PDA

Показать полную графическую версию : [решено] Вирус свирепствует!!!


Страниц : [1] 2

Potursak
28-03-2009, 19:27
Вирус захавал полсистемы. пришлов преставить с полным форматом. Поставил. Утановил драйвера. нужные проги, на пять минут вылез в инет-скачал антивирус. Начал ставить- поятвился сини й экран и презагрузка. после перзагрузки хотел посмотреть картинки они не открываются. Начал копировать в проводнике- виснет, приходится отрубать Explorer .Не могу зайти на сайты с антивуросами.
Ствить пытался антивирус Avast.
Помогите опознать вирус и "обезвредить"

Котяра
28-03-2009, 19:31
ЗЩЕГКЫФЛ, логи делайте!

iskander-k
28-03-2009, 19:41
ЗЩЕГКЫФЛ, Выложите логи в соответствии с этими (http://forum.oszone.net/post-717373.html#post717373) инструкциями.

Potursak
28-03-2009, 19:48
Вот выложил логи сделаные HiJackThis

Potursak
28-03-2009, 19:51
простите вот прикрепил

thyrex
28-03-2009, 20:19
А где логи AVZ?

Potursak
28-03-2009, 20:21
Логи Avz сделать не могу так как она вырубается через три секунды после включения. :sorry:

thyrex
28-03-2009, 20:42
Переименование пробовали? Вроде game.pif, game.cmd

Potursak
28-03-2009, 20:44
Что переименовывать? Выразитесь точнее.

thyrex
28-03-2009, 20:48
Куда уж точнее avz.exe переименовать в game.pif (game.cmd)

Potursak
28-03-2009, 21:27
Вот остальные логи.

thyrex
28-03-2009, 22:31
D:\cmi8738_wdm_0639xp\CMI8738_WDM_0639XP\mrs.exe
C:\WINDOWS\system32\drivers\kmmnnn.sys проверяем на virustotal (http://www.virustotal.com/ru)
Результат сюда (в виде ссылок на результат обследования)

Potursak
28-03-2009, 22:45
thyrex не могу пройти по сыпроверяем на virustotal »
лке. чт мне делать?

thyrex
28-03-2009, 23:02
Щелкните по ссылке в моем сообщении - переходит? У меня - да

Magistr_Yoda
29-03-2009, 16:27
Подцепил 2 вируса, которые отрубают regedit и деспетчер задач.Просканировал весь комп 2 раза Нодом 32 4 версии , но ничего подобного на вирусы не нашел.Побовал через команду gpedit.msc врубить, тоже не помогло.Пробовал через сторонний редактор реестра редактировать и даже удалять параметры DisableTaskMgr и DisableRegistryTools , но они все равно станавились прежними или появлялись (в случае удаления).Помогите плиззз.

thyrex
29-03-2009, 18:17
Magistr_Yoda, выполните, пожалуйста, правила обращения за помощью (ссылку смотрим у меня в подписи).
Хотя уже сейчас есть подозрение, что у вас файловый вирус, лечить который нужно несколько иначе.
Кроме того, по своей проблеме нужно создавать отдельную тему. Тем более что в этой лечение не закончено. Симптомы похожи - зловреды могут быть разными.

Potursak
29-03-2009, 20:47
Сегодня система опять перестала работать я поставил другую сверху, чтобы даные не терять, сразу поставил avast и он определил что вирус этот Win32. Sallity

thyrex
29-03-2009, 21:05
Файловые вирусы, к коим относится и Sality, лучше лечить, загрузившись с LiveCD. Пропустите где-то и... по новой

Potursak
29-03-2009, 21:10
Можно поподробнее пожалуйста? :)

iskander-k
29-03-2009, 21:18
Можно поподробнее пожалуйста? »
ЗЩЕГКЫФЛ, Отсюда (http://www.freedrweb.com/livecd/) скачиваете LiveCD. Прожигаете на CD и запускаете комп с него. Проверяете на вирусы.




© OSzone.net 2001-2012