Ситуация следующая : на рабочей станции стоит 2003 винда, установлена была до меня. В Безопасном Режиме AVPTool запускается, находит зараженные файлы, лечить отказывается. В нормальном режиме ни AVZ ни HiJackThis не запускаются.
Подскажите что делать. СРОЧНО!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\ira\WINDOWS\System32\Drivers\Beep.SYS','');
QuarantineFile('C:\WINDOWS\system32\wini10542.exe','');
QuarantineFile('C:\Documents and Settings\ira\Local Settings\Temporary Internet Files\Content.IE5\XAVII3ID\Install[1].exe','');
QuarantineFile('C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe','');
DeleteService('Winsu64');
QuarantineFile('C:\Documents and Settings\ira\WINDOWS\System32\Drivers\Winsu64.sys','');
TerminateProcessByName('c:\windows\system32\brastk.exe');
DeleteFile('C:\Documents and Settings\ira\WINDOWS\System32\Drivers\Winsu64.sys');
DeleteFile('C:\Program Files\AntiSpywareXP2009\AntiSpywareXP2009.exe');
DeleteFile('WinCtrl32.dll');
DeleteFile('C:\Documents and Settings\ira\Local Settings\Temporary Internet Files\Content.IE5\XAVII3ID\Install[1].exe');
DeleteFile('C:\WINDOWS\system32\wini10542.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
По сети до машины достучаться можете? Если да - подключитесь к её реестру и восстановите правильное значение в ключе HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Параметр Userinit
Значение C:\WINDOWS\system32\userinit.exe,
Если доступа по сети нет, придётся это делать с помощью Live CD или временного перетыкания диска на другую машину.
реестр поднял с винта упавшей машины с использованием ЛАЙВ СД. подключил куст (файл C:\windows\system32\config\system ). Потерялся в ветках. подскажите где в подключенном реестре искать ту самую функцию HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
так как в подключенном реестре нет таких строк.
Добавлено через 9 минут
Все ... проблема решена. Последний вопрос снимается с повестки дня. не ту я ветку грузил.
Последний раз редактировалось XuMa; 29.10.2008 в 08:33.
Причина: Добавлено
Ребята я понимаю что наверное поздно сообщаю, но за последние пару недель не мог наблюдать данную машину.
После удаления вируса на компьютере с периодичностью подвисают программы, пропадают из меню иконки, именно значки, при наведении мышкой всплывают подсказки и т.д., а кнопок не видно. При печати периодами лезут чистые листы, переустановка дров не помогла. Жалоба поступила вчера, и я пока не могу выложить логи ... но может есть какие-то опциональные решения или предположения ...
Уважаемый(ая) XuMa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: