Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » программа-заставка

Ответить
Настройки темы
программа-заставка

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


При зугрузке виндовс згружается до рабочего стола потом вылазит заставка с тексто что бы её убрать отправить смс,нечего немогу сделать
Комп работает тока в режиме отладки,помагите пожалуста как её удолить
заранее спасиба

Отправлено: 15:29, 06-04-2009

 

Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Adren, режим отладки - это безопасный режим по F8? Тогда сделайте в нем логи по правилам:
http://forum.oszone.net/post-717373-2.html

Отправлено: 15:33, 06-04-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да ето по ф8
Там пункт первый запустить проверку в безопасно режиме , но он у меня неработает.
как быть?

Отправлено: 17:01, 06-04-2009 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Adren, AVZ - п.10, можете дополнительно применить твик реестра safeboot.zip
Если не получится, проверьте систему в том режиме, который запускается или воспользуйтесь Dr.Web LiveCD, KAV RescueDisk

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:34, 06-04-2009 | #4


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Цитата Adren:
Там пункт первый запустить проверку в безопасно режиме , но он у меня неработает »
Т.е.? Вот выбираете Безопасный режим, и Windows загружается?

Отправлено: 17:40, 06-04-2009 | #5


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.1 Kb, 5 просмотров)

Когда выбераю безопасный режим комп просто перезагружается.Сдела все тока в режиме отлдаки вот архивы

Отправлено: 18:13, 06-04-2009 | #6


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Пофиксите в HijackThis:
Код: Выделить весь код
F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
O4 - HKLM\..\Run: [ekzabc] C:\WINDOWS\svhgost.exe
Выполните скрипт в AVZ:
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('E:\autorun.wsh','');
 QuarantineFile('D:\autorun.wsh','');
 QuarantineFile('C:\autorun.wsh','');
 QuarantineFile('C:\autorun.exe','');
 QuarantineFile('autorun.bat','');
 QuarantineFile('C:\WINDOWS\system32\crypserv.exe', '');
 QuarantineFile('C:\Program Files\citysvyaz\citysvyaz.exe', '');
 QuarantineFile('C:\WINDOWS\svhgost.exe','');
 DeleteFile('C:\WINDOWS\svhgost.exe');
 DeleteFile('autorun.bat');
 DeleteFile('C:\autorun.exe');
 DeleteFile('C:\autorun.wsh');
 DeleteFile('D:\autorun.wsh');
 DeleteFile('E:\autorun.wsh');
 BC_ImportDeletedList;
 ExecuteSysClean;     
 BC_Activate;
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. Появится файл quarantine.zip в папке с AVZ. Отправьте этот файл на koshkin@rbcmail.ru
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:54, 06-04-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Повторите логи с обновленными базами
Цитата:
Внимание !!! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:50, 06-04-2009 | #8


Аватара для Котяра

Ветеран


Сообщения: 2907
Благодарности: 331

Профиль | Отправить PM | Цитировать


Результаты проверки файлов карантина:
C:\autorun.exe (avz00004.dta) - http://www.virustotal.com/analisis/7...fa1cb5c87c2702
Он и autorun.wsh - вирус, распространяющийся через флешки.
C:\WINDOWS\svhgost.exe (avz00006.dta) - http://www.virustotal.com/analisis/f...3a66864665543b
Собственно вирус, блокирующий ПК.
Однако анализ некоторых файлов Вашего компьютера дает основания предположить, что на Вашем ПК остались дополнительные файлы вируса.
Выполните скрипт в AVZ:
Код: Выделить весь код
begin
 QuarantineFile('С:\autorun.vbs','');
 QuarantineFile('С:\autorun.inf','');
 QuarantineFile('D:\autorun.vbs','');
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('E:\autorun.vbs','');
 QuarantineFile('E:\autorun.inf','');
 QuarantineFile('С:\autorun.vbs','');
 CreateQurantineArchive(GetAVZDirectory+'fleshvirus.zip');
end.
D и E - флешки или разделы HDD? Если это флешка(-и), подключите перед выполнением скрипта. При подключении удерживайте Shift - не открывайте флешку в Мой Компьютер-е! Отправьте fleshvirus.zip из папки AVZ на koshkin@rbcmail.ru

Отправлено: 22:17, 08-04-2009 | #9


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет,виндовс перезагружается

Отправлено: 18:41, 10-04-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » программа-заставка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Заставка MSW98 6opucka Microsoft Windows 95/98/Me (архив) 7 10-02-2015 14:11
Интерфейс - Заставка nisan Microsoft Windows 2000/XP 8 17-11-2008 11:08
Интерфейс - Заставка Jammer Microsoft Windows 2000/XP 3 20-12-2007 21:36
Заставка IMPERATOR Хочу все знать 2 06-08-2004 13:23
заставка win98 alexc Хочу все знать 14 28-07-2003 02:43




 
Переход