PDA

Показать полную графическую версию : Вирус Medichi.exe


DeadAnyKey
28-12-2007, 00:29
Вчера столкнулся с неизвестным вирусом. В папке Windows файлы: medichi.exe и medichi2.exe (есть еще murka.dat, про который я не уверен), которые прописаны в реестре. Обнаруженные симптомы: запрет на панель управления, свойства компьютера, редактирование и просмотр реестра (реестр вообще никак не доступен), диспетчер задач. Регулярно появляется окно копирования чего-то там, а также окно с предложением выкачать защиту от вируса (на английском, так что не уверен, что правильно понял, но как-то так...). Avast! не запускается, впрочем, как и Касперский (из безопасного режима удалось запустить Avast! неестественным способом - т.е. запускаю Avast! - запускается, тут же выскакивает сообщение об ошибке с предложением отправить отчет в Microsoft. Не закрывая это окно, продолжаю работать с Avast!. Находит зараженный User32.dat). В безопасном режиме все время вываливается окно об ошибке в Explorer.exe, после чего Explorer закрывается, поэтому использовал FAR. Из безопасного режима невозможно перегрузиться - приходиться отключать питание. При удалении medichi.exe и medichi2.exe они опять появляются при перезагрузке.

Проверил с помомщью Avast! систему до загрузки - несколько файлов удалил, т.к. лечение невозможно. После чего система запускается, но EXE-файлы не удается запустить, только с помощью окна CMD.

Информации по этому вопросу не нашел...

Оппа, не в тот раздел... Извините...

Tigr
28-12-2007, 00:53
Оппа, не в тот раздел... Извините... »
Поздно ! Придется смывать. Кровью !
При удалении medichi.exe и medichi2.exe они опять появляются при перезагрузке »
Следовательно, не все удалил. Попробуй в безопасном режиме провериться и Ad-Aware SE (http://tools.oszone.net/tigr/files/Ad-Aware_SE.zip) или т.п. антишпионом. Изучи список автозагрузки (Пуск - Выполнить - msconfig) - сними флажки со всех подозрительных объектов.

DeadAnyKey
28-12-2007, 00:58
Да я уже это делал, ничего не помогло...

Severny
28-12-2007, 01:01
DeadAnyKey, Скачай Cureit (ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe) , и проверь системный диск в безопасном режиме.
Скачай HijackThis (http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis_v2.exe)
сделай лог и выкладывай здесь.
Скачай AVZ (http://z-oleg.com/avz4.zip) , распакуй, обнови и перейди в меню
Файл-Исследование системы. Полученный лог запакуй и выкладывай здесь.

DeadAnyKey
28-12-2007, 01:07
Вы уж меня извините, но я уже систему прибил...




© OSzone.net 2001-2012