Родственник подхватил вирус, который полностью заблокировал систему. Сразу после запуска открывалось окнос эксплорера с предложением активировать виндоус отправкой смс и вводом кода. Диспетчер задач и все что только возможно заблокированы, запуск программ невозможен даже в безопасном режиме.
Подцепил винт к другой машине, ручками нашел несколько "вредных" файлов, но приниципиально ничего не изменилось, только окно эксплорера с предложением активации удалось убрать. Проводник запускался только через вин+Е, но в нем все диски были спрятаны, отображалось только содержимое рабочего стола, причем только в проводнике, на рабочем столе было пусто.
Короче, путем хитрых махинаций удалось закинуть на рабочий стол АВЗ и запустить его с помощью "запустить от имени..." Вроде много что почистилось и пофиксилось, система стала загружаться, но остался ряд проблем.
Запущенный проводник кликом по крестику не закрывается, говорит запрещено администратором, усб не работает, т.е. флэшку не подключить. Это то, что сразу удалось увидеть, возможно будут еще проблемы.
Логи прилагаю, что посоветуете?
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Карантин отправил, новые логи прикрепил.
Окна эксплорера стали закрываться нормально. Усб по-прежнему не пашет. Вернее пашет своеобразно - при подтыкании флэшки выдает сообщение, что быстрое устройство подключено к медленному порту и все...самой флэшки нигде нет. В диспетчере устройств на порт, к которому подключена флэшка, вешается восклицательный знак (до подключения флэшки восклицательных значков нет).
Эти файлики и батник, которым они запускались, я и почистил ручками с самого начала, так как кое-какой опыт борьбы с вирусами имеется. Для "истории" сохранил, выслал Вам в карантин все, что тогда почистил ручками (обычно сразу ищу файлы по дате изменения, так ловил 90% всех вирусов).
Ключик в реестре сейчас гляну, не успеваю "прыгать" по трем компам и перетыкать винты-мониторы-клавы.
Добавлено через 6 минут
Значение параметра в реестре равно "4"
Последний раз редактировалось DenVik; 02.02.2009 в 12:30.
Причина: Добавлено
Ура! Заработало!
Спасибо огромное за точную и, немаловажно, быструю помощь!
Второй карантин с файликами дошел? Подозреваю, что этот sdd.cmd ни что иное, как виндовый скрипт (я не программист, компьютер у меня просто хобби), установивший политики ограничения. Если не трудно, то может глянете, что он еще порушил, чего не видно сразу после загрузки системы?
ps Все забываю, в правом нижнем углу возле трея появилась надпись с версией виндоус, ее можно убрать? Наверное, это тоже ключик в реестре?
Понятно, я его тоже попытался посмотреть, так и подумал, что закриптован. У нас эту дрянь какой-то нехороший человек выложил в местную файлообменную сеть, куча народа скачало самораспаковывающийся архивчик с завлекательным названием ХХХ и влипло на переустановку системы. Ни один антивирус не обнаруживал. Родственник прибежал со слезами, что инфа нужна. Я решил побороться на выходных врукопашную, но не очень успешно. Только благодаря Вам вроде как оживил систему.
Ладно, пусть родственник попробует поработать, там будет видно, остались ли глюки.
Надпись у меня тоже появилась, сейчас гляну, ждите...
В этом ключе HKEY_CURRENT_USER\Control Panel\Desktop в параметре "PaintDesktopVersion" поставьте значение "0" и перезагрузитесь, должна пропасть надпись...
Последний раз редактировалось Гриша; 02.02.2009 в 13:27.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: