|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите удалить вирус. |
|
Помогите удалить вирус.
|
Новый участник Сообщения: 32 |
Профиль | Отправить PM | Цитировать
На компе(windows7),антивирусы(с live cd,почти все известные) находят не менее 15 вирусов, но удалить их ни кто не может.Мышь с тачпадом, блокируется,диспетчер не может завершить не один процесс,msconfig не может редактировать автозапуск,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run пуст.В safe mode тоже самое.Подскажите пожалуйста как быть.
|
|
Отправлено: 01:16, 11-02-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Попробуйте загрузиться в режиме "чистой загрузки"
пуск - выполнить - msconfig На вкладке Общие выберите параметр Выборочный запуск. | В разделе Выборочный запуск снимите флажок Загружать элементы автозагрузки. | На вкладке Службы установите флажок Не отображать службы Майкрософт и нажмите кнопку Отключить все. | Нажмите Применить - OK и - Перезапустить. В таком режиме мышь должна бы работать и попробуйте выполнить скрипт Combofix |
------- Последний раз редактировалось SolarSpark, 14-02-2011 в 20:33. Отправлено: 19:41, 14-02-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Мышь не работает))).После перезагрузки службы опять включены.
|
Отправлено: 20:04, 14-02-2011 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Твик реестра выполнить сможете?
|
------- Отправлено: 20:13, 14-02-2011 | #13 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
Отправлено: 20:16, 14-02-2011 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать подробнее обязательно, только чуть позже..
пробуем выполнить скрипт для OTM by OldTimer в безопасном режиме. Если не поможет, бум думать.. и подготовьте ERD Commander |
------- Отправлено: 20:32, 14-02-2011 | #15 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать В безопасном режиме тоже самое.Есть Live CD с ERD Commander 5.0(XP/2003) ; ERD Commander 6.0(Vista/2008) ; ERD Commander 6.5(Win7/2008 R2)
|
Отправлено: 21:00, 14-02-2011 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать грузимся с подходящей ERD Commander, запускаем erd regedit,
ищем через поиск по слову startupfolder в разделе HKLM и удаляем [HKLM\~\startupfolder\C:^Users^E-Machines^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^ЎЎЎЎЎЎ.lnk] ищем и правим права к ключам [HKEY_LOCAL_MACHINE\system\ControlSet004\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] [HKEY_LOCAL_MACHINE\system\ControlSet004\Control\PCW\Security] найти раздел - в левом окне выделить, потом правой кнопкой - разрешения (permissions) откроется окно " безопасность (security)" "группы или пользователи" нажать кнопку "добавить" дальше "дополнительно" выбрать себя, нажать ок, и дать себе права на полный доступ находим файлы по ранее записанному пути и удаляем c:\windows\system32\XP-D41D8CD9.EXE c:\users\E-Machines\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ЎЎЎЎЎЎ.lnk c:\windows\pss\ЎЎЎЎЎЎ.lnk загружаемся с операционки |
------- Отправлено: 21:24, 14-02-2011 | #17 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
Последний раз редактировалось batarejkin43, 14-02-2011 в 22:07. Отправлено: 22:01, 14-02-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Virus Removal Tool - setup_9.0.0.722_09.02.2011_22-10 - это ваша утилита от каспера, грохать не надо
Цитата batarejkin43:
– в окне Welcome to ERD Commander выберите свою ОС –> OK; когда загрузится Рабочий Стол, дважды щелкните значок My Computer; – в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\); и ищем по пути в папках указанные файлы зловредов |
|
------- Последний раз редактировалось SolarSpark, 14-02-2011 в 22:21. Отправлено: 22:14, 14-02-2011 | #19 |
Новый участник Сообщения: 32
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
Отправлено: 22:27, 14-02-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - Кажется, я установил вирус. Помогите проверить! (ссылка на вирус прилагается) | DIMM DDR | Лечение систем от вредоносных программ | 4 | 05-02-2011 23:36 | |
Помогите удалить вирус patched.gn | bosenkoff | Лечение систем от вредоносных программ | 4 | 30-12-2010 00:08 | |
Помогите удалить вирус msvmiode.exe | ДимДимыч | Лечение систем от вредоносных программ | 9 | 27-12-2010 22:10 | |
[решено] Удалить вирус (банер) | Zuxel | Лечение систем от вредоносных программ | 21 | 07-09-2010 23:13 | |
Вирус, как удалить | Simich | Microsoft Windows 95/98/Me (архив) | 13 | 18-02-2003 17:32 |
|