-
zablokirovalsy komp
Zapustilsy s live SD, rus lang. ne rabotaet.
Banner blokirator vse zablokiroval, ne polujaetsy zapustitsy v bezopasnom regime.
prosit pologit dengi.
kodi so vsex izvestnix saitov ne podohli.
avz v issledovanii sistemi isleduet live cd.
cureit ne pomog.
jto delat??
mogu prislat sam virus, skajal v inete, dumal programma, okazalos....
parol na arhiv: virus
-
1. Скачайте образ [B]ERD Commander[/B], запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - [B]erdregedit[/B]
3. Посмотрите в реестре:
[B]ветка[/B]
[code]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon[/code]
[B]параметр[/B]
[code]userinit[/code]
[B]параметр[/B]
[code]shell[/code]
Значения этих параметров напишите в своем сообщении
-
shell - Explorer.exe
userinit - userinit
-
Смотрели с [B]ERD Commander[/B]?
-
-
[QUOTE='brutalxxx;778937']userinit - [B]userinit[/B][/QUOTE]Значение этого параметра точно userinit, а не [QUOTE][B]C:\WINDOWS\system32\userinit.exe,[/B][/QUOTE]?
-
tojno.
Ia vrode uge proboval stavit znajenie: C:\WINDOWS\system32\userinit.exe,
tolko posle perezagruzki snova vse tak ge, vozmogno jto-to delal ne tak.
-
Значит Вы смотрите реестр LiveCD или используете программу ERD Commander, а не загрузочный диск
-
userinit - C:\windows\system32\userinit.exe,
shell - C:\Program Files\Common Files\ehome\svhost.exe seijas pomenyl eto znajennie na Explorer.exe
.....ehome\svhost.exe - udalil
Perezagrugus posmotru...
-
Комп включился.
Высылаю логи.
Так же, обратите внимание, нет ли кейлоггеров, так как сижу в асе, и само собой набрались символы...
Пользуюсь оперой, все пароли в жезле, нужно ли будет сменить пассы?
-
[QUOTE='brutalxxx;779108']Так же, обратите внимание, нет ли кейлоггеров, так как сижу в асе, и само собой набрались символы...[/QUOTE]Если это произошло во время работы AVZ? тогда ничего необычного - простая проверка на клавиатурные шпионы
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\ehome\svhost.exe','');
DeleteFile('C:\Program Files\Common Files\ehome\svhost.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Больше придраться не к чему
-
Отправил.
Спасибо за помощь! Выручаете всегда :)
В благодарность переслал на [URL="http://virusinfo.info/showthread.php?t=97982"]пиво[/URL]!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00608 seconds with 10 queries