- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 61
 
                        
                 
 
            
                
                
                
                    Заражение. Программы лечения ведут себя странно.
                
                    
                        
                            Здравствуйте, знающие! Нужен ваш совет.
 Занёс заразу на ПК и не могу выполнить Правила сайта.
 Вчера, 14.03.15, скачал и запустил вирус, замаскированный под архив с аудиокнигой (ссылка на него есть).
 Сразу понял, что сделал ошибку и попытался остановить распаковку файла, но поздно.  Начали периодически открываться новые вкладки браузера, всплывающие окна с рекламой, запускаться другие браузеры. А также загрузились и установились ряд программ (перечень есть). Пока всё это происходило антивирус засёк 2 трояна (RND/Generic.dx!djl).
 Выключил ПК из сети, т.к. штатно он не выключался.
 После перезагрузки попытался скачать CureIt с официального сайта-сайт еле открылся, а загрузка сканера не началась.
 Сегодня начал действия согласно Правил сайта. Скачанный на чистом ПК CureIt на зараженном при запуске в безопасном режиме привёл к BSOD (хотя, возможно, тут виноват слабый ПК-BSOD  наблюдался и ранее)  через пару минут после запуска. AVZ как результат первой проверки создала только лог-файл с автокарантином. После перезагрузки ПК ОС предложила откатиться на более раннюю точку восстановления. Откатился на точку, созданную за день до заражения.
 Вопрос к вам-правильно ли я сделал (с откатом), не следовало бы оставить пока всё, как есть?
 И ещё вопрос. Что следует предпринять сейчас, после отката? Стоит выполнить Правила и проверить систему?
 ПК c Windows XP, железо 2004 года, ОЗУ 1 гиг, процессор Селерон 2,53 ГГц, антивирус McAfee VirusScan Enterprise+AntiSpyware Enterprise 8.8.
 
 
 
 
                
                
                
                    
                        Последний раз редактировалось Словен; 16.03.2015 в 01:19.
                    
                    
                 
 
 
 
 
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Здравствуйте.
 Откат был по сути правильным решением. Но я бы рекомендовал Вам все-таки выполнить правила и проверить, все ли там в порядке.
 
 
 
 
 
 
 
- 
	
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 61
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            Спасибо!
 Появился ещё насущный вопрос-как отключить и выгрузить антивирус? В меню его нет соответствующего пункта, а в диспетчере задач Виндовс найденные 2 процесса антивируса не закрываются (отказано в доступе).
 В меню антивируса есть такой пункт: Отключить сканирование при обращении к файлу. Но только это отключать,наверное, будет не правильно?
 
 
 
 
 
 
 
- 
    
    
        
    
 
- 
	
 
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 61
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            Доброй ночи!
 Я не могу никак прикрепить логи в теме в разделе "Помогите", т.к. папка вложение забита полностью и новые вложения просто не помещаются там. Подскажите, как можно её очистить? Никаких соответствующих кнопок я не нашёл.
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                            
                        
                
                    
                        
                            
	
		
			
			
				Подскажите, как можно её очистить?
			
		 
 
 
 Мой кабинет => Вложения.
 
 
 
 
 
 
 
-