06:09

Повторяю еще раз: пиздеж - не мое кредо!
Впервые за почти 5 лет с тех пор, как мне поставили эту винду, поймали троян - Injector.KZ trojan. = Неравная борьба, которая все-таки завела меня в тупик

Помогите, очень прошу =(((

Комментарии
21.03.2009 в 10:44

Sometimes reasonable men must do unreasonable things
Стандартных паролей нет, если только ломать загружаясь с live cd.
можно войти в безопасный режим с вашей учеткой - пароли одинаковые, от режима не зависят.
Попробуйте под вашей учеткой проверить компьютер AVZ , malwarebytes.
21.03.2009 в 11:52

поймали троян - Injector.KZ trojan

через несколько минут после запуска VPN антивирусник выдавал три сообщения о блокировке атак

эти два события скорее всего не связаны. И такой вопрос - у там выключен файрволл чтоль?

и всё-таки "антивирус"
21.03.2009 в 12:39

Самое худшее уже случилось, остались последствия
Risska Если хоть раз можете нормально загрузиться до рабочего стола и по старой памяти права у учетной записи админские, то дальше все просто дониззя.
Правой кнопкой на "мой компьютер" -> "управление" -> "Локальные пользователи и группы" -> "пользователи" -> выбираем нужного пользователя, правая кнопка мыши -> "задать пароль".

Хотя, есть большое подозрение что пароли там пустые

значит, какие-то остатки вируса живы
Жива ссылка на загрузку.
Пуск -> выполнить -> regedit
Там жмем F3 и вводим DelSrv.exe Удаляем все найденное. Перегружаемся - должно полегчать.
WARNING! Если DelSrv.exe встречается в строке параметра с чем-то еще, то удаляем ТОЛЬКО DelSrv.exe T.e. если параметр выглядит как

То после удаления параметр должен выглядеть

В противном случае - хирургическое вмешательство гуру будет необходимо. Ну или тупо переустановка системы :)

Попробуйте под вашей учеткой проверить компьютер AVZ , malwarebytes.
+1. Причем malwarebytes рекомендую в безопаске сделать ПОЛНОЕ сканирование.
21.03.2009 в 17:26

Повторяю еще раз: пиздеж - не мое кредо!
wagner
Моя английская винда - это все-таки очень жестоко Х(( Попробовала Reset Password для Администратора. Буду пробовать зайти в безопасный режим :)

Жива ссылка на загрузку.

Вообще - при отсутствии "опасного" экзешника (который я удалила) оно еще может причинить вред? Это так, на всякий случай вопрос :shuffle:

Про regedit.
Сначала помимо прочих экзешников (надеюсь, это было только из-за того, что я не выбрала "точный зарос" - по крайней мере, нигде более "DelSrv.exe" замечено не было) нашлась та же строка C:\WINDOWS\system32\drivers\DelSrv.exe. Удалила. Перезагрузилась. Сообщение типа "Windows не может обнаружить файл DelSrv.exe, попробуйте найти его вручную" осталось. Снова в regedit, забила в поиск DelSrv (черт, опять забыла сделать скриншот, вот дура!)... нашлась служба DelSrv в msconfig. Перезагрузилась. Сообщение осталось (зато из списка Сервисов в msconfig исчезла служба DelSrv %). Снова в regedit, снова поиск по DelSrv. И вот что нашлось: s57.radikal.ru/i158/0903/77/3075b1766ddd.png
(после завершения поиска была выделена строка Shell, я сделала: правой клавишей мыши на Shell => Modify. Пробежалась по другим найденным объектам - вроде нигде больше этого DelSrv нет). Что с этим сделать? =(((

Скачала AVZ и malwarebytes. Буду пробовать :) *А они с NODом не конфликтуют? Т.е. просто установить и запустить? Или лучше установить, прогнать на вирусы и потереть? Просто раньше никогда ими не пользовалась...*

Большое спасибо за помощь :) С реестром я на данный момент на "Вы", к сожалению, даже сразу не сообразила, где еще мог прописаться вирус =(((
21.03.2009 в 18:45

так у тебя файрволл выключен?
21.03.2009 в 20:16

Самое худшее уже случилось, остались последствия
Вообще - при отсутствии "опасного" экзешника (который я удалила) оно еще может причинить вред?
Нет, только раздражать появлением при включении. Если нет где-то дополнительных частей, которые тихо гадят.

вроде нигде больше этого DelSrv нет. Что с этим сделать? =(((
Продолжает после перезагрузки напрягать?

А они с NODом не конфликтуют?
Нет, это не постоянно висящие в системе процессы, а однократного действия.

лучше установить, прогнать на вирусы и оставить.
Периодически (раз в месяц) можно будет запускать, обновлять базы и делать быструю проверку - в 95% случаев ничего не найдет, но варианты возможны.

сразу не сообразила, где еще мог прописаться вирус
А это сообразит только автор вируса - все остальные просто ищут где может быть. :)

С реестром я на данный момент на "Вы"
Тогда советую пока malwarebytes будет делать быструю проверку почитать внимательно документацию по AVZ. Инструмент чудесный, но требует умения пользоваться.

+1 к Enkryptor. Что там с фаером?
21.03.2009 в 20:36

Повторяю еще раз: пиздеж - не мое кредо!
Enkryptor , wagner

Насчет файрволла - отдельного (типа Outpost Firewall) нету и не было. Windows Firewall с установки винды отключен.

wagner

Продолжает после перезагрузки напрягать?

Потерла в строке, показанной на моем скриншоте все, что было после Explorer.exe - больше не напрягает %)

Спасибо за советы по AVZ и malwarebytes :) Буду пробовать :)
21.03.2009 в 20:45

Самое худшее уже случилось, остались последствия
отдельного (типа Outpost Firewall) нету и не было. Windows Firewall с установки винды отключен
Даже не двойка по пению. Кол по рисованию! Еще и антивирус снесите, чтоб уж совсем ничего не мешало.
Бегом включаем виндовый фаер или ставим Outpost, Comodo или что другое нравится!

А потом "аааа, меня вирусы заели....." :fire:
21.03.2009 в 20:49

можно просто включить "брандмауэр windows", и на всякий случай поставить галку "не разрешать исключения"

потом уже начинать что-то лечить
21.03.2009 в 23:02

на безопасный режим есть "стандартный" пароль

специальных паролей "на безопасный режим" не существует, в этом режиме можно зайти любым пользователем, принадлежащим к группе Администраторы