Показано с 1 по 4 из 4.

после загрузки ОС открывается папка "Мой документы" (заявка № 5346)

  1. #1
    lexion
    Guest

    Exclamation после загрузки ОС открывается папка "Мой документы"

    Здраствуйте!
    проблема анологична как у allex.
    Стоит winXP sp2 +Winall XP Pre Service Pack Part III, Firewall.
    В локальной сети ходил фаил mult.exe, ну и с дуру запустил его...потом дошло, что что-то нето, сразу же запустил drweb-cureit (базы последние),он нашёл что процесс lsas.exe заражён . Ладно вылечил, ребутнулся,
    и при входе пользователя теперь открыается папка "мой документы" причём автоматически, в добавок грузятся 2 процесса от имени пользователя (services.exe), раньше грузился всего 1 (services.exe), и то от SYSTEM (была вкл. служба плуг&плай).Атеперь в итоге их 3 шт. (2 от моего логина и 1 от системы)...проверил все ветки реестра автозагрузки- подозрительных ключей не обнаружил...
    Проверился ещё раз - Веб молчит.
    Кто чём может помочь, подскажите пжлста избавиться от этой бойды...
    Вложения Вложения
    Последний раз редактировалось RiC; 24.04.2006 в 08:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    1. Cкачайте The Avenger
    2. Распакуйте программу к примеру в каталог C:\Avn
    3. Запустите Avenger.exe и выбирите "Input script manually"
    4. Нажмите на иконку с увеличительным стеклом.
    5. Введите в открывшееся окно текст из рамки ниже -
    Код:
    Files to delete:
    C:\WINDOWS\csrss.exe
    6. Нажмите на иконку со светофором.
    7. Перезагрузитесь.
    8. После перезагрузки в блокноте откроется файл с протоколом выполнения, сохраните его.
    9. Воспользуйтесь советом с сайта Олега для восстановления отсутствующего рабочего стола http://z-oleg.com/secur/advice/adv1103.php
    10. Повторите 2 лога и добавьте к ним лог Avenger для проверки.
    Последний раз редактировалось RiC; 24.04.2006 в 00:49.

  4. #3
    lexion
    Guest
    Ric, большое вам спасибо!
    Проделал всё, как вы написали=> помогло Теперь лишнего ничего не загружается, и ничто само по себе не открывается.
    Как и просили сделал 3 лога, вот они.
    Не могли бы вы поделиться, если не затруднит: что за зверь такой был, какое его назначение, и почему веб не подовал признаков.
    Ещё раз не поленюсь сказать вам, большое ЧЕЛОВЕЧЕСКОЕ пасиба)
    __________
    сейчас проверял почту, пришло письмо с <[email protected]> опять с этим вирём, так называемым мультом....если нужен могу выслать для его изучения вами.
    Вложения Вложения
    Последний раз редактировалось lexion; 24.04.2006 в 09:09.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от lexion
    Ric, большое вам спасибо!
    Как и просили сделал 3 лога, вот они.
    Чисто.
    Цитата Сообщение от lexion
    Не могли бы вы поделиться, если не затруднит: что за зверь такой был, какое его назначение, и почему веб не подовал признаков.
    Червяк почтовый - Win32.HLLM.Perf.
    Почему его Web не видел чесно говоря не знаю может CureIt был не свежий, а может сам червяк защищён от просмотра.

  • Уважаемый(ая) lexion, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 21.02.2011, 23:03
    2. Ответов: 6
      Последнее сообщение: 19.02.2011, 18:28
    3. Ответов: 2
      Последнее сообщение: 27.04.2010, 15:16
    4. Ответов: 13
      Последнее сообщение: 25.04.2010, 12:14
    5. Ответов: 4
      Последнее сообщение: 22.02.2009, 07:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00032 seconds with 20 queries