Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 01.10.2012, 21:13   #1 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию Винлокер vs Microsoft Security Essentials

И снова брат принес мне свой ноут (год назад уже просил помощи в "лечении" его Тошибы). И снова винлокер - где он их находит?!
На этот раз, с первого взгляда, не такой страшный - alt-ctrl-del по крайней мере работает, да и грузится он не одновременно с загрузкой системы (первые сек 10 можно и пуск вызвать), а вот дальше - стандартно - синяя "заставка", угрозы "статьей" за распространение порно...
Дальше - интереснее: Microsoft Security Essentials говорит, что нашел какую-то дрянь и счас заборет ее. Секунд через 10-15 "заставка" винлокера исчезает и ... ВСЕ. То есть - только обои на заднем фоне. Alt-ctrl-del по-прежнему работает, пробовал загрузится в безопасном режиме - синий экран. И еще DVD-юк не открывается (хотя я не уверен, что тут дело в винлокере). Попробовал скачать Kaspersky Rescue Disk 10 на флешку и с нее загрузиться - как и в прошлый раз DOS и надпись grab> и еще чего-то...
Мн удалось поставить туда Каспера, пока винлокер загружался, но тот просит регистрацию...
В общем - хелп плиз!
ЗЫ: пробовал "лечить народным способом", типа: "Shell - Explorer.exe, Userinit - useinit.exe" Результат - ннулевой.
Roman1 вне форума  
Старый 01.10.2012, 21:37   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте образ автозапуска системы с помощью Winpe&uVS
http://pchelpforum.ru/f26/t18538/#post124809
safety вне форума  
Старый 01.10.2012, 22:19   #3 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
сделайте образ автозапуска системы с помощью Winpe&uVS
http://pchelpforum.ru/f26/t18538/#post124809
Вот ОНО - Скачать файл MALAFEEVTOSHIBA_2012-10-01_21-16-29.7z
Roman1 вне форума  
Старый 01.10.2012, 23:49   #4 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Выполните в uVS скрипт из файла по ссылке: http://yadi.sk/d/cbSfZt8kz3OU.
Затем загрузитесь в обычную систему и сделайте логи AVZ и MBAM (быстрого сканирования).
Vvvyg вне форума  
Старый 02.10.2012, 20:32   #5 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Выполните в uVS скрипт из файла по ссылке: http://yadi.sk/d/cbSfZt8kz3OU.
Затем загрузитесь в обычную систему и сделайте логи AVZ и MBAM (быстрого сканирования).
не вышло - то же самое((((
ну в смысле - проблемма осталась

Последний раз редактировалось Roman1; 02.10.2012 в 20:37.
Roman1 вне форума  
Старый 02.10.2012, 20:42   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

новый образ сделайте из под Winpe&uVS
safety вне форума  
Старый 02.10.2012, 20:44   #7 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Roman1, Похоже вы забыли выбрать каталог Windows при выполнении скрипта.
Arkalik вне форума  
Старый 02.10.2012, 21:14   #8 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию

Цитата:
Сообщение от Arkalik Посмотреть сообщение
Roman1, Похоже вы забыли выбрать каталог Windows при выполнении скрипта.
сорри - действительно... сейчас сделаю

---------- Добавлено в 19:14 ---------- Предыдущее сообщение было написано в 18:51 ----------

Цитата:
Сообщение от Arkalik Посмотреть сообщение
Roman1, Похоже вы забыли выбрать каталог Windows при выполнении скрипта.
Цитата:
Сообщение от safety Посмотреть сообщение
новый образ сделайте из под Winpe&uVS
Вопрос. А обновление UVS как здесь сказано выполнять обязательно? Просто довольно затруднительно сейчас подключить ноут к Сети...
Roman1 вне форума  
Ads
Старый 02.10.2012, 21:20   #9 (ссылка)
Специалист
 
Аватар для Arkalik
 
Регистрация: 22.04.2012
Сообщений: 5,218
Репутация: 458
Профиль в Мой мир
По умолчанию

Roman1, Вы путайте AVZ с UVS. Если AVZ тогда обязательно, но вам никто не предлагал сделать лог в AVZ Внимательнее будь А проблема решено?
Arkalik вне форума  
Старый 02.10.2012, 21:21   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполните еще раз скрипт в uVS из сообщения Vvvyg, но правильно выполните, дальше видно будет
safety вне форума  
Старый 02.10.2012, 21:43   #11 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
выполните еще раз скрипт в uVS из сообщения Vvvyg, но правильно выполните, дальше видно будет
выполнил уже
Система загрузилась нормально. Вот и решил сразу логи сделать. Но подключить ноут к сети проблемно - а можно обновление баз AVZ выполнить на "здоровой" машине, а потом скинуть все на флешку и запустить на "больной"?
Roman1 вне форума  
Старый 02.10.2012, 21:45   #12 (ссылка)
Эксперт
 
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
По умолчанию

Цитата:
Сообщение от Roman1 Посмотреть сообщение
можно обновление баз AVZ выполнить на "здоровой" машине, а потом скинуть все на флешку и запустить на "больной"?
Конечно, можно.
Vvvyg вне форума  
Старый 02.10.2012, 22:37   #13 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию

Итак - эпопея завершена, Спартак - Селтик пока 2-1, вот логи :
лог МБАМ
лог АВЗ

---------- Добавлено в 20:37 ---------- Предыдущее сообщение было написано в 20:28 ----------

Цитата:
Сообщение от Vvvyg Посмотреть сообщение
Конечно, можно.
Цитата:
Сообщение от safety Посмотреть сообщение
выполните еще раз скрипт в uVS из сообщения Vvvyg, но правильно выполните, дальше видно будет
Цитата:
Сообщение от Arkalik Посмотреть сообщение
Roman1, Вы путайте AVZ с UVS. Если AVZ тогда обязательно, но вам никто не предлагал сделать лог в AVZ Внимательнее будь А проблема решено?
парнииии! скажите что все хорошо и я домой пойду
Roman1 вне форума  
Старый 02.10.2012, 22:53   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

лог мбам чистый,
по логу АВЗ: это что за файл?
Цитата:
C:\Documents and Settings\sergm\Рабочий стол\14382-03_01.exe
safety вне форума  
Старый 02.10.2012, 22:57   #15 (ссылка)
Новичок
 
Регистрация: 24.09.2011
Сообщений: 46
Репутация: 0
По умолчанию

Цитата:
Сообщение от safety Посмотреть сообщение
лог мбам чистый,
по логу АВЗ: это что за файл?
что-то для вэбки, как я понял...
Trust 100K series webcam
ноут-то не мой...
погуглил - вроде как дрова это.

Последний раз редактировалось Roman1; 02.10.2012 в 23:05.
Roman1 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
windows заблокирован приложением microsoft security essentials alexanderkx Безопасность 0 22.09.2012 14:37
Microsoft Security Essentials Ekaterina1507 Безопасность 1 04.02.2012 16:01
Microsoft Security Essentials !!! Но...??? NYuri Безопасность 0 19.11.2010 18:45
Не устанавливается антивирус Microsoft Security Essentials ! sosnodub Безопасность 10 24.06.2010 14:13
Подозрение на вирус, Microsoft Security Essentials petek Безопасность 4 10.05.2010 21:37


Текущее время: 14:04. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.