day & night

Помогите ,вирус !!, злостный )
Дата обновления: , перейти к новому сообщению
#1
RuNNeR



Бывалый
*

Группа: Пользователи
Сообщений: 40
Регистрация: 17.01.2006
Пользователь №: 109.611


Респектов: 2
-----X----


Предупреждений:


попал в руки ноут , на котором не запускается Regedit , отключен диспетчер задач , не запускается Eset NOD , Каспер тоже не идет , из самого страшного - форматирует все флэшки которые в него попадают . Пробовал включить диспетчер задач через gpedit.exe - не получилось, Portable версии антивирусов с диска ничего не обнаруживают . Что посоветуете ?

P.S. Проблема крайне оперативного характера
User is offline
Go topGo end

Ответов(1 - 9)
19.01.2009 - 9:44
#2
RuNNeR



Бывалый
*

Группа: Пользователи
Сообщений: 40
Регистрация: 17.01.2006
Пользователь №: 109.611


Респектов: 2
-----X----


Предупреждений:


оперативно работает команда )) пасиб за помощь . сейчас буду лечить
User is offline
Go topGo end
19.01.2009 - 11:42
#3
RuNNeR



Бывалый
*

Группа: Пользователи
Сообщений: 40
Регистрация: 17.01.2006
Пользователь №: 109.611


Респектов: 2
-----X----


Предупреждений:


в реестре нашел нашел запись об автозагрузке вируса , удалил ее , реестр стал редактироваться , диспетчер задач ожил , но после перегруза все снова перестает работать и каспер с нодом по прежнему не запускаются , хотя в Process Explorer оставил минимум задач.

чем посоветуете лечить вирус Worm Win32 Autorun.dui ?

вирус идентифицировался на другой машине с помощью KIS 2009
User is offline
Go topGo end
19.01.2009 - 11:52
#4
SLIDER



Made In Formula1
[SoftoRooMTeaM] Group Icon

Группа: СуперМодераторы
Сообщений: 5.724
Регистрация: 5.12.2005
Из: Н.Новгород
Пользователь №: 666


Респектов: 1444
-----XXXXX




RuNNeR, Попробуй последние фиксы от мелкософта поставить.
Или удаляй вирус из реестра, узнавай откуда дровишки вестимо, и удаляй его там.
User is offline
Go topGo end
19.01.2009 - 12:02
#5
vait_avi



Бывалый
*

Группа: Пользователи
Сообщений: 16
Регистрация: 17.12.2006
Из: АРК, Симферополь
Пользователь №: 286.696


Респектов: 8
-----X----


Предупреждений:


Попробуй "Malwarebytes' Anti-Malware", поищи свежую, сканит без регистрации. Мне помогла(правда насчёт Worm Win32 Autorun.dui сказать ничего не могу). Каспер тоже был убит, после прочистки и перезагрузки заработал...
Вот уже два месяца использую в паре с Касперским. У знакомых троянов забил под постоянно обновляющимся Нодом...
User is offline
Go topGo end
19.01.2009 - 12:35
#6
Nebel



профи!
Group Icon

Группа: Наши Люди
Сообщений: 924
Регистрация: 20.12.2004
Из: Русь, Усманский уезд
Пользователь №: 3.183


Респектов: 338
-----XX---




Цитата | Quote(RuNNeR @ 19.01.2009 - 12:42)
чем посоветуете лечить вирус Worm Win32 Autorun.dui ?
*


это скорее всего общее название всех авторан-вирусов.

Кроме удаления записи об автозагрузке надо удалить файл вируса. И желательно просканить весь винт на предмет файлов с таким же размером.

кстати в реестре не одно место откуда идет автозапуск. Все места можно проверить программой Autoruns с сайта sysinternals.com
User is offline
Go topGo end
19.01.2009 - 12:40
#7
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Цитата | Quote(RuNNeR @ 19.01.2009 - 12:42)
но после перегруза все снова перестает работать и каспер с нодом по прежнему не запускаются , хотя в Process Explorer оставил минимум задач.
*



Вся проблема в том, что вирус прописался в System Volume Information. Установите Unlocker и "на живую" разблокировав процессы удалите папку. Виндовс через минуту создаст новую папку без заразы.
User is offline
Go topGo end
19.01.2009 - 12:58
#8
Quim2005



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.145
Регистрация: 19.01.2006
Из: Россия, г.Набережные Челны
Пользователь №: 111.013


Респектов: 314
-----XX---




Если есть возможность снять винт, то это самый простой и быстрый способ избавиться от вируса. Запускаем либо Касперского, а лучше Dr.Web, хватит даже CureIt и сканируем винт.
Если запускать на самой машине, то тут сложнее и дольше. Такой вирус вылечивал Вебов. Касперский после перезагрузки умудрялся портить файлы. Др.Веб запускаем, ищем только файлы inf, sys и exe, остальное не нужно, а то долго будет сканировать. Ставь лечение на автомате.
После первого прохода, запускай еще раз второй проход с теми же параметрами. Чистим в реестре, и самое главное в драйверах. Например, Sality умело добавляеться в драйвера системы, из-за чего он снова заражает комп после очередной перезагрузки. Найти драйвер легко, обычно это несвязное название. Если Вебом пройдешься, то он останется без файла, а будет только в памяти, поэтому его сразу будет заметно. Удалить драйвер можно с Process Explorer.
Далее перезагружаемся и снова проверяем Вебом - он добьет остатки, если таковые будут.
Так делал я, помогло на 8 машинах, на 1 не помогло - было уже поздно.
Удачи.
User is offline
Go topGo end
19.01.2009 - 13:47
#9
dodik



профи!
Group Icon

Группа: Наши Люди
Сообщений: 953
Регистрация: 27.12.2006
Пользователь №: 294.577


Респектов: 141
-----X----




Посмотрите в ключе [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] чтобы в Userinit стояло C:\WINDOWS\system32\userinit.exe, все что после запятой может быть дописано,удаляйте-это вирус.
User is offline
Go topGo end
19.01.2009 - 14:00
#10
arik1959



Грамотный
***

Группа: Пользователи
Сообщений: 174
Регистрация: 11.11.2007
Из: Смол.обл.г.Ярцево
Пользователь №: 599.315


Респектов: 17
-----X----


Предупреждений:


В дополнение к сказанному:
Удалить целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.

Последний пункт повторить для всех пользователей системы, затем перезагрузиться.
User is offline
Go topGo end

Topic Options
Сейчас: 21.05.2024 - 23:33
Мобильная версия | Lite версия