13:36

негодяй и извращенец (С)
Словил вирус. Комп завис (что с ним в принципе бывает), отправил его в перезагрузку - XP грузилась несколько часов, пустой экран, позже появился курсор (на движения мыши реагировал). Наконец загрузился и выдал окно "Internet Security, отправьте смс с кодом на номер". Антивирус в автозагрузке не загрузился, принудительно тоже не удалось вызвать. Решил перезагрузиться в безопасный режим, еще 7 часов - и готово. Но:
- ни аваст, ни adAware не грузятся, как и ряд других прог, например, Total Commander
- вызвать task manager не удается (просто не реагирует)
Удалось запустить CodeStuff Starter, в процессах у него обнаружился вирь sdra64.exe
Попробовали в соответствии с инструкцией скачать process explorer на другой ноут, на нем запускается. На зараженный перенести не удается: при копировании с флэшки экзешник почти тут же исчезает из папки, в которую его копируют. Попробовал открыть с самой флэшки - открывается на секунду и исчезает. Никаких сообщений об ошибке нет.
Посоветуйте, что еще попробовать с ним сделать?

Комментарии
13.01.2010 в 13:42

коменты надо читать полностью support.kaspersky.ru/faq/?qid=208636281;
13.01.2010 в 14:31

негодяй и извращенец (С)
Боюсь, тут проблема не только в этом вире. ZbotKiller запустился (для разнообразия - первая прога, которую на нем удалось запустить, не считая Стартера), в первый раз сканировал примерно минуту и исчез с экрана, не успел даже заметить, что он там писал. Запускаю повторно - работает несколько секунд и закрывается, но, насколько можно успеть заметить, сейчас пишет все по нулям. Вирь из процессов никуда не делся, правда, сейчас при попытке завершить процесс Стартер пишет "Параметр задан неверно (87)", раньше просто не реагировал.
Но task manager по-прежнему не открывается, коммандер мелькает на экране ровно секунду и исчезает.
13.01.2010 в 14:53

Судя по симптомам на компьютере работает какое-то вредоносное ПО, я бы сначала удалил его, загрузившись с другой системы, например devbuilds.kaspersky-labs.com/devbuilds/RescueDi... а потом бы уже выполнял инструкции по восстановлению функционала повреждённой ОС.
13.01.2010 в 16:29

Запустите AVZ и выложите лог.
Для zbotkiller zbotkiller.exe -y -l report.txt -v получения отчета report.txt.
13.01.2010 в 20:53

негодяй и извращенец (С)
Enkryptor, спасибо, качаю iso (Нет с GPRS, так что развлечение еще на пару часов как минимум, по результатам отпишу).


Fomarkin, AVZ качается с virusinfo.info/ ?
И подскажите, для получения отчета эту строку вводить в run? Простите за тупизм.
13.01.2010 в 21:24

AVZ здесь www.z-oleg.com/secur/avz/download.php , там же подробные инструкции, полезно почитать
AVZ - после сканирования сохраните протокол, возможно не понадобится, если программа убьет вирусы. Для получения отчета zbotkiller (если нужен) в командную строку или в батник, тут уж как удобней пути прописывать.
14.01.2010 в 14:27

негодяй и извращенец (С)
Fomarkin, спасибо, почитаю. AVZ на скачку поставил, пока жду.

Enkryptor, скачался, на диск записан, дальше проблема. При загрузке предлагает следующие варианты:
Install to hard disk using FreeDOS
FreeDOS safe mode (no drivers loaded)
FreeDOS Live CD with HIMEM and MM386
FreeDOS Live CD with HIMEM only
FreeDOS Live CD

При выборе первого варианта идет следующее:
Cannot redirect output to file temp.bat
bad command or filename A:\Temp.bat
Checking for CDROM driver or C:\fdboot.cd.iso
No booted CD-ROM found
driver not installed
CDROM found, checking freedos\setup\odin directory
There is no CDROM, or the wrong CD-ROM!
A:\

При выборе FreeDOS safe mode намного короче, но результат тот же:

SHCDX33A installed
drivers assigned
Drive Driver Unit
X CDRCACHO 0
There is no CDROM
A:\

Остальные выдают ту же ошибку: нет CDROM'а, выдается строка A:\
CD-rom в ноуте только один, никаких дисков A на нем никогда не водилось, грузится с этого самого CD.
14.01.2010 в 15:18

Погоди, какой фридос? ты не с того диска загружаешься, кажется. Rescue CD — это линуксовый live cd, он стартует без установки на хард

сейчас скачал по своей ссылке исошник, загрузился с него — при старте появилось вот что:


у тебя не так?
14.01.2010 в 15:21

негодяй и извращенец (С)
Enkryptor загружаю результат записи ISO, скачанного по ссылке выше.
На хард он не установлен, просто предлагает.
14.01.2010 в 15:22

не должен он этого предлагать

см. мой коммент выше, я там запостил картинку, которая должна появляться при загрузке с этого исошника
14.01.2010 в 15:27

Давай разбираться, что я делаю не так, раз у меня появляется другая картинка.

Ты как и чем диск записывал? загружаю результат записи ISO
14.01.2010 в 18:27

негодяй и извращенец (С)
Enkryptor, ага, картинка загрузилась только что. Такого он мне не выдает: на том же черном фоне выбор пяти вариантов загрузки.
Записывал, чем было на втором компе - Power2Go из-под Висты, диск bootable. Сам в замешательстве.