alexSS
|
|
: 10 Ноябрь 2010, 15:57
|
|
Народ, на компе какой-то жесткий вирус поселился, он блокирует аську, и абсолютно ВСЕ что связанно с антивирусами, закрывает их процессы, закрывает все браузеры при попытке найти что-нибудь на подобную тематику в инете, закрывает даже дс+ когда пытаюсь найти в нем антивирус. Единственное что не закрывает - drweb cureit, но он конечно же ничего не находит. Думал поставить drweb livecd, но глючит cdrom, а как поставить на флешку не могу найти, то что открывается - фигня, а все остальные статьи - на сайтах антивирусов =)) Пробовал ставить вирус ремувал тул от касп ерского, но даже он не может запуститься после установки. Посоветуйте что-нибудь пожалуйста.
|
|
|
|
Клалофудо
|
|
Ответ #1 : 10 Ноябрь 2010, 16:42
|
|
Залил сюда http://klalofudo.net/bbba.zip упакованный AVZ, обозвал так специально, надеюсь, вирусня не прочухает. Если не получится запустить в обычном режиме - попробуй под безопасным.
|
Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
|
|
|
02™
|
|
Ответ #2 : 10 Ноябрь 2010, 16:50
|
|
Была похожая проблема недельку назад. На ноуте с дс++ скачал еверест с кейгеном. Так оказалось, что вместо кейгена был вирус. Программа косила под антивирусник (она была на английском), типа у вас дохера вирусов и ради вашей безопасности ничего открывать не давала. Даже второй кнопкой мыши на столе нажать - она блокировала меню. А чтобы все "вирусы" удалить, надо-было естественно её оплатить. Вобщем зашёл я в папку с виндой -> систем32 и начал удалять вручную все файлы, установленные в тот день (по числу смотрел). Как закончил -> перезагрузился, успел запустить касперского 5 (такой там стоял), но он 90 дней не обновлялся. Пришлось в инете искать ключ, нашёл/обновился, просканировал комп - вирусов он не нашёл! Скачал и установил свой любимый Nod32 Eset Smart Security 4, обновил его и вкл. сканирование компа. Он обнаружил 7 вирусов, я их удалил и зачистил систему CCleaner.
Вот собсно и всё, весь секрет успеха. ) Попробуй также сделать, если знаешь, в какой день вирус появился.
|
|
|
|
alexSS
|
|
Ответ #3 : 10 Ноябрь 2010, 17:02
|
|
Не, вирусняк убивает сам процесс, avz скачал, но при запуске он сразу закрывается и часть файлов из папки удаляется, а если просто выделить файл и не запускать, убивается explorer.exe :DD
|
|
|
|
Клалофудо
|
|
Ответ #4 : 10 Ноябрь 2010, 17:03
|
|
Не, вирусняк убивает сам процесс, avz скачал, но при запуске он сразу закрывается и часть файлов из папки удаляется, а если просто выделить файл и не запускать, убивается explorer.exe :DD
А в безопасном?
|
Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
|
|
|
alexSS
|
|
Ответ #5 : 10 Ноябрь 2010, 17:06
|
|
Не, вирусняк убивает сам процесс, avz скачал, но при запуске он сразу закрывается и часть файлов из папки удаляется, а если просто выделить файл и не запускать, убивается explorer.exe :DD
А в безопасном? запускать avz еще не пробовал, но что касается всего остального - тоже самое.
|
|
|
|
Клалофудо
|
|
Ответ #6 : 10 Ноябрь 2010, 17:10
|
|
Скрин процессов из диспетчера получится сделать?
|
Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
|
|
|
alexSS
|
|
Ответ #7 : 10 Ноябрь 2010, 17:18
|
|
скрин
ps: нашел прогу, называется spydig, нашла мне троян в run32dll.exe , но удалить возможности нет, прога платная.
|
|
« Последнее редактирование: 10 Ноябрь 2010, 17:20 от alexSS »
|
|
|
|
|
Клалофудо
|
|
Ответ #8 : 10 Ноябрь 2010, 17:34
|
|
Так. По присутствующему defwatch.exe делаем вывод, что что запущен Norton Antivirus. М?
|
Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
|
|
|
Клалофудо
|
|
Ответ #9 : 10 Ноябрь 2010, 17:35
|
|
ps: нашел прогу, называется spydig, нашла мне троян в run32dll.exe , но удалить возможности нет, прога платная.
Название трояна можно узнать? Извините, что столько спрашиваю, я просто новичок.
|
Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
|
|
|
alexSS
|
|
Ответ #10 : 10 Ноябрь 2010, 17:41
|
|
defwatch.exe от symantec антивируса, прогу снес еще утром, но по логам гугла вроде - trojan.win32.4120394230
|
|
|
|
Клалофудо
|
|
Ответ #11 : 10 Ноябрь 2010, 17:44
|
|
defwatch.exe от symantec антивируса
Это одно и то же. прогу снес еще утром, но по логам гугла вроде - trojan.win32.4120394230
Честное слово, я ваш скриншот не подделывал. Что за логи гугла? Гугл такой комбинации не знает.
|
Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
|
|
|
alexSS
|
|
Ответ #12 : 10 Ноябрь 2010, 18:15
|
|
Ну я когда утром искал что это за вирус в гугле, вот и остались логи/хистори =)
|
|
|
|
OLEGA
Репутация: 1337
Сообщений: 9885
|
|
Ответ #13 : 21 Июнь 2012, 12:33
|
|
Вчера позвонил друг с папой, в общем тема такая - какой-то вирус с окошком об отправке СМС, чтобы разблокировать винду. Друг говорит, что папа лазал по порносайтам , папа всё отрицает Окошко вылезло, когда они пытались откуда-то музыку скачать, компьютер перезагружается лишь ресетом, после загрузки винды появляется лишь фон рабочего стола и ничего более. Видимо boot-флешку и чистить ? Что туда запиливать, дайте ссыль на какой-нибудь хороший образ.
|
|
|
|
|