Помогите - вирус

Discussion in 'Безопасность и Анонимность' started by Екко, 6 Oct 2009.

  1. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Словила вирус:
    - Блочит сайты www.drweb.com , virusinfo.info и тд.
    - Загрузка цп 100%
    Причем постоянно цп грузит разная программа...[Скайп кушает 99% цп, его вырубаеш цп грузит еще что нить]
    - Есть процесс который 100% опасности, его не вырубить Microsoft Notify (IrServer)

    Помогите пожалуйста, что делать?

    P.S Переустановка винды не подходит ибо много все очень нужного..
     
    #1 Екко, 6 Oct 2009
    Last edited: 6 Oct 2009
  2. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    Почему бы просто не скачать другой антивирусник и не просканить?
     
  3. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    для начала посмотри что у тебя прописанно здесь C:\WINDOWS\system32\drivers\etc\hosts кроме как - 127.0.0.1 localhost - з-десь ничего недолжно быть прописанно и нестарайся убить системные процессы (это я про IrServer) я так понял что у тя DialUp
    P.S. IRServer инсталируется на компьютер, который имеет подключение к Интернету через DialUp
     
    #3 Kusto, 6 Oct 2009
    Last edited: 6 Oct 2009
    1 person likes this.
  4. click

    click Member

    Joined:
    26 Apr 2009
    Messages:
    114
    Likes Received:
    25
    Reputations:
    0
    проверить хостс, скачать любой вменяемый антивирус, просканить комп., отрубать, не убиваемые процессы ProcessExplorer'ом или стартером.
    написать результаты сюда..

    п.с. Как уже достали эти "недовирусы" правящие hosts... :)
     
  5. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Сайты всех антивирусов заблокированы
     
  6. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    # (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
    #
    # Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
    #
    # Этот файл содержит сопоставления IP-адресов именам узлов.
    # Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
    # находиться в первом столбце, за ним должно следовать соответствующее имя.
    # IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
    #
    # Кроме того, в некоторых строках могут быть вставлены комментарии
    # (такие, как эта строка), они должны следовать за именем узла и отделяться
    # от него символом '#'.
    #
    # Например:
    #
    # 102.54.94.97 rhino.acme.com # исходный сервер
    # 38.25.63.10 x.acme.com # узел клиента x
    #-------- Added by L2Updater --------
    #-----------------
    127.0.0.1 localhost
     
  7. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Скачать не смогу(( Или скачаю но базы не обновлю((
     
  8. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    С других браузеров тоже?
     
  9. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Со всех...
     
  10. click

    click Member

    Joined:
    26 Apr 2009
    Messages:
    114
    Likes Received:
    25
    Reputations:
    0
    безопасный режим с загрузкой сетевых драйверов спасет тебя.
     
  11. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Он не работает... выкидывает сразу после загрузки нескольких файлов
     
  12. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    а в автозагрузке что нить новое появилось?
     
  13. Екко

    Екко New Member

    Joined:
    5 Oct 2009
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    Да, какой то тотрес 1, и то он редко появляется
     
  14. Kusto

    Kusto Elder - Старейшина

    Joined:
    4 Feb 2007
    Messages:
    886
    Likes Received:
    678
    Reputations:
    510
    во первых и ищи его поиском по компу а как найдеш в безопасном режиме удали, если неработает заход обычным способом можно и с винды в него зайти:

    Пуск-Выполнить, вводим команду msconfig. Заходим в закладку \"BOOT.INI\" и в разделе \"Параметры загрузки\" ставим галочку около \"/SAFEBOOT\". Потом \"ОК\" и перезагружаемся. Компьютер перезагрузится в безопасном режиме. (Чтоб вернуть в нормальный режим загрузки, соответствующую галочку надо снова убрать)

    P.S. Там-же кстати и автозагрузку можеш посмотреть (просто сними галочку с процесса и все)
     
    1 person likes this.
  15. Kolbas

    Kolbas Member

    Joined:
    19 Jun 2007
    Messages:
    19
    Likes Received:
    12
    Reputations:
    0
    Была такая же ситуация, винду поменял и живу шикарно с нодом
     
  16. HakaR

    HakaR Active Member

    Joined:
    23 Jul 2009
    Messages:
    301
    Likes Received:
    200
    Reputations:
    3
    Из-за "кидо", тоже нельзя зайти на сайты антивирей, браузеры стремительным домкратом падают...
    Самое простое решение, переустановить винду...
     
    1 person likes this.
  17. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,697
    Likes Received:
    3,139
    Reputations:
    236
    помогу надежно.
    в личке и с фото твоей.

    нра симпатичные девушки.
     
  18. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    :D :D :D :D :D :D :D

    Жара.


    По теме:
    /thread104467.html
     
  19. .Varius

    .Varius Elder - Старейшина

    Joined:
    5 May 2009
    Messages:
    558
    Likes Received:
    289
    Reputations:
    42
    На файлообменники заходит? =))
    Нужно проверить эти файлы:
    Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить».

    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('M:\autorun.inf','');
     QuarantineFile('L:\autorun.inf','');
     DeleteFile('L:\autorun.inf');
     DeleteFile('M:\autorun.inf');
     DeleteFile('l:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx ');
     DeleteFile('С:\recycler\s-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx ');
     DelBHO('{63AB4C54-3310-44c9-85D8-AA92C2263D58}');
     DelBHO('{259F616C-A300-44F5-B04A-ED001A26C85C}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RebootWindows(true);
    end.
    Это тоже нужно скачать http://forum.oszone.net/attachment.php?attachmentid=21849&d=1234695874.

    Больше инфы тут http://forum.oszone.net/thread-132037.html .
     
  20. cleric.80

    cleric.80 Elder - Старейшина

    Joined:
    28 Mar 2008
    Messages:
    525
    Likes Received:
    241
    Reputations:
    14
    как правило такие )) посты заканчивается тем что некто советует сделать LIVE CD с DR.WEB и загрузившись с него просканить систему, после чего все работает ))))
    (З.Ы. в90%), удачи .... :)