|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите, словил троян |
|
|
[решено] Помогите, словил троян
|
Пользователь Сообщения: 98 |
Профиль | Отправить PM | Цитировать В общем словил троян с отправкой смс. Сразу после загрузки виндовса пропадает всё и вылетает только окно трояна. Почитал что можно решить проблему через каталоги
# HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run # HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run в безопасном режиме. Проблема в том, что безопасный режим не запускается. Сразу когда выбираю его, система перезагружается. Но есть второй параллельный виндовс. Можно ли с него как то удалить троян/пройти по этим каталогам? |
|
Отправлено: 19:09, 30-09-2011 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер)
Цитата Igor32123:
|
|
------- Отправлено: 19:29, 30-09-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 98
|
Профиль | Отправить PM | Цитировать Делал, не получается. И разблокировка не помогла. Это немецкий троян)
|
Отправлено: 00:51, 01-10-2011 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать I этап (выполняется на чистой от вирусов машине)
1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Registry Editor (около 120 Мбайт) 2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости II этап (выполняется на заблокированной машине) 1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки) 2. Вставляете диск в привод (или подключаете флешку) и загружаетесь: – когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter – выберите необходимый язык из списка – выберите загрузку в графическом режиме, дождитесь окончания настройки и появления окна лицензионного соглашения – установите текстовый курсор в самую нижнюю строку и примите соглашение, нажав клавишу C, – появится некое подобие Рабочего стола с кнопкой Пуск – выберите Kaspersky Registry Editor 3. Откроется редактор реестра – выберите нужную систему (та, которая заблокирована), если у Вас их несколько – посмотрите в реестре: ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр userinit параметр shell Значения этих параметров напишите в своем сообщении Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению |
------- Отправлено: 11:07, 01-10-2011 | #4 |
Пользователь Сообщения: 98
|
Профиль | Отправить PM | Цитировать Shell - Explorer.exe
Userinit - E:\WINDOWS\system32\userinit.exe, А про экспорт, куда сохранять эти файлы, которые получатся? Я записал на диск, сделал всё, потом сохранил на root, теперь не знаю где искать. Со второго виндовса через поиск пробовал, ничего не нашлось. Сорри, если туплю. Не разбираюсь просто. |
|
Последний раз редактировалось Igor32123, 04-10-2011 в 00:40. Отправлено: 00:22, 04-10-2011 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Никакой root не нужно выбирать
/discs/C: - например |
------- Отправлено: 15:57, 04-10-2011 | #6 |
Пользователь Сообщения: 98
|
Профиль | Отправить PM | Цитировать Вот файлы
|
Последний раз редактировалось Igor32123, 02-07-2014 в 18:04. Отправлено: 16:29, 04-10-2011 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 18:58, 04-10-2011 | #8 |
Пользователь Сообщения: 98
|
Профиль | Отправить PM | Цитировать thyrex,
Спасибо большое) Всё пошло теперь. Ещё один вопрос, не подскажешь какой нибудь надёжный антивирус или антишпион на твой взгляд? Др.веб не смог защитить. |
Отправлено: 19:15, 04-10-2011 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Правила раздела http://forum.oszone.net/thread-98169.html выполняйте
Мало ли что у Вас еще осталось |
------- Отправлено: 21:29, 05-10-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Словил вирус.Ни каспер не видит ни ad-aware | Voodoo Child | Лечение систем от вредоносных программ | 6 | 22-10-2009 17:23 | |
троян Zlob | butcher034 | Лечение систем от вредоносных программ | 2 | 27-06-2008 23:48 | |
Помогите плиз, словил какуюто вредную тварь | SaKrAt | Лечение систем от вредоносных программ | 4 | 17-06-2008 14:10 | |
Словил трояна Backdoor.Win32.Ciadoor.13. После удаления вируса остались косяки. | Device | Лечение систем от вредоносных программ | 6 | 16-08-2006 14:24 | |
Троян в системе | APOSTOL | Microsoft Windows 95/98/Me (архив) | 12 | 07-12-2002 08:46 |
|