-
Junior Member
- Вес репутации
- 68
"Onlie Антивирус"
Призагрузке в любом режиме вместо десктопа - месага с угрозами, таймером и SMS. Полечил почередно CureIt'ом и сканером от Касперского загрузившись с диска ERD №5 и так-же удалил в реестре ручками блокировку запуска диспетчера задач. Десктоп не появился, из диспетчера прогнал AVZ и HighJack.
Логи посмотрите пожалуйста.
Последний раз редактировалось ascodts; 04.02.2010 в 12:25.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы!!!
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\user32.exe','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
DeleteFile('C:\WINDOWS\system32\user32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(5);
ExecuteRepair(16);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам - virusinfo_syscheck.zip и hijackthis.log
-
-
Junior Member
- Вес репутации
- 68
Карантин пуст. Честн говоря, я пофиксил очевидно неправильные и сомнительной надобности пункты в Highjack самостоятельно и десктоп уже открывался и до Вашего скрипта.
Последний раз редактировалось ascodts; 04.02.2010 в 12:25.
-
-
-
Junior Member
- Вес репутации
- 68
Спасибо всем, участвовавшим как в лечении этого компа, так и всем, описавшим данную проблему в ЧаВо. Пойду профилактические мероприятия проводить.
Добавлено через 25 минут
Система работает стабильно - признаков инфекции нет.
Последний раз редактировалось ascodts; 04.02.2010 в 12:25.
Причина: Добавлено