поймал странный вирь

Discussion in 'Безопасность и Анонимность' started by MVadim, 26 Sep 2009.

  1. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    поймал оч странный вирь, вроде не трой, ничего не угнано, но меняет вид папки постоянно, скрывает скрытые файлы (сори за то что некрасиво пишу) отключил мне команду выполнить, при попытке нажатия win+r появляется сообщение "операция отменена вследствие действующих для компьютера ограничений" если попытаться провериться на вирусы - проверка каспера просто сразу заканчивается, сразу после начатия, drweb cureit закрывается сразу же после запуска, авз тоже убивается, в процессах ничего лишнего не сидит, что это за вирь и как с ним бороться
     
    3 people like this.
  2. Gray_Wolf

    Gray_Wolf Active Member

    Joined:
    7 Mar 2009
    Messages:
    377
    Likes Received:
    135
    Reputations:
    10
    Гдето год назад DrWeb выпукала для бетта тестирования загрузочный диск на базе линукса с установленным вебом, неплохо подходит для таких ситуаций.
    А так, может вирус собирает "зомбоящики" для последующего ДДоСА...
     
  3. ZdezBilYa

    ZdezBilYa Elder - Старейшина

    Joined:
    29 Aug 2008
    Messages:
    198
    Likes Received:
    75
    Reputations:
    19
    загрузись и проверься с
    Avira AntiVir Rescue System: http://dlpro.antivir.com/package/rescue_system/common/en/rescue_system-common-en.iso
     
  4. nowhash

    nowhash Banned

    Joined:
    23 Sep 2009
    Messages:
    1
    Likes Received:
    3
    Reputations:
    0
    MVadim если остался вирь дай ссыль в лс..посмотрю
     
  5. InQui$it0r

    InQui$it0r New Member

    Joined:
    28 Jun 2008
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    загрузи безопасный режим, отключи всё подозрительное в автозагрузке, установи нода, вручную обнови базы, и попробуй проверить
     
  6. ZirroCool

    ZirroCool Elder - Старейшина

    Joined:
    16 Sep 2006
    Messages:
    128
    Likes Received:
    55
    Reputations:
    20
    Встречался с данной заразой, было все как ты описываешь ток еще и сайты авирей блочил! Безопасный режим не поможет! Лазить и искать в обычной загрузке тоже смысла нет! Есть смысл как советовали выше попробывать какие нить рековери диски от каспера или от доктора или авиры( я бы остановился на этом)! Но на мой взгляд даже если они почистят систему тебе все равно придется сносить и ставить все заново, слишком много покоцано будет!
     
  7. echobyte

    echobyte Elder - Старейшина

    Joined:
    7 Mar 2008
    Messages:
    463
    Likes Received:
    190
    Reputations:
    50
    ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.0.iso на болванку и вперед
     
  8. MVadim

    MVadim Elder - Старейшина

    Joined:
    6 Oct 2007
    Messages:
    397
    Likes Received:
    164
    Reputations:
    9
    всем спасибо грузился с live cd версий и почистил

    меня теперь интересует, каким образом вирус могут воздействовать на каспера и на его процесс проверки компьютера...каким образом он мог завершать проверку...