Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Вирус, перезагружающий Windows

  1. #21
    Junior Member Репутация
    Регистрация
    15.10.2009
    Сообщений
    3
    Вес репутации
    59
    Собственно это уже делал - взял винлогон с другого компа(сохранив исходную копию на всякий случай), проблема осталась.
    Сейчас планирую sfc /scanonce сделать...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    14.10.2009
    Сообщений
    13
    Вес репутации
    59
    Много чего сегодня перепробывал,в итоге после определеного количество перезагрузок программа исчезла,но все равно так и не понятно какая именно прога запускает этот процесс.Понятно одно что после какого количество перезагрузок прога вырубается.

    Похожая тема уже со всеми лога ми развивается VirusInfo > Форум на русском языке > Помогите!

    Get-Accelerator

  4. #23
    Junior Member Репутация
    Регистрация
    15.10.2009
    Сообщений
    5
    Вес репутации
    59
    в моем случае после замены winlogon дыру я закрыл с помощью утилиты
    tdsskiller
    причем запускал 2 раза
    первый раз нашла файл - перезагрузка
    второй раз два сервиса - перезагрузка

    Добавлено через 1 час 34 минуты

    за то вирус устроил следующую проблему:
    ни Опера ни Эксплорер не открывают страницы в интернете.
    При этом проходит пинг резолвит ДНС, работают аська и майл-агент.
    Последний раз редактировалось kuskov; 16.10.2009 в 08:23. Причина: Добавлено

  5. #24
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    3
    Вес репутации
    59
    Вот тут вроде появилось решение - http://virusinfo.info/showthread.php?t=57371

    От себя хочу добавить:

    Как только появляется окошко - сворачиваем через диспетчер задач, запускаем Process Explorer, лезем в Properties процесса winlogon, там переходим на вкладку Threads, находим нить "991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB.dll + что-там", суспендим или сразу киляем. Дальше можно начинать лечение. Одну машину пролечил ComboFix последней версии.

  6. #25
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    3
    Вес репутации
    59
    Лог ComboFix'а c вылеченной машины

  7. #26
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    c:\windows\system32\drivers\SKYNETpwswwbwu.sys - TDSS
    + куча следов флешечных вирусов + еще куча всего.
    Вот такой краткий анализ лога.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #27
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    3
    Вес репутации
    59
    Цитата Сообщение от PavelA Посмотреть сообщение
    c:\windows\system32\drivers\SKYNETpwswwbwu.sys - TDSS
    + куча следов флешечных вирусов + еще куча всего.
    Вот такой краткий анализ лога.
    Там много чего побывало ) Но тем не менее комбо помог с этим акселератором, правда только на этой машине. На остальных зараженных - замена winlogon не помогает, комбо тоже не помогает, dll'ка вируса восстанавливается.

  9. #28
    Junior Member Репутация
    Регистрация
    16.10.2009
    Сообщений
    2
    Вес репутации
    59
    Антивирус KIS 2009 и DrWEBCureIt не детектят. Код разблокировки не подходит. Winlogon и Userinit - оригинальные в system32 появляется при загрузке файлик {UID}.dll Автозагрузка чистая. RECYCLER и System Volume Information, а также кеш, временная папка и др. места чистые абсолютно. Из инета качает еще несколько вирусов и заражает ими машину. После чего полностью блокирует сетевые подключения. Через диспетчер задач не сворачивается. Мне кажется он либо в бутовом секторе, либо самокомпилирующийся полиморф. Также возможно, что он грузится как драйвер и/или скрывает имя полностью из FAT.

  10. #29
    Junior Member Репутация
    Регистрация
    22.10.2009
    Сообщений
    2
    Вес репутации
    59
    доброго времени суток, у меня тоже эта зараза в компе сидит(((( при запуске комп просто перезагружается((( с безопасного режима тоже самое((((((((((((( у кого какие мысли на этот счет???

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1842
    The worst foe lies within the self...

Страница 2 из 2 Первая 12

Похожие темы

  1. Вчера вирус заблокировал windows
    От AlexeyK в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 09.07.2009, 23:53
  2. Вирус блокирующий Windows
    От MashaD в разделе Помогите!
    Ответов: 30
    Последнее сообщение: 27.06.2009, 15:36
  3. вирус блокирующий Windows
    От wikbol в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 11.06.2009, 23:54
  4. Вирус блокирует Windows.
    От peculiar в разделе Помогите!
    Ответов: 26
    Последнее сообщение: 22.02.2009, 03:17
  5. вирус убил Windows???
    От Pat в разделе Помогите!
    Ответов: 19
    Последнее сообщение: 22.02.2009, 02:21

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00516 seconds with 18 queries