Показано с 1 по 13 из 13.

Червяк погрыз систему, как её реанимировать? (заявка № 6358)

  1. #1
    NeoStrike
    Guest

    Exclamation Червяк погрыз систему, как её реанимировать?

    Доброго времени суток, господа, надеюсь на вашу помощь.
    Вот проблема: на адрес моих предков пришло письмо с файлом cool.hta и txt-файлом, где по-английски было написано что-то вроде "привет, вот что ты давно искал, быстрее открой!" Я скопировал файл на диск, успешно проверил каспером и согласно природным принципам запустил. Появилось окошко, сообщавшее о процессе отладки системы, периодически задающее какие-то вопросы про необходимые для отладки файлы. Я попытался свернуть процесс, но не смог. И тогда не нашёл ничего более умного (только не смейтесь), как рубануть комп reset'ом ... После раза шестого мне удалось запустить систему, но перед экраном с выбором пользователя теперь полминуты висит черный экран и пунктирная линия в левом верхнем углу. Клава на это время зависает. Система же сообщений об ошибках не выдаёт, только вот CHKDSK говорит о трех повреждённых кластерах. Хотя может быть это было и раньше, просто я не проверял. После первой загрузки я удалил червяка отовсюду и выкосил какой-то файл, появившийся в корне локального диска. (хоть убейте, но не помню что он из себя представлял)
    Инфу о ворме я нашёл здесь
    http://original.avira.com/en/threats...1_details.html
    Посоветуйте, что мне стоит предпринять?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от NeoStrike
    Посоветуйте, что мне стоит предпринять?
    удалите через отложенное удаление AVZ файл C:\WINDOWS\csrss.exe

    пофиксите в HijackThis следующие строки:
    F3 - REG:win.ini: run=
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

    пришлите на проверку файлы:
    C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
    C:\PROGRA~1\COMMON~1\Stardock\mcpcore.dll
    c:\neostrike\program files\volumouse\volumouse.exe
    C:\NeoStrike\Program Files\volumouse\vlmshlp.dll
    C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe

    отдельно пришлите файлы:
    C:\NeoStrike\Program Files\Russian Karaoke\QuickStart.exe
    C:\NeoStrike\Program Files\Russian Karaoke\Export.EXE
    C:\NeoStrike\Program Files\Russian Karaoke\Profile.exe
    C:\NeoStrike\Program Files\Russian Karaoke\ConvertBase.exe
    C:\NeoStrike\Program Files\Ulead VideoStudio 8.0\Player\AIKRC.dll

  4. #3
    NeoStrike
    Guest
    При удалении csrss.exe всплывает окно "защита файлов windows" и говорит, что может быть нарушена работа Винды. Мне его всё-таки косить?
    Нужные строки профиксил, файлы выслал.
    С уважением, NeoStrike.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    Цитата Сообщение от NeoStrike
    При удалении csrss.exe всплывает окно "защита файлов windows" и говорит, что может быть нарушена работа Винды. Мне его всё-таки косить?
    Нужные строки профиксил, файлы выслал.
    надо удалять C:\WINDOWS\csrss.exe, а не c:\windows\system32\csrss.exe - не перепутайте!

  6. #5
    NeoStrike
    Guest
    Я так и делал

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Цитата Сообщение от NeoStrike
    Я так и делал
    Перед удалением этого файла стоит активировать AVZGuard, само удаление произвести из AVZ, а после удаления - перезагрузиться не выходя из AVZ и не отключая AVZGuard.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от NeoStrike
    При удалении csrss.exe всплывает окно "защита файлов windows" и говорит, что может быть нарушена работа Винды. Мне его всё-таки косить?
    Нужные строки профиксил, файлы выслал.
    С уважением, NeoStrike.
    Как вариант - Запускаете AVZ, включаете Guard и идете в "Файл"->"Восстановление системы" там выбираете "Удаление отладчиков системных процессов" после перезагрузка не отключая Guard, после перезагрузки "C:\WINDOWS\csrss.exe" можно будет просто стереть к примеру из проводника.

  9. #8
    NeoStrike
    Guest
    После удаления csrss.exe система загружается, но только без меню пуск, без панели быстрого запуска и без значков на столе - только картинка и мышь. Если не трудно,плз объясните , что это за файл такой, зачем он в системе?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от NeoStrike
    После удаления csrss.exe система загружается, но только без меню пуск, без панели быстрого запуска и без значков на столе - только картинка и мышь.
    Запускаете AVZ, идете в "Файл"->"Восстановление системы" там выбираете "Удаление отладчиков системных процессов" после перезагрузка.
    Меню вернётся.

    Чтобы запустить AVZ - ALT+Ctrl+Del - "Файл" -> "Выполнить" -> AVZ.exe
    Последний раз редактировалось RiC; 01.10.2006 в 20:45.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от NeoStrike
    Если не трудно,плз объясните , что это за файл такой, зачем он в системе?
    Trojan.Spambot причём не 1-й свежести, эпидемия последний раз была месяца 3 назад. Троян прописывается как отладчик по умолчанию, при его удалении не может корректно запустится эксплорер, поэтому нет ни меню, ни пуска.

  12. #11
    NeoStrike
    Guest
    Респект, народ! Вроде проканало, но что делать с полуминутной мигающей линией в углу экрана перед загрузкой системы? Это вообще связано с вирусами?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от NeoStrike
    Вроде проканало, но что делать с полуминутной мигающей линией в углу экрана перед загрузкой системы? Это вообще связано с вирусами?
    Скорее всего это не вирус, а какой-то из убитых системных файлов.

    Если есть оригинальный CD диск с Windows - Попробуй "Пуск"->"Выполнить" -> "SFC /scannow" - после надо будет вставить оригинальный диск с Виндой, SFC проверит "целость" системных файлов если найдёт что-то нерабочее потребует оригинальный компакт и вытащит этот файл с компакта (Каталог с дистрибутивом SFC не ест - только компакт).

    PS: После SFC придётся заново ставить HotFix`ы.

  14. #13
    NeoStrike
    Guest
    Цитата Сообщение от RiC
    Скорее всего это не вирус, а какой-то из убитых системных файлов.

    Если есть оригинальный CD диск с Windows - Попробуй "Пуск"->"Выполнить" -> "SFC /scannow" - после надо будет вставить оригинальный диск с Виндой, SFC проверит "целость" системных файлов если найдёт что-то нерабочее потребует оригинальный компакт и вытащит этот файл с компакта (Каталог с дистрибутивом SFC не ест - только компакт).

    PS: После SFC придётся заново ставить HotFix`ы.
    Спасибо, попробую

  • Уважаемый(ая) NeoStrike, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Червяк?
      От Ir4i в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.09.2009, 14:14
    2. червяк
      От IceK в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 08:13
    3. Ответов: 3
      Последнее сообщение: 13.10.2008, 08:47
    4. Ответов: 0
      Последнее сообщение: 13.10.2008, 05:14
    5. vb.njo червяк
      От sakhalin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.06.2008, 13:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00781 seconds with 20 queries