Показано с 1 по 5 из 5.

lock windows (заявка № 95900)

  1. #1
    Junior Member Репутация
    Регистрация
    27.12.2009
    Сообщений
    12
    Вес репутации
    53

    Thumbs up lock windows

    доброй ночи
    суть проблемы
    комп под windows XP sp3, фаервол отключен, ДрВеб лицензия с новыми базами но без ДрВебвского фаервола облегченная версия короч
    core 2 duo, 2 HDD на 160 и 320 гб оба WD
    мать гигобайтовская миниАТХ г41 какая то там

    вчера ночью полазил по "интернетам" сегодня включаю комп выдает банер (рис1), предполагаю что случайно нажал на появляющийся банер с вредоносным кодом...(картинка очень похожа на Trojan.Winlock.2787, указанный на сайте дрвеба, но цифры не подошли )

    запуск компьютера в безопасный режим выдает бсод (рис3 если я не ошибся при наборе вот код ошибки stop: 0x0000007b (0xF789E524, 0xC00000034, 0x000000000 0x000000000) )...

    в итоге получается что запустить AVZ, hijackthis не могу, и следовательно выполнить ваши требования к оформлению запроса помощи =\

    ЗЫ: сейчас буду пробовать лайв СД записал свежии от каспера и др веба...
    ЗЫЫ: надеюсь что подскажите что нибудь

    upd1: касперский livecd нашел пару троянов и бек доров в старых файлах, но не помогло, др.веб liveCD требует ключ или регистрацию демо о_О причем регистрацию демо он не проходит а ключ от установленной версии на компе не хавает...
    Последний раз редактировалось 8t88; 22.01.2011 в 03:22.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    27.12.2009
    Сообщений
    12
    Вес репутации
    53
    такс по порядку
    1) сп за пост:
    http://virusinfo.info/showpost.php?p=758231&postcount=4
    помогла прога ERD Commander
    в реестре оказалось 2 папки Winlogon, в одной был прописан путь в трояну, programm files/common files/mail/svchost.exe
    исправил только shell, т.к. в userinit путь был правильный
    +удалил файл из папки мейл

    2) Баннер убрался но др веб guard не включился...
    +нельзя запустить regedit "Редактирование запрещено администратором системы"

    3) AVZ и hijackthis запустились без проблем вот логи:

    4) bsod остался ((
    Код:
    stop: 0x0000007b (0xF789E524, 0xC00000034, 0x000000000 0x000000000)
    я так понял не у меня одного такое:
    http://virusinfo.info/showthread.php?t=95825
    Последний раз редактировалось 8t88; 22.01.2011 в 04:36. Причина: upd2.1

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Заразы в логах не видно.
    Выполните скрипт в AVZ:
    Код:
    begin
    ExecuteRepair(10);
    ExecuteRepair(17);
    ExecuteRepair(6);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RegKeyIntParamWrite( 'HKLM', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Должно помочь.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    27.12.2009
    Сообщений
    12
    Вес репутации
    53
    скрипт выполнил.
    бсод вроде бы ушел
    доступ к реестру получил...

    на всякий случай сделал повторные логи:
    ЗЫ: сп за помощь

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Чисто.
    I am not young enough to know everything...

  • Уважаемый(ая) 8t88, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Все файлы lock
      От zmeymi8 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.04.2012, 13:31
    2. За-lock-чены файлы
      От vddav в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 28.02.2012, 00:44
    3. Файлы *.lock
      От avvacum в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.02.2012, 12:36
    4. Win.Lock
      От Zilla в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 24.01.2010, 02:03
    5. machine lock up after running a while
      От SSolek в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 15.10.2008, 19:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01072 seconds with 19 queries