Показано с 1 по 13 из 13.

вирус закрыл доступ к regedit, taskmgr (заявка № 22378)

  1. #1
    Junior Member Репутация
    Регистрация
    02.05.2008
    Адрес
    Lemberg City
    Сообщений
    13
    Вес репутации
    59

    Thumbs up вирус закрыл доступ к regedit, taskmgr

    с флешки было запущено что то вроде my pictures.exe, после чего перестали работать regedit, takmgr (доступ закрыт администратором, хотя моя учётная запись на компе единственная и является админской). msconfig запускается. включить доступ к regedit, taskmgr через gpedit не вышло. пытался прогнать скрипты из этой темы - ничего не получилось. так же пытался запустить через "восстановление настроек системы" пункты 11 и 17 - после выполнения ничего не изменилось. через Hijackthis тоже ничего не получается.
    ОС - ХР SP2

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    02.05.2008
    Адрес
    Lemberg City
    Сообщений
    13
    Вес репутации
    59
    логи отдельным сообщением, в прошлый раз глюкнуло а редактировать не пускает
    Вложения Вложения

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    пытался прогнать скрипты из этой темы
    и на эту тему - Читайте правила
    У нас запрещено выполнять скрипты написанные для других! Каждый случай уникален.Вы можете тем самым нанести не поправимый вред вашему компьютеру и нашему сервису.
    За последствия, наступившие в случае невыполнения данного пункта, портал Virusinfo ответственности не несёт!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксить
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe taskmger.com
    O2 - BHO: (no name) - AutorunsDisabled - (no file)
    O4 - HKLM\..\Run: [userd] C:\WINDOWS\RECYCLER\systems.com
    O4 - Startup: AutorunsDisabled
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('H:\RECYCLER\systems.com','');
     QuarantineFile('G:\RECYCLER\systems.com','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('F:\RECYCLER\systems.com','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\RECYCLER\systems.com','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('c:\windows\system32\taskmger.com','');
     DeleteFile('c:\windows\system32\taskmger.com');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\RECYCLER\systems.com');
     DeleteFile('F:\autorun.inf');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\RECYCLER\systems.com');
     DeleteFile('H:\RECYCLER\systems.com');
     DeleteFile('H:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин после перезагрузки закачать по правилам и повторить логи.

  6. #5
    Junior Member Репутация
    Регистрация
    02.05.2008
    Адрес
    Lemberg City
    Сообщений
    13
    Вес репутации
    59
    да тут не в правилах дело, просто я думал это один и тот же вирус

    после прогона скрипта появилось следующее сообщение:
    invalid data type for "
    сообщения что скрипт выполнен успешно не было.

    теперь при запуске винды появляется следующее:
    Taskmger.com
    windows не удалось найти 'taskmger.com'. Проверьте бла бла бла
    и единственная кнопка ОК.

    taskmgr и regedit так и не работают
    Вложения Вложения

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: Shell=Explorer.exe taskmger.com
    O4 - HKLM\..\Run: [userd] C:\WINDOWS\RECYCLER\systems.com
    O9 - Extra button: (no name) - AutorunsDisabled - (no file)
    O20 - Winlogon Notify: shfoxpob - C:\WINDOWS\
    2.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\RECYCLER\systems.com');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(11);
    ExecuteRepair(16);
    ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите логи начиная с п.10 правил

  8. #7
    Junior Member Репутация
    Регистрация
    02.05.2008
    Адрес
    Lemberg City
    Сообщений
    13
    Вес репутации
    59
    При попытке пофиксить два раза появилось сообщение
    редактирование реестра запрещено администратором.

    Прогон скрипта опять закончился сообщением invalid data type for "
    копировал всё как есть

    после перезагрузки сообщение о не найденном taskmger пропало.

    Taskmgr и regedit так и не работают.
    Вложения Вложения

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Попробуйте пофиксить
    Код:
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    Напишите получилось или нет.

  10. #9
    Junior Member Репутация
    Регистрация
    02.05.2008
    Адрес
    Lemberg City
    Сообщений
    13
    Вес репутации
    59
    получилось. после перезагрузки стал работать regedit. taskmgr не работает.

  11. #10
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Теперь выполните в АВЗ
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(11);
    RebootWindows(true);
    end.

  12. #11
    Junior Member Репутация
    Регистрация
    02.05.2008
    Адрес
    Lemberg City
    Сообщений
    13
    Вес репутации
    59
    теперь скрипт прошёл успешно и всё работает. спасибо

    больше ничего не нужно делать?

  13. #12
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Подозрительного в логах больше ничего не видел.

    Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycler\\systems.com - Worm.Win32.AutoRun.pk (DrWEB: Win32.HLLW.Autoruner.243)
      2. c:\\windows\\system32\\taskmger.com - Worm.Win32.AutoRun.pk (DrWEB: Win32.HLLW.Autoruner.243)
      3. f:\\recycler\\systems.com - Worm.Win32.AutoRun.pk (DrWEB: Win32.HLLW.Autoruner.243)
      4. g:\\recycler\\systems.com - Worm.Win32.AutoRun.pk (DrWEB: Win32.HLLW.Autoruner.243)
      5. h:\\recycler\\systems.com - Worm.Win32.AutoRun.pk (DrWEB: Win32.HLLW.Autoruner.243)


  • Уважаемый(ая) shaihkritzer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 13.01.2010, 09:25
    2. Ответов: 3
      Последнее сообщение: 12.01.2010, 06:38
    3. Вирус закрыл доступ к сайтам
      От Morwane в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 30.04.2009, 15:18
    4. Вирус закрыл доступ к regedit, taskmgr...
      От sand1 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 10:03
    5. Заблокирован taskmgr и regedit
      От death_e в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.09.2008, 16:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00421 seconds with 20 queries