nicsmir Опубликовано 30 октября, 2008 Поделиться Опубликовано 30 октября, 2008 Включаю компьютер. Вместо привычных обоев вижу красный текст на белом фоне. В тексте написано что я зафиксирован в посещении запрещенных сайтов и поэтому мои данные как нарушителя помещены в базу данных расположенную на сайте и далее адрес сайта. Из всей этой галиматьи я понял, что это работа вируса. Поставил на машину антивирус NOD32 и просканировал - в результате были обнаружены и удалены 1 троян и 1 вирус в 4-х файлах. Перезагрузился - обои с текстом остались. Нашел картинку с текстом в c:\windows\wc.bmp, удалил. Перезагрузился. Текст исчез, вместо обоев - цвет фона. Выбираю другие обои. Перезагружаюсь. Сначала появляются выбранные обои, ну а потом, если развернуть проводник на весь экран, они исчезают и остается только фон. В реестре путь c:\windows\wc.bmp прописан в 2-х местах. Пытался его менять, но после перезагрузки он снова восстанавливается. Значит кто-то или что -то прописывает эти пути уже после загрузки нормальных обоев. Смена темы рабочего стола тоже не сохраняется. После перезагрузки в окне выбора тем стоит "Измененная тема". Я понимаю, что Вам нужны логи, но машина эта не под рукой. Может уже было что-то такое. Я искал но не нашел. Если кто встречал такое прошу дать ссылку. P.S. NOD32 обнаружил autorun-вирус и какой-то Dropper-троян Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 30 октября, 2008 Поделиться Опубликовано 30 октября, 2008 С таким видом заражения встречаемся часто, но без логов АВЗ посоветовать ничего не смогу, т.к. явно активное заражение системы. Не спешите сделайте логи, тогда постараюсь Вам помочь. Ссылка на комментарий Поделиться на другие сайты Поделиться
nicsmir Опубликовано 30 октября, 2008 Автор Поделиться Опубликовано 30 октября, 2008 С таким видом заражения встречаемся часто, но без логов АВЗ посоветовать ничего не смогу, т.к. явно активное заражение системы. Не спешите сделайте логи, тогда постараюсь Вам помочь. Спасибо! В выходные сделаю, раньше не смогу. Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти