PDA

Просмотр полной версии : Заражение. Программы лечения ведут себя странно.



Словен
16.03.2015, 01:08
Здравствуйте, знающие! Нужен ваш совет.
Занёс заразу на ПК и не могу выполнить Правила сайта.
Вчера, 14.03.15, скачал и запустил вирус, замаскированный под архив с аудиокнигой (ссылка на него есть).
Сразу понял, что сделал ошибку и попытался остановить распаковку файла, но поздно. Начали периодически открываться новые вкладки браузера, всплывающие окна с рекламой, запускаться другие браузеры. А также загрузились и установились ряд программ (перечень есть). Пока всё это происходило антивирус засёк 2 трояна (RND/Generic.dx!djl).
Выключил ПК из сети, т.к. штатно он не выключался.
После перезагрузки попытался скачать CureIt с официального сайта-сайт еле открылся, а загрузка сканера не началась.
Сегодня начал действия согласно Правил сайта. Скачанный на чистом ПК CureIt на зараженном при запуске в безопасном режиме привёл к BSOD (хотя, возможно, тут виноват слабый ПК-BSOD наблюдался и ранее) через пару минут после запуска. AVZ как результат первой проверки создала только лог-файл с автокарантином. После перезагрузки ПК ОС предложила откатиться на более раннюю точку восстановления. Откатился на точку, созданную за день до заражения.
Вопрос к вам-правильно ли я сделал (с откатом), не следовало бы оставить пока всё, как есть?
И ещё вопрос. Что следует предпринять сейчас, после отката? Стоит выполнить Правила и проверить систему?
ПК c Windows XP, железо 2004 года, ОЗУ 1 гиг, процессор Селерон 2,53 ГГц, антивирус McAfee VirusScan Enterprise+AntiSpyware Enterprise 8.8.

olejah
16.03.2015, 07:47
Здравствуйте.
Откат был по сути правильным решением. Но я бы рекомендовал Вам все-таки выполнить правила и проверить, все ли там в порядке.

Словен
16.03.2015, 14:30
Спасибо!
Появился ещё насущный вопрос-как отключить и выгрузить антивирус? В меню его нет соответствующего пункта, а в диспетчере задач Виндовс найденные 2 процесса антивируса не закрываются (отказано в доступе).
В меню антивируса есть такой пункт: Отключить сканирование при обращении к файлу. Но только это отключать,наверное, будет не правильно?

olejah
16.03.2015, 16:24
Посмотрите один из этих вариантов:

http://bit.ly/1NZCThY
http://bit.ly/1Av7VFh

Словен
19.03.2015, 02:25
Доброй ночи!
Я не могу никак прикрепить логи в теме в разделе "Помогите", т.к. папка вложение забита полностью и новые вложения просто не помещаются там. Подскажите, как можно её очистить? Никаких соответствующих кнопок я не нашёл.

mike 1
20.03.2015, 19:54
Подскажите, как можно её очистить?

Мой кабинет => Вложения.