Вход

Просмотр полной версии : Вируса...


DeStoR
26.07.2010, 10:37
Подхватил вирус с флешки, не дает установить антивирус, удаляет скачанный cureit...

Симптомы очень походят на Sality...

Что делать, подскажите :fie:

GED
26.07.2010, 10:42
Попробовать запустить CureIT из безопасного режима.

Wolfdale
26.07.2010, 10:47
еще как вариант
хдд подключить на другой комп и проверится на вирусы
upd: с веткой ошибся, перемести на софт

User_2kx
26.07.2010, 11:58
Вроде не маленький, поиск рулит ;-)
Autoruns (http://soft.ya1.ru/folder.php?id=2272) от system internals и avz (http://file.ya1.ru/bb674aabbbae334a506e74dd7baa9eea) - в безопасном режиме должно выпасти, cureit (http://clamav.e-sakha.ru/) не забывай. Ещё любят в реестре прятаться, во временных папках, в корзине и sysvol
Кьюрейт ещё можно попробовать переименовать хоть в .com .bat .cmd .lnk только из безопасного надо, если не получится - то из-под другой винды или live-cd.

DeStoR
26.07.2010, 12:27
В безопасный режим не заходит, синий экран, cureit'om проверился, найденные вылечил, но всё равно avz закрывает, не дает восстановить диспетчер задач и реестр

User_2kx
26.07.2010, 13:37
Попробуй (http://file.ya1.ru/737829cbf26e26fba6732eb43af66aac)...

DeStoR
26.07.2010, 13:41
Закрывает он его

rohard
26.07.2010, 13:55
Для восстановления возможности загрузки в безопасном режиме, нужно импортировать в реестр ветку, которую поело червие. Гугль в помощь.

User_2kx
26.07.2010, 13:56
Попробуй убить процесс альтернативными диспетчерами задач, поиск (http://soft.ya1.ru/index.php?search=process) по слову process на софте, к примеру этим (http://soft.ya1.ru/folder.php?id=609) или этим (http://soft.ya1.ru/folder.php?id=3320), иха много там.

Вот (http://file.ya1.ru/7a82751e0bad9a17185519cd169a73eb) ещё в помощь, переименуй в .rar - там и рег-файлы для безопасного.
P.S. Если ИЕ качать - то и переименовывать не нужно.

rohard
26.07.2010, 13:59
Попробуй убить процесс альтернативными диспетчерами задач, поиск (http://soft.ya1.ru/index.php?search=process) по слову process на софте, к примеру этим (http://soft.ya1.ru/folder.php?id=609) или этим (http://soft.ya1.ru/folder.php?id=3320), иха много там.

Проще tasklist и taskkill в cmd.

DeStoR
26.07.2010, 16:10
Попробуй (http://file.ya1.ru/737829cbf26e26fba6732eb43af66aac)...

Восстановил безопасный режим, диспетчер задач, проверился cureit'om, и что-то сделал не так, ибо когда загрузился, передо мной предстал стандартный рабочий стол XP, всё настройки сбросились даже у оперы...

GED
26.07.2010, 17:04
Восстановил безопасный режим, диспетчер задач, проверился cureit'om, и что-то сделал не так, ибо когда загрузился, передо мной предстал стандартный рабочий стол XP, всё настройки сбросились даже у оперы...

Будешь знать как без антивируса сидеть. И не пиши вырвиглазным жирным шрифтом, ума и значимости это не прибавляет.

DeStoR
26.07.2010, 17:09
Будешь знать как без антивируса сидеть. И не пиши вырвиглазным жирным шрифтом, ума и значимости это не прибавляет.

Как говорится не нравится - не смотри =)