-
Junior Member
- Вес репутации
- 53
еще один порнобаннер
здесь уже в двух словах описал проблему:
http://virusinfo.info/showthread.php?t=79680
Проверено последним LiveCD от DrWeb. Найден и удален файлик c названием что-то вроде lhto.
В обычном режиме баннер не появляется, но система жутко тормозит, регедит и диспетчер задач не работают, IE не открывается. Хайджэк заработал, удалось создать лог. Сразу после создания лога комп вырубается. При попытке открыть AVZ (полиморфный тоже) появляется из ниоткуда тот самый баннер (две картинки по две стороны) с просьбой выслать текст T70101761214 на номер 3381. Причем текст и номер иногда выдает разные. Подбор кода с сайтов дрвеба и касперского не помогает.
В безопасном режиме баннер выскакивает сразу. Тоже ничего не открывается.
Что делать?
Вложение 241993
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 53
скачал и запустил впервые ERD Commander, в реестре почистил все упоминания о файле systems.exe. Также почистил в ветке
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
значение AppInit_DLLs.
Помогло. Баннер пропал окончательно. AVZ запускается. С помощью AVZ восстановил запуск диспетчера задач и редактора реестра.
Позже создам и выложу логи.
-
Junior Member
- Вес репутации
- 53
логи
удалось создать логи.
Интернет не работает. Интернет Эксплорер запускается.
Файрвол в Eset Smart Security выдает ошибку о запуске, но сам антивирус работает вроде нормально.
После загрузки системы 90-95 процентов процессорного времени занимает процесс SVCHOST.EXE. Система висит, реагирует на любое действие ну ооочень долго. Приходится вручную завершать процесс, система оформления сбрасывается на классическую и начинает работать так быстро, как и должна.
Прошу помощи.
-
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(14);
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
лог
Интернет появился!!!
Какие проблемы ещё видны?
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53