Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Интересный вирус

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Xenon666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет.
В общем, принесли мне ноут. Стоит на нем Windows Xp(какая-то переработка зверя). Жаловались, что на синий экран вылетает. Снес эту, поставил Зверя. В конце установки-синий экран. Попробовал переставить-такая же ботва.Поставил другую(диск принесли хозяева буки-переработка зверя)-все норм.Я сначала на жесткий грешил из-за синих экранов.Потом смотрю-все работает. Ну и успокоился. Я на радостях залил прог разных,уже позвонил,типа скоро отдам. И тут такая ботва началась:пробую открыть диспетчер задач-пишет запрещено администратором. Пробую открыть редактор реестра-тоже самое. Пробовал их запускать отовсюду. Ноль. Залез в нет, почитал, оказалось вирус такой. Ну там объяснили,что делать.Вроде б все открывается. Перезагрузил-опять по новой.Повторил все действия-никаких эмоций.Я установку антивируса на последний момент оставил.Думал,интернет настрою,обновлю сразу.Начал устанавливать-так все завершается,не начавшись. Аваст даже не поставился. Нод, Касперыч поставились, но не запускались. Сейчас попробую все с нуля сделать. Сразу антивирь вотку. Может успею.
 
Кто сталкивался с таким? Может есть более разумные решения.
 
P.S. Можно было с Live CD грузануться, но чет не не заработал он. Кстати, пытаешься выйти в безопаснике-сразу синий экран.  

Всего записей: 12 | Зарегистр. 28-06-2007 | Отправлено: 13:13 26-02-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сколько разделов на этом буке? Только С или еще есть другие?

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 13:29 26-02-2009
Xenon666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
C,D,E. Я понимаю, что он скорей всего не на С прячется. Уже почти переустановил. Ща посмотрим, что там получилось.

Всего записей: 12 | Зарегистр. 28-06-2007 | Отправлено: 13:38 26-02-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Четвертое сообщение тут http://forum.ru-board.com/topic.cgi?forum=62&topic=16327#1 читай и выполни (предварительно в меню програмы отметив все жесткие диски)  
Если будет программа закрываться сама то отпиши, я другой вариант дам

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 13:45 26-02-2009
Xenon666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так, Аваст встал. Но защита была отключена. Пока хрен с ней. У него фенечка есть прикольная, проверяет все диски до загрузки. Единственный косяк-базы старые. Проверю,обновлю. А там посмотрим. Если ни хрена не получится, то сделаю по твоему плану.

Всего записей: 12 | Зарегистр. 28-06-2007 | Отправлено: 13:52 26-02-2009
01pump

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проверь в корне дисков наличие скрытого файла autorun.inf (лучше через тотал коммандер)

Всего записей: 500 | Зарегистр. 27-06-2008 | Отправлено: 13:53 26-02-2009
Xenon666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://shkolazhizni.ru/archive/0/n-10579/
 
Вот тут вычитал, как побороться. Помогло один раз.

Всего записей: 12 | Зарегистр. 28-06-2007 | Отправлено: 13:57 26-02-2009
Mr_Hat



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Xenon666
как ты обновишь если защита отключнна ?
только в ручном режиме, замена файла 400.vps в SaveMode.

Всего записей: 1032 | Зарегистр. 04-10-2005 | Отправлено: 13:59 26-02-2009
Xenon666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да есть такой. Я флэшку в буку вставлял, потом к себе. И вирус этот тож на флэшке был. Аваст его засек. И постоянно копируется файл,значок MS-DOS
 
Добавлено:
Так в том и прикол. Значок в трее перечеркнут,2 раза щелкаешь-ошибка. Щелкаешь по значку на рабочем столе Аваст-настройки-проверка во время загрузки. И все ОК. Щас же тестит.
 
Добавлено:
Эх глаза мои корявые, не так прочитал. Ну или так обновим. У меня базы новые стоят.

Всего записей: 12 | Зарегистр. 28-06-2007 | Отправлено: 14:00 26-02-2009
Xenon666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем,все решилось нормально.Переустановил,сразу поставил антивирь,обновил,запустил проверку до загрузки.На С все чисто.Но это и понятно,не успел он туда просочиться.На D и Е больше 600 вирусов.Похерены все экзешники.Понятно,как он запускался.Запускаешь любую прогу и все-вирус в действии.Спасибо всем за участие и помощь.
И да прибудет с вами антивирус и файервол.

Всего записей: 12 | Зарегистр. 28-06-2007 | Отправлено: 21:41 26-02-2009
z3r



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alkid livecd грузимся прогоняем куреитом потом каспером для уверенности. После чего исправляем косяки после вируса и каспера на ось.

Всего записей: 91 | Зарегистр. 29-03-2007 | Отправлено: 02:56 27-02-2009
bdadabaev



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Попробуй скачай доктор веб лайв сидишник с их него сайта, переустанови все самого начала если у тебя есть другие разделы D:\  и т п ты их не открывай!!! сначала установи антивирус потом начни сканировать диски если ты отформатировал раздел C: то можешь не проверять! сначала все хорошие программки удали (вирусы) потом смело устанавливай что хочешь удачи!

Всего записей: 4 | Зарегистр. 19-02-2009 | Отправлено: 06:59 27-02-2009
Dr_Mihelson



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
В общем,все решилось нормально

 
Все расходимся.

Всего записей: 644 | Зарегистр. 27-11-2007 | Отправлено: 04:28 01-03-2009
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Интересный вирус


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru