Показано с 1 по 13 из 13.

Вирус с блокированием виндоус

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2009
    Сообщений
    1
    Вес репутации
    54

    Вирус с блокированием виндоус

    Вот у мну такая проблема вылезло такое окошко но токо с немного другой надписью о блокировании виндовс смотрел другие темы пробовал удалить его никак не получаеться антивирусники не находят его пробовал через скрипты тожа неполучаеться помогите подскажите что мне делать...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Тут смотрели?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    Что-то в последнее время очень много стало таких вирусов. И свеженьких не мало, мало кто с ними справляется. А если это не поможет, то что еще можно сделать?
    Клуб любителей Symantec - http://symantecclub.ru/

  5. #4
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    senyak, самый простой способ, "заработать" денег, сколько чайников, которые отправят смски.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для senyak
    Регистрация
    05.03.2008
    Адрес
    Крым, Евпатория
    Сообщений
    1,224
    Вес репутации
    398
    А как от него избавиться? LiveCD наверное поможет
    Клуб любителей Symantec - http://symantecclub.ru/

  7. #6
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Rampant
    Регистрация
    06.03.2008
    Адрес
    Новосибирск
    Сообщений
    478
    Вес репутации
    266
    Набор ERD Commander может помоч, но для этого надо хорошо знать реестр, что бы вычленить деструктивные изменения.
    Во многой мудрости много печали; и кто умножает познания, умножает скорбь…
    [SIGPIC][/SIGPIC]

  8. #7
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    2
    Вес репутации
    54

    1

    У меня тоже самая проблема уже три дня мучеюсь!
    И виндовс пробовал переустанавливать не помогло!
    Страно он сам скачивает эти файлы с интернета в
    C:\Documents and Settings\Admin\Local Settings\Temp
    Интересно что же его заставляет качать их ?
    Помогите пожалуйста разабраться!

    о_О кажется что то пряснилось!
    Trojan.DownLoad.47256 является классическим загрузчиком. После запуска пользователем он создаёт процесс с названием svchost.exe или smss.exe, после чего внедряет в этот процесс свой код. Затем исходный файл удаляется, а троянец продолжает своё функционирование – пытается скачать вредоносный объект со специального сайта, подготовленного злоумышленниками. Если такая попытка удаётся, то Trojan.DownLoad.47256 запускает этот файл, а сам завершает свою работу. Стоит отметить, что скачанные загрузчиком объекты могут обладать самым разнообразным вредоносным функционалом.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Попробовал удалить в защищённом режиме с поддержкой командной строки, с помощью AVZ в принципе удаляется, но обыкновенному пользователю вряд ли это удасться.

  10. #9
    Junior Member Репутация
    Регистрация
    26.09.2009
    Сообщений
    2
    Вес репутации
    54
    Цитата Сообщение от valho Посмотреть сообщение
    Попробовал удалить в защищённом режиме с поддержкой командной строки, с помощью AVZ в принципе удаляется, но обыкновенному пользователю вряд ли это удасться.
    Подскажи как пожалуста!
    А то он уже достал!

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    При начальной загрузке винхп нажал F8, нажал на менюшку - безопасный режим с поддержкой командной строки, уже оттуда запустил авз. AVZ находится на диске C:\AVZ4
    Далее набрал cd c:\avz4 далее avz. Просканил как описано в разделе помогите.
    В авз выполнил восстановление системы 6,11,16 и посмотрев логи удалил пару dll показавшись мне подозрительными, файлы блокера. Так как это виртуальная машина всё равно не жалко , потом перегрузил систему и всё загрузилось. Но вот беда, в реестре остались очень много записей после этого блокера, около 80 штук.
    Так же ещё вместе блокером стали тырить пароли
    Но если Вам удасться логи сделать лучше потом обратиться сюда http://virusinfo.info/forumdisplay.php?f=46

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Lexxus
    Регистрация
    27.10.2006
    Адрес
    г. Химки
    Сообщений
    494
    Вес репутации
    437
    Цитата Сообщение от serjik94 Посмотреть сообщение
    У меня тоже самая проблема уже три дня мучеюсь!
    И виндовс пробовал переустанавливать не помогло!
    Страно он сам скачивает эти файлы с интернета в
    C:\Documents and Settings\Admin\Local Settings\Temp
    Интересно что же его заставляет качать их ?
    Помогите пожалуйста разабраться!
    А Linux ставить не пробовал?

    Ты систему переустанавливал?! И винт при этом тоже был форматирован?
    Если да - то... не ты ли помогал писать Гансу Христиану Андерсену сказки?!

    А вот если ты просто поставил одну систему поверх другой... тогда это другое дело
    Последний раз редактировалось Lexxus; 27.09.2009 в 22:03.

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.10.2006
    Адрес
    Америка, Антигуа и Барбуда
    Сообщений
    1,214
    Вес репутации
    139
    Если есть контрольные точки восстановления системы то из безопасного режима с поддержкой командной строки (Safe Mode With Command Prompt) так же всё легко восстанавливается, после входа в систему набрать
    %systemroot%\system32\restore\rstrui.exe

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SDA
    Регистрация
    07.01.2005
    Адрес
    Москва
    Сообщений
    7,168
    Вес репутации
    3189
    прочитать http://av-school.ru/article/a-94.html
    Способы лечения №1, 2,3,4.

Похожие темы

  1. Перезагрузка Виндоус
    От UniT.w в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 30.01.2010, 00:44
  2. вирус убил загрузку Виндоус
    От jkeg в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 28.01.2010, 04:11
  3. НОД32 проблема с блокированием страницы
    От Санёчек в разделе Помогите!
    Ответов: 11
    Последнее сообщение: 25.11.2009, 22:22
  4. Виндоус
    От kriket в разделе Microsoft Windows
    Ответов: 2
    Последнее сообщение: 20.08.2007, 16:50
  5. Виндоус
    От kriket в разделе Помогите!
    Ответов: 0
    Последнее сообщение: 20.08.2007, 14:58

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01525 seconds with 19 queries