Показано с 1 по 4 из 4.

Вирус (заявка № 99953)

  1. #1
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    15
    Вес репутации
    59

    Exclamation Вирус

    Вирус с банером и СМС
    загрузившись под Live CD нашел что изменена переменная Shell
    Значение Explorer было изменено на путь до банера.
    exe файл с банером я удалил. теперь он не запускается
    но чтото продолжает блокировать запуск Regedit и продолжает изменять значение переменной Shell
    Помогите пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    - Отключите восстановление системы!

    В HiJackThis пофиксите строки:
    Код:
    F2 - REG:system.ini: Shell=C:\Program Files\Common Files\net frame\svhost.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
    O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
    В AVZ выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
     QuarantineFile('C:\Program Files\Common Files\net frame\svhost.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS','');
     DeleteService('UIUSys');
     DeleteFile('C:\Program Files\Common Files\net frame\svhost.exe');
     DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
    BC_ImportAll;
    ExecuteSysClean;
    executerepair(16);
    executerepair(17);
    ExecuteWizard('TSW',2,2,true);
     BC_DeleteSvc('UIUSys');
     BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\UIUSYS.SYS'); 
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Загрузите карантин согласно приложению 3 правил помощи.

    Повторите логи AVZ и HiJackThis.

  4. #3
    Junior Member Репутация
    Регистрация
    12.03.2008
    Сообщений
    15
    Вес репутации
    59
    Большое спасибо, после применения Скрипта Система заработала.
    Карантин пустой, так что прислать нечего.
    Спасибо еще раз.

  5. #4
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Цитата Сообщение от Loki3d Посмотреть сообщение
    Большое спасибо, после применения Скрипта Система заработала.
    Карантин пустой, так что прислать нечего.
    Спасибо еще раз.
    Почему логи не повторили? Нужно прикрепить новые.

  • Уважаемый(ая) Loki3d, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00881 seconds with 17 queries