-
Junior Member
- Вес репутации
- 49
очень плохой вирус...
Итак,после того как с компьютера был удален "баннер"(кодом),компьютер накрылся.Не работает интернет,не читается ни один внешний носитель,не работает антивирус(аваст).Логов нету так как на том компе нету ни одной из требуимых утилит,и нет возможности их туда передать.Ответьте пожалуйста сталкивылись ли когда нибудь с этим и можно ли как нибудь обойтись без переустановки винды.АВЗ,Курита нету...есть только аваст и не обновленный Malwarebytes
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 49
нарыл лог с каспера ремув тула
-
Junior Member
- Вес репутации
- 49
все,извиняюсь за беспокойство,решил...оказалось что вирус просто отключил все службы...щас включил все нормально
Пы.Сы.теперь понятно почему мальвар ничего не нашел...он просто отключил и ушел
-
Не спешите!
Добавлено через 9 минут
Отключите восстановление системы
Выполните скрипт в AVPTool
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
QuarantineFile('C:\WINDOWS\system32\zuggmsn.exe','');
DeleteFile('C:\WINDOWS\system32\zuggmsn.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Карантин закачайте по ссылке Прислать запрошенный карантин
Комплект логов можете сделать?
Добавлено через 10 минут
Еще сделайте лог Gmer
Последний раз редактировалось Шапельский Александр; 15.12.2010 в 23:31.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 49
щас
Добавлено через 28 минут
скопировал скрипт в авп,в итоге отключение експлорер.экс
Последний раз редактировалось FallenAngel; 15.12.2010 в 22:46.
Причина: Добавлено
-
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр
shell
В параметре пропишите Explorer.exe
Перезагрузите ПК в нормальном режиме
Последний раз редактировалось Шапельский Александр; 15.12.2010 в 23:33.
-