imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 21.11.2010, 13:12     # 501
boor
::VIP::
Хрюндель
 
Аватар для boor
 
Регистрация: 27.10.2002
Адрес: Столица блин
Сообщения: 650

boor Простой бог
boor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой богboor Простой бог
FACE CONTROL,
Загрузись с любого liveCD (на може Dr.Web есть готовый образ уже с антивирусом). И проверь комп тем же Dr.Web CureIT
__________________
Если Вас выписали из сумасшедшего дома, это не значит, что Вас вылечили.
Просто Вы стали как все.
boor вне форума  
Старый 08.06.2011, 17:56     # 502
Hellguards
Newbie
 
Регистрация: 03.09.2007
Адрес: МСК
Пол: Male
Сообщения: 42

Hellguards Известность не заставит себя ждать
Достали экзешки 05(06.46.66.68).exe что с ними делать?

Добрый день.
Вопрос такого плана.
2-3 дня мой Outpost Firewall 7.0.4 в Windows XP - SP3
рагуается на то, что в реестре пытаются, что то сделать файлы типа
05.exe 78.exe и т.п от 0 до 100 короче. Скрины приложил. Я все эти экзешники естественно блокирую, но они все равно в процессах отображаются. У меня все проверенно аутпостом и нодом 32 все куплено официально и обновлено. Подскажите как сделать, чтобы это дерьмо не беспокоило мой комп, заранее спасибо.
Изображения
Тип файла: jpg 07_exe.JPG (31.3 Кбайт, 5 просмотров - Кто скачивал? )
Тип файла: jpg viruses.jpg (153.6 Кбайт, 5 просмотров - Кто скачивал? )
Hellguards вне форума  
Старый 08.06.2011, 18:12     # 503
Jaded
Moderator
 
Аватар для Jaded
 
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752

Jaded СуперБогJaded СуперБогJaded СуперБог
Jaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБог
Hellguards, погонять вирусов надо, лучше сделать это с помощью какого-либо LiveCD, как вариант можно DrWeb LiveCD скачать и просканироват им систему
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика...
Jaded вне форума  
Старый 08.06.2011, 18:59     # 504
Hellguards
Newbie
 
Регистрация: 03.09.2007
Адрес: МСК
Пол: Male
Сообщения: 42

Hellguards Известность не заставит себя ждать
Вот нашел вроде, снова обновил Nod32, проверил оперативку и диск С, вирусы были скрин приложу, мб у кого то такое будет.

Вируса удаляю, но опять при перезагрузке лезет приложение acleaner.exe и потом он плодит в системе эти вирусы. Сейчас пытаюсь его заблокировать и файерволом и нодом, глянем, что получится
Изображения
Тип файла: jpg viruses_clear.jpg (186.6 Кбайт, 8 просмотров - Кто скачивал? )

Последний раз редактировалось Hellguards; 08.06.2011 в 22:24.
Hellguards вне форума  
Старый 08.06.2011, 20:55     # 505
Jaded
Moderator
 
Аватар для Jaded
 
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752

Jaded СуперБогJaded СуперБогJaded СуперБог
Jaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБог
Я бы советовал хотя бы в безопасном режиме лечить, хотя самое то - LiveCD
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика...
Jaded вне форума  
Старый 08.06.2011, 21:24     # 506
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
и неплохо бы прогнать spybot'ом.
vovik вне форума  
Старый 08.06.2011, 22:27     # 507
Hellguards
Newbie
 
Регистрация: 03.09.2007
Адрес: МСК
Пол: Male
Сообщения: 42

Hellguards Известность не заставит себя ждать
я просто не пойму, что они ко мне пристали то? 2-3 дня атакуют, можно ли как то узнать это местные в локалке или это с инета? достали уже файервол разрывается от разных атак, выводит окна, что блокирует и блокирует атаки. И нод разрывается вот еще скринец.... Live CD проверю, но похоже кому то я нужен и если черви и вирусы будут найдены которые я еще не нашел, то они попробуют пройти сквозь нод и файервол. Чем защитить систему лучше чтобы не так просто было взломать мой комп?

P.S Кстати Firewall поставил на максимальную степень защиты, чтобы в системе не произошло выводит таблицу и я смотрю что и куда из процессов просит доступ.
Изображения
Тип файла: jpg viruses2.JPG (23.5 Кбайт, 9 просмотров - Кто скачивал? )

Последний раз редактировалось Hellguards; 08.06.2011 в 22:31.
Hellguards вне форума  
Старый 08.06.2011, 22:33     # 508
Jaded
Moderator
 
Аватар для Jaded
 
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752

Jaded СуперБогJaded СуперБогJaded СуперБог
Jaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБог
Hellguards, не надо быть таким упертым прогони систему из под LiveCD - убей заразу и никто уже не будет тогда ломится в нэт и тем самым тревожить твой файрвол. У тебя просто в системе какая-то гадость сама себя клонирует под разными названиями файло и будет это происходить до безконечности пока не убьешь первоисточник. Пок не "отрежешь голову" этой заразе бесполезно какое-либо лечение антивирем т.к. она при последующей перезагрузке начнет все с начала и будет у тебя "день сурка"...
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика...
Jaded вне форума  
Старый 09.06.2011, 21:32     # 509
Hellguards
Newbie
 
Регистрация: 03.09.2007
Адрес: МСК
Пол: Male
Сообщения: 42

Hellguards Известность не заставит себя ждать
Цитата:
Сообщение от Jaded Посмотреть сообщение
Hellguards, не надо быть таким упертым прогони систему из под LiveCD - убей заразу и никто уже не будет тогда ломится в нэт и тем самым тревожить твой файрвол. У тебя просто в системе какая-то гадость сама себя клонирует под разными названиями файло и будет это происходить до безконечности пока не убьешь первоисточник. Пок не "отрежешь голову" этой заразе бесполезно какое-либо лечение антивирем т.к. она при последующей перезагрузке начнет все с начала и будет у тебя "день сурка"...
Проверил Live CD нашел 4 вируса в Local settings и еще где-то удалил их, но все равно, прет откуда-то еще, Нод32 также разрывается, но хоть Файервол замолчал пока не кричит об атаках. Сейчас сам подумаю, что еще можно сделать. Гайки в НОД32 и в Файерволе сам закрутил, приложения, что ломятся поставил в блокировки Нода и IP подозрительные в Файерволе. Глянем, что получится... Интересно все равно кто так ломится, ко мне хоть на компе ничего нет ценного...
Hellguards вне форума  
Старый 09.06.2011, 21:54     # 510
vovik
IMHO Ворчун-2006
 
Аватар для vovik
 
Регистрация: 24.03.2003
Адрес: Москва
Пол: Male
Сообщения: 4 651

vovik СуперБогvovik СуперБогvovik СуперБог
vovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБогvovik СуперБог
Цитата:
Сообщение от Hellguards Посмотреть сообщение
Проверил Live CD нашел 4 вируса в Local settings и еще где-то удалил их, но все равно, прет откуда-то еще
Антивирус ищет сами вирусы, а если у етбя в ресстре прописано, что IE должен обратиться в такому-то адресу, то ни брандмауэр, ни антивирус этого не заметят, а среагируют только когда вирус уже полезет на комп.
Поэтому я и посоветовал тебе провериться с помощью spybot
vovik вне форума  
Старый 09.06.2011, 21:57     # 511
Hellguards
Newbie
 
Регистрация: 03.09.2007
Адрес: МСК
Пол: Male
Сообщения: 42

Hellguards Известность не заставит себя ждать
Цитата:
Сообщение от vovik Посмотреть сообщение
Антивирус ищет сами вирусы, а если у етбя в ресстре прописано, что IE должен обратиться в такому-то адресу, то ни брандмауэр, ни антивирус этого не заметят, а среагируют только когда вирус уже полезет на комп.
Поэтому я и посоветовал тебе провериться с помощью spybot
Вы правы, у меня, что то прописывалось в IE и оттуда могут запросто быть проблемы, я как раз IE 1-2 раза в день его использую так как по работе только IE нужен. А так юзаю Мозиллу. У меня кстати как только вставляю Флешку, сразу мой комп туда кидает вирус и тут же нод32 его находит и блокирует. Скорее всего так и есть в реестр, что то прописалось, сейчас буду искать

P.S Вы были правы уважаемый, я всегда думал, что лучше Аутпоста только Аутпост, думал он реестры палит тоже, нашел удалил пока полет нормальный перестала система нервничать и я)))

P.S2 Кстати у парня, что делает программу SPYBOT есть кошелек? а то у него на сайте нет WMR, чутка хотел бы подкинуть ему за бескорыстную помощь, я бы лично наверное не делал бесплатно, это не малый труд, респект ему и Вашему форому

И Кстати Почему у Меня в Outpost Firewall выключено слежение за червями? как его включить я не выключал точно и у меня платная версия тоесть я платил за него отключать не должны были (Скрин приложил)

Все полностью систему почистил, пришлось зайти под DOSом и с помощью VC (Volkov Comander) удалить все, на, что было подозрение. Короче червь под названием ACLEANER, удалял я его SPYBOTом, он его удалял, но он через секунду снова восстанавливался. Я даже зашел в реестр и там его нашел и удалил. В том месте где я его в реестре удалял при обновлении он снова появлялся. Мне это надоело я зашел под DOS, удалил на всех своих винтах папку RECYCLER (странно, что она была на всех винтах и там в ней сидел червь в каждой) Потом в папке Windows удалил папку TEMP и в LOCAL SETTINGS удалил так же все связанное с temp. Перезагрузился, прошелся программой SPYBOT и ручками поискал как ранее в реестре червяка, все его уже нет и система как и ранее нормализовалась... Всем спасибо, надеюсь моя борьба кому-то да и поможет, так как наверняка кто то столкнется еще с такой проблемой...

И Решил проблему с отключением поиска червей в автономном режиме
Вы можете включить эти модули самостоятельно следующим способом:

1. Отключите режим внутренней защиты, нажав правой кнопкой мышки на иконку программы в системном трее, и выбрав пункт меню "Отключить внутреннюю защиту".
2. Выйдите из Outpost, нажав правой кнопкой мышки на иконке программы в системном трее и выбрав "Выход".
3. Откройте следующий файл: C:\Program Files\Agnitum\Outpost Firewall Pro\machine.ini
Возможно, понадобится включить отображение расширений файлов в меню "Панель управления - Свойства папки - Вид". Необходимо снять галочку с опции "Скрывать расширения зарегистрированных типов файлов".
4. Измените значение параметра 'EnableScanner' на 'TRUE'.
5. Сохраните изменение.
6. Запустите Outpost, и включите обратно режим внутренней защиты.
Изображения
Тип файла: jpg viruses3.jpg (80.7 Кбайт, 7 просмотров - Кто скачивал? )
Тип файла: jpg FireWall.JPG (68.5 Кбайт, 4 просмотров - Кто скачивал? )

Последний раз редактировалось Hellguards; 10.06.2011 в 18:31.
Hellguards вне форума  
Старый 20.06.2011, 12:26     # 512
FACE CONTROL
Full коллайдер
 
Аватар для FACE CONTROL
 
Регистрация: 28.02.2006
Адрес: РОССИЯ
Пол: Male
Сообщения: 736

FACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собой
Доброго времени суток!!1
Ситуация такова есть ноут с установленной win 7, человек попросил помощи, говорит что поймал winlocker(а).

Что я обычно делала в этом случае
1. При включении пк, нажимал F8. Загружалcя в безопасном режиме с поддержкой командной строки. Запускал там explorer. Далее чистил реестр автозагрузку. Перезагружался и все было пучком.
2. Когда режим командной строки выдавал тоже окно winlocker(а). То я грузился с LiveCD, также праил встроенными утилитами реестр и все становилось опять нормально.

Но в этот раз я впервые встретил разновидность такого вируса.
При включении ноута он даже не грузит винду, и не дает запустить даже выбор вариантов загрузки ос. А сразу выдает белыми буквами на черном экране номер телефона и требование на него положить деньги. т.е. я могу только зайти в биос где выбираю вариант загрузки. все далее срабатывает этот вирус.

если я правильно понял то этот вирус поселился в загрузочной записе на жестком диске.

подскажите сталкивался кто-нибудь с таким вирусом и как восстановить работоспособность windows.

Заранее спасибо!!
FACE CONTROL вне форума  
Старый 20.06.2011, 13:32     # 513
Jaded
Moderator
 
Аватар для Jaded
 
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752

Jaded СуперБогJaded СуперБогJaded СуперБог
Jaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБог
FACE CONTROL, если есть возможность загрузится с LiveCD, то можно убить этот вирус, т.к. LiveCD не использует для работы HDD, а загружается в ОЗУ. Дело в другом - надо иметь под рукой еще и антивирь с актуальными базами, чтобы убить заразу.
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика...
Jaded вне форума  
Старый 20.06.2011, 14:35     # 514
audora
Full Member
 
Аватар для audora
 
Регистрация: 25.12.2007
Адрес: Россия
Пол: Male
Сообщения: 557

audora Бог с наворотамиaudora Бог с наворотами
audora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотамиaudora Бог с наворотами
Всё может быть намного сложнее.

Пробуйте это: _http://support.kaspersky.ru/viruses/solutions?qid=208641245

Во всяком случае, не помешает побывать здесь:
_http://forum.kaspersky.com/index.php?showtopic=209673
__________________
Не желаете ли стакан лафиту?
audora вне форума  
Старый 20.06.2011, 14:53     # 515
FACE CONTROL
Full коллайдер
 
Аватар для FACE CONTROL
 
Регистрация: 28.02.2006
Адрес: РОССИЯ
Пол: Male
Сообщения: 736

FACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собой
Цитата:
Сообщение от audora Посмотреть сообщение
надо иметь под рукой еще и антивирь с актуальными базами
просто я же говорю что этот вирус не использует скорее всего реестр, а изменяет на жестком диске загрузочную запись, и получается что этот winlocker даже винду не дает загрузить (в отличии от своих предшественников). Поможет ли тут антивирус с актуальными базами??? или нужно шаманить с загрузочной записью на жестком???
FACE CONTROL вне форума  
Старый 20.06.2011, 17:22     # 516
Rodos
Junior Member
 
Аватар для Rodos
 
Регистрация: 25.09.2004
Сообщения: 167

Rodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форумеRodos Популярный человек на этом форуме
Цитата:
Сообщение от Jaded Посмотреть сообщение
FACE CONTROL, если есть возможность загрузится с LiveCD, то можно убить этот вирус, т.к. LiveCD не использует для работы HDD, а загружается в ОЗУ.
Jaded дал дельный совет. Возми LiveCD, и просканируй комп, отсюда: http://www.freedrweb.com/livecd/
Rodos вне форума  
Старый 20.06.2011, 20:57     # 517
Jaded
Moderator
 
Аватар для Jaded
 
Регистрация: 02.11.2002
Адрес: -=Ейск=-
Пол: Male
Сообщения: 1 752

Jaded СуперБогJaded СуперБогJaded СуперБог
Jaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБогJaded СуперБог
Цитата:
Сообщение от FACE CONTROL Посмотреть сообщение
просто я же говорю что этот вирус не использует скорее всего реестр, а изменяет на жестком диске загрузочную запись, и получается что этот winlocker даже винду не дает загрузить (в отличии от своих предшественников). Поможет ли тут антивирус с актуальными базами???
LiveCD - не использует жесткий диск и реестр соответсвенно, т.е. комп работает без загрузки основной ОС и вири не смогут загрузиться, даже если в реестре останется запись на запуск вируса, а спомощью LiveCD инфицированый файл был удален, то соответсвенно и при запуске системы и вирь не стартанет. Думаю логика понятна...
LiveCD Вам в помощь.

добавлено через 2 минуты
Цитата:
Сообщение от Rodos Посмотреть сообщение
Возми LiveCD, и просканируй комп, отсюда: http://www.freedrweb.com/livecd/
Вот еще один дельный совет!
__________________
Потер старик рыбке спинку, вылез из рыбки джинн, дал старику по тыкве и отпустило старика...
Jaded вне форума  
Старый 20.06.2011, 21:03     # 518
Merlin Cori
Moderator
 
Аватар для Merlin Cori
 
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980

Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Merlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБогMerlin Cori СуперБог
Цитата:
Сообщение от FACE CONTROL Посмотреть сообщение
просто я же говорю что этот вирус не использует скорее всего реестр, а изменяет на жестком диске загрузочную запись, и получается что этот winlocker даже винду не дает загрузить (в отличии от своих предшественников).
Если в диска НЕ идет загрузка, то, соответственно, вирусный код, даже если он там присутствует, активироваться не будет.
К сведению, на диске, при установленной ос, есть, как минимум, 2 загрузочные записи.
MBR (Master Boot Record) и просто Boot Record.


Цитата:
Сообщение от FACE CONTROL Посмотреть сообщение
Поможет ли тут антивирус с актуальными базами???
Поможет, если вирус пристуствует
Цитата:
Сообщение от FACE CONTROL Посмотреть сообщение
или нужно шаманить с загрузочной записью на жестком???
Не стоит. За исключением случая, если достаточно хорошие познания в ассемблере и сможешь разобраться в коде.
__________________
Есть две бесконечные вещи, Вселенная и глупость.
Впрочем, на счет Вселенной, я не уверен



Вклад IMHO.WS в медицину и науку
Присоединяйтесь!!!!!
Merlin Cori вне форума  
Старый 28.06.2011, 13:24     # 519
Val14
Full Member
 
Аватар для Val14
 
Регистрация: 12.10.2002
Пол: Male
Сообщения: 1 014

Val14 Гурее всех гурых :-)
Val14 Гурее всех гурых :-)
Цитата:
Сообщение от FACE CONTROL Посмотреть сообщение
если я правильно понял то этот вирус поселился в загрузочной записе на жестком диске
Мне давно не встречались бутовые вирусы и я не очень верю, что они сейчас получили распространение, т.к. лечатся просто - Загрузка с любимого LiveCD, перезапись MBR (я это делаю с помощью BootICE - http://bootice.narod.ru/ )

Возможно дело в ином - заражена система, причем самым примитивным образом : заменен SHELL

Проверте в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметр Shell = Explorer.exe Если значение иное, то это и есть ссылка на вирус

Последний раз редактировалось Val14; 28.06.2011 в 14:13.
Val14 вне форума  
Старый 30.06.2011, 13:32     # 520
Infernus_
Newbie
 
Регистрация: 30.01.2008
Пол: Male
Сообщения: 4

Infernus_ Путь к славе только начался
Доброго времени суток.
Появилась следующая проблема:
После переустановки WinXP SP3 стала заполняться виртуальная память, выглядит это примерно так:
Включается компьютер, происходит загрузка, а далее, буквально по капле, по мегабайту начинает заполняться память, то-есть если открыть диспетчер задач, то процессы и приложения занимают, практически постоянное кол-во памяти, но если открыть вкладку с быстродействием, то можно будет наблюдать как использование файла подкачки постоянно нарастает, в итоге проходит какое-то время и компьютер закрывает приложения из-за нехватки памяти...
WinXP загружал последние обновления, антивирусами dr.web, avast, касперский, не дали результатов, хотя утилита касперского, против руткитов, выловила какую-то дрянь и обезвредила.

Если кто-то сталкивался, прошу помощи...
Infernus_ вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:06.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.