Старый 25.01.2009, 20:48   #1
Мастер
 
Аватар для 4ip
 
Регистрация: 12.09.2008
Адрес: MMORPG - Sape
Сообщений: 620
Вес репутации: 170
4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность
Отправить сообщение для 4ip с помощью ICQ
По умолчанию Матерый вирус

В общем людям переставлял винду (еще не дорос чтобы с одних ссылок жить) и нарвался на нихилый вирус.

В общем форматнул диск С, установил туда винду, при первой ее загрузке выскочило окно с красным значком, что скоро виндовс выключится, это обычно вирусы svchost отключают. Я его автозагрузги выкинул (через msconfig) Вроде винда загрузилась но не дала нода установить, и пока пытался флешки установить нода, вирусняк мне все в флешке удалил.

Короче поражаюсь как он залез с диска D, ведь загрузочный диск С, и на диск D вообще не заходил, чтобы авторанов запустить.
По ходу прийдется форматировать весь диск, или с загрузочного диска загрузиться и пытаться удалить все вирусы.

Кто ничть что-то посоветует с этой морокой, или проще все форматировать и не зморачиваться.
__________________
Жизнь, это то, что происходит с нами, пока мы строим планы на жизнь.
4ip вне форума   Ответить с цитированием
Старый 25.01.2009, 21:01   #2
Новичок
 
Регистрация: 11.01.2009
Сообщений: 37
Вес репутации: 0
/Montana может только надеяться на улучшение
По умолчанию

В taskmgr - Lcass.exe есть?? (не путать с lsass.exe) По поведению очень похож.
/Montana вне форума   Ответить с цитированием
Старый 25.01.2009, 21:01   #3
Специалист
 
Регистрация: 14.05.2007
Сообщений: 490
Вес репутации: 182
Kater - просто великолепная личностьKater - просто великолепная личностьKater - просто великолепная личностьKater - просто великолепная личностьKater - просто великолепная личностьKater - просто великолепная личностьKater - просто великолепная личность
По умолчанию

Если есть возможность все добро куда-нибудь скинуть на время, то лучше так и сделать, а винт отформатировать.
__________________
Рожденный в СССР
Kater вне форума   Ответить с цитированием
Старый 25.01.2009, 21:08   #4
Мастер
 
Аватар для 4ip
 
Регистрация: 12.09.2008
Адрес: MMORPG - Sape
Сообщений: 620
Вес репутации: 170
4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность4ip - просто великолепная личность
Отправить сообщение для 4ip с помощью ICQ
По умолчанию

Цитата:
Сообщение от /Montana Посмотреть сообщение
В taskmgr - Lcass.exe есть?? (не путать с lsass.exe) По поведению очень похож.
Припоминается вроде была там такая гадость, Завтра выйду на второй бой с этим компом.

Цитата:
Сообщение от Kater Посмотреть сообщение
Если есть возможность все добро куда-нибудь скинуть на время, то лучше так и сделать, а винт отформатировать.
Сначала поиграюсь с ним, если невмоготу, то придется форматировать.
__________________
Жизнь, это то, что происходит с нами, пока мы строим планы на жизнь.
4ip вне форума   Ответить с цитированием
Старый 25.01.2009, 21:31   #5
Новичок
 
Регистрация: 11.01.2009
Сообщений: 37
Вес репутации: 0
/Montana может только надеяться на улучшение
По умолчанию

Цитата:
Сообщение от 4ip Посмотреть сообщение
Припоминается вроде была там такая гадость, Завтра выйду на второй бой с этим компом.
Короче если это он, то скорее всего тут одним форматированием не обойдешься, потомучто это лютая зверюга, клеит с собой все exe'шники, тоесть может ты и сам на флешке принес, может просто переносил/запускал какие то приложения со старой винды(любой эксешник). Если это он был на предыдущей системе, то считай что все исполняемые файлы до этого были заражены.
А и ещё при вставке любого CD быдет выдавать мелкое окно с ошибкой "Run-time error" и в сеть стучаться, у меня на thzen.3322.org пыталось.
/Montana вне форума   Ответить с цитированием
Старый 25.01.2009, 21:49   #6
Специалист
 
Аватар для ParaGon
 
Регистрация: 20.03.2008
Адрес: Kuban
Сообщений: 118
Вес репутации: 157
ParaGon на пути к лучшему
По умолчанию

Как вариант с Life CD грузануцца, и антивирём прогнать, который работает без установки, например утилитой бесплатной Drweb.
__________________
..машу каслом не испортишь...
ParaGon вне форума   Ответить с цитированием
Старый 25.01.2009, 23:55   #7
Специалист
 
Регистрация: 28.11.2008
Сообщений: 208
Вес репутации: 151
VoldemarK88 скоро станет известен
По умолчанию

Цитата:
Сообщение от ParaGon Посмотреть сообщение
Как вариант с Life CD грузануцца, и антивирём прогнать, который работает без установки, например утилитой бесплатной Drweb.
Поддерживаю. Плюс надо ещё в реестре полазить посмотреть, может эта пакость вместе с системой запускается.
VoldemarK88 вне форума   Ответить с цитированием
Старый 26.01.2009, 01:48   #8
Читатель
 
Аватар для Absolutnik
 
Регистрация: 26.01.2009
Сообщений: 0
Вес репутации: 0
Absolutnik на пути к лучшему
Отправить сообщение для Absolutnik с помощью ICQ
По умолчанию

Попробуй Malwarebytes Antimalware прогнать в безопасном режиме на полной проверке, в большинстве случаев помогало. Если не вылечит, значит злюку хорошую поймал.
И еще, с каким сервис-паком винда?

Восстановиться вирь вполне мог как из файлов восстановления системы, так и с твоей флэшки.
Absolutnik вне форума   Ответить с цитированием
Старый 26.01.2009, 03:24   #9
Эксперт
 
Регистрация: 04.02.2007
Сообщений: 2,242
Вес репутации: 342
админ - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущееадмин - прекрасное будущее
По умолчанию

надо с компашки всегда ставить и норм
__________________
тиц до яиц )) ©
админ вне форума   Ответить с цитированием
Старый 26.01.2009, 05:21   #10
Эксперт
 
Регистрация: 12.03.2008
Адрес: будете смеяться, но я-таки нерезидент
Сообщений: 2,663
Вес репутации: 254
sergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущееsergbond - прекрасное будущее
По умолчанию

Компьютер к сети/инету подключен?
__________________
Подыскиваю умных реферралов.
sergbond вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 09:01.