Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Очень вредный вирус (http://forum.oszone.net/showthread.php?t=218646)

ittemaru32 22-10-2011 16:46 1779338

Очень вредный вирус
 
Подхватил вирусяк жестокий. Блокируе 96% программ убрал у меня половину программ ис пуска - все проги ( хотя и не удалил) При запуске файла , например ярлык Maitreya Online при запуске выходило командное окно и табличка , ссылающаяся на какие то директорие в конце которых папка с данно прогой. При запуске некоторых файлов ссылался на svschost , кстате название командной строки svchost.com, я нашел этот файл Ц:Виндовс скопировал и удалил, перестали запускаться вайлы .екс требуя выбрать прогу для запуска. Сейчас запускается командная строка и прога зависает и с ошибкой закрываеться. Вопрос что делать( кроме банального снесения винды) Хочеться послушать проффесиональный совет. Благодарю вас за внимание.

icotonev 22-10-2011 17:21 1779357

Здравствуйте..!Удается ли вам соблюдать правила ..!

ittemaru32 23-10-2011 00:23 1779619

Проги указанные там я скачал, смысла в них нет запустить их вирус не даёт, точки тоже сделать нереально вирус кудато дел мне половину Пуск- Программы. Поэтому не все так просто.

А даже если и удаётся запустить программу от имени она запускается с ломаным шрифтом, и непонятно работает

SolarSpark 23-10-2011 08:36 1779695

скачайте у меня из подписи польморфный АВЗ, пробуйте сделать логи им.

+

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

thyrex 23-10-2011 11:15 1779754

Цитата:

Цитата ittemaru32
кстате название командной строки svchost.com »

Система заражена файловым вирусом Neshta, который перехватывает запуск программ

Проверяйте все диски с помощью лечащих Live CD от Касперского или DrWeb

ittemaru32 23-10-2011 11:24 1779761

Благодарю за помощь, сейчас как раз собирался у другу идти за Live CD , а если я на пустую флешку закину файл с лайвом можно будет загркзиться?

Цитата:

Цитата SolarSpark
скачайте у меня из подписи польморфный АВЗ, пробуйте сделать логи им. »

Хм, запустился , прчем без сломаных шрифтов, поделитесь в чем секрет?

thyrex 23-10-2011 11:43 1779778

Цитата:

Цитата ittemaru32
если я на пустую флешку закину файл с лайвом можно будет загркзиться? »

Если сделаете загрузочную флешку, то да
http://news.drweb.com/show/?i=1317&lng=ru&c=0

ittemaru32 24-10-2011 12:12 1780499

Попробовал через польморфный авз логи сделать по инструкции , сделал а где его папка не могу найти

Больше ничего , кроме авз комп запускать не хочет( и то польморфного)

SolarSpark 24-10-2011 14:00 1780586

ittemaru32, а что с лечением с Live CD от Касперского или DrWeb?
файловый вирь иначе не лечится

ittemaru32 24-10-2011 14:33 1780605

Да всё никак до друзей не добирусь) Кстате вчера такое произошло - я прогрузил опять авз выделил в каратнин всё что у меня там высветилось, и файлы стали запускаться, а потом опять всё накрылось, пытался повторить вчерашнее , не удалось.

Завтра заберу флешку поставлю веба загрузочного и полечу

SolarSpark 24-10-2011 15:15 1780641

Цитата:

Цитата ittemaru32
я прогрузил опять авз выделил в каратнин всё что у меня там высветилось »

не вздумайте удалять ничего,
вы таким методом рискуете удалить зараженные системные файлы и не загрузиться после "лечения"

ittemaru32 25-10-2011 00:44 1780988

Ок, спасибо

ittemaru32 26-10-2011 16:30 1782235

Мда либо я кривой, либо лыжи не едут . Загрузился с Др.Веь ЮЗБ поставил сканирование после 3 часов скана оно зависало и всё, глухо. Решил ткнуть функцию адвансед при выборе, 5 с половиной часво оно грузилось, нашло 102 зараженных файла, и написано введите ключ, я хз что за ключ нажал интр и всё опять окошко с выбором каким то(

ittemaru32 31-10-2011 14:42 1785718

А всё серьёзней, пролечил 180+ файлов через лайв юзб и ничего, сканировал снова и опять теже файлы заражены, хз что делать

thyrex 31-10-2011 18:43 1785944

Проверяли все диски или только системный?

ittemaru32 31-10-2011 21:38 1786052

Все

ittemaru32 01-11-2011 12:24 1786371

Уже незнаю что делать, скорее всего буду сносить всё с жесткого и заного ставить. Я так понял нешта все екзешники заражает которыми ты часто пользуешся. и сохранять их на диске Д или на флешке нет смысла. Я прав?


Время: 18:17.

Время: 18:17.
© OSzone.net 2001-