Помогите, пожалуйста!03.07.2010 поймала порнобанер. Клавиатура и мышь не работают.Операционная система загружается, программы открыть не могу, соответственно AVZ не запустить. Нужно отправить СМС на номер 8353
Printable View
Помогите, пожалуйста!03.07.2010 поймала порнобанер. Клавиатура и мышь не работают.Операционная система загружается, программы открыть не могу, соответственно AVZ не запустить. Нужно отправить СМС на номер 8353
1. Загрузитесь в безопасном режиме [B]с поддержкой командной строки[/B]
2. Наберите в командной строке [b]regedit[/b], откроется реестр
3. Посмотрите в реестре:
[b]ветка[/b]
[code]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon[/code]
[b]параметр[/b]
[code]userinit[/code]
[b]параметр[/b]
[code]shell[/code]
Содержимое этих параметров напишите в своем сообщении
Ура! Чудом удалось избавиться от банера (думаю не надолго).Запустила AVZ. Нашел: AdvWare.Win32.RK.aw (C:\ProgramFiles\RelevantKnowledge\rlservice.exe и еще один подозрительный: C:\WINDOWS\system32\sol.exe
пишу с другого компа, поэтому не могу сформировать архив.Что делать дальше? Плиз!!!
Ждем логи, сделанные на проблемной машине
это то, что нужно?
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Program Files\RelevantKnowledge\rlservice.exe');
QuarantineFile('C:\WINDOWS\system32\afchyje.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\bldjad.exe','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\bldjad.exe');
DeleteFile('C:\WINDOWS\system32\afchyje.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи по [URL="http://virusinfo.info/showthread.php?t=1235"]правилам[/URL] (раздел Диагностика). Используйте обычный AVZ с [B]обновленными[/B] базами
Сообщите, дошел или нет запрошенный карантин?
Дошел. А вот новых логов не видно
Ваш зверек по касперскому: Trojan.[B]Win32.Scar.cmef[/B]
Вот Логи новые
Плохого не видно
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Спасибо огромное за помощь! Оказывается, мир не без добрых людей!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\docume~1\admin\locals~1\temp\bldjad.exe - [B]Trojan.Win32.Scar.cmef[/B] ( DrWEB: Trojan.MulDrop1.36133, BitDefender: Trojan.Generic.4481714, AVAST4: Win32:Bredolab-DJ [Trj] )[/LIST][/LIST]