Странный вирус

Discussion in 'Безопасность и Анонимность' started by GivioN, 24 May 2009.

  1. GivioN

    GivioN Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    45
    Likes Received:
    10
    Reputations:
    0
    ИТак, такая трабла с вирусом, не могу никак вылечить свой комп.

    Что наблюдал:
    При нажатии контр+алт+дел, выскакивает сообщение типа "ДС отключен админом"
    При установки некоторого софта так же выскакивает "редактирование реестра запрещено админом"
    НИ один авер нормально не работает, либо комп после этого зависает при загрузки ОС. Либо авер вобще не запускается либо автоматом выкидывается из процессов.
    Некоторые програмы не работают выкидывает непонятные ошибки, приходится заново устанавливать софт, после этого нормально все работает.


    Способы лечения:
    Проверил ключи реестра автозапуска, ничего подозрительного не нашел.
    Посмотрел процессы с помощью проги Essential NetTools, ничего подозрительного не увидел, кромем 2-ух странных процессов(wintxpyxl.exe и winajfpf.exe) которые потгружались от сюда C:\Documents and Settings\моя учетка\Local Settings\Temp\
    их кикнул, потом удалил, После этого ничего не делая, заметил что они снова появляются из тойже папки, словно что-то их туда опять копирует.

    Как я понял вирус работает в скрытов режиме, что его в процессах не видно. Может дать кто совет как излечится в этом случаи?
     
  2. dimarik-dima

    dimarik-dima Banned

    Joined:
    24 Jan 2009
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    Попробуй через TwekXP включить дс и реестр!!! и посмотри в реестре HKLM\software\microsoft\windows NT\currentversion\winlogon (там есть shell c параметром explorer.exe (если после explorer.exe что то написано то это может быть вирус) и userinit с параметром (С:\windows\system32\userinit.exe)
     
  3. edge911

    edge911 Active Member

    Joined:
    21 Feb 2009
    Messages:
    105
    Likes Received:
    142
    Reputations:
    15
    /showthread.php?p=1126299#post1126299
    похожая тема))