|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус на Windows 7, поражающий графическую подсистему |
|
Вирус на Windows 7, поражающий графическую подсистему
|
Новый участник Сообщения: 23 |
Пользуюсь Debian'ом, на VirtualBox стоит Win7 только для экзотических программ. Умудрился подцепить странный вирус, который угробил графическую подсистему - экран использует ограниченную цветовую палитру, в связи с чем получаю такую картину:
http://s59.radikal.ru/i166/1112/a2/fe2c8eec9fc2.png Прогнал нодом с новыми базами, cureit'ом - что-то понаходило (кто бы сомневался ![]() Куда копать, как избавится от вируса? Переустанавливать виндовс не вариант, работает много нужного софта, привязанного лицензиями к именно к этому виндовсу. П.С. То, что это именно вирус - сомнений нет, потому что во-первых виндовс стоит на виртуальной машине и с графикой в линуксе все в порядке, во-вторых сабж возник мгновенно после активного юзания ИЕ. Буду благодарен любым советам по решению проблемы. |
|
Отправлено: 07:52, 02-12-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать VirtualBox предоставляет возможность делать снимки состояния системы, то есть точки восстановления. Вы такие делали? Откат пробовали?
никаких супер программ с привязкой к лицензии я не вижу)) Обновите Internet Explorer до IE9 Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Windows\Temp\TS_1628.tmp',''); QuarantineFile('C:\Windows\Temp\TS_FA2C.tmp',''); DeleteFile('C:\Windows\Temp\TS_1628.tmp'); DeleteFile('C:\Windows\Temp\TS_FA2C.tmp'); ExecuteWizard('SCU',2,3,true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
------- Последний раз редактировалось SolarSpark, 02-12-2011 в 11:51. Отправлено: 11:42, 02-12-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
![]() Но явно мало - наверно не больше чем 256 ![]() |
|||||
Последний раз редактировалось reise, 02-12-2011 в 12:31. Отправлено: 12:14, 02-12-2011 | #12 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата reise:
|
|
Отправлено: 12:35, 02-12-2011 | #13 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Techno88:
![]() Качество цветопередачи 256 цветов ![]() |
|
Отправлено: 12:37, 02-12-2011 | #14 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Цитата reise:
|
|
Отправлено: 12:39, 02-12-2011 | #15 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Вот сделал скриншот при загрузке - там все нормально с градиентами.
http://i078.radikal.ru/1112/8e/d5b5faec746a.png Цитата Techno88:
В списке только 1 пункт - 256 цветов. |
|
Отправлено: 12:42, 02-12-2011 | #16 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Драйвера то стоят? Попробуйте переустановить если стоят.
|
Отправлено: 12:44, 02-12-2011 | #17 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать reise, мы вообще то не лечим виртуалки, потому как делается откат на снимок до проблемы и все приходит в норму..
на вашей системе я не вижу активного вирусного заражения. Techno88 прав, скорее всего, дело в драйверах |
------- Отправлено: 13:02, 02-12-2011 | #18 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Techno88:
Да и какие там драйвера, если там по умолчанию виртуальный адаптер VirtualBox Graphics Adapter. Цитата SolarSpark:
Цитата SolarSpark:
Цитата SolarSpark:
Еще раз показываю скрин в момент загрузки http://i078.radikal.ru/1112/8e/d5b5faec746a.png А вот скрин сразу после загрузки http://s02.radikal.ru/i175/1112/04/017b73272a9f.png Что это, если не вирус? |
||||
Последний раз редактировалось reise, 02-12-2011 в 13:34. Отправлено: 13:04, 02-12-2011 | #19 |
Старожил Сообщения: 251
|
Профиль | Отправить PM | Цитировать Выключите компоненты интеграции, должна будет появиться возможность смены цветовой палитры.
|
Отправлено: 13:36, 02-12-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Планшет Acer Iconia Tab A510 протестирован на графическую производительность | OSZone News | Новости железа | 0 | 22-11-2011 01:30 | |
Как сделать графическую оболочку для cmd??? | ofcoss | Хочу все знать | 1 | 25-07-2009 00:14 | |
Как правильно выбрать графическую станцию? Краткий ЛикБез по важным моментам. | miaow | Выбор отдельных компонентов компьютера и конфигурации в целом | 3 | 04-04-2009 10:55 | |
Nvidia создала графическую карту для Adobe | OSZone News | Новости железа | 6 | 18-10-2008 14:35 | |
Обнаружен компьютерный вирус, поражающий мобильники | Sky_walker | Мобильные ОС, смартфоны и планшеты | 2 | 26-02-2005 03:50 |
|