-
Junior Member
- Вес репутации
- 55
вирус блокирующий Windows
Вчера после загрузки виндоуз появилось сообщение "ваш компьютер заблокирован", далее нужно отправить SMS, чтобы "разблокировать" компьютер. Диспетчер задач заблокирован . Зашел в защищенном режиме.
В списке программ Startup этот вирус добавил ярлык который ссылается на portmap.exe ,почистил реестр, удалил с System32 файл,после чистки не появляется. Перестал автоматически запускаться NOD32, не работает диспетчер….
Сегодня с утра повтор- опять отправьте смс- помогите пожалуйста
Последний раз редактировалось wikbol; 14.07.2009 в 12:32.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\msdriver.exe','');
DeleteFile('C:\WINDOWS\system32\msdriver.exe');
ExecuteRepair(16);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 55
повторряю логи карантин уже отправил
Последний раз редактировалось wikbol; 10.06.2009 в 23:52.
-
-
-
Junior Member
- Вес репутации
- 55
проверил- 7 зараженных обьектов, перемещены в карантин, что делать дальше?
Последний раз редактировалось wikbol; 10.06.2009 в 23:52.
-
Junior Member
- Вес репутации
- 55
удалил все что нашла рекомендованная вами программа и сделал заново логи, а вот в карантине стало намного больше файлов, посылаю тоже
Последний раз редактировалось wikbol; 10.06.2009 в 23:52.
-
C:\WINDOWS\system32\linkdel.cmd - пришлите (на всякий случай) согласно приложения 2 правил
-
-
Junior Member
- Вес репутации
- 55
отослал
Добавлено через 2 часа 52 минуты
а можно еще вопросик по теме, могу я уже установить антивирусники ESET Smart Security и Avast AntiVirus PRO Edition v4.8.1169, которые я снес для проверки AVZ или ждать все же окончание решения проблемы (просто сейчас захожу в инет без всякой защиты, боюсь еще осложнить ситуацию) заранее спасибо
Последний раз редактировалось wikbol; 08.06.2009 в 14:41.
Причина: Добавлено
-
файл чистый ....
антивирус можно и нужно установит , но только один ...
-
-
Junior Member
- Вес репутации
- 55
вообщем я в панике, вчера думал что все нормально, а сегодня я расстроился конкретно, после установки антивируса просканировал в глубоком режиме, он еще убил 4 вируса- думал что все -вылечился, а сегодня обнаружил: антивирус не загружается, хотя в автозагрузке присутствует, принтер исчез-установить не могу, везде доступ закрыт, интернет периодически зависает секунд на 40,что делать дальше не знаю- вы не отвечаете, но на всякий случай сделал еще раз логи, надеюсь все же что вы поможете
С уважением Виктор
Последний раз редактировалось wikbol; 14.07.2009 в 12:32.
-
такой лог http://www.gmer.net/ сделайте ...
-
-
Junior Member
- Вес репутации
- 55
-
И где он? прикрепите к сообщению
-
-
Junior Member
- Вес репутации
- 55
к сожалению превысил предел
-
"Мой кабинет" - "Вложения".
Удалите парочку старых вложений.
-
-
Junior Member
- Вес репутации
- 55
и не добавляется, все? помощи не ждать?
-
"Мой кабинет" - "Вложения".
Удалите парочку старых вложений.
Добавлено через 36 секунд
Если и после этого не сможете прикрепить, то выложите лог на какой-либо файлообменник и дайте нам ссылку.
Последний раз редактировалось light59; 10.06.2009 в 23:52.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 55
все понял, спасибо за терпеливость. выкладываю
Последний раз редактировалось wikbol; 14.07.2009 в 12:32.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\msdriver.exe - Trojan-Clicker.Win32.Agent.hsc
-