Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows

Ответить
Настройки темы
[решено] заблокированы некоторые функции windows

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: gorylev
Дата: 28-05-2011
А именно заблокированы: диспетчер задач(уже разблокировал через avz), cmd, "выполнить" в пуске, не дает просматривать веб страницы с описанием подобной проблемы(как только открываю страницу, браузер тут же закрывается), реестр не проверял но тоже выполнил скрипт в avz, еще заблокирован hosts.

лог весил больше разрешенного на форуме, поэтому в архиве


заранее благодарю...

Отправлено: 23:23, 24-05-2011

 

Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


сейчас слежу за ящиком, проверяю через каждые 5 минут
жду пока закончит сканировать, сразу удалю

Отправлено: 23:41, 26-05-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата gorylev:
сейчас слежу за ящиком, проверяю через каждые 5 минут »
Ну это не архиважно, я знаю чем была заражена ваша система.
Цитата gorylev:
жду пока закончит сканировать, сразу удалю »
Хорошо.

Нам еще осталься последний шаг сделать в нашем с вами "приключении"

Отправлено: 23:48, 26-05-2011 | #22


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Farger:
Ну это не архиважно, я знаю чем была заражена ваша система. »
чем только не заражена...

файл удалил, что дальше?

firefox не хотелось бы полностью удалять

Отправлено: 23:53, 26-05-2011 | #23


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Цитата gorylev:
firefox не хотелось бы полностью удалять »
Opera нормально работает?

Цитата gorylev:
файл удалил, что дальше? »
А дальше следующее:

Создайте новую контрольную точку восстановления и очистите предыдущие:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner.
Запустите ATF Cleaner, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected;
- нажмите No, если вы хотите оставить ваши сохраненные пароли;
- если вы используете Opera, нажмите Opera - Select All - Empty Selected;
- нажмите No, если вы хотите оставить ваши сохраненные пароли.


- не работайте за компьютером с правами администратора
- не используйте при возможности Internet Explorer или отключите в нем ActiveX. Если используете Mozilla Firefox, то добавьте в нем плагин NoScript.
- не забывайте регулярно устанавливать обновления Windows.
- выполняйте ежедневное сканирование системы.
- не открывайте вложения в которых вы сомневаетесь.
- не загружайте и не запускайте сомнительные программы.
- скачайте и установите SpywareBlaster. Он предотвратит установку ActiveX компонентов программ-шпионов и других потенциально нежелательных программ, а также ограничит действия потенциально нежелательных или опасных веб-сайтов.
- помимо регулярного сканирования системы штатным антивирусом, можете один раз в неделю просканировать систему антивирусной утилитой Dr.Web CureIt!
- поменяйте все важные пароли!!!
- установите антивирус!!!

+ обновите Internet Explorer до 8-й версии.
+ обновите Java до последней версии.
+ обновите Adobe Reader до последней версии
+ обновите Adobe Flash Player

Ваша система была поражена Trojan Malex’ом и трояном-бекдором (Trojan/Backdoor).
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:13, 27-05-2011 | #24


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Farger:
Opera нормально работает? »
у меня стоял firefox как основной и opera на всякий случай, вчера начались крахи firefox'а - запускаю, работает максимум 1 минуту - 2 минуты, после чего закрывается и появляется сообщение о крахе с предложением отправить сообщение в саппорт. После перезагрузки фаерфокс не запускается совсем - "Не удалось загрузить ваш профиль «Firefox». Возможно он отсутствует или недоступен." на форуме вычитал что это можно пофиксить через файл profiles.ini но что то не дает мне его подправить. Опера сломалась также неожиданно и не хочет удаляться, пришлось поставить еще одну.

Отправлено: 00:21, 27-05-2011 | #25


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Ха, у меня только-что Opera обвалилась
Это читали?

Отправлено: 00:42, 27-05-2011 | #26


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


да как раз таки про это я и говорил, еще вчера наткнулся на пост в котором был описан вирус который ломает браузер через реестр, нашел в реестре то что описывали и все совпало.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Winlogon имя userinit, писали что в значении должна быть одна строчка C:\WINDOWS\system32\userinit.exe и если после запятой есть еще то идете по адресам и удаляете файлы на которые ссылается потом правите значение убирая лишние, у меня были вписаны еще два значения: C:\WINDOWS\AppPatch\inragui.dat и C:\Documents and Settings\amun\Local Settings\Temp\lsass.exe. inragui.dat я нашел, но при удалении тут же появляется точно такой же, lsass же вообще не нашел

Отправлено: 01:10, 27-05-2011 | #27


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


срочно логи повторяем-недолечились!

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:21, 27-05-2011 | #28


Аватара для Farger

Старожил


Сообщения: 261
Благодарности: 58

Профиль | Отправить PM | Цитировать


Здравствуйте,

Сделайте новые логи AVZ+RSIT+новое сканирование MBAM.

Отправлено: 13:24, 27-05-2011 | #29


Новый участник


Сообщения: 32
Благодарности: 0

Профиль | Отправить PM | Цитировать


сейчас сделаю

Отправлено: 15:53, 27-05-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] заблокированы некоторые функции windows

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Microsoft выпустила обновление функции Autorun для Windows OSZone News Новости и события Microsoft 26 20-02-2011 19:28
[решено] Как сделать аналог функции usleep в php на Windows? evg64 Вебмастеру 2 20-12-2010 08:41
Установка - После переустановки Windows XP,некоторые функции JetAudio оказались заблокированными milolik Microsoft Windows 2000/XP 0 14-08-2009 21:24
Функции Windows Vista - насколько они полезны вам? Sparkster Microsoft Windows Vista 1 02-06-2007 08:26
Некоторые функции языка С DillerInc Программирование и базы данных 2 05-03-2006 17:05




 
Переход