day & night

Помогите ,вирус !!, злостный )
Дата обновления: , перейти к новому сообщению
#1
RuNNeR



Бывалый
*

Группа: Пользователи
Сообщений: 40
Регистрация: 17.01.2006
Пользователь №: 109.611


Респектов: 2
-----X----


Предупреждений:


попал в руки ноут , на котором не запускается Regedit , отключен диспетчер задач , не запускается Eset NOD , Каспер тоже не идет , из самого страшного - форматирует все флэшки которые в него попадают . Пробовал включить диспетчер задач через gpedit.exe - не получилось, Portable версии антивирусов с диска ничего не обнаруживают . Что посоветуете ?

P.S. Проблема крайне оперативного характера
User is offline
Go topGo end

Ответов(10 - 15)
19.01.2009 - 19:51
#11
Злой Бамбр



профи!
Group Icon

Группа: Наши Люди
Сообщений: 834
Регистрация: 15.12.2006
Из: Born in USSR
Пользователь №: 285.540


Респектов: 239
-----XX---




Для таких целей (когда из самой винды не получается избавится от вируса) можно скачать и попробовать Dr.Web LiveCD.
Вот краткое описание с офсайта:


Dr.Web LiveCD
– это оригинальный программный продукт, основанный на стандартном антивирусном сканере Dr.Web.

Dr.Web LiveCD – диск скорой антивирусной помощи, который позволяет восстановить работоспособность системы, пораженной действиями вирусов, на рабочих станциях и серверах под управлением Windows\Unix. В случае, когда невозможно произвести загрузку компьютера с жесткого диска, Dr.Web LiveCD поможет не только очистить компьютер от инфицированных и подозрительных файлов, но и попытается вылечить зараженные объекты.

Как это работает?
1. Убедитесь, что компьютер загружается в первую очередь с CD-привода, в котором находится диск Dr.Web LiveCD, либо с другого носителя, на котором записан Dr.Web LiveCD.
2. При загрузке, на экран выводится диалоговое окно, в котором предоставляется возможность выбрать между обычным и безопасным (debug) режимом запуска программы.
Твой софтовый форум
3. С помощью стрелочек на клавиатуре выберите нужный пункт меню и нажмите [Enter]:

* Чтобы запустить версию сканера с графическим интерфейсом, выберите обычный режим загрузки DrWeb-LiveCD.
* Чтобы запустить сканер с интерфейсом командной строки (консольный сканер), выберите режим DrWeb-LiveCD (Safe Mode).
* Выберите Local HDD, если вы желаете загрузить компьютер с жесткого диска и не запускать Dr.Web LiveCD.
Скачать:


Документация:
User is offline
Go topGo end
23.01.2009 - 17:47
#12
RuNNeR



Бывалый
*

Группа: Пользователи
Сообщений: 40
Регистрация: 17.01.2006
Пользователь №: 109.611


Респектов: 2
-----X----


Предупреждений:


1) безопасный режим не работает
2) AntiMalware нашел несколько вирусов , вылечил
3) убил несколько тел вирусов , удалил их из автозагрузки , восстановил taskmgr , regedit
4) удалил полностью с помощью unlocker папку System Volume Information

после всего этого ... Каспер по прежнему не загружается, вирус сидит в оперативной памяти и заражает любой из запущеных процессов ...

P.S. Совсем забыл про еще один оочень важный момент , в системе установлен кардридер , который отображается в виде подключенных дисков , вирус пытаясь записать свои файлы на эти диски (понятно что они пустые ) выдает ошибку Win, причем судя по надписи в окне ошибки заражение идет из любого процесса , в том числе и Explorera .
User is offline
Go topGo end
23.01.2009 - 18:33
#13
-=Sherhan=-



профи!
Group Icon

Группа: Заблокированные
Сообщений: 903
Регистрация: 26.10.2007
Пользователь №: 571.374


Респектов: 161
-----X----




Смотри предыдущий пост Злого Бамбра.
User is offline
Go topGo end
23.01.2009 - 21:46
#14
RuNNeR



Бывалый
*

Группа: Пользователи
Сообщений: 40
Регистрация: 17.01.2006
Пользователь №: 109.611


Респектов: 2
-----X----


Предупреждений:


в общем-то вылечил вирус в оперативной памяти с помощью

http://support.kasper...?qid=208636131 и

загрузочного диска Др Веб )
User is offline
Go topGo end
24.01.2009 - 9:54
#15
Le0n



Специалист
Group Icon

Группа: Наши Люди
Сообщений: 356
Регистрация: 24.09.2006
Пользователь №: 234.152


Респектов: 73
-----X----




симптомы похожи на Win32.Sector.12
Советую теперь из безопасного режима прогнать CureIt по всем дискам, только качай CureIt на незараженном компе
User is offline
Go topGo end

Topic Options
Сейчас: 23.05.2024 - 13:51
Мобильная версия | Lite версия