-
Блокирующее окно
При загрузке операционной системы на экране появляется окно, блокирующее рабочий стол и находящееся поверх всех остальных окон. Окно невозможно переместить или закрыть. Также невозможно запустить regedit и msconfig, в диспетчере задач нельзя выгрузить ни один процесс. Для разблокировки предлагается отправить sms. Проблема появилась после запуска игры, скачанной с одного из торрент-трекеров.
Dr. Web с последними обновлениями ничего не находит.
ОС - Windows XP SP3.
-
выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{855F3B16-6D32-4fe6-8A56-BBB695989046}');
DelBHO('{7FE026F5-F0B5-0902-359B-6B24A97FB4A2}');
DelBHO('{B3DC96F8-08CC-FFCD-FB14-2526E517DE47}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
QuarantineFile('C:\SysFiles\a_CedBBnLAsM_8SM.dll','');
QuarantineFile('C:\SysFiles\a4n1v9NJcQEHHqa_p2.dll','');
DeleteFile('C:\SysFiles\a4n1v9NJcQEHHqa_p2.dll');
DeleteFile('C:\SysFiles\a_CedBBnLAsM_8SM.dll');
DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Обновить базы.
Сделать заново логи.
Прислать карантин по Правилам.
-
Все выполнил, как и просили.
-
Что с проблемой?
Задание Scheduled Update for Ask Toolbar.job удалите в Планировщике заданий
-
Окно больше не появляется. Диспетчер задач функционирует.
Только вызывает подозрение перехватчик функций в Kernel Mode - [B][B]spxf.sys[/B][/B], он же [B]spsk.sys[/B] - похоже, что эта гадость каждый раз меняет название. Что бы это могло быть?
-
Это драйвер от эмулятора дисков.
-
Значит, проблема решена? Спасибо Вам за помощь!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00581 seconds with 10 queries