-
Junior Member
- Вес репутации
- 49
лечение компа после удаления смс блокера
На компьютере поселился SMS блокер, требовал денег. После его удаления (с использованием Live CD) на рабочем столе пропали все иконки, заблокирован диспетчер задач, панель управления и т.д.
В безопасном режиме система была почищена Касперским VRT. Дюжина зловредов была обнаружена и выгнана.
При запуске Windows выскакивает окно с пользователем Администратор. Раньше комп загружался сразу на рабочий стол. Никакого выбора пользователя не происходило. (OS - Win XP)
Сделаны необходимые логи AVZ и HijackThis. Прилагаются.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
-
-
Junior Member
- Вес репутации
- 49
скрипт в AVZ выполнен. При выполнении возникла какая то ошибка. выскочило окно. Файлик с изображением окна прикладываю. После нажатия на кнопку "отмена" скрипт свое выполнение продолжил.
Новый лог virusinfo_syscheck.zip сделан.
Иконки на рабочем столе появились, диспетчер задач восстановился, также и панель управления. Большое спасибо!!!!
-
подозрительного нет.
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
- Обновите Java .
- поставте Adobe Reader 9.4 или удалите старый.
-
-
Junior Member
- Вес репутации
- 49
Спасибо за рекомендации. Обновлениями займусь. Но это процесс будет достаточно долгим т.к. связь медленная через Мегафон.
Есть еще одна проблема не упомянутая в предыдущих сообщениях.
На загрузке Windows постоянно вылетает окно:
Sidebar.exe - ошибка приложения
инструкция по адресу *******обратилась к памяти по адресу *****
Память не может быть "read".
Файл с изображением окна прикладываю.
Помогите от этого избавиться!!
-
Можете просто пофиксить в HijackThis:
Код:
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
Если же SideBar все-таки нужен, его надо переустановить.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
Bratez,
Профиксили. Помогло. Спасибо!