Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Винить все в неоф сборке раньше времени не стоит, и списывать на нее все беды
Я решил проблему тем что нашел и удалил вирусы !
При загрузке винды вошел в безопасный режим с командной строкой и там уже при помощи командной строки зашел в папку где у меня был антивирус Malwarebytes' Anti-Malware version 1.46 сделал им полное сканирование

вот что у меня нашлось

Зараженные параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yahoo messengger (Worm.Sohanad) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\yahoo messengger (Worm.Sohanad) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\nofolderoptions (Hijack.FolderOptions) -> Delete on reboot.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableRegistryTools (Hijack.Regedit) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe scvshosts.exe) Good: (Explorer.exe) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr (Hijack.TaskManager) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.


C:\Windows\System32\blastclnnn.exe (Worm.Sohanad) -> Quarantined and deleted successfully.
C:\Windows\System32\scvshosts.exe (Worm.Sohanad) -> Quarantined and deleted successfully.
C:\Windows\hinhem.scr (Worm.Sohanad.Gen) -> Quarantined and deleted successfully.
C:\Windows\scvshosts.exe (Worm.Sohanad) -> Quarantined and deleted successfully.


зная пути и командную строку даже в ручную можно все удалить,
после перезагрузки черный экран пропал,все запустилось без сбоя и ошибок
надеюсь поможет

С уважением,
SD

Отправлено: 12:07, 18-08-2010 | #11