Показано с 1 по 5 из 5.

Последствия атаки Winlock (заявка № 68837)

  1. #1
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    5
    Вес репутации
    29

    Question Последствия атаки Winlock

    Доброго день.
    Пару дней назад ноутбук словил баннер: "Уведомление о необходимости уплаты". Загрузившись через Live Cd, я просканировал машину CureIT, нашлось несколько вирусов Trojan.Winlock. После этих действий ноут стал работать нормально, но сегодня вылетело несколько глюков: не работает диспетчер задач, диспетчер очереди печати (при ручном восстановлении параметров, все сбрасывается через несколько минут), антивир ESET SS 4.0.314 выдает информацию: "Персональный файервол ESET включен, но не все компоненты работают правильно. Персональный файервол ESET включен, но прокси сервер запустить невозможно. Сканирование протоколов уровня приложений (POP3, HTTP) невозможна." При этом не работает интернет. Пытался загрузить безопасный режим, выдал синий экран с кодом 0х0000007B. Помогите разобраться в беде.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\Admin\LOCALS~1\Temp\asd165C.tmp
    O20 - AppInit_DLLs: C:\WINDOWS\system32\dnsq.dll
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\RECYCLER\S-1-5-21-8323251149-2054462079-316846479-9669\windll.exe','');
    QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\asd165C.tmp','');
    QuarantineFile('C:\WINDOWS\system32\dnsq.dll','');
    DeleteFile('C:\WINDOWS\system32\dnsq.dll');
    DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\asd165C.tmp');
    DeleteFile('C:\RECYCLER\S-1-5-21-8323251149-2054462079-316846479-9669\windll.exe');
    DeleteFile('C:\Documents and Settings\All Users\Application Data\userlib.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(10);
    ExecuteRepair(11);
    ExecuteRepair(14);
    BC_Activate;
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); 
    RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=68837).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    5
    Вес репутации
    29
    Папка карантин пуста.
    Высылаю лог файлы.

    Подскажите пожалуйста в такой проблеме: ноутбук ASUS F3Sr, часто при загрузке Windows ХР до 5 минут стоит черный экран, а потом появляется полоса загрузки и он нормально загружается. Никакой информации об этом глюке в инете не нашел. Может вы знаете как это убрать?

  5. #4
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    5
    Вес репутации
    29
    диспетчер очереди печати так и не работает - все вылетает ошибка spoolsv.exe

  6. #5
    Junior Member Репутация
    Регистрация
    26.01.2010
    Сообщений
    5
    Вес репутации
    29
    Ответьте пожалуйста быстрее!! у меня работа стоит(( принтер печатать не хочет

  • Уважаемый(ая) LekSus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия вирусной атаки
      От Karbotron в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 26.02.2011, 22:59
    2. Последствия вирусной атаки?
      От Alexander в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 30.07.2010, 11:05
    3. последствия атаки
      От nfsu2 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 12.05.2010, 14:01
    4. Последствия атаки хакера
      От bubs в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 21.03.2010, 20:57
    5. последствия вирусной атаки
      От MaximD в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 07.01.2010, 14:53

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00012 seconds with 16 queries