• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

При загрузке системы появляется сообщение...

  • Автор темы Автор темы KESHA
  • Дата начала Дата начала

KESHA

Новые
Регистрация
18 Ноя 2007
Сообщения
17
Реакции
0
Баллы
0
При загрузке системы появляется сообщение...

Привет всем! Ситуация такая. На днях во время серфинга по интернету вылез баннер типа "положите деньги на такой-то номер, иначе система будет убита через 12 часов" (при этом управление компьютером было блокировано). После перезагрузки компьютера баннер исчез, но в автозапуск была добавлена какая-то программа (непонятный набор символов) - на рабочий стол вылезало 2 диалоговых окна с "выполнить" или "отмена" двух файлов "info.exe" и "calc.exe". Я отменил запуск этих файлов и удалил из автозагрузки "новобранца". После этого просканировал штатным антивирусником и дополнительно Dr. Web Curelt - никаких подозрительных объектов они не нашли. Теперь при загрузке системы вылезает вот такое окно ошибки: ""Windows не удалось найти "C:\Documents and Settings\имя пользователя\Local Settings\Temporary Internet Files\Content.IE5\X5MLEUOH\calc[1].exe". Проверьте, что имя введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "Пуск", а затем выполните команду "Найти"."" Вопрос в том, как убрать это сообщение?
 
Скачайте утилиту Autoruns, запустите и снимите галку с запуска C:\Documents and Settings\имя пользователя\Local Settings\Temporary Internet Files\Content.IE5\X5MLEUOH\calc[1].exe
 
OlegSh, следы то от зловреда все равно в системе останутся в этом случае
 
OlegSh, следы то от зловреда все равно в системе останутся в этом случае
Если верить belush, то
После этого просканировал штатным антивирусником и дополнительно Dr. Web Curelt - никаких подозрительных объектов они не нашли


---------- Добавлено в 18:14 ---------- Предыдущее сообщение было написано в 17:56 ----------

Да и вообще, сообщение-то какое:
Windows не удалось найти
 
OlegSh, это после вот этого то система чистая?
вылез баннер типа "положите деньги на такой-то номер, иначе система будет убита через 12 часов" (при этом управление компьютером было блокировано)
повторюсь-следы зловреда в любом случае остались и авторанс эту проблему не решит-ИМХО
 
))) gortaur, я целиком согласен, что возможно у него еще и остались зловреды, но тут ведь проблема в том, что после уничтожения зловреда осталась запись в реестре на запуск ненужного софта (возможно именно на тело зловреда). Вот это и надо отключить. да и сама постановка вопроса какая была?
Вопрос в том, как убрать это сообщение?

belush, уберете это надоедливое сообщение и, для пущей убедительности, добро пожаловать сюда: http://pchelpforum.ru/f26/t6442/
 
belush, еси долго ждать не хочется решения логов, то поправьте реестр - Пуск - Выполнить - regedit - ОК - HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run - спарва посмотрите нет ли строкового параметра с этим файлом GV31DKVG\calc[1].exe если есть то удалите его, и ещё гляньте по пути HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon и справа параметр Sheel в нём должно быть прописано только одно Explorer.exe если что то дальше ещё написано, то удалите.

Все посмотрел - ничего лишнего нет. После выполнения скриптов в AVZ и дальнейшей перезагрузки сообщение больше не вылезает.
 
belush, все же дождитесь проверки логов специалистами - там еще есть что почистить
 
belush, выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\nsis_loader.dll','');
 QuarantineFile('C:\WINDOWS\Installer\e09d4.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\esscdbk.msi','');
 DeleteFile('C:\WINDOWS\system32\nsis_loader.dll');
 DeleteFile('C:\WINDOWS\Installer\e09d4.msi');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\esscdbk.msi');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip.
 
belush, выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\nsis_loader.dll','');
 QuarantineFile('C:\WINDOWS\Installer\e09d4.msi','');
 QuarantineFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\esscdbk.msi','');
 DeleteFile('C:\WINDOWS\system32\nsis_loader.dll');
 DeleteFile('C:\WINDOWS\Installer\e09d4.msi');
 DeleteFile('C:\Documents and Settings\All Users\Application Data\Kodak\EasyShareSetup\sysext\esscdbk\esscdbk.msi');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip.

http://exfile.ru/179429
 
В логах больше ничего не вижу, может более опытные товарищи ещё чего разглядят. Что с проблеммой ?
 
Powwow, проблемы больше нет (загрузка системы проходит чисто). В общем, большое спасибо всем откликнувшимся за участие! Если у кого-то будут дополнения, то пишите свои соображения и рекомендации. Заранее благодарен.
 
Назад
Сверху