-
очень плохой вирус...
Итак,после того как с компьютера был удален "баннер"(кодом),компьютер накрылся.Не работает интернет,не читается ни один внешний носитель,не работает антивирус(аваст).Логов нету так как на том компе нету ни одной из требуимых утилит,и нет возможности их туда передать.Ответьте пожалуйста сталкивылись ли когда нибудь с этим и можно ли как нибудь обойтись без переустановки винды.АВЗ,Курита нету...есть только аваст и не обновленный Malwarebytes
-
нарыл лог с каспера ремув тула
-
все,извиняюсь за беспокойство,решил...оказалось что вирус просто отключил все службы...щас включил все нормально
Пы.Сы.теперь понятно почему мальвар ничего не нашел...он просто отключил и ушел
-
Не спешите!
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
Отключите восстановление системы
Выполните скрипт в AVPTool
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\mssfc.dll','');
QuarantineFile('C:\WINDOWS\system32\zuggmsn.exe','');
DeleteFile('C:\WINDOWS\system32\zuggmsn.exe');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]Карантин закачайте по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]
Комплект логов можете сделать?
[size="1"][color="#666686"][B][I]Добавлено через 10 минут[/I][/B][/color][/size]
Еще сделайте [URL="http://virusinfo.info/showthread.php?t=40118"]лог Gmer[/URL]
-
щас
[size="1"][color="#666686"][B][I]Добавлено через 28 минут[/I][/B][/color][/size]
скопировал скрипт в авп,в итоге отключение експлорер.экс
-
1. Скачайте образ ERD Commander, запишите на болванку и загрузитесь с созданного диска
2. Пуск - Выполнить - erdregedit
3. Посмотрите в реестре:
ветка
[B]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon[/B]
параметр
[B]shell[/B]
В параметре пропишите [B]Explorer.exe[/B]
Перезагрузите ПК в нормальном режиме
Page generated in 0.01237 seconds with 10 queries