программа-заставка

Аватара пользователя
Adren

программа-заставка

Сообщение Adren »

При зугрузке виндовс згружается до рабочего стола потом вылазит заставка с тексто что бы её убрать отправить смс,нечего немогу сделатьИзображение

Комп работает тока в режиме отладки,помагите пожалуста как её удолить

заранее спасиба
Аватара пользователя
Котяра

Re: программа-заставка

Сообщение Котяра »

Adren, режим отладки - это безопасный режим по F8? Тогда сделайте в нем логи по правилам:

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
Аватара пользователя
Adren

Re: программа-заставка

Сообщение Adren »

Да ето по ф8

Там пункт первый запустить проверку в безопасно режиме , но он у меня неработает.

как быть?
Аватара пользователя
Adren

Re: программа-заставка

Сообщение Adren »

Adren, AVZ - п.10, можете дополнительно применить твик реестра
safeboot.zip


Если не получится, проверьте систему в том режиме, который запускается или воспользуйтесь
Dr.Web LiveCD
,
KAV RescueDisk
Аватара пользователя
Котяра

Re: программа-заставка

Сообщение Котяра »

Цитата Adren:



Там пункт первый запустить проверку в безопасно режиме , но он у меня неработает
программа-заставка




Т.е.? Вот выбираете Безопасный режим, и Windows загружается?
Вложения
safeboot.zip
(1.26 КБ) 0 скачиваний
safeboot.zip
(1.26 КБ) 0 скачиваний
Аватара пользователя
Adren

Re: программа-заставка

Сообщение Adren »

Когда выбераю безопасный режим комп просто перезагружается.Сдела все тока в режиме отлдаки вот архивы
Вложения
Вложение hijackthis.zip больше недоступно
Вложения
hijackthis.zip
(3.09 КБ) 0 скачиваний
hijackthis.zip
(3.09 КБ) 0 скачиваний
Аватара пользователя
Котяра

Re: программа-заставка

Сообщение Котяра »

Пофиксите в HijackThis:

Код:

Код: Выделить всё

F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
O4 - HKLM\..\Run: [ekzabc] C:\WINDOWS\svhgost.exe

Выполните скрипт в AVZ:

Код:

Код: Выделить всё

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('E:\autorun.wsh','');
 QuarantineFile('D:\autorun.wsh','');
 QuarantineFile('C:\autorun.wsh','');
 QuarantineFile('C:\autorun.exe','');
 QuarantineFile('autorun.bat','');
 QuarantineFile('C:\WINDOWS\system32\crypserv.exe', '');
 QuarantineFile('C:\Program Files\citysvyaz\citysvyaz.exe', '');
 QuarantineFile('C:\WINDOWS\svhgost.exe','');
 DeleteFile('C:\WINDOWS\svhgost.exe');
 DeleteFile('autorun.bat');
 DeleteFile('C:\autorun.exe');
 DeleteFile('C:\autorun.wsh');
 DeleteFile('D:\autorun.wsh');
 DeleteFile('E:\autorun.wsh');
 BC_ImportDeletedList;
 ExecuteSysClean;     
 BC_Activate;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится. Появится файл quarantine.zip в папке с AVZ. Отправьте этот файл на [url=mailto:koshkin@rbcmail.ru]koshkin@rbcmail.ru[/url]
Аватара пользователя
thyrex

Re: программа-заставка

Сообщение thyrex »

Повторите логи с обновленными базами

Цитата:

Внимание !!! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Аватара пользователя
Котяра

Re: программа-заставка

Сообщение Котяра »

Результаты проверки файлов карантина:

C:\autorun.exe (avz00004.dta) -
http://www.virustotal.com/analisis/7...fa1cb5c87c2702


Он и autorun.wsh - вирус, распространяющийся через флешки.

C:\WINDOWS\svhgost.exe (avz00006.dta) -
http://www.virustotal.com/analisis/f...3a66864665543b


Собственно вирус, блокирующий ПК.

Однако анализ некоторых файлов Вашего компьютера дает основания предположить, что на Вашем ПК остались дополнительные файлы вируса.

Выполните скрипт в AVZ:

Код:

Код: Выделить всё

begin
 QuarantineFile('С:\autorun.vbs','');
 QuarantineFile('С:\autorun.inf','');
 QuarantineFile('D:\autorun.vbs','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('E:\autorun.vbs','');
 QuarantineFile('E:\autorun.inf','');
 QuarantineFile('С:\autorun.vbs','');
 CreateQurantineArchive(GetAVZDirectory+'fleshvirus.zip');
end.

D и E - флешки или разделы HDD? Если это флешка(-и), подключите перед выполнением скрипта. При подключении удерживайте Shift - не открывайте флешку в Мой Компьютер-е! Отправьте fleshvirus.zip из папки AVZ на [url=mailto:koshkin@rbcmail.ru]koshkin@rbcmail.ru[/url]
Аватара пользователя
Adren

Re: программа-заставка

Сообщение Adren »

Нет,виндовс перезагружается
Ответить

Вернуться в «Лечение систем от вредоносных программ»