оПять Internet Security - & касперский
Izvinite, shto translitom, no v safe mode rasskladka ne menyaetsya.
3 dnya nazad poluchil Internet Security rogue kotoryi treboval desyatku cherez sms :) i blokiroval vse exeshniki i sozdaval hijacktaskbar & hijackregedit.
posle YA ispolzoval:
1.AVAST - srazu zakryvalsya i vyletal;
2.Zaicev - v safe mode eto ne realno;
3.Malwarebytes - nashel nesk storonnih troyanov i udalil ih + zapis v registre infecirovannuyu Windows.Tool.Disable - vot log::
---------------------------------------------
Malwarebytes' Anti-Malware 1.44
Версия базы данных: 3616
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.18865
22/01/08 23:27:14
mbam-log-2008-01-22 (23-27-14).txt
Тип проверки: Быстрая
Проверено объектов: 104862
Прошло времени: 4 minute(s), 25 second(s)
Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 1
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 0
Заражено процессов в памяти:
(Вредоносные программы не обнаружены)
Заражено модулей в памяти:
(Вредоносные программы не обнаружены)
Заражено ключей реестра:
(Вредоносные программы не обнаружены)
Заражено значений реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore\disableconfig (Windows.Tool.Disabled) -> Delete on reboot.
Заражено параметров реестра:
(Вредоносные программы не обнаружены)
Заражено папок:
(Вредоносные программы не обнаружены)
Заражено файлов:
(Вредоносные программы не обнаружены)
-------------------------------------------------------------------
no posle rebuta nichego ne proishodilo, a esli ya udalyal v ruchnuyu - to vse povtoryalos a znachenie reestra poyavlyalos vnov.
4. Potom Ya skachal KasperInterSec (KIS2010) i obnovil ego bazu posle sdelal polnuyu proverku diskov (vse v safe mode); posle reboota v normal mode - baner s trebovaniem sms ischez, no popreznemu ne rabotayut prilozeniya i vse tormozit do smerti (prosto visnit)
-- takoe chustvo chto KIS udalil tolko baner--
Lyudi ochen pomsh nuzna u menya rabochie faily na etom hdd sdavat' v Ponedelnik - :censored:s etim virusom uze 3 dnya
--posmotrel pravila zaprosa - shas postorayus vse sdelat v sootvetstvii s nimi--
--proveril dr.web om vydal infeciyu v atapi.sys i napisal shto prolechil - no na popytku sohranit log vyletel cherez SINII' EKRAN!!
--pri popytke otklyuchit vostanovlenie sistemy ne mogu naiti "В окне Автоматические точки восстановления sistemy" vse delayu po planu , no poyavlyaetsya (sm. restore.rar)
--AVZ (Zaicev) zavisaet v normal mode (nasmert') --proskanil v safe mode (log attached)