Показано с 1 по 12 из 12.

Вирус не позволяет загрузить Widows (заявка № 71200)

  1. #1
    Junior Member Репутация Репутация Репутация
    Регистрация
    04.03.2009
    Сообщений
    64
    Вес репутации
    35

    Thumbs up Вирус не позволяет загрузить Widows

    Вчера компьютер сам перезагрузился после чего при загрузке Windows выскакивает окно с надписью "Online Antivirus обнаружил вирус в вашем компьютере и заблокировал вход в Windows ... пришлите SMS 7488042 на номер 5121 и получите код лечения вашего компьютера...."
    Войти в безопасный режим тоже не удается - та же надпись при этом создал дополнительного пользователя Admin
    За день до этого несколько раз выскакивало окно с рекламой "Online Antivirus", которое закрывала. Подумала о появлении вируса на компьютере и сделала полную проверку компьютера Касперским и AntiVir - вирусов обнаружено не было
    Помогите пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Надо будет искать LiveCD и проверяться с него.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1293
    Код можно здесь поискать:
    http://virusinfo.info/deblocker/
    http://www.drweb.com/unlocker/

  5. #4
    Junior Member Репутация Репутация Репутация
    Регистрация
    04.03.2009
    Сообщений
    64
    Вес репутации
    35
    Спасибо!

  6. #5
    Junior Member Репутация Репутация Репутация
    Регистрация
    04.03.2009
    Сообщений
    64
    Вес репутации
    35
    После ввода кода:
    - жесткие диски были переименованы в съемные (в ручную переименовать не удается)
    - тормозит интернет
    - в безопасном режиме две учетных записи администратора компьютера - Администратор и Admin (который был до заражения)

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Профиксить:
    Код:
    F2 - REG:system.ini: Shell=explorer.exe,user32.exe
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('F:\md.exe','');
     QuarantineFile('C:\WINDOWS\OEM\Modem905\*.*','');
     TerminateProcessByName('c:\windows\system32\user32.exe');
     QuarantineFile('c:\windows\system32\user32.exe','');
     DeleteFile('c:\windows\system32\user32.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\md.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\md.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\md.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    после перезагрузки повторить логи.
    Загрузить карантин.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация Репутация Репутация
    Регистрация
    04.03.2009
    Сообщений
    64
    Вес репутации
    35
    Все выполнила

  9. #8
    Junior Member Репутация Репутация Репутация
    Регистрация
    04.03.2009
    Сообщений
    64
    Вес репутации
    35
    Карантин загрузила
    Последний раз редактировалось Elena_gp; 15.02.2010 в 12:15.

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Все что хотели, убилось.
    Проблемы остались?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация Репутация Репутация
    Регистрация
    04.03.2009
    Сообщений
    64
    Вес репутации
    35
    Вроде все в порядке. Спасибо!
    А что делать файлами помещенными в карантин - их Касперский почему-то не обнаруживает

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2500
    Они были под подозрением. Вердикт Киберразума - чистые. Так что не обращайте на них внимание.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\user32.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.11, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. f:\md.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.11, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) Elena_gp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус не позволяет запустить программы
      От smetanin в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.01.2012, 18:21
    2. Вирус позволяет проникать на мой ПК (заявка №44127)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 24.12.2010, 03:00
    3. вирус, не позволяет работать интернету
      От joliee в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.03.2010, 17:04
    4. Ответов: 15
      Последнее сообщение: 22.02.2009, 03:26
    5. Ответов: 2
      Последнее сообщение: 12.11.2008, 17:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00726 seconds with 16 queries