0
-
20.10.2010, 19:53 #1
- Регистрация
- 29.04.2007
- Адрес
- Россия, Москва, ВАО
- Возраст
- 56
- Сообщений
- 10,265
Спасибо: Получено: 2,153
Отправлено: 3,413
Кто у нас по борьбе с вирусами специалист? Прошу помощи!
Второй раз за последний месяц цепляется некая зараза на комп Симптомы -- не дает запускать AVZ (просто на рабочий стол выкидывает), не пускает на сайты антивирусников, при попытке перейти по ссылкам в окне Яндекса , где упоминается avz, касперский и аналогичные слова так же выкидывает на "рабочий стол". Откат не работает, удалены все контрольные точки. Загрузка в "Безопасном режиме" не работает.
С другого диска, где есть операционная система, запускал AVZ и Cureit -- ничего не нашли. На сайты, не связанные с антивирусными программами выход вроде свободный, пока не заметил сбоев.
Есть способ убить эту тварь не переставляя систему?VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
Тупой собаковод
-
20.10.2010, 20:48 #2
- Регистрация
- 31.05.2008
- Адрес
- Россия, Москва, СЗАО
- Возраст
- 48
- Сообщений
- 6,958
Спасибо: Получено: 450
Отправлено: 518
0То, что не пускает на сайте антиврусников - скорее всего отредактирован файл Windows/system32/drivers/etc/hosts
Остальное - надо делать загрузочный антивирь CD и смотреть - должно быть что-то.Passat B5+ 03(MY04)Comfortline:AWT, МКП - отдан в хорошие руки.
XC70 2.5Т '07
-
20.10.2010, 22:07 #3
- Регистрация
- 06.04.2007
- Адрес
- С гор спустился
- Сообщений
- 41,993
Спасибо: Получено: 5,991
Отправлено: 3,075
0Пуск - Выполнить - Msconfig - если знаешь что отключать, убиваешь все лишнее. Для начала. Правишь Windows/system32/drivers/etc/hosts
Качаешь это: http://technet.microsoft.com/ru-ru/s.../bb896653.aspx - убиваешь странные процессы. Смотришь кто их запускает. Убиваешь это.
Качаешь это: http://technet.microsoft.com/ru-ru/s.../bb963902.aspx - убиваешь все лишние загрузки (если знаешь что).
Включаешь UAC (если Виста или 7) или заводишь в XP аккаунт админа с паролем, а свой аккаунт переделываешь в обычного юзера.
наслаждаешься (если разберешься что я тут понаписал)[ VW Tiguan 2 Sportline CHHB 220 л/с DQ500 2019 г. фарш и все дела ]
[ Сайты по рекомендации! Вы мне клиента, я вам денег! ][ Фото/видео съемка в Москве и МО ]
-
20.10.2010, 23:08 #4
- Регистрация
- 21.05.2008
- Адрес
- Россия, Вологда
- Возраст
- 47
- Сообщений
- 19,226
Спасибо: Получено: 2,274
Отправлено: 3,009
0как вариант еще средство, которым пользуюсь я, выручал уже не раз.
На всякий случай заходишь в Regedit и чистишь ветку HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\PersistentRoutes. Я пользуюсь ERD Commander (под ХР), грузишься, перед этим скачиваешь на флешку Dr.Web CureIt (бесплатная утилитка), флешка вставлена, загружаешься, копируешь на винт, и запускаешь, она ищит все что может быть вирусом. помогало не один раз.
Попробуй, если что, пиши. А так распротранено, что пишет свой како-то левый host.VW Passat B5 Variant, 2000, ARG, МКПП - Был, VW Passat B6 Variant, 2009, CBAB, МКПП, no DPF, webasto TTE - есть
-
21.10.2010, 01:04 #5
- Регистрация
- 26.06.2005
- Адрес
- Питерское сельское поселение.
- Возраст
- 50
- Сообщений
- 17,650
- Записей в дневнике
- 14
Спасибо: Получено: 1,419
Отправлено: 638
0Влад (Псарь), Дружище, Попробуй как вариант AVZ с флешки запустить
Ну и мужики тут правильных советов написали много...
-
21.10.2010, 01:13 #6
- Регистрация
- 29.04.2007
- Адрес
- Россия, Москва, ВАО
- Возраст
- 56
- Сообщений
- 10,265
Спасибо: Получено: 2,153
Отправлено: 3,413
0Итак по порядку . В hosts ничего нет. На рабочем компе была аналогичная зараза, но малость попроще. Там в hosts было прописано штук 200 наверное сайтов антивирусных. Удалил и совершенно спокойно реанимировал систему с помощью AVZ. Тут нифига нет. Странно
Sten,странных процессов то же нет. Приблизительно знаю что и в каком количестве должно быть, и что к чему относится. Ничего нового не появилось.
Но вот даже при наведении курсора на папку с AVZ тут же вылет на рабочий стол. Другие папки открывает без проблем. За ссылки на полезные программки --- СПАСИБО!!!!! Сижу изучаю.
zrm35, попробую помудрить с реестром, может чего и получится.
--- Добавлено чуть позже ---
ГЕРМЕС,да нифига он не запускается Я его с другого диска запускал --- эффекта ноль.VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
Тупой собаковод
-
21.10.2010, 01:58 #7
- Регистрация
- 06.04.2007
- Адрес
- С гор спустился
- Сообщений
- 41,993
Спасибо: Получено: 5,991
Отправлено: 3,075
0Попробуй по очереди убивать все процессы, даже системные (в самом конце) и после каждого убивания смотри что будет. Процессы убивай из Process Explorer - он все показывает, даже то что не видно. И поставь "Отображать процессы всех пользователей" галку - наверняка эта хрень от админа вылезла. Будешь удивлен, на сколько на самом деле больше в системе процессов чем тебе казалось
[ VW Tiguan 2 Sportline CHHB 220 л/с DQ500 2019 г. фарш и все дела ]
[ Сайты по рекомендации! Вы мне клиента, я вам денег! ][ Фото/видео съемка в Москве и МО ]
-
21.10.2010, 03:08 #8
- Регистрация
- 26.07.2007
- Адрес
- Россия, Санкт-Петербург
- Возраст
- 35
- Сообщений
- 1,282
Спасибо: Получено: 16
Отправлено: 0
0зайди в командную строку Win+R там напиши CMD и нажми выполнить , там откроеца окно , в нем напиши route –f и жми ентер , перезагружай комп и по идее должно пускать на сайты
еще можешь реестр глянуть HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon там ключ должен выглядеть так "Userinit"="userinit.exe," , если по другому то сделай чтоб написано было именно так
-
21.10.2010, 16:25 #9
- Регистрация
- 29.04.2007
- Адрес
- Россия, Москва, ВАО
- Возраст
- 56
- Сообщений
- 10,265
Спасибо: Получено: 2,153
Отправлено: 3,413
0Пока результата нет.
VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
Тупой собаковод
-
21.10.2010, 17:36 #10
- Регистрация
- 07.07.2007
- Сообщений
- 9,060
Спасибо: Получено: 197
Отправлено: 48
0Есть удобная программка http://webfile.ru/4833596 я сам юзаю обычно, если более менее понимаешь в устройстве ОС, то поймёшь. Основное, куда обычно прописывается гадость - logon,services,explorer,winlogon.
--- Добавлено чуть позже ---
В авторанс смотри все вкладки вообще, я тебе основные написал, где я чаще всего встречал. Грузись лучше в безопасном, потому что если ты удалишь из регистра строку с запуском, то при ребуте наверняка вирь проверит, а есть ли строка эта, и добавит снова. В безопасном большая вероятность, что вирь нормально работать не будет.
Вот ещё есть софтина, сама формирует списки что откуда при старте грузится, высылает себе на сервер и проверяет.
http://www.online-solutions.ru/produ...n-manager.html
-
21.10.2010, 18:07 #11
- Регистрация
- 29.04.2007
- Адрес
- Россия, Москва, ВАО
- Возраст
- 56
- Сообщений
- 10,265
Спасибо: Получено: 2,153
Отправлено: 3,413
0Не грузится в безопасном.
Да вот именно что более -- менее Скорее менее все таки. То есть процессы то я вижу, и даже имею некое представление что и зачем, но очень поверхностное. Поудалял конечно некие, уж совсем непонятные .....но что то без толку. Может проще систему переставить......VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
Тупой собаковод
-
21.10.2010, 18:12 #12
- Регистрация
- 07.07.2007
- Сообщений
- 9,060
Спасибо: Получено: 197
Отправлено: 48
0Может и да... Я бы наверное нашёл что у тебя там и как) Просто вирусы тоже бывают разные, если всё настолько плохо как ты описал, то, даже убив его, система останется сильно порченной, я бы наверное переустановил. Ну и надо подумать, какие ошибки были допущены при пользовании нетом, чтобы не допустить снова.. В этом я могу помочь...
-
21.10.2010, 18:37 #13
- Регистрация
- 22.05.2008
- Адрес
- мой адрес не дом и не улица мой адрес СОВЕТСКИЙ СОЮЗ
- Возраст
- 43
- Сообщений
- 1,130
Спасибо: Получено: 30
Отправлено: 3
0Влад (Псарь), а вирус случайно не смску отправить просит?
A7 2.0TDI (CRVC)
-
21.10.2010, 19:16 #14
- Регистрация
- 10.05.2007
- Адрес
- Россия, Москва, ЦАО
- Возраст
- 42
- Сообщений
- 7,033
- Записей в дневнике
- 1
Спасибо: Получено: 89
Отправлено: 15
0Далее, заходишь на http://www.freedrweb.com/cureit/?lng=ru? качаешь эту одноразовую утилитку и находишь своих червей.
--- Добавлено чуть позже ---
route -f пишется с пробелом!
-
21.10.2010, 21:23 #15
- Регистрация
- 10.12.2007
- Адрес
- Латвия
- Возраст
- 46
- Сообщений
- 13,078
- Записей в дневнике
- 1
Спасибо: Получено: 2,387
Отправлено: 3,528
0жесткого ? тогда это очень жестоко или диск лежал на полке, на него поставили виндовс, поставили антивирус, и только потом подключили диск тот с вирусами, и то через USB на включеном компьютере.
Если нет, то так можно долго по кругу бегать, и даже перставить систему, а там снова вирус, со второго диска.
И это Злой прав, http://www.freedrweb.com/aid_admin/ , но если сайты не открываются, то и этот по идее не должен открыть. Поэтому сделать на другом компьютере Live-cd и проверять с него.
--- Добавлено чуть позже ---
сорри
Zloi!,Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw
-
21.10.2010, 22:26 #16
- Регистрация
- 07.07.2007
- Сообщений
- 9,060
Спасибо: Получено: 197
Отправлено: 48
0Какой прикол от route -f ? Ну сотрёте вы таблицу роутов, во-первых нормальный вирус тут же переподключит соединение с интернетом, что моментально вернёт все роуты на место. Да и потом, накой вирусу интернет, чтобы работать? На этапе загрузки лоадер уже скачал всё что надо для вашей системы... Интернет ему теперь нужнен, чтобы отчёты слать с вашими данными, ну или смотря на что он настроен. Посему надо запустить систему без него или просто загрузиться со стороннего диска, убить его файлы \ записи старта в регистре. Можно конечно и поискать его процесс и так, но имхо он подлинкован к системному процессу, типа explorer.exe, svhost.exe, csrss.exe искать будете долго и не факт, что убьёте.. Плохо что в безопасном не грузится...
Ну если даже вы вирь вычистите, то что дальше? Система уже мертва считайте после такого проникновения. Поэтому желательно сначала правильно организовывать расположение системы\ресурсов на компе... Типа система + проги (без данных) = диск С:, а документы, данные, музыка, фильмы и т.п. = диск Д:... Тогда можно делать образ работоспособной системы, и в случае чего тупо её откатить назад, обновив версии программ до последних... Ну или же просто переставить, не потеряв при этом никаких данных...
-
22.10.2010, 10:54 #17
- Регистрация
- 29.04.2007
- Адрес
- Россия, Москва, ВАО
- Возраст
- 56
- Сообщений
- 10,265
Спасибо: Получено: 2,153
Отправлено: 3,413
0Volodia, нет, смс не просит. Он вообще почти никак себя не проявляет. Правда лиса теперь стала с третьего раза запускаться. Но это мелочи
Zloi!, не пускает он меня никуда. А при попытке запуска антивируса просто выбрасывает на рабочий стол. Достаточно просто курсор подвести к иконке , даже нажимать ничего не надо. Но при этом на запуск других программ реагирует адекватно
wadim_m, а почему жестоко? Вирус не прописался на другой диск, там все нормально работает. И если я на нем запускаю тот же CureIt, то он проверяет диск С и что то там находит и удаляет. Только без толку, он похоже не видит эту заразу.
****, да вот сложно организовать процесс работы так, что бы не влезть куда нибудь на заразный сайт. Последнее время что то слишком активно стали на собачих сайтах и форумах вирусы размещать.VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
Тупой собаковод
-
22.10.2010, 11:25 #18
-
22.10.2010, 11:26 #19
- Регистрация
- 03.06.2009
- Адрес
- Moscow, Russia, Кунцево
- Возраст
- 42
- Сообщений
- 625
Спасибо: Получено: 5
Отправлено: 13
0Malwarebytes - по идее тебе должна помочь эта программа. в 99% помогает.
VW Passat B5+ 1.8Т AWT 2001г продан...
VW Passat B6 1.8 TSI 2008г. BZB, Highline +2 |no Catalyzator|
VW Passat B6 2.0 TDI 2007г. BMP SportLine DPF
-
22.10.2010, 11:36 #20
- Регистрация
- 29.04.2007
- Адрес
- Россия, Москва, ВАО
- Возраст
- 56
- Сообщений
- 10,265
Спасибо: Получено: 2,153
Отправлено: 3,413
0TheTERMINATOR, да все просто. При попытке загрузиться в безопасном режиме на на секунду высвечивает окно с вариантами загрузки и тут же подменяет его на синее окошко со списком установленных дисков. При смене загрузочного диска через БИОС, на втором (живом) диске все работает как положено.
VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
Тупой собаковод
Похожие темы
-
Есть кто у нас телеками занимается или где посоветуете
от CD1 в разделе Курилка - МатюгалкаОтветов: 1Последнее сообщение: 22.06.2009, 14:32 -
OFF два-три дня. Кто у нас из КАЛИНИНГРАДА
от ed39 в разделе Архив 2007г.Ответов: 1Последнее сообщение: 16.04.2007, 00:16 -
Кто из нас прав?
от tipo в разделе Юридическая консультация и АвтострахованиеОтветов: 24Последнее сообщение: 12.04.2007, 22:21 -
OFF: Кто у нас с налоговой связан, или разбирается в этом?
от andrewju в разделе Юридическая консультация и АвтострахованиеОтветов: 5Последнее сообщение: 04.04.2006, 16:35 -
Кто у нас знающий мотортестер,диагност?
от alex77 в разделе Архив 2006г.Ответов: 22Последнее сообщение: 04.01.2006, 11:28