![]() |
Помогите пожалуйста с вирусом
Изначально этот вирус был на компе у подруги,но теперь попал через флешку и ко мне.В автозагрузке висит как ЎЎЎЎЎЎ.EXE с адресом C:\WINDOWS\system32\XP-4A2~1.EXE
сам файл я не нашёл,удаляя его из автозагрузки после перезагрузки он снова там появляется,когда нажимаешь Ctrl+Alt+Del чтобы открыть диспетчер задач выскакивает ошибка "Диспетчер задач отключен администратором".AVZ не запускается,уже не знаю что делать,подскажите пожалуйста что сделать,заранее спасибо |
Ka4aHoK, это вирус.Просто удалением обычным с ним не справится.
Подготовьте логи Мы их посмотрим и напиши скрипты лечения. |
Вложений: 1
Вот лог от HijackThis
|
Ka4aHoK, понятно.Попробуйте эту авз:
http://www19.zippyshare.com/v/30819393/file.html |
Другие не могу сдлеать т.к. AVZ не запускается,видимо этот вирус блокирует его
|
Ka4aHoK, http://www19.zippyshare.com/v/30819393/file.html
эта авз тоже не запускается? • HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
http://www19.zippyshare.com/v/30819393/file.html этот авз запустился и вот логи
|
• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Выполните скрипт в авз: Код:
begin |
Вложений: 1
Скрипт выполнил,потом лечился с помощью Kaspersky Rescue Disk 10 и DrWeb - CureIT!,Касперский нашёл пару Trojan.Dolwnloader.Win32.Small.Agoy и почти все exe'шники были заражены Win32.Sality.aa ,DrWeb так же нашёл пару троянов и зараженные экзешники.Проблема с диспетчером задач не решилась.Вот логи.
|
Отключить антивирус/фаервол, интернет;
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin после перезагрузки выполнить второй скрипт: Код:
begin повторите логи. |
Скрипты выполнил,первый скрипт выполнялся с ошибкой,а по ссылке "http://www.oszone.net/go.php?url=http://support.kaspersky.ru/virlab/helpdesk.html" перейти не могу,данная страница не загружается
|
Ka4aHoK, Выполните такой скрипт
Код:
begin |
А что дальше?
|
Ka4aHoK, А доступ появился?
|
Drongo,так же перейти не могу
|
Ka4aHoK, Попробуйте так - Пуск – Выполнить - вввести route –f, нажать ОК и перезагрузиться
|
Drongo,всё равно не переходит
|
На чистой от вирусов машине скачивайте образ DrWеb Live CD, записывайте образ на болванку
На проблемной машине включите в BIOS загрузку с CD, загружайтесь с созданного диска и лечитесь дальше от файлового вируса После этого сделайте новые логи |
Всем большое спасибо,проблему решил полным форматированием)
|
Тема закрыта. Для открытия темы топикстартер может обратиться в РМ, для всех остальных - создавайте новую тему с учетом правил
|
Время: 16:55. |
Время: 16:55.
© OSzone.net 2001-