![]() |
Вирус на Windows 7, поражающий графическую подсистему
Вложений: 2
Пользуюсь Debian'ом, на VirtualBox стоит Win7 только для экзотических программ. Умудрился подцепить странный вирус, который угробил графическую подсистему - экран использует ограниченную цветовую палитру, в связи с чем получаю такую картину:
http://s59.radikal.ru/i166/1112/a2/fe2c8eec9fc2.png Прогнал нодом с новыми базами, cureit'ом - что-то понаходило (кто бы сомневался :)) но после перезагрузки та же картина. Куда копать, как избавится от вируса? Переустанавливать виндовс не вариант, работает много нужного софта, привязанного лицензиями к именно к этому виндовсу. П.С. То, что это именно вирус - сомнений нет, потому что во-первых виндовс стоит на виртуальной машине и с графикой в линуксе все в порядке, во-вторых сабж возник мгновенно после активного юзания ИЕ. Буду благодарен любым советам по решению проблемы. |
логи?
|
reise, скриншот под спойлер уберите (тэг скрытого текста) или оставьте только ссылку. Почему?
Правила - п.3.9 |
SolarSpark, какиу нужны логи?
okshef, сделал, спасибо. |
Выполните рекомендации полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt прикрепите к своей теме.
У вас повтор темы на киберфоруме, выберете форум для лечения |
Цитата:
Цитата:
|
Вложений: 2
Цитата:
|
Цитата:
|
Цитата:
|
Все логи готовы, надеюсь на помощь. Заранее спасибо.
|
VirtualBox предоставляет возможность делать снимки состояния системы, то есть точки восстановления. Вы такие делали? Откат пробовали?
никаких супер программ с привязкой к лицензии я не вижу)) Обновите Internet Explorer до IE9 Отключите: Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin После выполнения скрипта компьютер перезагрузится! Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
Цитата:
Цитата:
Цитата:
Цитата:
Цитата:
Но явно мало - наверно не больше чем 256 :) |
Цитата:
|
Цитата:
Качество цветопередачи 256 цветов :) |
Цитата:
|
Вот сделал скриншот при загрузке - там все нормально с градиентами.
http://i078.radikal.ru/1112/8e/d5b5faec746a.png Цитата:
В списке только 1 пункт - 256 цветов. |
Драйвера то стоят? Попробуйте переустановить если стоят.
|
reise, мы вообще то не лечим виртуалки, потому как делается откат на снимок до проблемы и все приходит в норму..
на вашей системе я не вижу активного вирусного заражения. Techno88 прав, скорее всего, дело в драйверах |
Цитата:
Да и какие там драйвера, если там по умолчанию виртуальный адаптер VirtualBox Graphics Adapter. Цитата:
Цитата:
Цитата:
Еще раз показываю скрин в момент загрузки http://i078.radikal.ru/1112/8e/d5b5faec746a.png А вот скрин сразу после загрузки http://s02.radikal.ru/i175/1112/04/017b73272a9f.png Что это, если не вирус? |
Выключите компоненты интеграции, должна будет появиться возможность смены цветовой палитры.
|
В общем проблема решилась.
Я удалил в диспетчере устройств видеоадаптер и перезагрузил, после перезагрузки стало все нормально с графикой, при этом как и полагается обнаружилось новое устройство, установились драйвера. Я так предполагаю, что вирус покалечил файлы видео-драйверов, а потом путем всех этих манипуляций был удален. Соответственно после удаления адаптера, ВМ поставила заново свой драйвер и все стало ОК. Спасибо всем за помощь. |
Кстати точно неизвестно это ли именно помогло решить проблему. Потому что винда предложила обновления, я подтвердил, они скачались, потом я удалил видеоадаптер и только тогда перезагрузил, после чего стало все ок.
|
Вложений: 1
Прикрепляю скрин журнала обновлений, заметьте там есть интересное дополнение:
Цитата:
П.С. А как приятно смотрится снова в 32-битной гамме :) |
Цитата:
|
Цитата:
|
значит, не о чем и говорить).
Обновлять систему важно! В результате самостоятельного вашего лечения утилитой от др. Веба + антивирусом со свежими базами зловреды были удалены. По выложенным логам система чистая. Вирус ли покалечил драйвера или не вирус сейчас уже не понять. После восстановления драйвера проблема устранена. Чистого инета! |
Время: 12:17. |
Время: 12:17.
© OSzone.net 2001-