-
Junior Member
- Вес репутации
- 55
Не удалось найти RegCs
На компе установлена WinXP SP2
Антивирус NOD32 сработал на вирус, после чего:
- Сразу после загрузки выскакивает окошко "Windows не удалось найти ... RegCs.exe ..."
- По нажатии Ctrl+Alt+Del выскакивает окошко "Диспетчер задач отключен администратором"
- При попытке редактировать реестр выскакивает окошко "Редактирование системы запрещено администратором системы"
- Комп не загружается в безопасном режиме
- Не отключается восстановление системы
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\RegCs.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\RegCs.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=66445).
Сделайте новые логи.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
Последний раз редактировалось Bratez; 06.02.2010 в 17:42.
Причина: убрал лишнее вложение и оверквотинг
-
Не прошло и полгода
Карантин сюда прикреплять нельзя,
я же дал ссылку для его загрузки!
В логах ничего плохого не видно.
Рекомендуется установить SP3 и последующие обновления, а также IE8.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 55
Спасибо
А карантин я прикреплял по ссылке. или может чего не понял.
После проведенных проверок комп заработал вроде бы без сбоев, только медленно, как ржавая телега.
Попробую SP3
C уважением.
Александр Баканов
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-