![]() |
Тотальное вирусное заражение.
Доброго времени суток.
На момент написания этого сообщения, мой компьютер полностью подвластен вирусу. Собственно говоря симптомы таковы: -Не открываются сайты не 1ого антивируса -Не открываюся многие другие сайты ( сегодня дошло до того, что даже ответы гугл.ру не открывает, многие сайты со статьями по лечению также недоступны) -Вирус пресекает ВСЕ попытки скачать какой-либо софт для лечения ( я просто напросто не могу скачать ни AVZ ни HjackThis) -Антивирус (nod32) и утилита от CureIt не могут найти каких-либо инфекций ( проверялось быстрой проверкой, полную выполню ночью). История заражения: Пару дней назад начал замечать что с моим компьютером что-то не так, не обратил внимание Вчера вечером увидел что не заходит на сайты антивирусов, начал судорожно проводить лечение, порылся в интернете( вчера, к слову, ситуация была ГОРАЗДО лучше). Нашёл статью, по которой скачал 3 заплатки для Windows XP SP3 ( WindowsXP-KB958644-x86-RUS.exe, WindowsXP-KB958687-x86-RUS.exe, WindowsXP-KB957097-x86-RUS.exe), почистил реестр в локации TCP\IP (очистил список запрещённых ип), и сделал проверку CureIT за 12.11.10, в ходе проверке он нашёл ~4 вируса, которые удалил. После перезагрузки симпотмы исчезли, и я с чистой совестью ушёл спать. Сегодня днём вирус не проявлялся, к вечеру я с ужасом осознал, что вирус до сих пор со мной, и при этом проблемы стали гораздо масштабнее ( изменения со вчера: вчерашнее лечение не помогает, стали также не доступны многие сайты со статьями, nod32 включился, но не может обновится, и вирус не видит. Быстрая проверка на nod32 и CureIt не дала результатов ( оба ничего не увидели ). Главная проблема заключается в том, что я не могу даже скачать AVZ и HjackThis для диагностки системы. Очень нужна помощь. Update: снёс процесс explorer.exe, смог скачать AVZ (полиморфная) и HjackThis. Включил эксплорер обратно, с включенным ни AVZ ни HjackThis не включается. |
Попробуйте запустить AVZ с ключом am=y. Нажать Пуск -> Выполнить, в обзоре найти AVZ нажать ОК далее, пробел скопировать\вставить am=y - Enter. Плюс сделайте лог http://www.virusnet.info/random/RSIT.exe]RSIT[/url]
Если не поможет, то скачайте на заведомо чистом от вирусов компьютере один из предоставленых загрузочных дисков Dr.Web LiveCD, Лаборатории Касперского, Live CD Vba32 Rescue, Avira GmbH, запишите образ на CD-диск, загрузитесь с него и проверьте компьютер из-под выбраного LiveCD |
Вложений: 1
Вот удалось сделать логи, но эти логи были сделаны с ЗАКРЫТЫМ ПРОЦЕССОМ EXLPORER.EXE
+ при 1ой перезагрузке не сменил название папки LOG, которую вирус успешно удалил. Пришлось даже её название менять, дабы соохранить лог в безопасности. Нужно ли теперь пробывать сделать логи с AVZ с параметром am=y? |
Вложений: 1
Удалось запустить AVZ с ключом am=y.
Вот логи проверок при включенном процессе explorer.exe: p.s. лог RSIT был составлен при выключенном explorer.exe |
Bestig1, Ещё раз доброй ночи. :)
Временно отключите восстановление системы. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
begin Код:
begin Повторите логи предварительно обновив базы. Что с проблемой после выполнения скрипта? |
Вложений: 1
Отключил восстановление системы, затем выполнил оба скрипта.
Форму заполнил и отправил. в AVZ кнопка файл-->Обновление баз серая ( недоступна) ещё раз сделал логи при помощи AVZ и RSIT.exe ( прикреплены к посту) В целом, после выполнения скрипта, признаков вируса на компьютере НЕ наблюдается. Хотел бы выразить огромную благодарность г-ну Drongo И также, хочу спросить: что сделать, чтобы максимально повысить безопасность родного компьютера? ( отключить автозапуски\сделать пользователя без админ прав\какой антивирус поставить и тп) и также, что делать с восстановлением системы? ( на данный момент оно отключено). |
Цитата:
Код:
begin Цитата:
Цитата:
Раз в неделю можете проверять систему, утилитой CureIT или Kaspersky Virus Removal Tool Цитата:
Цитата:
|
Всё вышеописанное выполнил, спасибо
Ещё хотел бы узнать - после лечения nod начал выдавать ошибку "Ошибка распаковки файлов" - в чём проблема? |
Цитата:
Не удаляйте пока архивы логов, хорошо? :) |
Архивы прикреплены к теме, удалять не собираюсь)
Ещё раз Спасибо за помощь, пометил тему как решённую. |
Время: 11:38. |
Время: 11:38.
© OSzone.net 2001-