-
Заблокирован реестр
Около месяца назад заметил что не могу попасть в системный реестр "Редактирование запрещено администратором системы", хотя вхожу админом. Нестабильность в работе системы (перезагрузки, зависания и т.п.) Eset nod32 показывает, что все чисто.
Перед тем как обратиться в раздел "Помогите" стал выполнять инструкцию и заметил одну странность. В одном из пунктов инструкции указанно, что необходимо отключить восстановление системы, "В окне Автоматические точки восстановления снимите отметку для системного диска, на котором установлена ОС Windows Vista. Нажмите кнопку Отключить восстановление системы для подтверждения. Нажмите ОК и перезагрузите компьютер." - [B]У меня отсутствует окно "Автоматические точки восстановления"[/B] По этой причине я не смог выполнить этот пункт.
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Windows\system32\drwat32.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
DeleteFile('C:\Windows\system32\drwat32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Urgent System Check');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Пришлите файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ по ссылке [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы.
- Повторите логи АВЗ + сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/URL]
-
Все сделал как Вы сказали.
-
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] -
[CODE]Зараженные ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DbgMgr (Malware.Trace) -> No action taken.
Зараженные файлы:
C:\Users\MagicMan\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\A5KUJ0WU\4[1].exe (Spyware.Passwords.XGen) -> No action taken.
C:\Users\MagicMan\AppData\Roaming\avdrn.dat (Malware.Trace) -> No action taken.
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('c:\program files\opera\setupapi.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
- Установлен ли firefox?
-
Выполнил. Firefox не установлен.
-
-
Устранена. Спасибо большое. Я еще должен что то делать?
-
[B]D:\Program Files\Adobe\Reader 9.0[/B] - Рекомендую обновить с официального сайта. Вообще держите всё ПО в обновлнённом состоянии. Это всё, если проблем нет, лечение можно считать законченным.
[B]Рекомендуем сменить все имеющиеся пароли.[/B]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01587 seconds with 10 queries