Помогите убить вирус

Discussion in 'Безопасность и Анонимность' started by cleric.80, 13 Jan 2009.

  1. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    кароч сначала не запустился ни каспер ни оутпуст,последний вообще выдал что нет такого приложения НЕТ ! ))) , далее при попытках установить ЛЮБОЕ антивир ПО, комп либо виснет,либо не дает ниче поставить, либо ставит но потом НЕ ЗАПУСТИТЬ !!!, далее , не дает открыть папки где лежат каспер и прочие антивири ! ОНИ ПРСТО НЕ ОТКРЫВАЮТСЯ ! . УБИЛИСЬ !! СCLEANER и PROCESS EXPLORER и не запускаются при переустановки.Самое интересное что при попытках скачать DRWEB - любой браузер тут же вылетает.Есть подозрение что надо разбираться с автозагрузкой, реестром и т.п.
    ПА- МА- ГИ- ТЕЕЕЕ )))) НЕ представляю че делать,ОС - сносить -НЕ ХОЧУ,все остальное работает. :confused:
     
  2. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    404
    Likes Received:
    163
    Reputations:
    12
    грузись с диска который может работать с NTFS и реестром ,смотри чего да как ,и если есть догадки какой фаил тебя заразил то проверь вирустоталом или чем нить другим
     
  3. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    да, конечно попроую, а попроще как ???
    мож кто то догадывается - с кем именно бороться,
     
  4. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    404
    Likes Received:
    163
    Reputations:
    12
    ну так-то море вариантов что именно за вирус ,мнеб хотяб ту самую вирусяку в архиве бы кинул
     
  5. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Поздравляю. Ты схватил новую версию Sality
     
  6. GenaD

    GenaD Elder - Старейшина

    Joined:
    23 Aug 2007
    Messages:
    68
    Likes Received:
    10
    Reputations:
    -3
    DrWeb онли. Только им я лечил свой компьютер. Он не то что удаляет он лечит, хотя 10-20% файлов оказиваются после его лечения побитыми.
     
  7. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    чем бороться с этим Sality,нескажешь? еще больше интересует на что направлено его действие,,,,,,,?
     
  8. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    404
    Likes Received:
    163
    Reputations:
    12
    скачай cureit и пробуй починиться
     
  9. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Заражает все и вся. Не дает работать антивирям. Вообщем вредная программа...очень даже вредная
    В винду драйвер инсталлит помимо этого. Оч противный вирус.
     
    #9 NeXArmAor, 13 Jan 2009
    Last edited: 13 Jan 2009
  10. diznt

    diznt Elder - Старейшина

    Joined:
    31 Jan 2008
    Messages:
    432
    Likes Received:
    164
    Reputations:
    -19
    попробуй создать вторую четку в системе (желательно под паролем)
    дальше перезагружай комп! заходи в созданную учетку
    потом как ты вошол в нее, выходи из нее и заходи в свою учетку (то есть в старую)
    и потом попробуй антивирусом проверить
    просто все запущенные приложения в той учетке остались (если делать как я выше описал) и то есть тебе просто надо зайти под старой учеткой и там программы будут токо стандартные (вроде как)


    если действие вируса такое как NeXArmAor описал то наврятли сойдет то что я выше описал
     
  11. eiti

    eiti Elder - Старейшина

    Joined:
    8 Jul 2008
    Messages:
    60
    Likes Received:
    3
    Reputations:
    5
    все таки попробуй в безопсаном режиме ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
     
  12. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    а если откат ???? на мес назад,,, ??? я то думаю ето в реестре бордак жесткий,антивири то стоят,но не запускаются ниодИН СЦУККО,ладно , пасибо,пробую,если до завтра не вернусь,значит погиб мой ОС ))) так то несмешно,
     
  13. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    404
    Likes Received:
    163
    Reputations:
    12
    ну делай откат ,только вот фаил вирусяки то наверно остался
     
    5 people like this.
  14. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    в том то и дело, знал бы точно с кем бороться,
     
  15. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    Я сталкивался с этой заразой. действительно избавиться сложно но возможно. есть несколько действенных методов :
    1)снимаем веник идём к другу подсоединяем проверяем на вирусы и лечим.
    2)делаем загрузочный cd с доктором вебом у друга приносим домой грузимся проверяем и лечим.
    3)(сам пользовался)ставим вторую систему Я для этой цели подключил старенький квантум на 3 гига в свеже установленой системе никуда не лазим настраиваем интернет сачаем куреит от доктора веба и проверяем всё и вся.
    большинство экзешников лечатся и нормально функционируют однако некоторые флешки отказывается лечить и предлагает удалить.
     
  16. waik

    waik Elder - Старейшина

    Joined:
    2 Nov 2008
    Messages:
    404
    Likes Received:
    163
    Reputations:
    12
    dyExplode
    1)снимаем веник идём к другу подсоединяем проверяем на вирусы и лечим.

    Я один раз так делал и зарозил комп друга ,опасно так делать
     
  17. dyExplode

    dyExplode Elder - Старейшина

    Joined:
    13 Jan 2008
    Messages:
    62
    Likes Received:
    14
    Reputations:
    0
    во первых если у друга работает антивирус то ничего не будет. во вторых бывает полезным отключать в реестре функцию автозапуска носителей где есть файлик autorun.inf
     
    1 person likes this.
  18. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Самый лучший способ перестать заражатся всякими вирусами - это самому начать создавать вирусы. Проверено. :D
     
    4 people like this.
  19. life_is_shit

    life_is_shit Elder - Старейшина

    Joined:
    21 Aug 2007
    Messages:
    300
    Likes Received:
    149
    Reputations:
    19
    NeXArmAor прав это Sality.
    Небось помимо всего прочего он не дает открывать реестр и диспетчер задач.
    cureit не поможет.
    Каспер какой версии стоял? как обновлялся?

    что делать:
    1. качай avz.
    2. переименуй exeшник как-нибуть и запускай.
    3. включай avguard (или что-то вроде этого, щас не вспомню) и не отключай пока что.
    4. запускай любой браузер через него, как доверенное приложение.
    5. качай каспера в составе пакета yandex.online.
    6. ставь каспера (не сцы, в этом дистрибутиве вирус его не детектит).
    7. перезагружай тачку.
    8. если все норм, то он уже не даст загрузится вирусу, скань весь винт и все.

    з.ы. мне помогло.
     
  20. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    офтоп
    хм а кто может подсказать где его можно подцепить?
    хочу на виртуалке потестить