Показано с 1 по 10 из 10.

Нужна помощь в восстановлении работоспособности системы после удаления вируса (заявка № 87819)

  1. #1
    Junior Member Репутация
    Регистрация
    21.10.2009
    Адрес
    Россия, Красноярск
    Сообщений
    5
    Вес репутации
    27

    Done Нужна помощь в восстановлении работоспособности системы после удаления вируса

    Все привет!
    Прошу помощи в восстановлении работоспособности системы после удаления вируса - черный баннер полностью на весь экран с текстом по середине типа: "ваш компьютер заблокирован т.к. обнаружена попытка просмотра вами информации порнографического содержания. Отправьте СМС на номер билайна для разблокировки вашего компьютера" и ниже поле для ввода кода. Такой баннер вылазит у меня в обычном и безопасном режимах.
    Я скачал Dr. Web CureIt и AVP LiveCD. Загрузился с них по очереди и полностью проверил зараженную систему. Оба антивиря чего-то нашли и удалили. Теперь при загрузке системы я вижу обои своего рабочего стола, но не могу запустить explorer, при нажатии Ctrl+Shift+Esc или Ctrl+Alt+Del получаю сообщение "запуск диспетчера задач заблокирован администратором".
    Загружаюсь с LiveCD BartPE со встроенными AVZ и hijackthis и делаю все, как указано в правилах. Логи прилагаю. Надеюсь на вашу помощь
    P.S. в логах диск С - это диск зараженной системы, а диск Х - это cdrom c LiveCD.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,453
    Вес репутации
    907
    Логи с Live CD не помогут.

    Попробуйте загрузить ОС, нажать Win+R если окно "выполнить" появилось - запустите AVZ и сделайте логи по правилам.

    Если нет - отпишитесь, перейдём к следующему способу

  4. #3
    Junior Member Репутация
    Регистрация
    21.10.2009
    Адрес
    Россия, Красноярск
    Сообщений
    5
    Вес репутации
    27
    Пробовал - не появляется окошко

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    12,453
    Вес репутации
    907
    Тогда чуть сложнее:

    Win+U - должен появиться "диспетчер специальных возможностей". Запустите с помощью него "экранная лупа". Вместе с экранной лупой появится окошко с описанием этой программы и ссылкой на сайт майкрософт. Нажмите эту ссылку - откроется браузер, с помощью браузера Вы можете запустить необходимые программы на ПК.

  6. #5
    Junior Member Репутация
    Регистрация
    21.10.2009
    Адрес
    Россия, Красноярск
    Сообщений
    5
    Вес репутации
    27
    Не, на ссылку жму - браузер не запускается.

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    Если удастся выполнить с LiveCD, пофиксите в HiJack
    Код:
    F2 - REG:system.ini: Shell=C:\Documents and Settings\user\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\vip_porno_20591.avi.exe
    Баннер должен пропасть
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    21.10.2009
    Адрес
    Россия, Красноярск
    Сообщений
    5
    Вес репутации
    27
    Да банера давно нет.
    У меня после проверки Dr.Web CureIt и AVP исчез банер.
    Сейчас при загрузки системы у меня на экране просто обои рабочего стола.
    Explorer не грузиться, ctr+shift+esc, win+r, win+u не помогают.
    Есть еще решения проблемы для сбора логов?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    посмотрите тут
    а также
    ветка
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    shell
    - там должно быть написано Explorer.exe

  10. #9
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,573
    Вес репутации
    2915
    skulld, написанное в сообщении №6 выполняли? Должно помочь
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    21.10.2009
    Адрес
    Россия, Красноярск
    Сообщений
    5
    Вес репутации
    27
    thyrex, это я как раз и сделал, не став дожидаться ответа.

    Проблема решена, всем спасибо за помощь.

  • Уважаемый(ая) skulld, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Анализ системы после удаления вируса
      От FoxxTT в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.05.2012, 00:50
    2. Нужна помощь в удаление вируса
      От Lokerus в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.07.2011, 12:20
    3. Ответов: 9
      Последнее сообщение: 19.01.2011, 15:55
    4. Нужна помощь! Последствия после вируса
      От tresed в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.09.2010, 17:12
    5. Помощь в восстановлении архива
      От Eksdmitrij в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.09.2008, 13:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00838 seconds with 22 queries