Показано с 1 по 7 из 7.

Отправка СМС на номер 3381 (последствия самостоятельного лечения) (заявка № 79855)

  1. #1
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    10
    Вес репутации
    51

    Thumbs up Отправка СМС на номер 3381 (последствия самостоятельного лечения)

    Пытался самостоятельно побороть вирус:
    - командная строка была недоступна даже в безопасном режиме скомандной строкой.
    - Пытался найти процес с помощью программы spydetector320rus, вызванный вирусом (удалял почти каждыйпроцесс, который не нравился... думаю, чтоиз-заэтогоконечная проблема).
    - использовал LifeCD для редактирования реестра ( удалил содержимое ключа AppInit_DLLs ).

    После последнего шага смог запустить диспетчер задач и уже через него запустить проводники браузер, через который и общаюсь тут.
    Проблема: нет панели инструментов и нет даже возможности запуска командной строки сочетаниями клавиш (только через диспетчер задач пользователя Администратор получил доступ к командной строке).
    Хотел бы восстановить работоспособность системы и добить вирус.

    Смог скачать AVZ4 и думаю для начала не помешает лог сканирования (во вложенном файле).

    Буду ждать совета и если какая информация нужна, то дополню.
    ОС у меня Win XP
    Последний раз редактировалось basil85; 31.05.2010 в 23:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Перечитайте правила и предоставьте нужные логи, а не отсебятину
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #3
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    10
    Вес репутации
    51

    Прошу прощения.

    Прочитал все разделы с пометкой "Важно", а важное-то и не заметил...
    Сделал все, как описано, за исключением пункта отключения восстановления системы, т.к. не нашел описанной в приложении 1 вкладки "Восстановление системы".
    Заметил папку пользователся с очень странным именем "LфьшэшёЄЁрЄюЁ". Раньше такой не замечал.
    Необходимые файлы прикрепил.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в Hijack
    Код:
    F2 - REG:system.ini: Shell=
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(16);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    10
    Вес репутации
    51
    После перезагрузки появилась панель задач и вкладка "Восстановление системы" в свойствах компьютера. Отключил восстановление системы.
    Необходимый лог прикрепил.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ничего необычного
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    31.05.2010
    Сообщений
    10
    Вес репутации
    51
    Благодарю за помощь. Буду тестировать. На всякий случай просканирую еще парочкий антивирусов. Если будут проблемы, то новую тему создам.

  • Уважаемый(ая) basil85, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.04.2012, 16:47
    2. Ответов: 11
      Последнее сообщение: 29.09.2011, 12:16
    3. Ответов: 1
      Последнее сообщение: 11.02.2011, 20:42
    4. Ответов: 4
      Последнее сообщение: 16.06.2010, 13:55
    5. Отправка SMS на 3381
      От volnat в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 01.06.2010, 23:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01539 seconds with 19 queries