Здравствуйте.
После серфинга появилась такая штука:
1) перестал работать антивирус, просто не загружается и все, при попытке запустить вручную - никакого эффекта, напол секунды появляется значок песочных часов и все.
2) Не открываются сайты антивирусов, и некоторые другие, просто закрывается эксплорер. яндекс работает.
3) не открываются системные программы: диспетчер задач, редактор реестра, и даже регклеанер и проч. происходит то же, что и с антивирусом - просто на мгновение появляется значок загрузки.
Как можно с этой гадостью побороться? Причем эта сволочь не вешает никаких баннеров на рабочий стол.
Заранее спасибо!
После серфинга появилась такая штука:
1) перестал работать антивирус, просто не загружается и все, при попытке запустить вручную - никакого эффекта, напол секунды появляется значок песочных часов и все.
2) Не открываются сайты антивирусов, и некоторые другие, просто закрывается эксплорер. яндекс работает.
3) не открываются системные программы: диспетчер задач, редактор реестра, и даже регклеанер и проч. происходит то же, что и с антивирусом - просто на мгновение появляется значок загрузки.
Как можно с этой гадостью побороться? Причем эта сволочь не вешает никаких баннеров на рабочий стол.
Заранее спасибо!
-
-
23.05.2010 в 15:37-
-
23.05.2010 в 15:59похоже троян не весь пакет развернул ещё .
проверку лучше делать в безопасном режиме.
-
-
24.05.2010 в 04:27Для начала поиском найдите на компе файл с именем host или hosts, откройте его блокнотом, там должен быть список сайтов запрещенных к просмотру. Кидо обычно вносит туда список сайтов всех известных производителей антивирусов. Его надо почистить оставив только в списке только 127.0.0.1 и пересохранить. Затем скачайте из инета утилитку kido killer (гуглом ищется легко) и запустите, либо же CureIT от Доктора Веба.
Если у вас локальная сеть, то после всего придется Вам поставить какой-то сетевой экран (к примеру они встроены в антивирусы KIS или ESET NOD32 Smart Security), потому что эта хрень атакует по сети, вызывая переполнение буфера, и если не защититте машину, в течении получаса схватите его снова.
-
-
24.05.2010 в 23:37баннер таки появился, после третьей загрузки. И баннер этот всем баннерам баннер!
Чуваки поработали.
Я сначала постарался подобрать код, через форму на сайтах Касперского и дрВеба. нифига. Винлокер мало того, что менял текст сообщения, время от времени, так еще и между каждой попыткой ввода кода увеличивал время ожидания его проверки, чуть ли не по экспоненте, в третий раз он захотел ждать чуть ли не пол часа.
Я его вырубил к такой-то матери, загрузился в безопасном режиме, запустил CureIt, и.. чтобы вы подумали?! баннер тут же появился! В защищенном режиме.
Я перегрузился опять в защищенном режиме, и попытался запустить avptool, он ругнулся и не захотел работать. Я загрузился в обычном, запустил опять avptool, он поставился и.. исчез, а взамен опять появился злобный баннер, я попытался ввести другие коды, которыми запасся заранее - нифига. Перегрузился, опять ввел код - опять нифига, опять перегрузился, баннер не появился. Я попробовал быстренько запустить CureIt, и о Чудо! Заработало!
Пока, предварительные итоги - CureIt, ге-то в середине сканирования нашел какой-то винлокер, буду наеятся что это именно тот, и ждать завершения сканирования..
-
-
25.05.2010 в 11:40-
-
25.05.2010 в 12:30Вечером продолжу
-
-
25.05.2010 в 12:34буду наеятся что это именно тот, и ждать завершения сканирования
остановил вчера на середине сканирования
-
-
26.05.2010 в 14:35Заменой таск менеджеру может быть WinPatrol. Попробуйте через него посмотреть, какие процессы прописаны в автозагрузку. Если увидите что-то незнакомое или подозрительное - проверяйте в поисковике и если вирь удаляйте. Патрульный в следующий раз при старте попросту не даст им загрузится.
-
-
26.05.2010 в 15:13У меня же закончилось все так: avptool попросту не запускался, вирус его блокировал, как и штатный антивирь, CureIt, хотя и нашел какой-то винлокер, но баннер остался как и был.
Подошел один из кодов, которыми я запасся на сайте Касперского
-
-
26.05.2010 в 17:31=))
А что за вирь был?
-
-
27.05.2010 в 10:27А вот и кстати, Enkryptor, avptool вашей конторы даже запуститься не смог, даже в безопасном режиме. впрочем и КуреИт не сразу запустился, а только после нескольких попыток. Видно вирусописавцы сильно перемудрили со своим локером, и он у них заметно глючил
-
-
27.05.2010 в 19:02-
-
28.05.2010 в 14:11-
-
28.05.2010 в 14:31-
-
29.05.2010 в 00:53