-
Помогите убить вирус : (
ситуация следующая.
Доступ к ресурсу "C:\" запрещён.
Ктрл-альт-дел - Диспетчер задач отключён администратором.
В `МОЙ КОМПЬТЕР` нету не одного диска. Не виден так же сд-ром.
Читал на этом форуме про похожую проблему , там предлагалось
[QUOTE]Пуск - Выполнить - введите gpedit.msc[/QUOTE]
И дальше копаться там , но в пуске нету кнопки ВЫПОЛНИТЬ!! Что это за напасть? =\
Последнее что устанавливалось на комп до этой проблемы - был флеш плеер с офсайта адобе. Может это не вирус , а он как-то с этим связан??
зы : Ос - XP
-
Что не получилось при выполнении [url=http://virusinfo.info/showthread.php?t=1235]Правил[/url]?
-
ровным счётом ничего. ниодна утилита не запускается.
[QUOTE]Операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети. [/QUOTE]
пробую запустить винду в безопасном режиме (f8 нажимая при загрузке) - вместо того чтобы предложить загрузиться в безопасном режиме - он спрашивает , насколько я понял , с чего производить загрузку - с жёсткого диска или с сидирома.
-
Браузер вы смогли запустить чтобы сюда написать.
Попробуйте переименовать HijackThis.exe и avz.exe в explorer.exe или iexplore.exe
-
браузер тоже не запускался. я по хитрому .[QUOTE] панель управления - центр обеспечения безопасности - автоматическое обновление - установить обновления[/QUOTE] и тогда запустился браузер , в котором я и вбил адрес этого сайта)
Переименовал. Толку нет. Хотя тут не убрана галочка с "скрывать разрешения для зарегистрированных типов файлов" , а во вкладке СЕРВИС нету пункта СВОЙСТВА ПАПКИ и эту галочку снять никак не получается.
Не запускаются экзешники вообще.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 3 минуты[/I][/B][/color][/size]
сделал другую учётную запись - там тоже самое.
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 47 минут[/I][/B][/color][/size]
В соседней теме до боли похожая проблема.
[url]http://virusinfo.info/showthread.php?t=45864[/url]
[QUOTE]Кстати , вы обновляли flash player по ссылке из vkontakte?[/QUOTE]
Именно после этого всё и испортилось !
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
но эта злополучная ссылка на флеш плеер ведёт на гет. адобе . ком =\
-
А если так попробовать - [url]http://virusinfo.info/showthread.php?t=15927[/url]
-
Там написано что нужно в любом случае отключить восстановление системы. В моём случае это невозможно !
[QUOTE]Пуск > Пpогpаммы > Стандаpтные > Пpоводник Windows. [/QUOTE]
[QUOTE]Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети.[/QUOTE]
Распаковать CureIt не получается даже на здоровом компьютере. Пробовал 2 раза - сохранять и просто открывать [url]ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe[/url] , в обоих случаях пишет ошибку.
[QUOTE]Errors encountered while preforming the operation
Look at the information window for more details
[/QUOTE]
Скачал Dr.Web LiveCD , запишу на СД и напишу о результатах через несколько часов.
-
Что скачивали или по каким сайтам ползали до того как это у вас началось?
Если что-то скачали и установили, то поделитесь этим с нами. Заархивируйте с паролем virus и пришлите по ссылке "Прислать запрошенный карантин".
-
При загрузке в зараженной винде можно получить доступ к рабочему столу нажав win+m
-
Сестра решила обновить для какой-то цели флеш плеер,перейдя по ссылке в одном из приложений контакта , в каком - не помнит =\
-
Вам предложили скачать версию 10.3, хотя настоящий имеет версию 10.0.22.87 :)
То, что советовал Alex_Goodwin помогло?
-
Пока что проверяется при помощи лайв сиди в безопасном режиме.
-
В безопасном режиме в конце проверки было написано что-то вроде 6878 kb killed
А в обычном режиме после проверки не написало вообще ничего. После завершения осталось окно livecd , но без всяких надписей , просто пустое окно.
win+m ничего не даёт. надеюсь я вас правильно понял - нажимать это нужно после того как увижу пустой десктоп?!...ничего не происходит после нажатия.
Я прям теряю надежду восстановить данные с того компа :`(
-
Судя по всему сказанному, ваша информация на месте. Но к ней запрещен доступ.
После проверки DrWebLivecd AVZ с другим расширением запускается?
-
Проверил ещё раз в безопасном и обычным режимах . Толку нет. Экзешники не открываются также как и архивы. Ну вобщем безрезультатно. : ((
-
А если avz переименовать в lol.exe?
-
Я как только не переименовывал. Результата нет. =\
-
Вложений: 1
Пользователь Serrrgio предложил исправить ситуацию с помощью vbs скрипта. Попробуйте запустить приложенный файл.
-
[QUOTE]Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети. [/QUOTE]
безполезно
[size="1"][color="#666686"][B][I]Добавлено через 7 минут[/I][/B][/color][/size]
Зато заработал диспетчер задач ! Какой-то прогресс !
скрин процессов сделать не получается из-за невозможности создать или изменить графический файл.
но на первом месте по используемой памяти -
ashWebSv.exe - ~58.000 кб
iexplore.exe - ~33.000 кб
explorer.exe - ~39.000 кб
svchost.exe - ~26.000 кб
ashServ.exe - ~ 18.000 кб
может это вам как-то поможет? и мне соответственно))
кстати меня смущает что после проверки лайв сиди - он ничего не спрашивает. кнопки CURE и DELETE неактивные. и нигде не написано о результатах проверки. это нормально?
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
я могу впринципи переписать все процессы открытые , если это поможет делу.
[size="1"][color="#666686"][B][I]Добавлено через 36 минут[/I][/B][/color][/size]
Прочитал что ashWeb ничто иное , как Avast . Нужно остальные процессы переписать сюда?
-
Прислал virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log . Надеюсь это поможет :)
Page generated in 0.00518 seconds with 10 queries