Показано с 1 по 8 из 8.

после заражения вирусом (заявка № 55789)

  1. #1
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    94
    Вес репутации
    54

    Exclamation после заражения вирусом

    после заражения неизвестным вирусом при попытке выйти в сеть вылазит ошибка: "Нет доступа к \\* ВОзможно у вас нет прав на использование этого сетевого ресурса...Обратитесь к системному администратору...
    Вход в систему не произведён: выбранный режим входа для данного пользователя не предусмотрен."
    и при попытке открыть ярлык "мой компьютер" комп пытается установить Adobe Acrobat reader (безуспешно) нод32 молчит хотя ко мне на шлешку прыгают эти чудовища, касперский (дома) грохнул их с флешки сказав что это: Trojan-Downloader.Win32.Pher.aqd логи выложу в течении часа если нжны

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    Цитата Сообщение от White--007 Посмотреть сообщение
    логи выложу в течении часа если нжны
    Телепаты в отпуске

    Ждём логи.

  4. #3
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    94
    Вес репутации
    54
    выкладываю логи
    Последний раз редактировалось White--007; 12.04.2010 в 12:23.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O20 - Winlogon Notify: px86emul - px86emul.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\j1m9y1j8r6b5.exe','');
    DeleteFile('C:\j1m9y1j8r6b5.exe');
    QuarantineFile('C:\Documents and Settings\второй\Local Settings\Temp\dcin.exe','');
    DeleteFile('C:\Documents and Settings\второй\Local Settings\Temp\dcin.exe');
    QuarantineFile('C:\WINDOWS\system32\drivers\dfwin.exe','');
    DeleteFile('C:\WINDOWS\system32\drivers\dfwin.exe');
    QuarantineFile('C:\WINDOWS\System32\irdvxc.exe','');
    DeleteFile('C:\WINDOWS\System32\irdvxc.exe');
    DeleteFileMask('C:\Documents and Settings\второй\Local Settings\Temp', '*.*',true);
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=55789).
    Сделайте новые логи.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    94
    Вес репутации
    54
    карантин выслал, вот логи, а сеть так и не заработала
    Последний раз редактировалось White--007; 12.04.2010 в 12:23.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего зловредного больше не видно.
    Выполните такой скрипт:
    Код:
    begin
    SetServiceStart('RemoteRegistry', 4);
    SetServiceStart('mnmsrvc', 4);
    SetServiceStart('RDSessMgr', 4);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','msvccc66');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices-','msvccc66');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','msvcc25');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices-','msvcc25');
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 0);
    RebootWindows(true);
    end.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    02.07.2009
    Сообщений
    94
    Вес репутации
    54
    ну вроде всё гуд!!! вот только сеть так и не работает!!!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) White--007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 29.04.2010, 13:43
    2. последствия после заражения вирусом Sality.aa
      От larik218 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.01.2010, 04:50
    3. Ответов: 4
      Последнее сообщение: 29.12.2009, 00:15
    4. После заражения новым вирусом
      От rayff в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.10.2009, 13:02
    5. Восстановление компьютера после заражения вирусом
      От Семёныччччч в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.03.2008, 15:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01489 seconds with 17 queries