Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Железный и soft форум
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное.

Ответ
 
Опции темы
Старый 20.04.2009, 08:53   #1   
Форумец
 
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38

PEPERS вне форума Не в сети
Помогите с вирусом!

Дело в том что я поймал вчера вирус, сейчас раскажу как!
Вообщем в списке литературы у меня был сайт от куда я брал инфу, я решил перейти по этой ссылки и еще раз удостоверится в правильности. Я перешел (сайт безопасность жизнедеятельности, что самое удивительное), тут мне мой Нод показал что что есть вирус, но кнопочки удалить его не было- я свернул окно думал попозже разберусь, и тут загорелся черный экран и появилась надпись" Ваш виндовс заблокирован, пришлите смс с таким кодом туда то и время дали 3 часа, и подписали что переустановка не поможет" Мне через контр+альт+дел удалось вывести безопасность виндовс и я решил перезогрузить комп и тут какимто образом комп не перезагрузился (выдал ошибку) а начал нормально работать, я включаю Нод он не рабоет-удаляю его, качаю Др Веб (так там человек ключи у себя на ФТП спртал, а мне туда перейти ни как не получается), качаю Аваст, устанавливаю, делаю проверку и тут из за ветра замыкает провода и свет выключается! Через 1 час свет сделали но больше мне ни как на рабочий стол попасть не удалось...
Помогите советом! Переустанавливать не могу - боюсь удалить нужные файлы, может какой нибудь загрузочный диск с антивирусом поробывать???
  Ответить с цитированием
Старый 20.04.2009, 08:59   #2   
Форумец
 
Сообщений: 7,378
Регистрация: 26.10.2007

Serge N вне форума Не в сети
Имхо даже если вылечить полностью вытравить заразу не удастся.
Думаю что ваша Вынь изначально была с болячкой.
Грузитесь с Лив СД сохраняйте инфу на др диск, переставляйтесь.
Зря засуетились с Вэбом и Авастом - это уже агония.
  Ответить с цитированием
Старый 20.04.2009, 09:05   #3   
Форумец
 
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38

PEPERS вне форума Не в сети
Цитата:
Сообщение от Serge N Посмотреть сообщение
Зря засуетились с Вэбом и Авастом - это уже агония.
Так ведь надо было что то делать!
А если переустанавливать и НЕ форматировать диск - поможет?
Кстати забыл сказать что диск всего один!
  Ответить с цитированием
Старый 20.04.2009, 09:17   #4   
iUser
 
Аватар для zeroserg
 
Сообщений: 2,623
Регистрация: 15.05.2005

zeroserg вне форума Не в сети
впринципе, должно помочь
но.. если ты чтото запустишь из ранее находящихся на диске файлов - вирус снова может распространиться

так что ставь винду заново (с нормального "чистого" диска), наверх накатывай нод или что там используешь, лечи что найдёт (или удаляй)... пользуйся

зыЖ насчёт "коротнуло в проводах", возможно что в компе чёто сгорело
  Ответить с цитированием
Старый 20.04.2009, 09:18   #5   
Форумец
 
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38

PEPERS вне форума Не в сети
Всем спасибо!!!!!! Буду пробывать!!!
  Ответить с цитированием
Старый 20.04.2009, 09:45   #6   
Форумец
 
Аватар для mz
 
Сообщений: 21
Регистрация: 01.07.2008

mz вне форума Не в сети
Это вирус который подменяет эксплорер. Загружаешься в безопаснике с поддержкой командной строки, запускаешь диспетчер ( если он жив, т.к. этот вирус часто его физически удаляет), Файл>Выполнить>regedit. Переходишь к ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Смотришь на параметр "Shell". Должно быть "Shell"="Explorer.exe", если нет - меняешь.
Если диспетчер не запускается, то LiveCD тебе в руки. Не забудь восстановить taskmgr.exe. Удачи.
  Ответить с цитированием
Старый 20.04.2009, 10:23   #7   
iUser
 
Аватар для zeroserg
 
Сообщений: 2,623
Регистрация: 15.05.2005

zeroserg вне форума Не в сети
mz, да у него, видишь, свет вырубился... и комп грузиться перестал
видимо чтото системное слетело
  Ответить с цитированием
Старый 20.04.2009, 10:39   #8   
R-Keeper
 
Аватар для ED-209
 
Сообщений: 2,055
Регистрация: 17.02.2005
Возраст: 40

ED-209 вне форума Не в сети
Есть антивирусная утилита AVZ, в ней функция восстановления Explorer.

Скачать AVZ с обновленными базами, через CTRL+ALT+DEL (там будет "Новая задача..") запустить avz.exe и в нем, в меню, выбрать "Файл/Восстановление системы". Отметить "Удаление отладчиков системных процессов" и нажать "Выполнить отмеченные операции". После сделать перезагрузку.
  Ответить с цитированием
Старый 20.04.2009, 11:26   #9   
зелёная
 
Аватар для Gabi
 
Сообщений: 17,724
Регистрация: 16.08.2007

Gabi вне форума Не в сети
от нечего делать копался по инету...нарыл насчёт "Ваш виндовс заблокирован" во чо
http://u-antona.vrn.ru/forum/showthr...wpost&t=393684
кста этой ерудне уже года два
  Ответить с цитированием
Старый 20.04.2009, 11:49   #10   
Форумец
 
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38

PEPERS вне форума Не в сети
Всем спасибо за советы!!!
Я пришел домой (пишу из дома)! Включил комп хотел систему переустановить но решил сначала проверит может работает, и о чудо после загрузки высветилось что время отправки сообщение закончелось, я перезагрузил и у меня все нормально работает! Сейчас Авастом проверию (просто он установлен - а время дорого вдруг отключится), проверю еще чем нибудь, скажите что будет лучше Нод, AVZ или Курейт Др. Веба?
что то странно что теперь вирус бездействует!
  Ответить с цитированием
Старый 20.04.2009, 11:52   #11   
зелёная
 
Аватар для Gabi
 
Сообщений: 17,724
Регистрация: 16.08.2007

Gabi вне форума Не в сети
Цитата:
Сообщение от PEPERS Посмотреть сообщение
что то странно что теперь вирус бездействует!
у многих такое через прау тройку часов
  Ответить с цитированием
Старый 20.04.2009, 16:39   #12   
iUser
 
Аватар для zeroserg
 
Сообщений: 2,623
Регистрация: 15.05.2005

zeroserg вне форума Не в сети
очень странные вирусы пошли...
по вопросу.. мне больше дрвеб нравится для реанимации
  Ответить с цитированием
Старый 20.04.2009, 17:38   #13   
Форумец
 
Аватар для shuri
 
Сообщений: 2,376
Регистрация: 14.02.2004

shuri вне форума Не в сети
Цитата:
Сообщение от PEPERS Посмотреть сообщение
Всем спасибо за советы!!!
Я пришел домой (пишу из дома)! Включил комп хотел систему переустановить но решил сначала проверит может работает, и о чудо после загрузки высветилось что время отправки сообщение закончелось, я перезагрузил и у меня все нормально работает! Сейчас Авастом проверию (просто он установлен - а время дорого вдруг отключится), проверю еще чем нибудь, скажите что будет лучше Нод, AVZ или Курейт Др. Веба?
что то странно что теперь вирус бездействует!
Просто два часа прошло :-) А остальное лучше проверить всем, вышеперечисленным
  Ответить с цитированием
Старый 20.04.2009, 20:02   #14   
Форумец
 
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38

PEPERS вне форума Не в сети
ВСЕ! Всем спасибо за советы!!!!!! Все работает хорошо!!!! Вы все молодцы!!!
  Ответить с цитированием
Старый 17.06.2009, 08:20   #15   
Алёша Фомкин
 
Аватар для Миша Ложкин
 
Сообщений: 6,678
Регистрация: 29.09.2006

Миша Ложкин вне форума Не в сети
Где-то нахватал троянов или ещё чего. Сроду такого не было.
НОД не детектирует. Поставил Каспера. Этот несколько выявил, но не всё.
Скачал какой-то (первое слово в названии не помню, на "L") Trojan Remove. Крякнул, запустил. Плюс 27 троянов, но на 96% он нашёл какую-то хрень, с которой не смог ничего сделать и завис. Я его обновил вместе с сигнатурами, запустил. Обновлённый нашёл 7 штук. Но потребовал ключ активации для удаления.
Тут я начал опаздывать на работу и забил.
Кто что посоветует? Проц грузится на 100%, кулер (это ноутбук) молотит без остановки, вылазает какая-то хрень от Интернет эксплорера (которого у меня, вроде, и нет, пользую Оперу) типа "Эта страница не может работать в автономном режиме". Какая страница - хз.
  Ответить с цитированием
Старый 17.06.2009, 12:57   #16   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 37

X0R вне форума Не в сети
Миша Ложкин, ну тыб версию каспера указал, глядишь кто и помог бы с ключиком. А от ключика до удаления вирей совсем чуть чуть
  Ответить с цитированием
Старый 17.06.2009, 13:01   #17   
зелёная
 
Аватар для Gabi
 
Сообщений: 17,724
Регистрация: 16.08.2007

Gabi вне форума Не в сети
Цитата:
Сообщение от X0R Посмотреть сообщение
глядишь кто и помог бы с ключиком. А от ключика до удаления вирей совсем чуть чуть
да их в инете полно)
но одним каспером видать он не отделается...
  Ответить с цитированием
Старый 17.06.2009, 19:26   #18   
Алёша Фомкин
 
Аватар для Миша Ложкин
 
Сообщений: 6,678
Регистрация: 29.09.2006

Миша Ложкин вне форума Не в сети
Цитата:
Сообщение от X0R Посмотреть сообщение
Миша Ложкин, ну тыб версию каспера указал, глядишь кто и помог бы с ключиком. А от ключика до удаления вирей совсем чуть чуть
Каспер у меня активирован (ключом с твоего фтп) и обновлён ещё вчера (почему-то только на месяц).
Сейчас погонял несколько раз глубокий анализ сначала Loaris Trojan Removerом, потом глубокой эвристикой Каспера без интернета. Потом подрубил сеть началась атака. Каспер, вроде, отбил. А там посмотрим.
  Ответить с цитированием
Старый 17.06.2009, 20:52   #19   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 37

X0R вне форума Не в сети
Миша Ложкин, ды на атаки забей, какой тырнет то? Ты нафиг не сдался, атаковать тебя.
  Ответить с цитированием
Старый 18.06.2009, 07:54   #20   
Алёша Фомкин
 
Аватар для Миша Ложкин
 
Сообщений: 6,678
Регистрация: 29.09.2006

Миша Ложкин вне форума Не в сети
X0R, сегодня винда благополучно запустилась и зависла пустой картинкой без значков и панелей.
Запуск в безопасном режиме результатов не дал. Тырнэт - домолинк.
  Ответить с цитированием
Старый 18.06.2009, 11:03   #21   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 37

X0R вне форума Не в сети
Миша Ложкин, если Ctrl + Alt + Del нажать, чтонить происходит?
  Ответить с цитированием
Старый 18.06.2009, 15:46   #22   
сам по себе
 
Сообщений: 2,207
Регистрация: 02.02.2005

Xelas вне форума Не в сети
поставте ему линукс и все дела
  Ответить с цитированием
Старый 18.06.2009, 18:01   #23   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 37

X0R вне форума Не в сети
Xelas, когда у вас голова заболит, яйца себе обрубите, может поможет...
  Ответить с цитированием
Старый 18.06.2009, 18:26   #24   
Форумец
 
Аватар для Xenon
 
Сообщений: 64,292
Регистрация: 02.10.2007
Возраст: 34
Записей в дневнике: 228

Xenon вне форума Не в сети
Цитата:
Сообщение от PEPERS Посмотреть сообщение
скажите что будет лучше Нод, AVZ или Курейт Др. Веба?
Однозначно не Нод, у Каспера вроде есть какая-то бесплатная утилита. Да и ещё есть ClamWin, Comodo Internet Security
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind