Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 51.

Супер Вирус-вымогатель полностью поразил систему. (заявка № 21133)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O4 - Startup: desktop(2).ini
    logonui2.exe поищите через авз сервис поиск файлов на диске....

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\MaNtIkOrA(2)\Главное меню\Программы\Автозагрузка\desktop(2).ini','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .

    Повторите логи. А стандартный скрипт 3 не получается выполнить?
    Последний раз редактировалось wise-wistful; 07.04.2008 в 23:31.

  4. #23
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    нашел C:\Documents and Settings\All Users\Application Data\Visual Styler\Logon Screens\logonui2.exe но поидее это одна из моих прог чтоб изменить заставку входа..

    а насчет пофиксить O4 - Startup: desktop(2).ini не выходит т.к. пишет что

    ---------------------------
    HijackThis
    ---------------------------
    Unable to delete the file:

    O4 - Startup: desktop(2).ini

    The file may be in use. Use Task Manager to shutdown the program and run HijackThis again to delete the file.
    но в процессах я не знаю как он называется..

    Добавлено через 1 минуту

    Цитата Сообщение от wise-wistful Посмотреть сообщение
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .

    Повторите логи. А стандартный скрипт 3 не получается выполнить?
    получается просто в прошлый раз его не просили я решил что и в этот раз он наверное не нужен..
    Последний раз редактировалось mantikora; 07.04.2008 в 23:35. Причина: Добавлено

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    desktop(2).ini можно и не фиксить (он не вредный) ... раз он есть и используется ...
    больше не вижу ничего подозрительного ...

  6. #25
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    карантин присылать полностью или только Desktop(2).ini secdrv.sys просто чтобы 2 раза не закачивать 15 метров..??

    Добавлено через 1 минуту

    Цитата Сообщение от V_Bond Посмотреть сообщение
    desktop(2).ini можно и не фиксить (он не вредный) ... раз он есть и используется ...
    больше не вижу ничего подозрительного ...
    хмм..странно..может проверить видна ли флэшка под другим пользователем на котором раньше сидел до вируса??или лучше не надо т.к. зараза может и этот аккаунт снова заразить??
    Последний раз редактировалось mantikora; 07.04.2008 в 23:33. Причина: Добавлено

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в карантине все есть ... больше ничего присылать не нужно ...
    какие-то проблемы остались ?

  8. #27
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    Цитата Сообщение от V_Bond Посмотреть сообщение
    в карантине все есть ... больше ничего присылать не нужно ...
    какие-то проблемы остались ?
    ну вот то что не видит флэшку теперь, ну и не знаю можно ли перейти на другой аккаунт или нет.

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    можно ....

  10. #29
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    мм зашел через своего обычного пользователя..все отлично работает и там..но флэшку не видит..(может вирус использовал туже фишку что и при скрытии програм файлз, виндовс..)??

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    другие usb устройства работают ?

  12. #31
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    ну принтер работает(через юсб подключен)..а еще давно у меня перестал работать(из за компа и тож какого-то вируса) юсб с телефона..

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    попробуйте вставить флешку в разьем где подключен принтер ...

  14. #33
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    нет даже так не видит..хотя когда всавляешь флэшку в любой юсб порт есть "характерный" звук..значит компьютер ее видит но просто не показывает ее мне..мне кажется это эти хакеры добавили что-то в вирус чтобы скрыть от меня визуально как в случае с папкой windows..

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    вставте флешку ... запустите проводник ...

  16. #35
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    не всеравно не видит..
    Последний раз редактировалось mantikora; 08.04.2008 в 00:44.

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    вставте флешку ...
    пуск - панель - администрирование - управление компьютером - запоминающие устройства - сьемные зу .... пробуйте переназначить букву флешке

  18. #37
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    хм..а там нету флэшки...странно значит ее всетаки не скрыли а удалили как таковую..

    Добавлено через 1 час 16 минут

    кстати еще одна проблема..решил поставить обои так они так и остались баговые..т.е. они теперь размещены на левой верхней четверти экрана..ужассс..что делать...
    Последний раз редактировалось mantikora; 08.04.2008 в 02:36. Причина: Добавлено

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(5);
    RebootWindows(true);
    end.

  20. #39
    Junior Member Репутация
    Регистрация
    04.01.2008
    Сообщений
    50
    Вес репутации
    60
    скрипт не совсем помог..после перезагрузки все было по прежнему..но немного покумекав решил попробывать увеличить разрешения экрана, а потом его уменьшить..обои легли нормально..но теперь при смене обоев все время придется производить эту фишку..))
    вот ну а флэшки и дальше не существует..

    Добавлено через 43 минуты

    использовал утилиту trojan.plastix, помогло..обои теперь расположены нормально..но во флэшка всеравно не работает

    Добавлено через 4 часа 35 минут

    Последний раз редактировалось mantikora; 08.04.2008 в 17:49. Причина: Добавлено

  21. #40
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    на другой машине флешка видна ?

  • Уважаемый(ая) mantikora, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Вирус поразил работу в локальной сети
      От irina_ptgh в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 16.07.2009, 09:43
    2. ПОМОГИТЕ ВИРУС ПОРАЗИЛ КОМП :(
      От koskoskos в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.11.2008, 14:48
    3. Пользователей «ВКонтакте.Ру» поразил вирус
      От Bratez в разделе Вредоносные программы
      Ответов: 100
      Последнее сообщение: 07.06.2008, 16:18
    4. Европейский интернет поразил новый футбольный вирус
      От MOCT в разделе Новости интернет-пространства
      Ответов: 1
      Последнее сообщение: 12.06.2006, 19:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01487 seconds with 17 queries