PDA

Показать полную графическую версию : Блокирование работы ПК вредоносной программой


OIShengoff
21-11-2010, 02:37
Дорого времени суток.
Всё началось с того, что принёс домой с флэшкой несколько файлов. Как обычно, проверил Вебом на наличие вирусов. Он нашел в ней Трояна (Sector 21), после чего успешно его удалил. С этого момента на машине закрылся доступ к диспетчеру задач, regedit, AVZ. Пока работает только Доктор Веб, но он ничего не находит.
Как было описано в этой теме (http://forum.oszone.net/thread-171560.html), всё полностью проделал, до момента с Комбофикс
Пожалуйста, подскажите, что делать дальше?
С уважением, Олег.

zirreX
21-11-2010, 03:13
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::


Driver::

Folder::


Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GEST"=-

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\system]
"DisableTaskMgr"=dword:00000000
"DisableRegistryTools"=dword:00000000

FileLook::

DirLook::


Reboot::



После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

OIShengoff
21-11-2010, 05:04
Я сделал всё, что Вы мне сказали. Вот результаты во вложении. Я также успел сканировать машину программой VundoFix.
И ещё, появились новые симптомы: в безопасном режиме Dr.Web Current, после начала сканирования, где-то через 5 минут вылетает и начинается перезагрузка ПК (пробовал 4 раза).

zirreX
21-11-2010, 17:43
Скачайте на здоровой машине Dr.Web LiveCD (http://www.freedrweb.com/livecd/) , запишите на болванку.
Загрузитесь с этого диска (в BIOS поставить загрузку с CD-DVD привода) и пролечите систему.

После этого жду логи AVZ и RSIT

Почему решили применить VundoFix?У вас Sality.

OIShengoff
22-11-2010, 13:11
Добрый день. Вирусы вроде все уничтожены. Но Windows работает так, как ему хочется. Исчез блокнот, не могу зайти в "установка и удаление программ", многие программы повреждены, говорит, что удалён NetFrame и т.д. Но мне на данный момент необходимо знать самое главное - остались ли вирусы на моей машине? AVZ стал запускаться без проблем. Высылаю логи и жду дальнейших инструкций.

zirreX
22-11-2010, 14:44
Вирус остался.
Просканируйте компьютер утилитой SalityKiller (http://support.kaspersky.ru/viruses/solutions?print=true&qid=208636131)
Обязательно пролечите систему Др.Вэбов из под LiveCD, как я писал выше.

После всех процедур подготовьте логи AVZ и RSIT

OIShengoff
22-11-2010, 23:03
Добрый вечер. Выполнил все предписания. SalityKiller нашёл несколько файлов с вирусами. А Live CD тоже, но только несколько штук, по сравнению с сотнями в прошлый раз. Высылаю логи.

OIShengoff
22-11-2010, 23:51
:( :( :(

OIShengoff
25-11-2010, 03:39
Так какие будут дальнейшие инструкции?

zirreX
25-11-2010, 16:12
Подготовьте лог ComboFix

OIShengoff
30-11-2010, 02:58
Доброй ночи. К сожаления, моя машина полностью "померла". Сейчас пытаюсь переустановить Windows, а затем сразу вышлю необходимый лог. Диск Live CD, после форматирования диска С:\, пока ничего не выявил.




© OSzone.net 2001-2012