Показано с 1 по 11 из 11.

Диспетчер задач отключен администратором (заявка № 95833)

  1. #1
    Junior Member Репутация
    Регистрация
    07.10.2007
    Сообщений
    35
    Вес репутации
    61

    Exclamation Диспетчер задач отключен администратором

    Добрый день!
    1) При нажатии ctrl+alt+del - сообщение, что диспетчер задач отключен администратором.
    2) Ни в одном из безопасных режимов система не загружается.
    3) При сканировании CureIt и AVPTool находят много инфицированных объектов, пробуют лечить, но после перезагрузки все то же самое.
    4) AVZ запустился только с флешки.
    Логи приложил, помотрите, пожалуйста. Спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     TerminateProcessByName('c:\seps\reprogdata\sepsdm.exe');
     QuarantineFile('C:\WINDOWS\system32\zh99.exe','');
     QuarantineFile('C:\gvci\bin\iis.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\рабочий стол2.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DDD.EXE','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\xp-2a264dd5.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD4.EXE','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD3.EXE','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD2.EXE','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD1.EXE','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD0.EXE','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\WinRAR.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\recycled.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\mail.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\dell.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\Atlas 1.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\12.10__0.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\12.10.exe','');
     QuarantineFile('C:\WINDOWS\system32\XP-2A264DDD.EXE','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nondevicedrv.sys','');
     QuarantineFile('c:\gvci\bin\FwHookDrv.sys','');
     DeleteService('abp470n5');
     QuarantineFile('C:\WINDOWS\system32\drivers\ruiim.sys','');
     QuarantineFile('c:\seps\reprogdata\sepsdm.exe','');
     QuarantineFile('C:\WINDOWS\system32\2B96FFE0.EXE','');
     QuarantineFile('C:\SEPS\ReprogData\SEPSDM.EXE','');
     DeleteFile('C:\WINDOWS\system32\drivers\ruiim.sys');
     BC_DeleteSvc('abp470n5');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\12.10.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\12.10__0.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\Atlas 1.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\dell.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\mail.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\recycled.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\WinRAR.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD0.EXE');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD1.EXE');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD2.EXE');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD3.EXE');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DD4.EXE');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\xp-2a264dd5.exe');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\XP-2A264DDD.EXE');
     DeleteFile('C:\Documents and Settings\Администратор\DoctorWeb\Quarantine\рабочий стол2.exe');
     DeleteFile('C:\WINDOWS\system32\zh99.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteWizard('TSW',2,2,true);
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  4. #3
    Junior Member Репутация
    Регистрация
    07.10.2007
    Сообщений
    35
    Вес репутации
    61
    Карантин отправлен. Как узнать: получен ли он Вами?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Цитата Сообщение от Den_in Посмотреть сообщение
    получен ли он Вами?
    получен
    Последний раз редактировалось polword; 21.01.2011 в 14:14.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    KIS 2010=Зловред Virus.Win32.Sality.aa; DrWEB 6.0=Зловред Win32.HLLW.Autoruner.2697 (Win32.Sector.12); VBA32=Зловред Virus.Win32.Sality.baka; BitDefender=Зловред Win32.Sality.OG; NOD32=Зловред Win32/Sality.NAU virus; Avast4=Зловред Win32:Sality

    Надо бы так сделать - http://virusinfo.info/showthread.php?t=15927

  7. #6
    Junior Member Репутация
    Регистрация
    07.10.2007
    Сообщений
    35
    Вес репутации
    61
    Логи повторил.

  8. #7
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Выполните рекомендацию от Shu_b. Затем повторите лог virusinfo_syscheck.zip
    Paula rhei.
    Поддержать проект можно тут

  9. #8
    Junior Member Репутация
    Регистрация
    07.10.2007
    Сообщений
    35
    Вес репутации
    61
    To Shu_b:
    Я пытался загрузиться с LIVECD DrWeb, до обращения на форум, но никак не хотел стартовать графический режим: то ли ноутбук слабый и просто не дождался то ли LIVECD побился (скачивал на другом PC). Стоит пробовать все заново и какой из способов предпочтительней?

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    764
    Скачайте и запишите LiveCD на чистом ПК. Загрузитесь с него и сделайте полную проверку.
    + при сканировании подключите ваши флэшки!
    Последний раз редактировалось миднайт; 21.01.2011 в 15:15. Причина: флэшки
    Paula rhei.
    Поддержать проект можно тут

  11. #10
    Junior Member Репутация
    Регистрация
    07.10.2007
    Сообщений
    35
    Вес репутации
    61
    OK. Буду пробовать. Всем спасибо.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\at las 1.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      2. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\de ll.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      3. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\ma il.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      4. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\re cycled.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      5. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\wi nrar.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      6. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264ddd.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      7. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264dd0.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      8. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264dd1.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      9. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264dd2.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      10. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264dd3.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      11. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264dd4.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      12. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\xp-2a264dd5.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      13. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\ра бочий стол2.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      14. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\12 .10.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )
      15. c:\\documents and settings\\администратор\\doctorweb\\quarantine\\12 .10__0.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Kukacka )
      16. c:\\windows\\system32\\zh99.exe - Trojan.Win32.FlyStudio.aef ( DrWEB: Trojan.Siggen2.16324, BitDefender: Gen:Variant.EvilEPL.6, AVAST4: Win32:ScramFly [Cryp] )


  • Уважаемый(ая) Den_in, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 9
      Последнее сообщение: 12.02.2012, 11:45
    2. Ответов: 6
      Последнее сообщение: 22.06.2011, 09:46
    3. Ответов: 11
      Последнее сообщение: 17.03.2010, 00:06
    4. Диспетчер задач отключен Администратором
      От nurkanat в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 12:10
    5. Ответов: 24
      Последнее сообщение: 16.02.2008, 00:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01564 seconds with 17 queries