Поставил флешку в комп на своем институте, скачал им WinRar и вытащил флешку(что удивило не хотела извлекаться, вытащил на горячую). Пришел домой, открыл флешку обнаружил авторан на ней и приложения замаскированные под ярлыки. Через час комп начал дико лагать, а в процессах оказалась куча процессов ??.tmp и сам aadriver32.exe. Так как все свои процессы знаю уже наизусть, все лишнее убрал из них. При перезапуске та же история. Чистка реестра не помогла. Поскольку антивирусом до этого не пользовался, решил скачать, но не тут то было, все сайты с антивирусами "обьявили мне бойкот". На следующий день (тоесть сегодня) убивая очередную кучку процессов, исчезли кнопки Выполнить в меню Пуск и в диспетчере задач запуск тоже, как будто отрезали. В свойствах исчез пункт Показывать Выполнить, и в реестре один из ключей виря постоянно восстанавливается после удаления, прочитав на др. форумах, что вирь постоянно скачивает себя с инета, решил включить COMODO firewall, но он тихо молчал. Удалив его, установщик пищит, что он уже установленн, и не хочет устанавливать. В общем, при каждой перезагрузке машины все мои старания сводятся к нулю. Через Process Manager отследил все запускающиеся файлы, но их удаление не приносит результата. <br> Помогите, пожалуйста.
P.S. Не смог скачать HijackThis, т.к. вирь блогирует сайты антивирусов. iphost - моя програмка(безвредная) - не смог закрыть, т.к. многие приложения перестали показываться в трее.
Последний раз редактировалось Bratez; 01.11.2011 в 04:40.
Причина: убрал лишнее вложение
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Mrumbert, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Новые логи. К сожалению до сих пор не работает кнопка выполнить в пуске и у диспетчера.
P.S. А почему cure было лишним? Я вроде как в инструкции все сделал? Или каждый случай по-разному?)
Последний раз редактировалось Mrumbert; 01.11.2011 в 19:23.
Причина: Post Scriptum
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: