При загрузке системы, не загружается рабочий стол, "Куренттом" почистил систему, нашло 5 вирусов, уничтожил, но рабочий стол не загружается, могу работать только через диспетчер задач
При загрузке системы, не загружается рабочий стол, "Куренттом" почистил систему, нашло 5 вирусов, уничтожил, но рабочий стол не загружается, могу работать только через диспетчер задач
Уважаемый(ая) Tan4ik82, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('d:\documents and settings\Администратор\local settings\temp\47273FC0.sys',''); QuarantineFile('D:\Documents and Settings\Администратор\ms.exe',''); DeleteFile('D:\Documents and Settings\Администратор\ms.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU', 2, 3, true); ExecuteWizard('TSW',2,2,true); RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте полный образ автозапуска uVS
Сделал полный образ автозапуска uVS, а как его прикрепить к сообщению незнаю!!!
загрузите сюда http://rghost.ru/ и дайте ссылку на скачивание.
http://rghost.ru/45860001 - ссылка на скачивание, спасибо!
- - - Добавлено - - -
подскажите, что делать дальше?
- Вставьте диск, с которого устанавливали Windows (либо другой но с той же локализацией и тем же сервис паком (SP) что установлен у вас.
- Если у вас windows Vista или windows 7 откройте меню "Пуск" ("Start") и в строке поиска введите "cmd". На результатах поиска нажмите правой клавишей мыши и выберите пункт "Запуск от имени администратора".
- Если у вас windows XP откройте меню Пуск (Start) -> Выполнить (Run)
- Введите sfc /scannow и нажмите Энтер.
- Система восстановит недостающие или изменённые системные файлы, для этого может потребоваться перезагрузка.
отпишитесь, что с проблемой
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- d:\\documents and settings\\администратор\\ms.exe - Worm.Win32.Luder.yrv ( BitDefender: Trojan.GenericKD.974099, AVAST4: Win32:Kryptik-LOR [Trj] )
Уважаемый(ая) Tan4ik82, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.