Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Вирус заблокировал реестр, диспетчер задач (http://forum.oszone.net/showthread.php?t=149661)

KashTa 03-09-2009 15:47 1210514

У меня вирус на компе. Ставил все заплатки, прогонял все утилиты - вроде все удалялось, но комп все равно заражен, я даже в реестр не могу зайти - пишет "редактирование реестра запрещено администратором системы", так же и с диспетчером задач. Может мне кто-нибудь помочь?

paulkorotoon 03-09-2009 16:22 1210538

KashTa, создай новую тему и выложи логи в соответствии с этими инструкциями :) .

Drongo 03-09-2009 16:40 1210549

KashTa, Начните отсюда. Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

KashTa 03-09-2009 17:12 1210586

нет, вы не поняли, я на 97% уверен, что это conficker, так как все симптомы соответствуют (блокируются сайты антивирусов, аваст вообще не устанавливается) уже прогонял kidokiller и bitdefender, ставил все заплатки от него, утилиты вроде все удалили, но все равно компьютер заражен, сейчас конечно скину логи, просто думал что кто-то уже мог сталкиваться с такой ситуацией

Не знаю, может я что не так делаю, но по-моему вирус блокирует деятельность программы avz. Фишка такая же, как и с установкой аваста - запускаю программу, она работает секунд 5-7 и потом просто сбрасывается без всяких там ошибок и предупреждений, так что логи скинуть не могу - что делать?

akok 03-09-2009 17:36 1210609

Если уверены, то в дополнение к обычным логам подготовьте:

Скачайте Gmer или с зеркала. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.

Если не запускается обычная версия AVZ, попробуйте запустить эту версию

thyrex 03-09-2009 18:49 1210665

Цитата:

Цитата KashTa
нет, вы не поняли, я на 97% уверен, что это conficker »

Да будет Вам известно, что Кидо никогда не блокирует диспетчер задач и редактор реестра. А вот Sality (Sector по классификации DrWeb) как раз и занимается этим делом. И кроме всего прочего блокирует доступ к сайтам антивирусных компаний

Да и не только Sality, а вообще многие виды файловых вирусов

Поэтому пролечитесь вот так http://virusinfo.info/showpost.php?p=306441&postcount=2

Drongo 03-09-2009 19:50 1210710

Цитата:

Цитата thyrex
Поэтому пролечитесь вот так »

Вот так будет лучше. :)
Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! Запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
Как работать с утилитой CureIT! можно прочитать в теме - Как лечить файловый вирус

1. Скачиваем VundoFix на рабочий стол, после чего закрываем все открытые окна и запускаем программу.
2. Как работать с программой читаем в теме - Как удалить Vundo?

На тот редкий случай, когда VundoFix вдруг не может помочь:
1. Скачиваем на рабочий стол VirtumundoBegone и перезагружаем компьютер в безопасный режим: Читать ниже по тексту - На тот редкий случай, когда VundoFix вдруг не может помочь.

Если у вас нет доступа к программе VundoFix - скачиваете MBAM - устанавливаете и запускаете, выберите - Полная проверка и нажмите старт.
Выполните рекомендации программы. После проверки обновите базы MBAM и снова произведите проверку. Как работать с программой MBAМ.

KashTa 03-09-2009 20:00 1210723

Цитата:

Цитата thyrex
Да будет Вам известно, что Кидо никогда не блокирует диспетчер задач и редактор реестра. »

Очень странно, учитывая что и кидокиллер и битдефендер и некая утилита для удаления вредоносных программ Microsoft Windows обнаруживала у меня именно его. Но все равно спасибо, сейчас попробую полечиться.

thyrex 03-09-2009 20:58 1210777

Цитата:

Цитата KashTa
Очень странно, учитывая что и кидокиллер и битдефендер и некая утилита для удаления вредоносных программ Microsoft Windows обнаруживала у меня именно его. »

Это является свидетельством того, что у Вас могло быть комплексное заражение :)

iskander-k 03-09-2009 21:45 1210822

KashTa, У вас ещё один пост , чтобы выложить требуемые логи - иначе тема будет закрыта.


Время: 03:31.

Время: 03:31.
© OSzone.net 2001-