-
NT Authority/system (заявка №6849)
Пользователь обратился в сервис 911, указав на следующие проблемы в работе его компьютера:
1) Не устанавливаются программы защиты
2) Заблокирован диспетчер задач, редактор реестра, автоматическое обновление, не отображаются папки
3) Не запускаются программы
Вот такое окошечко появляется, комп перезагружается. Все варианты лечения, которые имеются в гугле перепробовал - не помогает. Снимаю винт с системой, подсоединяю к другому компу - проверяю свежим DrWeb CureIT - он ничего не находит на диске.
В самой системе, загружаясь в ней, сложно что-то запустить: рабочего стола нет, иногда получается вызвать диспетчер задач, открыть cmd - далее можно как-то лазить по дискам...Но иногда система не позволяет сделать и этого (все висит, ДиспЗадач не открывается).
Сейчас уже стало чуть получше - могу достучаться до диспетчера задач,запустил утилиту касперского Removal Tool, собрал отчет. Скажите куда его отправить
Дата обращения: 13.02.2010 12:31:32
Номер заявки: 6849
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
HEUR:Trojan.Win32.Generic
13.02.2010 20:00:42 на зараженном компьютере были обнаружены следующие вредоносные файлы:
- C:\WINDOWS\system32\dlgogcer.dll - подозрительный, обрабатывается вирлабом
- размер: 1294336 байт
- дата файла: 17.08.2004 14:04:20
- C:\WINDOWS\system32\manelnt.dll - HEUR:Trojan.Win32.Generic
- размер: 954368 байт
- дата файла: 17.08.2004 14:04:20
- детект других антивирусов: NOD32: Подозрение Win32/Urlbot.NAE trojan
- C:\WINDOWS\system32\msulvc06.dll - подозрительный, обрабатывается вирлабом
- размер: 274432 байт
- дата файла: 25.09.2005 13:50:42
- версия: "0.6.0"
- копирайты: "Copyright © 2003-2005 Dmitriy Vatolin, Sergey Putilin, Dmitry Popov"
- C:\Program Files\ABBYY FineReader 10\Bonus.ScreenshotReader.exe - подозрительный, обрабатывается вирлабом
- размер: 941320 байт
- дата файла: 18.01.2010 11:12:08
- версия: "10.0.102.95"
- копирайты: "Copyright (C) 2009 ABBYY."
- C:\Documents and Settings\DrSad\Application Data\Microsoft\Internet Explorer\Quick Launch\tlbdata - подозрительный, обрабатывается вирлабом
- размер: 2560 байт
- дата файла: 24.01.2010 12:51:28
- C:\Documents and Settings\DrSad\Application Data\Microsoft\Internet Explorer\Quick Launch\setup.ini - подозрительный, обрабатывается вирлабом
- размер: 1497 байт
- дата файла: 03.11.2007 21:39:46
- C:\WINDOWS\system32\AMDriver.sys - подозрительный, обрабатывается вирлабом
- размер: 8192 байт
- дата файла: 08.05.2007 9:59:14
- версия: "1, 0, 0, 6"
- копирайты: "Copyright © 2005"
-