Вложений: 2
Помогите!! Трояны LockScreen + Internet security + что то еще
Здравствуйте! Помогите пожалуйста избавиться от вирусов и их последствий. У меня ноутбук ASUS A7J c Win XP Pro 32b.
Сейчас опишу, что у меня было:
ЧЕТВЕРГ
Появился порнобаннер с требованием выкупа по смс. Долго думал, потом поставил Process Explorer, нашел его и грохнул(из запуска, с диска и запись в реестре стер одну). Вроде нормально все стало, НО - перезагрузившись первый раз у меня в FireFox 3.5.7. поехало изображение элементов некоторых сайтов, однако Опера и IE отображали нормально. Переустановил Firefox(при это бэкапил и восстанавливал профиль при помощи MozBackUp), далее перезагрузился и не смог войти в систему - писал "загрузка личных параметров", а потом сразу "завершение сеанса". Ладно - подгрузился как в интернете нашел с LiveCD, заменил userinit на рабочий и прописал соответственно в реестре. Вроде как заработало... Увел машину в спящий режим...
З.Ы. файлы переносил с рабочей машины с помощью флешки
ПЯТНИЦА
Разбудил компьютер и проверил всеми мыслемыми и не мыслемыми средствами, из них CureIt ничего не нашел, через интернет проверка что то нашла и поудаляла. Firefox так же косячил с изображением, Опера и IE вообще отказались загружать страницы. Перезагрузился, и - не смог соединится с интернетом... вообще никак. Проверка на вирусы Web'ом ничего не дала Потом наступили выходные...
ВЫХОДНЫЕ
Был не дома и интернета не было. Забэкапил все нужное на второй(логический) диск, форматнул диск С и поставил винду заного -все нормально функционировало оба дня.
ВОСКРЕСЕНЬЕ ВЕЧЕР
Приехал домой и подключился к интернету. Начал восстанавливать программы(Ну там Опен Офис, Адоб Ридер, FireFox, почту)... и через полчаса у меня вылезает Internet Security с просьбой заплатить ему денег чтоб 132 файла вылечить, причем блокировал все - и восстановление и ком строку и запуск всего что можно, включая Process Explorer и антивирусы, а когда я открыл папку с AVZ - вообще удалил его исполняемый файл и перезагрузился. Злой он.
Чего сделал - загрузился с LiveCD и почистил все Temp папки и еще что то, что показалось странным. Загрузился в нормальном режиме -его нету, и слава богу - лег спать...
ПОНЕДЕЛЬНИК
Включился - взял у брата программу Троян Ремувер от Касперского и проверелся -нашел кучу всего - черви, трояны и, даже какой то троян даунлоадер, почистил. Думал все - ага, конечно, после перезагрузке вылез опять, причем его появление сначала сопровождается отключение режимов смены раскладки клавиатуры. Опять почистился также и даже 2 раза перезагрузился, пока не вылазит, НО при запуске Firefox пишет что он уже запущен, хотя я его не запускал и в запущенных он не висит. Вот сейчас сделал логи и прикладываю их(virusinfo_cure.zip тоже есть, его не вкладываю пока), сижу боюсь перезагрузиться...
Помогите пожалуйста - нервы уже на пределе... Спасибо заранее!!!:)