затем черный экран и надпись на мониторе Input not supported. Система также не грузится и в безопасном режиме. Удалось загрузить только в режиме "Включить режим VGA". При старте системы запускается два окна Мои документы. В автозагрузке стоит файл wsctf.exe.
    Логи прилагаю.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,462
    Вес репутации
    907
    Почему нет virusinfo_syscure.zip?
    Базы AVZ не обновлены

  4. #3
    Junior Member Репутация
    Регистрация
    29.07.2010
    Сообщений
    2
    Вес репутации
    24
    Обновил базы AVZ, прилагаю логи.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    -Пофиксите:
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,EXPLORER.EXE
    O4 - HKCU\..\Run: [wsctf.exe] wsctf.exe
    -Выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('%windir%\system32\wsctf.exe','');
     QuarantineFile('C:\WINDOWS\system32\srvany.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nvmini.sys','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe','');
     DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe');
     DeleteFile('%windir%\system32\wsctf.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    После перезагрузки:

    - Закачайте файл ..\avz\quarantine.zip для анализа.
    Поддержка для Windows XP с пакетом обновления 2 (SP2) завершилась 13 июля 2010 года...после окончания поддержки вы не будете получать обновления для системы безопасности Windows.
    Источник

    - Установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите все важные обновления.
    - Установите IE 8 - даже если Вы им не пользуетесь.
    - Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.

  • Уважаемый(ая) Prokastr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00624 seconds with 20 queries