Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подцепили на EEEPc баннер

Ответить
Настройки темы
[решено] Подцепили на EEEPc баннер

Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Подцепили на EEEPc баннер на сайте Dr.Web нашел такой баннер, написано что это Trojan.Winlock.3300
Кто нибудь сталкивался как победить данный баннер?
Загрузился с Live CD, почистил все папки с временными файлами, посмотрел параметр Shell в реестре, а также файл Hosts, все чисто.
Где копать не знаю.
Выложить логи не могу, так как даже в безопасном не загружается.

Отправлено: 13:18, 07-10-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


I этап (выполняется на чистой от вирусов машине)

1. Скачайте на компьютере, с которого сейчас пишете, образ Kaspersky Registry Editor (около 120 Мбайт)
2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero на минимальной скорости

II этап (выполняется на заблокированной машине)

1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
2. Вставляете диск в привод (или подключаете флешку) и загружаетесь:
– когда пойдет отсчет времени для входа в меню (10 с), нажмите Enter
– выберите необходимый язык из списка
– выберите загрузку в графическом режиме, дождитесь окончания настройки и появления окна лицензионного соглашения
– установите текстовый курсор в самую нижнюю строку и примите соглашение, нажав клавишу C, – появится некое подобие Рабочего стола с кнопкой Пуск
– выберите Kaspersky Registry Editor
3. Откроется редактор реестра
– выберите нужную систему (та, которая заблокирована), если у Вас их несколько
– посмотрите в реестре:
ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр userinit
параметр shell
Значения этих параметров напишите в своем сообщении

Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:58, 07-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


iskander-k,
Да все так и делал, так как нашел инфу на вирус инфо, параметры userinit и shell были в норме, ну то есть ссылались в sys32 да и я удалял их, заменяя на заблоговремнно рабочие файлы, но все без результатно.
Потом пришел пользователь и сказал что ему надо быстро, соотвественно время разбираться не было, поэтому сохранили данные на флэшку и отформатировали HDD.

Вам огромное спасибо, но хотелось бы узнать на будущее, что делать, если заменяя эти два файлы, все равно ничего не происходит?

Отправлено: 07:43, 10-10-2011 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Также с помощью этого диска сделайте экспорт веток реестра HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run и HKEY_USERS\<Имя проблемной учетки>\Software\Microsoft\Windows\CurrentVersion\Run в отдельные файлы, заархивируйте и прикрепите к сообщению »
Результатов данных действий мы не увидели. А там могла быть нужная информация

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:31, 10-10-2011 | #4


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


thyrex,
Ну поздно, так как отформатировали, причину я указал выше...

Отправлено: 12:35, 10-10-2011 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Подцепили на EEEPc баннер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
7 / 2008 R2 - [решено] ASUS EeePC 1001px вопрос по AI Recover DarkDancer Автоматическая установка Windows 11 / 10 / 8 / 7 / Vista 14 13-04-2012 03:26
Стартовали продажи нетбука Asus EeePC на процессоре AMD Geode OSZone News Новости железа 0 06-09-2010 14:30
eeepc 901. предполагаемые проблемы со стороны южного моста clever_boy Непонятные проблемы с Железом 8 13-02-2010 23:39
подтормаживает\подвисает eeePC 901 XP 12gb -=_†_=- Ноутбуки 8 20-03-2009 18:19
EeePC 901 mvt Железо в Linux 6 02-12-2008 23:10




 
Переход