Показать полную графическую версию : Блокирование работы ПК вредоносной программой
OIShengoff
21-11-2010, 02:37
Дорого времени суток.
Всё началось с того, что принёс домой с флэшкой несколько файлов. Как обычно, проверил Вебом на наличие вирусов. Он нашел в ней Трояна (Sector 21), после чего успешно его удалил. С этого момента на машине закрылся доступ к диспетчеру задач, regedit, AVZ. Пока работает только Доктор Веб, но он ничего не находит.
Как было описано в этой теме (http://forum.oszone.net/thread-171560.html), всё полностью проделал, до момента с Комбофикс
Пожалуйста, подскажите, что делать дальше?
С уважением, Олег.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
KillAll::
File::
Driver::
Folder::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GEST"=-
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000
FileLook::
DirLook::
Reboot::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
OIShengoff
21-11-2010, 05:04
Я сделал всё, что Вы мне сказали. Вот результаты во вложении. Я также успел сканировать машину программой VundoFix.
И ещё, появились новые симптомы: в безопасном режиме Dr.Web Current, после начала сканирования, где-то через 5 минут вылетает и начинается перезагрузка ПК (пробовал 4 раза).
Скачайте на здоровой машине Dr.Web LiveCD (http://www.freedrweb.com/livecd/) , запишите на болванку.
Загрузитесь с этого диска (в BIOS поставить загрузку с CD-DVD привода) и пролечите систему.
После этого жду логи AVZ и RSIT
Почему решили применить VundoFix?У вас Sality.
OIShengoff
22-11-2010, 13:11
Добрый день. Вирусы вроде все уничтожены. Но Windows работает так, как ему хочется. Исчез блокнот, не могу зайти в "установка и удаление программ", многие программы повреждены, говорит, что удалён NetFrame и т.д. Но мне на данный момент необходимо знать самое главное - остались ли вирусы на моей машине? AVZ стал запускаться без проблем. Высылаю логи и жду дальнейших инструкций.
Вирус остался.
Просканируйте компьютер утилитой SalityKiller (http://support.kaspersky.ru/viruses/solutions?print=true&qid=208636131)
Обязательно пролечите систему Др.Вэбов из под LiveCD, как я писал выше.
После всех процедур подготовьте логи AVZ и RSIT
OIShengoff
22-11-2010, 23:03
Добрый вечер. Выполнил все предписания. SalityKiller нашёл несколько файлов с вирусами. А Live CD тоже, но только несколько штук, по сравнению с сотнями в прошлый раз. Высылаю логи.
OIShengoff
22-11-2010, 23:51
:( :( :(
OIShengoff
25-11-2010, 03:39
Так какие будут дальнейшие инструкции?
OIShengoff
30-11-2010, 02:58
Доброй ночи. К сожаления, моя машина полностью "померла". Сейчас пытаюсь переустановить Windows, а затем сразу вышлю необходимый лог. Диск Live CD, после форматирования диска С:\, пока ничего не выявил.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC