Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Пользователь


Сообщения: 92
Благодарности: 30

Профиль | Отправить PM | Цитировать


sheridan23,
Вирус в загрузочном секторе диска (буткит), возможно не только на вашем компьютере, но и в других через тот же WiFi -роутер.
Код: Выделить весь код
::Временно изолируем компьютер от сети
netsh advfirewall set allprofiles firewallpolicy blockinboundalways,blockoutboundalways
::защищаем службу RPC и протокол DCOM удалённого управления Windows от зловредов. 
reg add HKLM\SOFTWARE\Microsoft\Ole /v DCOMSCMRemoteCallFlags /t REG_DWORD /d 0x8 /f
reg add HKLM\SOFTWARE\Microsoft\Ole /v LegacyImpersonationLevel /t REG_DWORD /d 2 /f
reg add HKLM\SOFTWARE\Microsoft\Ole /v LegacyAuthenticationLevel /t REG_DWORD /d 6 /f
reg add HKLM\SOFTWARE\Microsoft\Ole /v LegacySecureReferences /t REG_SZ /d Y /f
С буткитом сильно поможет перезапись главной загрузочной области MBR системного диска:
Код: Выделить весь код
:Необходимо загрузиться с внешнего носителя (CD,DVD, USB Flash),  выбрать в левом нижнем углу меню "Восстановление системы", "Командная строка". Команды следующие
bootsect /mbr sys
bootsect /nt60 sys
::Перезагружаемся
Для вычищения остатков зловреда запускаем любой вирус-сканер, например
MS Safety Scanner и делаем полную проверку...
Код: Выделить весь код
::проверяем целостность системных файлов:
secedit /configure /cfg %systemroot%\inf\defltbase.inf /db defltbase.sdb /verbose
sfc /scannow
pause
Если опять ошибки, то возможно потребуется сделать резервную копию важных для человека файлов и проверку диска chkdsk c: /f /r
Код: Выделить весь код
::включаем компьютер в сеть
netsh advfirewall set allprofiles firewallpolicy blockinboundalways,allowoutbound

Последний раз редактировалось Ксеноинженер, 15-04-2013 в 16:25.


Отправлено: 14:08, 15-04-2013 | #42