Показано с 1 по 6 из 6.

Последствия вируса-вымогателя? (заявка № 70556)

  1. #1
    Junior Member Репутация
    Регистрация
    07.02.2010
    Сообщений
    3
    Вес репутации
    52

    Exclamation Последствия вируса-вымогателя?

    Здравствуйте! Вирус-вымогатель заблокировал Винду. Несколькими а/вирусами и обновлением системы проблема вроде решена. Но, то ли остатки его, то ли других вирусов создают проблемы.
    1. При включении комп-ра почему-то запускается редактор реестра и в ветке RUN наблюдаются подозрительные записи.
    2. В Автозагрузке (при просмотре через msconfig) тоже странные строчки.
    3. Диспетчер Задач имеет непонятный вид (отсутствует верхнее меню).
    4.CureIt в безопасном режиме не запускается.
    5. Восстановление системы отключить невозможно - заблокировано.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Восстановление системы: включено -- надо отключить.
    Оставить только один а/вирус: Аваст или Касперский.
    профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
    O4 - HKLM\..\Run: [Regedit32] C:\WINDOWS\system32\dllcache\regedit.exe
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\dllcache\regedit.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\TEMP\~TMD.tmp','');
     DeleteFile('C:\WINDOWS\TEMP\~TMD.tmp');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
     DeleteFile('C:\autorun.inf');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторить логи.
    Загрузить карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    07.02.2010
    Сообщений
    3
    Вес репутации
    52
    Аваст удалил, а Восстановление системы отключить не получается - окно, где отключается неактивно.
    Против квадратика для галки бледная надпись "Отключить восстановление системы (заблокировано групп"
    Диски С и D - состояние "Наблюдение", через них тоже не отключается.
    А система WinXP SP2 Home Edition, вроде в ней Групп. Политик нет?
    Как отключить восстановление системы?

  5. #4
    Junior Member Репутация
    Регистрация
    07.02.2010
    Сообщений
    3
    Вес репутации
    52
    Интерфейс "Восстановление системы" стал доступен и его удалось отключить только после удаления из реестра элемента "DisableConfig"
    (HKEY_LOCAL_MACHINE\SOFTWARE\ Policies\Microsoft\Windows NT ключ с именем SystemRestore).

    По-прежнему:
    CureIt в безопасном режиме не запускается.
    Диспетчер Задач имеет непонятный вид (отсутствует верхнее меню).
    На некоторых сайтах часть текста видна как шрифт гигантского размера, буквально несколько букв на строку?


    C Диспетчером задач (и с архиватором) разобрался.
    Данная проблема возникает, если Диспетчер задач работает в режиме сокращенного отображения (наверное вирус переключил в этот режим?). Если дважды щелкнуть по пустому полю (рамке) в верхней части окна, Диспетчер задач переключится в нормальный режим.
    Последний раз редактировалось petrovs; 09.02.2010 в 16:32.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от petrovs Посмотреть сообщение
    CureIt в безопасном режиме не запускается.
    А в нормальном?
    Цитата Сообщение от petrovs Посмотреть сообщение
    На некоторых сайтах часть текста видна как шрифт гигантского размера
    Во всех браузерах или только в IE?

    Установите на Windows Service Pack 3 (может потребоваться активация) и последующие обновления.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) petrovs, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Последствия вымогателя
      От HE_XAKEP в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.07.2010, 10:46
    2. Последствия смс вымогателя
      От tryndec в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 17.04.2010, 18:21
    3. Последствия смс-вымогателя.
      От Коста в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.03.2010, 23:56
    4. Последствия смс-вымогателя
      От dimtot в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.03.2010, 14:17
    5. Последствия Вируса Вымогателя!!!
      От lavrov в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.02.2010, 15:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00308 seconds with 17 queries