-
Не загружается интерфейс
При загрузке системы после экрана приветствия появляется фоновая картинка и всё. При попытке вызвать диспетчер задач пишет "Диспетчер задач заблокирован администратором". При запуске в безопасном режиме происходит то же самое. Ещё появилась новая учётная запись Администратор. В ней всё также только диспетчер задач доступен.
-
исследование HijackThis не проводил, так как не смог установить в безопасном режиме.Что ещё надо сделать?
Да, ещё дня три назад начал зависать прога Ccleaner при анализе.
-
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\user32.exe','');
DeleteFile('C:\WINDOWS\system32\user32.exe');
DeleteFile('D:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=68939[/url]).
Если проводник запустится, сделайте логи в своей учетке в нормальном режиме.
-
Учётка запускается, но AVZ виснет. Диспетчер задач по прежнему "отключён администратором". Логи делал в без. режиме. Что я такое подцепил?
Файлы карантина пришли?
-
[QUOTE='SkyThunder;572371']Учётка запускается, но AVZ виснет.[/QUOTE]
Удивительно, что вообще что-то запускается, т.к. у вас аж [B]4 антивируса сразу[/B]!!!
Нельзя так, оставьте один, остальные удалите!
Затем выполните скрипт в AVZ:
[CODE]begin
ExecuteRepair(11);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/CODE]
и сделайте логи в нормальном режиме.
-
Антивирусы удалил. Оставил avast. Когда avz собирал инфу avast обнаружил и удалил Malware.
-
Заразы в логах не видно.
Что с проблемами?
-
Просканил Avastом, нашёл 16 вирусов. Но всё вроде работает. Спасибо за помощь!
-
У меня всё время аваст останавливает вирус, пытающийся проникнуть из интернета.
Адрес вируса [url]http://ad.adriver.ru/cgi-bin/erle.cgi?sid=109226&target=top&bt=16&pz=0&rnd=117320[/url]
Может это из-за мэйла или браузера?
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\autorun.inf - [B]Trojan.Win32.AutoRun.ym[/B] ( NOD32: Win32/LockScreen.AX trojan )[/LIST][/LIST]
Page generated in 0.00019 seconds with 10 queries