Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » полиморф virut.56

Ответить
Настройки темы
полиморф virut.56

Аватара для Thalarion

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(1.8 Kb, 3 просмотров)
Добрый день, уважаемые форумчане! Уже неделю сражаюсь с такой вот дрянью и ничего не помогает. Он вроде сначала убивается, но потом находится снова, например CureIt-том. Без посторонней помощи, чувствую, не справлюсь...
почему-то от avz архив не прикрепляется 17кб, пишет что квота превышена, поясните, может я туплю)

Отправлено: 16:04, 01-10-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Thalarion, Вынужден вас огорчить, но у вас файловый вирус, дата создания и дата изменения системных файлов отличаются. Заражение произошло. Единственный разумный способ это проверка LiveCD, но скачивать и записывать его нужно на заведомо здоровом компьютере.

Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! Запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
Как работать с утилитой CureIT! можно прочитать в теме - Как лечить файловый вирус

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:10, 06-10-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Thalarion

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Drongo, я конечно попробую, но CureIT я вроде со здоровой машины писал...хотя я уже ни в чем не уверен. Ваш предыдущий пост не выполнять в таком случае? Кстати, я сильно неуверен, но у меня системное время в биосе слетало, может это как-то повлияло.

Отправлено: 20:39, 06-10-2009 | #12


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата Thalarion:
Dr.Web Live CD пользы не особо то принес, хотя пыхтел долго »
А вы режим лечения выбирали? Просто быть такого не может, что LiveCD лечил и недолечил, т.к. он не задействует потенциально зараженные системные файлы

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:05, 06-10-2009 | #13


Аватара для Thalarion

Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


Thyrex, умом-то я это понимаю. Но я как загрузил его в сейф моде, там в меню была только одна строчка, без вариантов сканирования, типа DrWeb Scanner, он и пошуршал на сутки, а потом как-то закончил без багрепорта без ничего и все. Может я чего-то недопонял

Отправлено: 21:10, 06-10-2009 | #14


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


После загрузки с LiveCD, можно выбрать, что делать дальше и, запустив сканер, можно настроить параметры сканирования. Сейчас под рукой у меня диска нет, чтобы сказать поточнее

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:25, 06-10-2009 | #15


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата Thalarion:
Ваш предыдущий пост не выполнять в таком случае? »
Нет, не выполняйте.
Цитата Thalarion:
Кстати, я сильно неуверен, но у меня системное время в биосе слетало, может это как-то повлияло. »
Это не причём, понимаете, файловый вирус, он записывается в свободные участки в исполнимых файлов или в конец, или в начало, в общем же это и есть файл изменён, тоесть изменён файловым вирусом, соответствено изменяется и дата изменения файла.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 21:32, 06-10-2009 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » полиморф virut.56

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход