Ярославль


Страницы: (3) 1 [2] 3   ( Перейти к первому непрочитанному сообщению ) Ответ в темуСоздание новой темыСоздание опроса

Вирус задолбал, антивирусник не помогает

geners
Дата 9.03.2009 - 14:21
Цитировать сообщение




Unregistered












Андрей2008
пошаговое ... ну для оооочень т*** кхм , неграмотный пользователей ...
включаем комп , дожидаемся когда промелькнет биос и начинаем дрючить кнопку F8 ... выскакивает меню , выбираем "безопасный режим" или же Safe mode ....
ждем ... ждем еще чуть чуть
загрузилось ... наслаждаемся осознаем факта - "я сделал это "
перестаем наслаждаться и запускаем WinCom , Far , NC , VC .... любой файловый менеджер отличный от проводника .....
теперь нажимаем ctrl+shift+esc (это такие анопочки на клаве если чего , шифт обозначается двойно стрелочкой вверх , имеет привычку находится над ctrl)
отрывается окошечко по дефолту в нем отображен "процессы" список такой ...
нажимаем на "Имя пользователя" оно сортирует ... думаю в вашем случаии Андрей2008 будет как то созвучно с вашим именем , (не ну конечно если вам ставил не какойнить добры друг .. иначи ищем - гипон , пндос , тормоз или еще чего ... )
находим в списке строчку с именем типа - WinCom , Far , NC , VC .... любой файловый менеджер отличный от проводника ..... И ТВЕРДО ЗАПОМИНАЕМ ЧТОБ ЕГО НЕ ТРОГАТЬ
остальное что имеет отфильтровалось по Имени пользователя закрываем кнопочкой "Завершить процесс" . (кнопочка расположена в этом же окне в правом нижнем углу , и на ней написано "Завершить процесс") Гражданин неувлекаемся неувлекаемся . ненадо лезть в обозначинеы - сюстем , конму сказано ненадо .. ФУУУУ.... Если все сделали прально то должен остаться WinCom , Far , NC , VC ....или любой файловый менеджер отличный от проводника .....и окно Диспетчер задач Windows (это если чего то коно где орудовал кнопкой)...
теперь закрываем окно Диспетчер задач Windows . У нас остается WinCom , Far , NC , VC ....или любой файловый менеджер отличный от проводника.
через него запускаем утилиты которые предлоджил outsayder
Но тк ты (с 90% уверенностью ) сохранил их на рабочем столе ....
то находим папку Documents and Settings\имя_пользователя(тобишь твоё)\Рабочий стол . Нашел молодец , на сахарок . Запускаешь утилитки ждешь , потом идешь сюда и отписываешься о результатах laugh.gif

Это сообщение отредактировал geners - 9.03.2009 - 14:30
Top
outsayder
Дата 9.03.2009 - 21:51
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Андрей2008
но в связи с тем что в безопаном режиме небудет интернета, перепиши инструкцию на бумажку и делай все по ней.. laugh.gif , если что Опиум поможет решить проблему, хотя 50% форумчан её решут, в т.ч. и
geners и я.....
PMПисьмо на e-mail пользователю
Top
McLaud
Дата 10.03.2009 - 00:44
Цитировать сообщение




Unregistered












еще можно попробовать через msconfig в автозагрузки левые галочки поубирать
Top
geners
Дата 10.03.2009 - 07:24
Цитировать сообщение




Unregistered












McLaud
вы готовы описать человеку все НЕЛЕВЫЕ галочки ?
Top
outsayder
Дата 10.03.2009 - 08:37
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





Цитата
еще можно попробовать через msconfig в автозагрузки левые галочки поубирать

здесь запускаются программы и т.д. а не вредоносное ПО, толку от совета 0.....
вообщет, я ссылку давал там лекарство, оно само убивает процесс svshost.exe и гробит в реестре ветку недающее касперычу удалять файл (в реестре прописано ограничение на файл, т.е. только система имеет к нему доступ), и потом удаляет сам файл, далее сканит временные папки на наличие исходника, НО как показал опыт нужно только под админом запускать, под юзеров ограниченно действия, т.е. под учеткой админа зайти нужно, или тотал запустить под админом (так проще и удобнее).........а потом рестарт и все.... делов на 2 минуты.....
PMПисьмо на e-mail пользователю
Top
outsayder
Дата 10.03.2009 - 08:43
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





а если ну очень хочется почувствовать себя настоящим админом ОС, то качай Gmer , скань систему, он тебе найдет файл svshost.exe и выделит его красным цветом, и после удаления иного 50/50 что система заведется нормально, т.к. системный файл, отвечающий за графическую оболочку..... удачи wink.gif
PMПисьмо на e-mail пользователю
Top
Secur/TLG
Дата 10.03.2009 - 12:31
Цитировать сообщение




Unregistered












Кстати, как вариант, удаление самой dll может ничего не дать (чем бы и как бы вы это ни делали), т.к. при перезагрузке системы некий малварь-дроппер который оформлен например в виде драйвера ядра и надежно скрыт от ВСЕХ антивирусов работающих нормально только в юзермоде снова будет инжектить эту dll в експлорер, svchost, winlogon да и вообще куда пожелает...поэтому, ИМХО, надо искать первопричину, а не бороться с последствиями. Для не искушенных - легче винду переставить.....

PS: так, для справки, Каспер например с ядерными руткитами борется с переменным успехом....поэтому прежде чем им чего-то лечить, сначала не плохо было бы запустить RKU, ну или RootkitBuster на худой конец. Про AVZ сказать ничего не могу, то что я тестировал им, он ловил, но не исключено, что и он склонен пропускать некоторые руткиты...тут знаете ли все зависит от конкретной программной реализации сокрытия своих следов в системе...

Удачи...
Top
МедвежОнок
Дата 17.04.2009 - 11:04
Цитировать сообщение




Unregistered












geners
сделал все как вы написали, но не помогло, прога его даже не увидела, вирус не кидо
Top
outsayder
Дата 17.04.2009 - 12:51
Цитировать сообщение




The IT Crowd
*******

Профиль
Группа: Пользователи
Сообщений: 15874
Пользователь №: 13051
Регистрация: 14.12.2006 - 15:26





МедвежОнок
именно, а тут про Kido идет речь....... какие у тебя проблемы..??
PMПисьмо на e-mail пользователю
Top
МедвежОнок
Дата 18.04.2009 - 18:30
Цитировать сообщение




Unregistered












outsayder
так все те же... sad.gif
загружаю комп, видит сразу касперский (лицензионный) этот вирус... просит удалить, удаляешь, перезагрузка и так все по кругу sad.gif
бывает и в синий экран вылетаю из-за него sad.gif
блин, че делать... sad.gif винду так пееустанавливать не охота... sad.gif
Top
anka1010
Дата 19.04.2009 - 16:39
Цитировать сообщение




Бонифаций
*******

Профиль
Группа: Пользователи
Сообщений: 11296
Пользователь №: 9789
Регистрация: 13.08.2006 - 13:17





Это карма).
PM
Top
Имя Пользователя
Дата 19.04.2009 - 16:50
Цитировать сообщение




Unregistered












Цитата
Это карма)

))) точно...чувствую щас в очередной раз появится опиумная улыбко....)))
Top
Alexander.M
Дата 19.04.2009 - 22:57
Цитировать сообщение




Unregistered












А загрузиться с живого сидюка и полечить глобально весь диск?
В лицензионном каспере помнится была возможность такой создать. У ДрВеба и Авиры можно скачать уже готовые образы.
Top
LexYar
Дата 20.04.2009 - 08:31
Цитировать сообщение




Novice
*******

Профиль
Группа: Пользователи
Сообщений: 10738
Пользователь №: 8593
Регистрация: 15.06.2006 - 13:18





МедвежОнок
попробуй из безопасного вылечить.
PMПисьмо на e-mail пользователю
Top
Secur/TLG
Дата 20.04.2009 - 09:09
Цитировать сообщение




Unregistered












Как вариант, можете саму dll троянскую запаковать в архив и сюда выложить...будет время, гляну под дебаггером, чё она делает и куда внедряется, может и найду способ от нее избавиться, хотя наверняка нужно не саму длл ковырять, а дроппер, который ее в систему инжектит =(
Top

Опции темы Страницы: (3) 1 [2] 3  Ответ в темуСоздание новой темыСоздание опроса

 



[ Время генерации скрипта: 0.0068 ]   [ Использовано запросов: 12 ]   [ GZIP включён ]



Яндекс.Метрика

Правила Ярпортала (включая политику обработки персональных данных)

Все вопросы: yaroslavl@bk.ru