Вчера поймал на компьютер блокировщик экрана, который просил отправить денег на номер телефона. При помощи загрузочного диска Касперского, сделал полную проверку жестких дисков и выполнил лечение\удаление всех обнаруженных файлов.
После перезагрузки невозможно зайти в систему, после ввода пароля учетной записи и входа, происходит моментальный выход из учетной записи и возвращение к окну с паролем.
Повторная проверка через загрузочный диск касперского с обновленными базами никаких результатов не дала.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Скачал и проверил диски ДрВеб загрузочным диском, был обнаружен и удален еще один вирус. Вход в систему по прежнему невозможен ни в обычном, ни в безопасном режиме.
Добавлено через 27 минут
Скопировал с другого компьютера, отсутствующий в системной папке userinit.exe
компьютер вроде бы заработал нормально, детальную проверку и логи предоставлю
Последний раз редактировалось Energoprom; 06.10.2011 в 17:30.
Причина: Добавлено
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe','');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\igfxtray.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: