Кто у нас по борьбе с вирусами специалист? Прошу помощи!
  1. #1
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    56
    Сообщений
    10,265
    Спасибо:
    Получено: 2,153
    Отправлено: 3,413

    0 Вы не можете благодарить!

    По умолчанию Кто у нас по борьбе с вирусами специалист? Прошу помощи!

    Второй раз за последний месяц цепляется некая зараза на комп Симптомы -- не дает запускать AVZ (просто на рабочий стол выкидывает), не пускает на сайты антивирусников, при попытке перейти по ссылкам в окне Яндекса , где упоминается avz, касперский и аналогичные слова так же выкидывает на "рабочий стол". Откат не работает, удалены все контрольные точки. Загрузка в "Безопасном режиме" не работает.
    С другого диска, где есть операционная система, запускал AVZ и Cureit -- ничего не нашли. На сайты, не связанные с антивирусными программами выход вроде свободный, пока не заметил сбоев.
    Есть способ убить эту тварь не переставляя систему?
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  2. #2
    Знатный Перец Клуба VW Passat B5! Аватар для Oves
    Регистрация
    31.05.2008
    Адрес
    Россия, Москва, СЗАО
    Возраст
    48
    Сообщений
    6,958
    Спасибо:
    Получено: 450
    Отправлено: 518

    0 Вы не можете благодарить!

    По умолчанию

    То, что не пускает на сайте антиврусников - скорее всего отредактирован файл Windows/system32/drivers/etc/hosts
    Остальное - надо делать загрузочный антивирь CD и смотреть - должно быть что-то.
    Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
    XC70 2.5Т '07

  3. #3
    Всем Перцам - Перец Клуба! Аватар для Sten
    Регистрация
    06.04.2007
    Адрес
    С гор спустился
    Сообщений
    41,993
    Спасибо:
    Получено: 5,991
    Отправлено: 3,075

    0 Вы не можете благодарить!

    По умолчанию

    Пуск - Выполнить - Msconfig - если знаешь что отключать, убиваешь все лишнее. Для начала. Правишь Windows/system32/drivers/etc/hosts
    Качаешь это: http://technet.microsoft.com/ru-ru/s.../bb896653.aspx - убиваешь странные процессы. Смотришь кто их запускает. Убиваешь это.
    Качаешь это: http://technet.microsoft.com/ru-ru/s.../bb963902.aspx - убиваешь все лишние загрузки (если знаешь что).
    Включаешь UAC (если Виста или 7) или заводишь в XP аккаунт админа с паролем, а свой аккаунт переделываешь в обычного юзера.
    наслаждаешься (если разберешься что я тут понаписал)
    [ VW Tiguan 2 Sportline CHHB 220 л/с DQ500 2019 г. фарш и все дела ]
    [ Сайты по рекомендации! Вы мне клиента, я вам денег! ][ Фото/видео съемка в Москве и МО ]

  4. #4
    Всем Перцам - Перец Клуба! Аватар для zrm35
    Регистрация
    21.05.2008
    Адрес
    Россия, Вологда
    Возраст
    47
    Сообщений
    19,226
    Спасибо:
    Получено: 2,274
    Отправлено: 3,009

    0 Вы не можете благодарить!

    По умолчанию

    как вариант еще средство, которым пользуюсь я, выручал уже не раз.
    На всякий случай заходишь в Regedit и чистишь ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes. Я пользуюсь ERD Commander (под ХР), грузишься, перед этим скачиваешь на флешку Dr.Web CureIt (бесплатная утилитка), флешка вставлена, загружаешься, копируешь на винт, и запускаешь, она ищит все что может быть вирусом. помогало не один раз.
    Попробуй, если что, пиши. А так распротранено, что пишет свой како-то левый host.
    VW Passat B5 Variant, 2000, ARG, МКПП - Был, VW Passat B6 Variant, 2009, CBAB, МКПП, no DPF, webasto TTE - есть

  5. #5
    Всем Перцам - Перец Клуба! Аватар для ГЕРМЕС
    Регистрация
    26.06.2005
    Адрес
    Питерское сельское поселение.
    Возраст
    50
    Сообщений
    17,650
    Записей в дневнике
    14
    Спасибо:
    Получено: 1,419
    Отправлено: 638

    0 Вы не можете благодарить!

    По умолчанию

    Влад (Псарь), Дружище, Попробуй как вариант AVZ с флешки запустить
    Ну и мужики тут правильных советов написали много...

  6. #6
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    56
    Сообщений
    10,265
    Спасибо:
    Получено: 2,153
    Отправлено: 3,413

    0 Вы не можете благодарить!

    По умолчанию

    Итак по порядку . В hosts ничего нет. На рабочем компе была аналогичная зараза, но малость попроще. Там в hosts было прописано штук 200 наверное сайтов антивирусных. Удалил и совершенно спокойно реанимировал систему с помощью AVZ. Тут нифига нет. Странно


    Sten,странных процессов то же нет. Приблизительно знаю что и в каком количестве должно быть, и что к чему относится. Ничего нового не появилось.
    Но вот даже при наведении курсора на папку с AVZ тут же вылет на рабочий стол. Другие папки открывает без проблем. За ссылки на полезные программки --- СПАСИБО!!!!! Сижу изучаю.


    zrm35, попробую помудрить с реестром, может чего и получится.

    --- Добавлено чуть позже ---

    ГЕРМЕС,да нифига он не запускается Я его с другого диска запускал --- эффекта ноль.
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  7. #7
    Всем Перцам - Перец Клуба! Аватар для Sten
    Регистрация
    06.04.2007
    Адрес
    С гор спустился
    Сообщений
    41,993
    Спасибо:
    Получено: 5,991
    Отправлено: 3,075

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    Ничего нового не появилось.
    Попробуй по очереди убивать все процессы, даже системные (в самом конце) и после каждого убивания смотри что будет. Процессы убивай из Process Explorer - он все показывает, даже то что не видно. И поставь "Отображать процессы всех пользователей" галку - наверняка эта хрень от админа вылезла. Будешь удивлен, на сколько на самом деле больше в системе процессов чем тебе казалось
    [ VW Tiguan 2 Sportline CHHB 220 л/с DQ500 2019 г. фарш и все дела ]
    [ Сайты по рекомендации! Вы мне клиента, я вам денег! ][ Фото/видео съемка в Москве и МО ]

  8. #8
    Passat Аватар для REDLEG
    Регистрация
    26.07.2007
    Адрес
    Россия, Санкт-Петербург
    Возраст
    35
    Сообщений
    1,282
    Спасибо:
    Получено: 16
    Отправлено: 0

    0 Вы не можете благодарить!

    По умолчанию

    зайди в командную строку Win+R там напиши CMD и нажми выполнить , там откроеца окно , в нем напиши route –f и жми ентер , перезагружай комп и по идее должно пускать на сайты
    еще можешь реестр глянуть HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там ключ должен выглядеть так "Userinit"="userinit.exe," , если по другому то сделай чтоб написано было именно так
    VW Passat , седан , 1.8 Turbo , 1998 , 20V , МКПП , AEB , чип от sergeynik , кабель USB-KKL
    КК № 802

  9. #9
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    56
    Сообщений
    10,265
    Спасибо:
    Получено: 2,153
    Отправлено: 3,413

    0 Вы не можете благодарить!

    По умолчанию

    Пока результата нет.
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  10. #10
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Есть удобная программка http://webfile.ru/4833596 я сам юзаю обычно, если более менее понимаешь в устройстве ОС, то поймёшь. Основное, куда обычно прописывается гадость - logon,services,explorer,winlogon.

    --- Добавлено чуть позже ---

    В авторанс смотри все вкладки вообще, я тебе основные написал, где я чаще всего встречал. Грузись лучше в безопасном, потому что если ты удалишь из регистра строку с запуском, то при ребуте наверняка вирь проверит, а есть ли строка эта, и добавит снова. В безопасном большая вероятность, что вирь нормально работать не будет.

    Вот ещё есть софтина, сама формирует списки что откуда при старте грузится, высылает себе на сервер и проверяет.

    http://www.online-solutions.ru/produ...n-manager.html

  11. #11
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    56
    Сообщений
    10,265
    Спасибо:
    Получено: 2,153
    Отправлено: 3,413

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от **** Посмотреть сообщение
    Грузись лучше в безопасном
    Не грузится в безопасном.

    Цитата Сообщение от **** Посмотреть сообщение
    если более менее понимаешь в устройстве ОС, то поймёшь
    Да вот именно что более -- менее Скорее менее все таки. То есть процессы то я вижу, и даже имею некое представление что и зачем, но очень поверхностное. Поудалял конечно некие, уж совсем непонятные .....но что то без толку. Может проще систему переставить......
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  12. #12
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    Может проще систему переставить....
    Может и да... Я бы наверное нашёл что у тебя там и как) Просто вирусы тоже бывают разные, если всё настолько плохо как ты описал, то, даже убив его, система останется сильно порченной, я бы наверное переустановил. Ну и надо подумать, какие ошибки были допущены при пользовании нетом, чтобы не допустить снова.. В этом я могу помочь...

  13. #13
    Passat Аватар для Volodia
    Регистрация
    22.05.2008
    Адрес
    мой адрес не дом и не улица мой адрес СОВЕТСКИЙ СОЮЗ
    Возраст
    43
    Сообщений
    1,130
    Спасибо:
    Получено: 30
    Отправлено: 3

    0 Вы не можете благодарить!

    По умолчанию

    Влад (Псарь), а вирус случайно не смску отправить просит?
    A7 2.0TDI (CRVC)

  14. #14
    Знатный Перец Клуба VW Passat B5!
    Регистрация
    10.05.2007
    Адрес
    Россия, Москва, ЦАО
    Возраст
    42
    Сообщений
    7,033
    Записей в дневнике
    1
    Спасибо:
    Получено: 89
    Отправлено: 15

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от REDLEG Посмотреть сообщение
    зайди в командную строку Win+R там напиши CMD и нажми выполнить , там откроеца окно , в нем напиши route –f и жми ентер , перезагружай комп и по идее должно пускать на сайты
    Далее, заходишь на http://www.freedrweb.com/cureit/?lng=ru? качаешь эту одноразовую утилитку и находишь своих червей.

    --- Добавлено чуть позже ---

    route -f пишется с пробелом!

  15. #15
    Всем Перцам - Перец Клуба! Аватар для wadim_m
    Регистрация
    10.12.2007
    Адрес
    Латвия
    Возраст
    46
    Сообщений
    13,078
    Записей в дневнике
    1
    Спасибо:
    Получено: 2,387
    Отправлено: 3,528

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    ГЕРМЕС,да нифига он не запускается Я его с другого диска запускал --- эффекта ноль.
    жесткого ? тогда это очень жестоко или диск лежал на полке, на него поставили виндовс, поставили антивирус, и только потом подключили диск тот с вирусами, и то через USB на включеном компьютере.

    Если нет, то так можно долго по кругу бегать, и даже перставить систему, а там снова вирус, со второго диска.

    И это Злой прав, http://www.freedrweb.com/aid_admin/ , но если сайты не открываются, то и этот по идее не должен открыть. Поэтому сделать на другом компьютере Live-cd и проверять с него.

    --- Добавлено чуть позже ---

    сорри

    Zloi!,
    Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw

  16. #16
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Какой прикол от route -f ? Ну сотрёте вы таблицу роутов, во-первых нормальный вирус тут же переподключит соединение с интернетом, что моментально вернёт все роуты на место. Да и потом, накой вирусу интернет, чтобы работать? На этапе загрузки лоадер уже скачал всё что надо для вашей системы... Интернет ему теперь нужнен, чтобы отчёты слать с вашими данными, ну или смотря на что он настроен. Посему надо запустить систему без него или просто загрузиться со стороннего диска, убить его файлы \ записи старта в регистре. Можно конечно и поискать его процесс и так, но имхо он подлинкован к системному процессу, типа explorer.exe, svhost.exe, csrss.exe искать будете долго и не факт, что убьёте.. Плохо что в безопасном не грузится...

    Ну если даже вы вирь вычистите, то что дальше? Система уже мертва считайте после такого проникновения. Поэтому желательно сначала правильно организовывать расположение системы\ресурсов на компе... Типа система + проги (без данных) = диск С:, а документы, данные, музыка, фильмы и т.п. = диск Д:... Тогда можно делать образ работоспособной системы, и в случае чего тупо её откатить назад, обновив версии программ до последних... Ну или же просто переставить, не потеряв при этом никаких данных...

  17. #17
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    56
    Сообщений
    10,265
    Спасибо:
    Получено: 2,153
    Отправлено: 3,413

    0 Вы не можете благодарить!

    По умолчанию

    Volodia, нет, смс не просит. Он вообще почти никак себя не проявляет. Правда лиса теперь стала с третьего раза запускаться. Но это мелочи


    Zloi!, не пускает он меня никуда. А при попытке запуска антивируса просто выбрасывает на рабочий стол. Достаточно просто курсор подвести к иконке , даже нажимать ничего не надо. Но при этом на запуск других программ реагирует адекватно
    wadim_m, а почему жестоко? Вирус не прописался на другой диск, там все нормально работает. И если я на нем запускаю тот же CureIt, то он проверяет диск С и что то там находит и удаляет. Только без толку, он похоже не видит эту заразу.


    ****, да вот сложно организовать процесс работы так, что бы не влезть куда нибудь на заразный сайт. Последнее время что то слишком активно стали на собачих сайтах и форумах вирусы размещать.
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  18. #18
    Всем Перцам - Перец Клуба! Аватар для TheTERMINATOR
    Регистрация
    13.10.2006
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    51
    Сообщений
    14,048
    Спасибо:
    Получено: 179
    Отправлено: 53

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    Не грузится в безопасном.
    Конкретнее!

    Должен грузиться. Это первое с чего начинать.

    Только в сейф-моде можно все вычистить.
    Машина как женщина - не важно сколько жрет, важно, сколько приносит удовольствия.

  19. #19
    Golf Аватар для Antalia
    Регистрация
    03.06.2009
    Адрес
    Moscow, Russia, Кунцево
    Возраст
    42
    Сообщений
    625
    Спасибо:
    Получено: 5
    Отправлено: 13

    0 Вы не можете благодарить!

    По умолчанию

    Malwarebytes - по идее тебе должна помочь эта программа. в 99% помогает.
    VW Passat B5+ 1.8Т AWT 2001г продан...
    VW Passat B6 1.8 TSI 2008г. BZB, Highline +2 |no Catalyzator|
    VW Passat B6 2.0 TDI 2007г. BMP SportLine DPF

  20. #20
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    56
    Сообщений
    10,265
    Спасибо:
    Получено: 2,153
    Отправлено: 3,413

    0 Вы не можете благодарить!

    По умолчанию

    TheTERMINATOR, да все просто. При попытке загрузиться в безопасном режиме на на секунду высвечивает окно с вариантами загрузки и тут же подменяет его на синее окошко со списком установленных дисков. При смене загрузочного диска через БИОС, на втором (живом) диске все работает как положено.
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

Страница 1 из 3 123 ПоследняяПоследняя

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 22.06.2009, 14:32
  2. OFF два-три дня. Кто у нас из КАЛИНИНГРАДА
    от ed39 в разделе Архив 2007г.
    Ответов: 1
    Последнее сообщение: 16.04.2007, 00:16
  3. Кто из нас прав?
    от tipo в разделе Юридическая консультация и Автострахование
    Ответов: 24
    Последнее сообщение: 12.04.2007, 22:21
  4. OFF: Кто у нас с налоговой связан, или разбирается в этом?
    от andrewju в разделе Юридическая консультация и Автострахование
    Ответов: 5
    Последнее сообщение: 04.04.2006, 16:35
  5. Кто у нас знающий мотортестер,диагност?
    от alex77 в разделе Архив 2006г.
    Ответов: 22
    Последнее сообщение: 04.01.2006, 11:28

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •