PDA

Показать полную графическую версию : [решено] Заблокированы антивирусы, диспетчер, реестр, часть сайтов.AVZ не спасает.


nikotyn
30-03-2011, 23:00
Словил на флешку заразу с autorun.inf. Заметил его чисто визуально, т.к. Аваст не ругнулся. Удалить по Del`ету не удалось, попробовал загрузиться в безопасном - вместо безопасного постоянный БСОД. Гружусь с Лайв-СД - на флешке обнаруживаются левые файл и каталог (после каждого удаления восстанавливаются под разными именами), причем в Виндовсе они не видны вообще, даже как скрытые или системные. Диспетчер задач и редактор реестра "заблокированы администратором".
После первой же перезагрузки Аваст слетел полностью, CureIt не запустился, AVZ смог запустить только после переименования exe-шника, но он ничего не нашел и не разблокировал. Часть сайтов, где встречаются слова "антивирус" или "AVZ" откровенно тупят или не грузятся. Скачал "Malwarebytes' Anti-Malware", тот удалил 5 зараженных фалов, но ситуация не изменилась.

Подскажите, куда и чем копать? Переустановка системы КРАЙНЕ нежелательна.

Логи:

iskander-k
30-03-2011, 23:53
У вас файловый вирус.
Загрузите на чистом компьютере образ
Dr.Web LiveCD-http://www.freedrweb.com/livecd/
запишите на диск

или

Dr.Web LiveUSB-http://www.freedrweb.com/liveusb

запустите ваш компьютер с этого загрузочного диска и запустите проверку .
результаты сообщите.

nikotyn
31-03-2011, 03:03
запустите ваш компьютер с этого загрузочного диска и запустите проверку

Спасибо, вроде помогло!
Dr.Web я со своего старенького лайв-сд в первую очередь и запускал, только он 3 минуты винтом пошелестел и сообщил, что вирусов не обнаружено. Новый образ, скачаный по ссылке сканировал около 3 часов, нашел кучу файлов, зараженных "Win32.Sector16". Других типов вирусов не было.

После перезагрузки нормально запустился AVZ, с его помощью разблокировал диспетчер и реестр. Переустановил Аваст. Вроде все работает нормально.
Но... После лечения снесло все настройки рабочего стола, вылезла куча давно удаленных ярлыков и т.п. Посоветуйте, какой утилиткой лучше "причесать" систему после таких последствий?

zirreX
31-03-2011, 13:20
nikotyn, сделайте стандартный комплект логов (AVZ & RSIT).

nikotyn
31-03-2011, 15:31
zirreX, спасибо, все пучком!

iskander-k
31-03-2011, 18:17
nikotyn, Логи АВЗ новые дайте. Для устранения следов вируса. АВЗ скачайте заново.




© OSzone.net 2001-2012