PDA

Показать полную графическую версию : Очень вредный вирус


ittemaru32
22-10-2011, 16:46
Подхватил вирусяк жестокий. Блокируе 96% программ убрал у меня половину программ ис пуска - все проги ( хотя и не удалил) При запуске файла , например ярлык Maitreya Online при запуске выходило командное окно и табличка , ссылающаяся на какие то директорие в конце которых папка с данно прогой. При запуске некоторых файлов ссылался на svschost , кстате название командной строки svchost.com, я нашел этот файл Ц:Виндовс скопировал и удалил, перестали запускаться вайлы .екс требуя выбрать прогу для запуска. Сейчас запускается командная строка и прога зависает и с ошибкой закрываеться. Вопрос что делать( кроме банального снесения винды) Хочеться послушать проффесиональный совет. Благодарю вас за внимание.

icotonev
22-10-2011, 17:21
Здравствуйте..!Удается ли вам соблюдать правила (http://forum.oszone.net/thread-98169.html) ..!

ittemaru32
23-10-2011, 00:23
Проги указанные там я скачал, смысла в них нет запустить их вирус не даёт, точки тоже сделать нереально вирус кудато дел мне половину Пуск- Программы. Поэтому не все так просто.

А даже если и удаётся запустить программу от имени она запускается с ломаным шрифтом, и непонятно работает

SolarSpark
23-10-2011, 08:36
скачайте у меня из подписи польморфный АВЗ, пробуйте сделать логи им.

+

Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению." (http://safezone.cc/forum/showthread.php?t=2773)

thyrex
23-10-2011, 11:15
кстате название командной строки svchost.com »Система заражена файловым вирусом Neshta, который перехватывает запуск программ

Проверяйте все диски с помощью лечащих Live CD от Касперского (http://support.kaspersky.ru/viruses/rescuedisk) или DrWeb (www.freedrweb.com/livecd/)

ittemaru32
23-10-2011, 11:24
Благодарю за помощь, сейчас как раз собирался у другу идти за Live CD , а если я на пустую флешку закину файл с лайвом можно будет загркзиться?

скачайте у меня из подписи польморфный АВЗ, пробуйте сделать логи им. »
Хм, запустился , прчем без сломаных шрифтов, поделитесь в чем секрет?

thyrex
23-10-2011, 11:43
если я на пустую флешку закину файл с лайвом можно будет загркзиться? »Если сделаете загрузочную флешку, то да
http://news.drweb.com/show/?i=1317&lng=ru&c=0

ittemaru32
24-10-2011, 12:12
Попробовал через польморфный авз логи сделать по инструкции , сделал а где его папка не могу найти

Больше ничего , кроме авз комп запускать не хочет( и то польморфного)

SolarSpark
24-10-2011, 14:00
ittemaru32, а что с лечением с Live CD от Касперского или DrWeb?
файловый вирь иначе не лечится

ittemaru32
24-10-2011, 14:33
Да всё никак до друзей не добирусь) Кстате вчера такое произошло - я прогрузил опять авз выделил в каратнин всё что у меня там высветилось, и файлы стали запускаться, а потом опять всё накрылось, пытался повторить вчерашнее , не удалось.

Завтра заберу флешку поставлю веба загрузочного и полечу

SolarSpark
24-10-2011, 15:15
я прогрузил опять авз выделил в каратнин всё что у меня там высветилось »
не вздумайте удалять ничего,
вы таким методом рискуете удалить зараженные системные файлы и не загрузиться после "лечения"

ittemaru32
25-10-2011, 00:44
Ок, спасибо

ittemaru32
26-10-2011, 16:30
Мда либо я кривой, либо лыжи не едут . Загрузился с Др.Веь ЮЗБ поставил сканирование после 3 часов скана оно зависало и всё, глухо. Решил ткнуть функцию адвансед при выборе, 5 с половиной часво оно грузилось, нашло 102 зараженных файла, и написано введите ключ, я хз что за ключ нажал интр и всё опять окошко с выбором каким то(

ittemaru32
31-10-2011, 14:42
А всё серьёзней, пролечил 180+ файлов через лайв юзб и ничего, сканировал снова и опять теже файлы заражены, хз что делать

thyrex
31-10-2011, 18:43
Проверяли все диски или только системный?

ittemaru32
31-10-2011, 21:38
Все

ittemaru32
01-11-2011, 12:24
Уже незнаю что делать, скорее всего буду сносить всё с жесткого и заного ставить. Я так понял нешта все екзешники заражает которыми ты часто пользуешся. и сохранять их на диске Д или на флешке нет смысла. Я прав?




© OSzone.net 2001-2012