-
распаковал но на больной PIF не открывается - отказано в доступе, писал выше
теперь отключился explorer и не запускается
на экране осталось окно диспетчера задач, командная строка которая не пишет по английски, не переключить, и редактор реестра ((
[size="1"][color="#666686"][B][I]Добавлено через 1 час 2 минуты[/I][/B][/color][/size]
такс, удалось обойти запрет доступа, теперь работает командная строка, редактор реестра, диспетчер задач, проводник, тотал коммандер.
буду делать по правилам остальное
удалось удалить скачанный файл с вирусом
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 38 минут[/I][/B][/color][/size]
удалось файл с вирусом переименовать в txt и запаковать в rar
куда можно его прислать?
[size="1"][color="#666686"][B][I]Добавлено через 3 часа 47 минут[/I][/B][/color][/size]
Объясните какой смысл сканировать комп на вирус, который не определяют ни DrWeb, ни AVG??
[URL="http://www.virustotal.com/ru/analisis/7d89a0270a151625b678305510d71d13bd1a4d980033979527546f3107af5633-1257298800"]http://www.virustotal.com/ru/analisis/7d89a0270a151625b678305510d71d13bd1a4d980033979527546f3107af5633-1257298800[/URL]
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 11 минут[/I][/B][/color][/size]
Делаю все по инструкции, сканиую AVZ, уже 2 раза сбой на 1/3 части сканирования. Просто виснет сканер и все. Что делать?
Кстати винда на зараженном компе ожила, exeшники заработали, сами по себе, после отключения avasta
-
То, что вы проверили на ВТ - это рекламная программка, довольно безобидная.
Проблему с запуском программ явно не она создала.
[QUOTE='insp;500156']такс, удалось обойти запрет доступа, теперь работает командная строка, редактор реестра, диспетчер задач, проводник, тотал коммандер.
буду делать по правилам остальное[/QUOTE]
Если я правильно понимаю, AVZ тоже теперь запускается?
Делайте логи, как описано в разделе [I]Диагностика[/I].
Предварительное сканирование антивирусом можете не выполнять.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Не увидел последней дописки. Ну сделайте хотя бы п.2 и 3 [I]Диагностики[/I].
-
Увидел дописку... 8)
[QUOTE=insp;500156]
Делаю все по инструкции, сканиую AVZ[/QUOTE]
Где в инструкции написано о необходимости [B]сканирования [/B]АВЗ? Читайте внимательно раздел Диагностика!
-
Сначала я нашел способ запускать через командную строку, которая находится не в кнопке пуск, а в меню диспетчера задач. А потом как то раз, и все exe шники заработали.
Но comodo firewall в журнале проактивной защиты написал про множество изменненных файлов, которые я не трогал. Этот лог нужно выложить?
-
Читайте внимательно раздел Диагностика!
Сделайте логи по правилам.
Никаких других логов, файлов и пр. присылать не нужно.
-
Вот 2 и 3 логи, 1 сделать не удалось, из 4х попыток все останавливались ошибкой
кстати exe шники опять перестали слушаться
-
-[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('D:\autorun.inf','');
QuarantineFile('IISADMIN.sys','');
BC_ImportAll;
BC_Activate;
ExecuteRepair(1);
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
[COLOR="Red"]Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.[/COLOR]
После перезагрузки:
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[QUOTE=insp;500596]1 сделать не удалось, из 4х попыток все останавливались ошибкой[/QUOTE]Вы антивирь и файрвол перед выполнением скрипта выгружали ?
-
Файрвол выгружал, avast не хочет ни в какую, и процессы выключал, и автозагрузку - нет доступа, может его деинсталировать?
-
[QUOTE=insp;500759]может его деинсталировать?[/QUOTE]Да
-
какое неизвестное устройство может появиться? как его обнаружить?
удалил, было; после перезагрузки ожили exeшники
карантин закачан
-
[QUOTE=insp;500766]какое неизвестное устройство может появиться? [/QUOTE]
[SIZE="4"]неизвестное[/SIZE] устройство :O
Жалобы есть?
-
удалил avast, выгрузил вообще все что только можно, все равно, при первом сканировании AVZ он выпадает в ошибку (1 пункт правил)
остальные 2 пункта делать?
щас буду сканировать в safe mode утилитой каспера, может чего нить найдет
-
-
жалобы по теме есть, exeшники опять не отрываются, опять нет доступа, все это происходит после включения WiFi и подключения к интернету
даже доступа к перезагрузке теперь нету :(
-
[QUOTE=insp;501077]жалобы по теме есть, exeшники опять не отрываются, опять нет доступа, все это происходит после включения WiFi и подключения к интернету
даже доступа к перезагрузке теперь нету :([/QUOTE]
Попробуйте удалить WiFi в диспетчере устройств, перегрузитесь, пропишите интернет по новой.
Если не поможет: Сделайте лог полного сканирования [URL="http://virusinfo.info/showthread.php?t=53070"]MBAM[/URL].
Просьба: не заниматься ремонтом ПК в ночное время :)
-
в логах firewall после заражения прописано что многие exe файлы были изменены, в том числе и те которые я не открывал в то время, практически все exe на компе имеют дату изменения 02.11.09 и не только они.
сейчас проблема вернулась обратно по полной.
и еще тоже главная проблема, пропадает доступ администратора, может это она и есть. помогите ее вернуть пожалуйста :(
-
[QUOTE=insp;501084]пропадает доступ администратора, может это она и есть. помогите ее вернуть пожалуйста :([/QUOTE]Скажите - как?
Пролечитесь от файловых вирусов (Live CD): [url]http://virusinfo.info/showthread.php?t=15927[/url].
-
пошел лечиться
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 55 минут[/I][/B][/color][/size]
ну вот, после проверки Live CD ничего не обнаружилось, зато теперь синий экран на котором c000021a Fatal System Error
пипец :( :( :(
и не восстанавливается
[size="1"][color="#666686"][B][I]Добавлено через 7 минут[/I][/B][/color][/size]
этот Live CD для моей системы стал DEAD CD
[size="1"][color="#666686"][B][I]Добавлено через 26 минут[/I][/B][/color][/size]
удалось с 3 попытки загрузиться в безопасном режиме, что еще можно сделать?
по прежнему нет доступа к открытию файлов, только через выполнить в диспетчере задач, антивирус не вырубить даже через диспетчер. наверное смогу сделать логи 2 и 3, посмотрите?
-
Вложений: 2
-
после повторного ввода скрипта система восстановилась, видать проблема все таки в этих файлах, которые скрипт трогает
Page generated in 0.00384 seconds with 10 queries