Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Хочу все знать (http://forum.oszone.net/forumdisplay.php?f=23)
-   -   Вирус Medichi.exe (http://forum.oszone.net/showthread.php?t=96937)

DeadAnyKey 28-12-2007 00:29 705352

Вирус Medichi.exe
 
Вчера столкнулся с неизвестным вирусом. В папке Windows файлы: medichi.exe и medichi2.exe (есть еще murka.dat, про который я не уверен), которые прописаны в реестре. Обнаруженные симптомы: запрет на панель управления, свойства компьютера, редактирование и просмотр реестра (реестр вообще никак не доступен), диспетчер задач. Регулярно появляется окно копирования чего-то там, а также окно с предложением выкачать защиту от вируса (на английском, так что не уверен, что правильно понял, но как-то так...). Avast! не запускается, впрочем, как и Касперский (из безопасного режима удалось запустить Avast! неестественным способом - т.е. запускаю Avast! - запускается, тут же выскакивает сообщение об ошибке с предложением отправить отчет в Microsoft. Не закрывая это окно, продолжаю работать с Avast!. Находит зараженный User32.dat). В безопасном режиме все время вываливается окно об ошибке в Explorer.exe, после чего Explorer закрывается, поэтому использовал FAR. Из безопасного режима невозможно перегрузиться - приходиться отключать питание. При удалении medichi.exe и medichi2.exe они опять появляются при перезагрузке.

Проверил с помомщью Avast! систему до загрузки - несколько файлов удалил, т.к. лечение невозможно. После чего система запускается, но EXE-файлы не удается запустить, только с помощью окна CMD.

Информации по этому вопросу не нашел...

Оппа, не в тот раздел... Извините...

Tigr 28-12-2007 00:53 705370

Цитата:

Цитата DeadAnyKey
Оппа, не в тот раздел... Извините... »

Поздно ! Придется смывать. Кровью !
Цитата:

Цитата DeadAnyKey
При удалении medichi.exe и medichi2.exe они опять появляются при перезагрузке »

Следовательно, не все удалил. Попробуй в безопасном режиме провериться и Ad-Aware SE или т.п. антишпионом. Изучи список автозагрузки (Пуск - Выполнить - msconfig) - сними флажки со всех подозрительных объектов.

DeadAnyKey 28-12-2007 00:58 705375

Да я уже это делал, ничего не помогло...

Severny 28-12-2007 01:01 705378

DeadAnyKey, Скачай Cureit , и проверь системный диск в безопасном режиме.
Скачай HijackThis
сделай лог и выкладывай здесь.
Скачай AVZ , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

DeadAnyKey 28-12-2007 01:07 705379

Вы уж меня извините, но я уже систему прибил...


Время: 07:44.

Время: 07:44.
© OSzone.net 2001-