Помогите советом как справиться с Killav.ne ...
Уже три дня бьюсь с этой дрянью.
Прочитал как мучались еще несколько человек с ним - но лекарства пока не нашел...
В безопасный режим вирусяка не пускает - синий экран смерти с матюгами...
Все антивирусы в течении 5-10 ти минут медленно но верно удаляются сами по себе.(забавно, сидишь и смотришь на количество файлов, которое само вдруг начинает уменьшаться до нуля - базы касперского...)
Пробовал загрузиться с другого компа и просканить - убиты только последствия: больные .DLL и .DL_ из %windir%\sistem32, и несколько .EXE, начинающихся на win и продолжающиеся разнообразным набором букв- находилось и в Temp и в Doc&set\user\...\Temp.
В реестре убивал две ссылки на какойто мифический файл iqkhlj.Sys, в подкаталоге уже описаном гдето (MCIDRV...2006...)
Перезагружаюсь и все по новой...
Как и чем остановить данную дрянь?
Из предъистории - проги никакие не ставил, только жена в контакте.ру сидела и тут началось... может конечно совпадение...
Заранее спасибо,
Сергей
Постараюсь вечером как-нить их получить...
Дело в том, что комп впадает в кому после установки любого антивируса. А при редких всплесках жизни уже видно как очередной антивирус погибает под неведомой дрянью...
Сейчас пишу с компа на работе - болеет домашиний.
Хотел получить последовательность действий, чтоб при отсутствии возможности связи вечером с !ПОМОЩЬЮ! попытаться выполнить вслепую.
Из скриптов понял, что удаляются и заносятся в карантин только файлы последствий - DLL, Sys и Exe... Но тела пока вроде определить не удалось... Все скрипты просмотрел (кроме восстановления безопасного режима) - делал все тоже самое, только "руками" и с файлами немного отличающимися цифрами...
Вечером попытаюсь восстановить СэйфМод и получить логи...
Но если кто-нить победил уже эту дрянь - расскажите как...
Заранее спасибо,
Сергей
первый раз за 15 лет не могу справиться с вирусом...
Люди добрые, да штож это дееться-то???
Неужто не определить где сам "гад" сидит и плодится?
Неужто ничем не проследить кто или что создает записи в реестре и плодит длл?
Поможите чем можите!!!
Спасибо за внимание к моей проблеме...
Буду пытаться подождать...
[size="1"][color="#666686"][B][I]Добавлено через 13 минут[/I][/B][/color][/size]
To Bratez:
Скажите, у меня теже проблемы что и в теме [url]http://virusinfo.info/showthread.php?t=16054[/url]
Выкладывать логи имеет смысл? повторять все теже действия что в ней описаны имеет смысл? ведь одалеть пока не удалось... ;((((
To akoK:
Вы же сами писали [url]http://virusinfo.info/showpost.php?p=169748&postcount=49[/url]
Или уже внесены поправки в базы?
Просто каждая проверка занимает часы... а результата пока не получить... ;(((
[size="1"][color="#666686"][B][I]Добавлено через 22 минуты[/I][/B][/color][/size]
To Bratez:
Спасибо за скрипт для СэйфМода. Хоть как-то пока в него могу попадать.
Правда вирусяка в нем также прекрасно себя чувствует и продолжает гадить...
Постараюсь вечером выложить логи.
[quote=Bratez;170058]Повторять описанное в другой теме не нужно, а вот логи сделать необходимо, без них разговор - пустая трата времени. AVZ у вас сразу виснет? Может быть хоть вот такой лог получится: [URL]http://virusinfo.info/showthread.php?t=10387[/URL] ?[/quote]
После Вашего скрипта удается загрузиться в СэйфМоде (один раз) и там запуск AVZ не приводит к зависанию.
А вот касперский в процессе проверки медленно уничтожается тварью и зависает...
Постараюсь выложить логи - может что-то новенькое найдете... хотя я пока настроен писсемистически... ;(((
Агромное спасибо за добрую информацию!!!
Вчера вернулся в три ночи - ничего делать не пробовал... может и к лучшему...
Сегодня постараюсь "выздороветь" с Вашей и Вебовской помощью.
Еще раз спасибо всем за участие.
Сергей.