Помогите разобраться с вирусом

Dmytro
На сайте с 04.06.2008
Offline
89
721

Из автозагрузки я то, что опозналось на вирустотале, поудалял, но жизнь это не облегчило; антивирус не обновляется, пропал рабочий стол: нет ярлыков, не вызывается меню на маус2. Заменил explorer.exe на новый, в реестре прописал его правильное местоположение (как оказалось, грузился он из папки с вирусом) - ноль на массу. Пытался скачать avz - при запросе "avz" в гугле закрываются что opera, что ie. Перекинул avz с другого компа, разархивировал, зашел в папку - папка тут же закрылась, открылась со второй попытки, но уже пустая :) Такие вот дела. Ситуация осложняется тем, что на комп могу зайти только удаленно, а объяснить владельцу, что нужно зайти под live cd или в безопасном режиме, весьма затруднительно. Что еще эдакое можно предпринять? :)

[Удален]
#1

Знакомые симптомы :) неоднократно в разных офисах изгонял.

Dmytro:
а объяснить владельцу, что нужно зайти под live cd или в безопасном режиме, весьма затруднительно.

Да ладно.. Ф8 он не в состоянии нажимать? :)

Только это все равно бесполезно. Вроде как удалённо его изгнать анриал. Просто прогнать ПК антивириями недостаточно - нужна ручная правка реестра, удаление файлов.. требуется несколько перезагрузок (с блокировкой интернета).

Со своего компа погуглите по симптомам - много есть инфы. В тч и как запустить авз (авптоол, куреит). После определения названия виря - на вируслисте ищите как его удалить. В зависимости от виря есть разные методы.

K
На сайте с 13.07.2007
Offline
25
#2

http://virusinfo.info/forumdisplay.php?f=46 можно создать топик с вопросом.

Если вирус не пустит, возможно пройдете через "web proxy". Удачи!

Dmytro
На сайте с 04.06.2008
Offline
89
#3

Справился я с вирусом :) Поубивал все стремные процессы, поудалял их из автозагрузки. Удалил кьюритом, который он не съедал, как авз и авптул, рабочий стол восстановил через восстановление системы в авз с галкой "отключить отладчики системных файлов". ESS (есет смарт секьюрити) оживить не удалось, пришлось переустанавливать. В общем, у страха глаза велики. Все нормально :) Спасибо за советы.

upd: не пришлось переустанавливать, проблема решилась очисткой маршрутов :)

Бардо
На сайте с 01.12.2008
Offline
224
#4

Скоро кердык вашим кошелькам, если диск полностью не форматировали.

Пишу статьи https://searchengines.guru/ru/forum/291836 Связь @bardobook
[Удален]
#5
Dmytro:
Все нормально

Это Вам так показалось. То, что вирь не обнаруживается (пока) - это не значит что он не сидит в засаде :) Говорил уже - там много мест (в реестре и в файлах в тч) где надо искать следы.

Каждый конкретный вирь и даже каждая конкретная модификация по разному вредят\следят (оставляют след в см). Поэтому нужно бороться с конкретной модификацией.

SeoNizator добавил 19.01.2011 в 14:10

Бардо:
Скоро кердык вашим кошелькам, если диск полностью не форматировали.

Это ПК не ТС. А хозяин ПК... если он не может нажать Ф8 - вряд ли он юзает что-то серьёзней чем однокласники\фконтакты. (тем более такой вирь подхватить сейчас - это надо постараться :) )

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий