Показано с 1 по 19 из 19.

Чистые обои (заявка № 31813)

  1. #1
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59

    Question Чистые обои

    Доигрался, после загрузки на экране чистые обои, без рабочей панели, и ярлыков. При загрузке в безопасном режиме просто черный экран с информацией, что я в безопасном режиме. Панели и ярлыков тоже нет. Ни на какие кнопки комп не реагирует. Что делать?
    До этого на компе был Worm.Win32.Porn.b. Источник этой заразы ни Kav 7, ни AVZ, ни Dr.WEB не обнаруживали. А следствие - папку в обших документах регулярно удалял.

    ЗЫ: Естественно, никаких логов прислать не могу.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Выполните скрипт
    Код:
    begin
    executerepair(1);
    executerepair(5);
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
    RebootWindows(true);
    end.
    После перезагрузки попробуйте сделать логи.

  4. #3
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Я - чайник, как его выполнить, если нет ни панели, ни кнопки "Пуск"?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ISergey Посмотреть сообщение
    Я - чайник, как его выполнить, если нет ни панели, ни кнопки "Пуск"?
    А АВЗ Вы же как-то запускаете?

  6. #5
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ISergey Посмотреть сообщение
    Я - чайник, как его выполнить, если нет ни панели, ни кнопки "Пуск"?
    Ctrl+Alt+Del (или Ctrl + Shift + Esc)
    'Файл' - 'Новая задача (Выполнить)' - 'Обзор'. AVZ нашли, выделить и нажать 'OK'.

    Paul

  7. #6
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Я запускал его до случившегося, пытался удалить заразу. А сейчас говорю ведь, "чистые" обои и никакой реакции...

  8. #7
    Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.08.2006
    Сообщений
    2,453
    Вес репутации
    0
    Цитата Сообщение от ISergey Посмотреть сообщение
    Я запускал его до случившегося, пытался удалить заразу. А сейчас говорю ведь, "чистые" обои и никакой реакции...
    Ctrl+Alt+Del не работает хотите сказать?

    Paul

  9. #8
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Ctrl+Alt+Del (или Ctrl + Shift + Esc) - тоже не реагирует

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от ISergey Посмотреть сообщение
    Ctrl+Alt+Del (или Ctrl + Shift + Esc) - тоже не реагирует
    И в безопасном не реагирует?

  11. #10
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Ой, среагировал, после 5 минут "размышлений"

    Сейчас попробую запустить скрипт.

  12. #11
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59

    Выковырял!!!

    Доброго всем понедельника!

    После запуска диспетчера и с помощью хакера из соседних яслей удалось выполнить все инструкции из правил раздела. Походу, AVZ выковырял какую - то заразу из SYSTEM32. Сейчас комп работает нормально, но на всякий случай отправляю логи.

    Спасибо за помощь!
    Вложения Вложения

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто...

  14. #13
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Цитата Сообщение от Гриша Посмотреть сообщение
    В логах чисто...
    А в компе - нет, рано я радовался, под вечер снова Касперский завизжал от Worm.Win32.PornRun.b.
    Где может прятаться эта зараза и как от нее избавиться?...

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Давайте тогда новые логи.

    Код:
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    У вас автоматическое обновление работает? Догадываюсь, что руками вы заплатки безопасности не ставили... Если система без обновления, то троянов ждать недолго.

  16. #15
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Цитата Сообщение от pig Посмотреть сообщение
    Давайте тогда новые логи.

    Код:
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    У вас автоматическое обновление работает? Догадываюсь, что руками вы заплатки безопасности не ставили... Если система без обновления, то троянов ждать недолго.
    Даю.

    Заплатки не ставил - руки есть, мозгов не хватает. Автозапуск с флешки заблокировал, службу обнаружения SSDP отключил.
    Вложения Вложения

  17. #16
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Где и что находит Касперский?

  18. #17
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Цитата Сообщение от Гриша Посмотреть сообщение
    Где и что находит Касперский?
    Заражен: вирус Worm.Win32.PornRun.b c:\documents and settings\all users\документы\= порно - запрещенное видео =\связанные и беспомощные\видео - связанные и беспомощные.exe 243,5 КБ
    Заражен: вирус Worm.Win32.PornRun.b c:\documents and settings\all users\документы\= порно - запрещенное видео =\электрошок\видео - электрошок.exe 243,5 КБ
    Заражен: троянская программа Trojan-Clicker.HTML.IFrame.wi C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\V5M1OAJR\new[1].htm 3 КБ
    Заражен: вирус Worm.Win32.PornRun.b c:\documents and settings\all users\документы\= порно - запрещенное видео =\гинекологический кабинет\видео - гинекологический кабинет.exe 243,5 КБ
    Заражен: вирус Worm.Win32.PornRun.b c:\documents and settings\all users\документы\= порно - запрещенное видео =\девушки в оковах\видео - девушки в оковах.exe 243,5 КБ
    Заражен: вирус Worm.Win32.PornRun.b c:\documents and settings\all users\документы\= порно - запрещенное видео =\секс-машины\видео - секс-машины.exe 243,5 КБ

    эта папка "= порно - запрещенное видео =" последний раз появилась вчера ночью. Удалил. Пока сегодня все "тихо". Но дело не в ней. Найти бы кто ее создает?

  19. #18
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Курит пробовали?

  20. #19
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    21
    Вес репутации
    59
    Цитата Сообщение от Гриша Посмотреть сообщение
    Курит пробовали?
    Да, курил в затяжку. На данный момент вроде все чисто, если не считать, что как - то медленно грузится при включении компа KAV. Похоже зараза была еще и на флешке. После отключения автозапуска и удаления с нее autorun.ini папка с аморальным названием до сих пор не появлялясь.
    Еще раз благодарю за помощь всех откликнувшихся!

  • Уважаемый(ая) ISergey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Компьютер не видет чистые диски...
      От LIKSER в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.09.2010, 09:07
    2. Украли веб-мани
      От seka в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 25.04.2009, 11:02
    3. Ответов: 3
      Последнее сообщение: 18.02.2009, 18:44
    4. Пойманы нами
      От AndreyKa в разделе Монитор VirusInfo
      Ответов: 206
      Последнее сообщение: 15.01.2009, 13:35
    5. Где мои обои???
      От Niucha в разделе Помогите!
      Ответов: 17
      Последнее сообщение: 23.10.2006, 21:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00691 seconds with 18 queries