-
Вложений: 1
-
c:\windows\SysWOW64\user32.dll запакуйте с паролем virus и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
-
+ В AVZ откройте Файл - Восстановление системы - Отметьте галочкой пункт №10 - выполнить отмеченные операции.
проверьте работу безопасного режима, если работает то есть ли в нём банер ?
-
Карантин выслал, безопасный режим после восстановления через avz по прежнему не работает, слетает в синий экран и перезагрузку.
-
Проведем эксперимент
1. Скопируйте (переименуйте) файл user32.dll в user32.old
2. Замените файл c:\windows\SysWOW64\user32.dll файлом c:\windows\winsxs\wow64_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_35b31c02b85ccb6e\user32.dll
3. Пробуйте загрузиться и сообщите результат
-
Заменил файл, перезагрузился.
Поначалу мелькнуло окно папки, при нажатии правой кнопки мыши даже выпало окно свойств, чего ранее не было. Потом все исчезло, остались просто обои рабочего стола, без всего. Вышел из системы, зашел обратно - баннер появился. При нажатии на него он пропал, показав мне опять обои рабочего стола. Промелькнули даже ярлыки и панель "Пуск", потом исчезли. При нажатии кнопки "windows" мелькает открытое меню "Пуск", но не выводится полноценно, исчезает. В данный момент пишу через хром, вызванный через AVZ. Когда браузеры или папки развернуты на весь экран, не отображается нижняя панель инструментов с кнопкой "пуск" и прочими ярлыками.
-
После перезагрузки баннер все равно появляется?
-
Он появляется, но когда по нему нажать курсором мышки, он исчезает. Его перекрывает утилита AVZ. Баннер пропадает и остается окно AVZ.
-
- Проведите процедуру, которая описана [url=http://virusinfo.info/content.php?r=290-virus-detector][B]тут[/B][/url]. Ссылку на результат проверки напишите в сообщении здесь.
посмотрим, что отловим в карантин :)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
+ после этого пролечитесь с помощью [URL="http://www.kaspersky.ru/antivirus-removal-tool"]Kaspersky Virus Removal Tool[/URL]
зы. если что найдёт лог работы утилиты прикрепите, интересно посмотреть, что за гад был.
-
[URL="http://dfiles.ru/files/w7kz538og"]http://dfiles.ru/files/w7kz538og[/URL] - вот результат проверки, не поместился в прикрепленные файлы, залил на файлообмен.
Касперским еще не прогонял, сейчас попробую.
Утилита касперского не запускается, ругается что-то на драйвера, просит загрузить комп в безопасном режиме. А это замкнутый круг, потому как в безопасном у меня не грузится. Уже думаю махнуть рукой и переустановить систему, чтобы полноценно работать. Я понимаю, что тварюга редкая и необычная, парит мозги и прячется, но комп у меня рабочий, не могу долго экспериментировать.
-
[quote="Bruzon;1021393"]не поместился в прикрепленные файлы[/quote]Ну так по ссылке в Шаге 4 написано, куда отправлять
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Сделал это за Вас
[QUOTE]MD5 карантина: [B]DC10DD62C14F4B2F9BBAC4447A023934[/B]
Размер файла: 4871221 байт[/QUOTE]
[url]http://virusinfo.info/showthread.php?t=142513[/url]
[URL="http://virusinfo.info/virusdetector/report.php?md5=DC10DD62C14F4B2F9BBAC4447A023934"]Отчет[/URL]
-
Спасибо большое за помощь, за отчет, но я переустановил систему. Дело в том, что когда я начал проверку с помощью Kaspersky Virus Removal Tool, у меня система выдала синий экран смерти, я перезагрузился и... опять получил синий экран смерти. Терпение мое кончилось, я переустановил систему. Теперь на знаю, как найти тот вирус, который остался в старых папках. Если что-то конкретное скажете сделать - могу.
-
Странно, что после замены Вами файла user32.dll в карантин неопознанных попал этот файл [B]того же самого размера[/B] (из двух папок), что и до замены
Похоже, что именно он и был источником Ваших бед
Пока детектируется только Лабораторией Касперского
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\user32.dll - [B]Trojan.Win32.Patched.pp[/B][/LIST][/LIST]
Page generated in 0.00056 seconds with 10 queries