Показать полную графическую версию : Вирус заблокировал реестр, диспетчер задач
У меня вирус на компе. Ставил все заплатки, прогонял все утилиты - вроде все удалялось, но комп все равно заражен, я даже в реестр не могу зайти - пишет "редактирование реестра запрещено администратором системы", так же и с диспетчером задач. Может мне кто-нибудь помочь?
paulkorotoon
03-09-2009, 16:22
KashTa, создай новую тему и выложи логи в соответствии с этими инструкциями (http://forum.oszone.net/thread-98169.html) :) .
KashTa, Начните отсюда. Выполните рекомендации (http://www.forum.oszone.net/post-717373-2.html) и прикрепите к следующему сообщению полученные логи.
нет, вы не поняли, я на 97% уверен, что это conficker, так как все симптомы соответствуют (блокируются сайты антивирусов, аваст вообще не устанавливается) уже прогонял kidokiller и bitdefender, ставил все заплатки от него, утилиты вроде все удалили, но все равно компьютер заражен, сейчас конечно скину логи, просто думал что кто-то уже мог сталкиваться с такой ситуацией
Не знаю, может я что не так делаю, но по-моему вирус блокирует деятельность программы avz. Фишка такая же, как и с установкой аваста - запускаю программу, она работает секунд 5-7 и потом просто сбрасывается без всяких там ошибок и предупреждений, так что логи скинуть не могу - что делать?
Если уверены, то в дополнение к обычным логам подготовьте:
Скачайте Gmer (http://www.gmer.net/gmer.zip) или с зеркала (http://virusnet.info/soft/gmer.zip). Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку Scan. После окончания проверки сохраните его.
Если не запускается обычная версия AVZ, попробуйте запустить эту (http://77.221.148.69/forum/downloads.php?do=file&id=11&act=down) версию
нет, вы не поняли, я на 97% уверен, что это conficker »Да будет Вам известно, что Кидо никогда не блокирует диспетчер задач и редактор реестра. А вот Sality (Sector по классификации DrWeb) как раз и занимается этим делом. И кроме всего прочего блокирует доступ к сайтам антивирусных компаний
Да и не только Sality, а вообще многие виды файловых вирусов
Поэтому пролечитесь вот так http://virusinfo.info/showpost.php?p=306441&postcount=2
Поэтому пролечитесь вот так »Вот так будет лучше. :)
• Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! (http://virusnet.info/forum/showthread.php?t=6) Запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.
Как работать с утилитой CureIT! можно прочитать в теме - Как лечить файловый вирус (http://www.virusnet.info/forum/showthread.php?t=54)
1. Скачиваем VundoFix (http://www.atribune.org/public-beta/VundoFix.exe) на рабочий стол, после чего закрываем все открытые окна и запускаем программу.
2. Как работать с программой читаем в теме - Как удалить Vundo? (http://virusnet.info/forum/showthread.php?t=1101)
На тот редкий случай, когда VundoFix вдруг не может помочь:
1. Скачиваем на рабочий стол VirtumundoBegone (http://secured2k.home.comcast.net/tools/VirtumundoBeGone.exe) и перезагружаем компьютер в безопасный режим: Читать ниже по тексту - На тот редкий случай, когда VundoFix вдруг не может помочь. (http://virusnet.info/forum/showthread.php?t=1101)
Если у вас нет доступа к программе VundoFix - скачиваете MBAM (http://virusnet.info/forum/showthread.php?t=353) - устанавливаете и запускаете, выберите - Полная проверка и нажмите старт.
Выполните рекомендации программы. После проверки обновите базы MBAM и снова произведите проверку. Как работать с программой MBAМ (http://virusnet.info/forum/showthread.php?t=353).
Да будет Вам известно, что Кидо никогда не блокирует диспетчер задач и редактор реестра. »
Очень странно, учитывая что и кидокиллер и битдефендер и некая утилита для удаления вредоносных программ Microsoft Windows обнаруживала у меня именно его. Но все равно спасибо, сейчас попробую полечиться.
Очень странно, учитывая что и кидокиллер и битдефендер и некая утилита для удаления вредоносных программ Microsoft Windows обнаруживала у меня именно его. »Это является свидетельством того, что у Вас могло быть комплексное заражение :)
iskander-k
03-09-2009, 21:45
KashTa, У вас ещё один пост , чтобы выложить требуемые логи - иначе тема будет закрыта.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.