Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вирус свирепствует!!! (http://forum.oszone.net/showthread.php?t=136122)

Potursak 28-03-2009 19:27 1077320

Вирус свирепствует!!!
 
Вирус захавал полсистемы. пришлов преставить с полным форматом. Поставил. Утановил драйвера. нужные проги, на пять минут вылез в инет-скачал антивирус. Начал ставить- поятвился сини й экран и презагрузка. после перзагрузки хотел посмотреть картинки они не открываются. Начал копировать в проводнике- виснет, приходится отрубать Explorer .Не могу зайти на сайты с антивуросами.
Ствить пытался антивирус Avast.
Помогите опознать вирус и "обезвредить"

Котяра 28-03-2009 19:31 1077326

ЗЩЕГКЫФЛ, логи делайте!

iskander-k 28-03-2009 19:41 1077334

ЗЩЕГКЫФЛ, Выложите логи в соответствии с этими инструкциями.

Potursak 28-03-2009 19:48 1077341

Вот выложил логи сделаные HiJackThis

Potursak 28-03-2009 19:51 1077344

простите вот прикрепил

thyrex 28-03-2009 20:19 1077371

А где логи AVZ?

Potursak 28-03-2009 20:21 1077376

Логи Avz сделать не могу так как она вырубается через три секунды после включения. :sorry:

thyrex 28-03-2009 20:42 1077410

Переименование пробовали? Вроде game.pif, game.cmd

Potursak 28-03-2009 20:44 1077416

Что переименовывать? Выразитесь точнее.

thyrex 28-03-2009 20:48 1077425

Куда уж точнее avz.exe переименовать в game.pif (game.cmd)

Potursak 28-03-2009 21:27 1077451

Вот остальные логи.

thyrex 28-03-2009 22:31 1077524

D:\cmi8738_wdm_0639xp\CMI8738_WDM_0639XP\mrs.exe
C:\WINDOWS\system32\drivers\kmmnnn.sys проверяем на virustotal
Результат сюда (в виде ссылок на результат обследования)

Potursak 28-03-2009 22:45 1077535

thyrex не могу пройти по сы
Цитата:

Цитата thyrex
проверяем на virustotal »

лке. чт мне делать?

thyrex 28-03-2009 23:02 1077554

Щелкните по ссылке в моем сообщении - переходит? У меня - да

Magistr_Yoda 29-03-2009 16:27 1078079

Подцепил 2 вируса, которые отрубают regedit и деспетчер задач.Просканировал весь комп 2 раза Нодом 32 4 версии , но ничего подобного на вирусы не нашел.Побовал через команду gpedit.msc врубить, тоже не помогло.Пробовал через сторонний редактор реестра редактировать и даже удалять параметры DisableTaskMgr и DisableRegistryTools , но они все равно станавились прежними или появлялись (в случае удаления).Помогите плиззз.

thyrex 29-03-2009 18:17 1078163

Magistr_Yoda, выполните, пожалуйста, правила обращения за помощью (ссылку смотрим у меня в подписи).
Хотя уже сейчас есть подозрение, что у вас файловый вирус, лечить который нужно несколько иначе.
Кроме того, по своей проблеме нужно создавать отдельную тему. Тем более что в этой лечение не закончено. Симптомы похожи - зловреды могут быть разными.

Potursak 29-03-2009 20:47 1078290

Сегодня система опять перестала работать я поставил другую сверху, чтобы даные не терять, сразу поставил avast и он определил что вирус этот Win32. Sallity

thyrex 29-03-2009 21:05 1078299

Файловые вирусы, к коим относится и Sality, лучше лечить, загрузившись с LiveCD. Пропустите где-то и... по новой

Potursak 29-03-2009 21:10 1078302

Можно поподробнее пожалуйста? :)

iskander-k 29-03-2009 21:18 1078313

Цитата:

Цитата ЗЩЕГКЫФЛ
Можно поподробнее пожалуйста? »

ЗЩЕГКЫФЛ, Отсюда скачиваете LiveCD. Прожигаете на CD и запускаете комп с него. Проверяете на вирусы.

Potursak 29-03-2009 21:30 1078331

iskander-k,
Цитата:

Цитата ЗЩЕГКЫФЛ
Не могу зайти на сайты с антивуросами »

Залейте пожалуйста, если не трудно. на файлобменник каокой-нибудь этот LiveCD.

iskander-k 29-03-2009 21:41 1078340

Цитата:

Цитата ЗЩЕГКЫФЛ
Залейте пожалуйста, если не трудно. на файлобменник каокой-нибудь этот LiveCD. »

Депозит устроит ? 67Mb - размер диска. Образу месяца 1,5 .

Potursak 29-03-2009 21:45 1078343

Не вопрос!!))
Ради безопасности компа-ничего не жалко.

iskander-k 29-03-2009 21:51 1078348

Через час выложу ссылку.

Potursak 29-03-2009 21:55 1078353

OK жду.

iskander-k 29-03-2009 23:56 1078467

ЗЩЕГКЫФЛ, Держи скачать

Potursak 07-04-2009 18:20 1087072

Все скачал,но не с первого раза. Все получилось! Всем спасибо!


Время: 00:53.

Время: 00:53.
© OSzone.net 2001-