Доброе время суток!
Заблокирован рабочий стол
Значение userinit - C:\Windows\system32\userinit.exe,
Значение shell - explorer.exe
прикладываю ветки реестров в архиве
Заранее благодарен!
Доброе время суток!
Заблокирован рабочий стол
Значение userinit - C:\Windows\system32\userinit.exe,
Значение shell - explorer.exe
прикладываю ветки реестров в архиве
Заранее благодарен!
Уважаемый(ая) Cooler_52, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте.
В ветке HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
Удалите параметр "C:\WINDОWS\ехрlоrеr.exe"="C:\WINDОWS\ехрlоrеr.exe "
Проверьте наличие файла C:\WINDOWS\system32\dllcache\ехрlоrеr.exe
Если есть:
Файл C:\WINDОWS\ехрlоrеr.exe переименуйте в C:\WINDОWS\ехрlоrеr.bak
Из папки C:\WINDOWS\system32\dllcache файл ехрlоrеr.exe скопируйте в папку C:\WINDОWS
Попробуйте загрузить компьютер. Если получится, сделайте логи по правилам.
Файл C:\WINDОWS\ехрlоrеr.bak заархивируйте с паролем virus и загрузите по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
файл C:\WINDOWS\system32\dllcache\ехрlоrеr.exe не существует
остальное сделал, рабочий стол запустился!
высылаю логи
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin DeleteFile('C:\Windows\system32\Tasks\At1.job','64'); DeleteFile('C:\Users\SONY\AppData\Local\Temp\51159903aq','32'); DeleteFile('C:\Windows\system32\Tasks\At2.job','64'); DeleteFile('C:\Windows\system32\Tasks\At1','64'); DeleteFile('C:\Windows\system32\Tasks\At2','64'); ExecuteRepair(13); ExecuteWizard('SCU', 2, 2, true); ExecuteSysClean; RebootWindows(true); end.
Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
все сделал, высылаю логи
Еще почистим немного.
Выполните скрипт в AVZ (как выполнить):
Сделайте заново лог virusinfo_syscheck.zip (пункт 2 раздела "Диагностика" правил) и приложите в теме.Код:begin DeleteFile('C:\Windows\system32\Tasks\At1.job','64'); DeleteFile('C:\Windows\system32\Tasks\At2.job','64'); DeleteFile('C:\Windows\Tasks\At1.job','32'); DeleteFile('C:\Windows\Tasks\At2.job','32'); end.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
скрипт выполнил, но говорит, что удаление после перезагрузки, после перезагрузки ничего не удалилось
высылаю логи
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~3\Mozilla\mtzwymk.exe',''); DeleteFile('C:\PROGRA~3\Mozilla\mtzwymk.exe','32'); DeleteFile('C:\Windows\system32\Tasks\avrffth','64'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
в карантине ничего нет. высылаю логи
В логах ничего плохого
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) Cooler_52, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.