Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
Помогите с вирусом! |
Здесь обсуждаем всё, что связано с компьютерами : программы, железо и всё остальное. |
|
Опции темы |
20.04.2009, 08:53 | #1 |
Форумец
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38
Не в сети |
Помогите с вирусом!
Дело в том что я поймал вчера вирус, сейчас раскажу как!
Вообщем в списке литературы у меня был сайт от куда я брал инфу, я решил перейти по этой ссылки и еще раз удостоверится в правильности. Я перешел (сайт безопасность жизнедеятельности, что самое удивительное), тут мне мой Нод показал что что есть вирус, но кнопочки удалить его не было- я свернул окно думал попозже разберусь, и тут загорелся черный экран и появилась надпись" Ваш виндовс заблокирован, пришлите смс с таким кодом туда то и время дали 3 часа, и подписали что переустановка не поможет" Мне через контр+альт+дел удалось вывести безопасность виндовс и я решил перезогрузить комп и тут какимто образом комп не перезагрузился (выдал ошибку) а начал нормально работать, я включаю Нод он не рабоет-удаляю его, качаю Др Веб (так там человек ключи у себя на ФТП спртал, а мне туда перейти ни как не получается), качаю Аваст, устанавливаю, делаю проверку и тут из за ветра замыкает провода и свет выключается! Через 1 час свет сделали но больше мне ни как на рабочий стол попасть не удалось... Помогите советом! Переустанавливать не могу - боюсь удалить нужные файлы, может какой нибудь загрузочный диск с антивирусом поробывать??? |
20.04.2009, 08:59 | #2 |
Форумец
Сообщений: 7,378
Регистрация: 26.10.2007
Не в сети |
Имхо даже если вылечить полностью вытравить заразу не удастся.
Думаю что ваша Вынь изначально была с болячкой. Грузитесь с Лив СД сохраняйте инфу на др диск, переставляйтесь. Зря засуетились с Вэбом и Авастом - это уже агония. |
20.04.2009, 09:05 | #3 |
Форумец
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38
Не в сети |
|
20.04.2009, 09:17 | #4 |
iUser
Сообщений: 2,623
Регистрация: 15.05.2005
Не в сети |
впринципе, должно помочь
но.. если ты чтото запустишь из ранее находящихся на диске файлов - вирус снова может распространиться так что ставь винду заново (с нормального "чистого" диска), наверх накатывай нод или что там используешь, лечи что найдёт (или удаляй)... пользуйся зыЖ насчёт "коротнуло в проводах", возможно что в компе чёто сгорело |
20.04.2009, 09:45 | #6 |
Форумец
Сообщений: 21
Регистрация: 01.07.2008
Не в сети |
Это вирус который подменяет эксплорер. Загружаешься в безопаснике с поддержкой командной строки, запускаешь диспетчер ( если он жив, т.к. этот вирус часто его физически удаляет), Файл>Выполнить>regedit. Переходишь к ветке [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Смотришь на параметр "Shell". Должно быть "Shell"="Explorer.exe", если нет - меняешь. Если диспетчер не запускается, то LiveCD тебе в руки. Не забудь восстановить taskmgr.exe. Удачи. |
20.04.2009, 10:39 | #8 |
R-Keeper
Сообщений: 2,055
Регистрация: 17.02.2005
Возраст: 40
Не в сети |
Есть антивирусная утилита AVZ, в ней функция восстановления Explorer.
Скачать AVZ с обновленными базами, через CTRL+ALT+DEL (там будет "Новая задача..") запустить avz.exe и в нем, в меню, выбрать "Файл/Восстановление системы". Отметить "Удаление отладчиков системных процессов" и нажать "Выполнить отмеченные операции". После сделать перезагрузку. |
20.04.2009, 11:26 | #9 |
зелёная
Сообщений: 17,724
Регистрация: 16.08.2007
Не в сети |
от нечего делать копался по инету...нарыл насчёт "Ваш виндовс заблокирован" во чо
http://u-antona.vrn.ru/forum/showthr...wpost&t=393684 кста этой ерудне уже года два |
20.04.2009, 11:49 | #10 |
Форумец
Сообщений: 109
Регистрация: 07.08.2008
Возраст: 38
Не в сети |
Всем спасибо за советы!!!
Я пришел домой (пишу из дома)! Включил комп хотел систему переустановить но решил сначала проверит может работает, и о чудо после загрузки высветилось что время отправки сообщение закончелось, я перезагрузил и у меня все нормально работает! Сейчас Авастом проверию (просто он установлен - а время дорого вдруг отключится), проверю еще чем нибудь, скажите что будет лучше Нод, AVZ или Курейт Др. Веба? что то странно что теперь вирус бездействует! |
20.04.2009, 17:38 | #13 | |
Форумец
Сообщений: 2,376
Регистрация: 14.02.2004
Не в сети |
Цитата:
|
|
17.06.2009, 08:20 | #15 |
Алёша Фомкин
Сообщений: 6,678
Регистрация: 29.09.2006
Не в сети |
Где-то нахватал троянов или ещё чего. Сроду такого не было.
НОД не детектирует. Поставил Каспера. Этот несколько выявил, но не всё. Скачал какой-то (первое слово в названии не помню, на "L") Trojan Remove. Крякнул, запустил. Плюс 27 троянов, но на 96% он нашёл какую-то хрень, с которой не смог ничего сделать и завис. Я его обновил вместе с сигнатурами, запустил. Обновлённый нашёл 7 штук. Но потребовал ключ активации для удаления. Тут я начал опаздывать на работу и забил. Кто что посоветует? Проц грузится на 100%, кулер (это ноутбук) молотит без остановки, вылазает какая-то хрень от Интернет эксплорера (которого у меня, вроде, и нет, пользую Оперу) типа "Эта страница не может работать в автономном режиме". Какая страница - хз. |
17.06.2009, 19:26 | #18 | |
Алёша Фомкин
Сообщений: 6,678
Регистрация: 29.09.2006
Не в сети |
Цитата:
Сейчас погонял несколько раз глубокий анализ сначала Loaris Trojan Removerом, потом глубокой эвристикой Каспера без интернета. Потом подрубил сеть началась атака. Каспер, вроде, отбил. А там посмотрим. |
|
18.06.2009, 07:54 | #20 |
Алёша Фомкин
Сообщений: 6,678
Регистрация: 29.09.2006
Не в сети |
X0R, сегодня винда благополучно запустилась и зависла пустой картинкой без значков и панелей.
Запуск в безопасном режиме результатов не дал. Тырнэт - домолинк. |
18.06.2009, 18:26 | #24 |
Форумец
|
|