Имя: Пароль:
IT
Админ
Безопасность: Помогите убить вирус
0 Drampir
 
27.07.08
00:08
Впервые встречаюсь с таким, антивирус не запускается, переустановка не помогает пишет что не может связаться со службой НоДа. Большинство программ не запускаются. На другом компьютере эти симптомы начались раньше, там стоит Daemon Tools, который при запуске говорит, что-то вроде "Нужно отключить дебагер для работы программы", потом закрывается. На том компьютере стоял Антивирус Касперский, теперь он уже не запускается :(.
На первом компьютере при запуске regedit выскакивает сообщение: "Отказано в доступе". Работаю  с правами администратора.

Заранее спасибо за помощь.
1 Drampir
 
27.07.08
00:18
up
2 MTM777
 
27.07.08
00:20
Для разблокировки реестра создай файл UnHookExec.inf, с таким содержимым:

[Version]
Signature="$Chicago$"
Provider=Symantec

[DefaultInstall]
AddReg=UnhookRegKey

[UnhookRegKey]
HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe ""%1"""
HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0

правой кнопкой по файлу и "Install".
3 DGorgoN
 
27.07.08
00:38
CureIt в безопасном режиме попробуй..
4 Drampir
 
27.07.08
00:46
Доступ к реестру у меня есть, на что мне обратить внимание в первую очередь?

(3) сейчас попробую
5 MTM777
 
27.07.08
00:56
HKEY_CLASSES_ROOT\exefile\shell\open\command (параметры запуска *.exe-файлов)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run (ключи для автозапуска)

п.с.
ProceXP - с ним замораживаешь процесс (если конечно его видно:)) ;
В реестре по указанным ключам чистишь мусор ;
CureIt`ом как в (3) - лечишь.
6 Denjs
 
27.07.08
03:16
скачать LiveDVD LINUX от DrWeb и с него проверить систему?
7 Хромой
 
27.07.08
07:03
(6) гыгы кардинально так...
CD не поможет?? обязательно DVD??
8 Drampir
 
27.07.08
14:20
(5) В данных ветках реестра не нашел ничего необычного. Лишних процессов не видно.
(6) Я его неделю качать буду :(, у меня скорость инета 128к
В безопасный режим зайти не могу, выскакивает синий экран смерти. Проверяю CureIt'ом, в обычном режиме он нашел 101 вирус Win32.Sector.28682 и 1 Trojan.Ipsof. AVZ (на другом компе) просто загнулся во время проверки.
На сайт Касперского (хотел провести онлайн сканирование) не могу зайти :(.

Поможет ли CureIt? Что делать после того как сканирование закончиться, чтобы эта зараза у меня больше не появилась?
9 Aleksey_3
 
27.07.08
14:29
format c:
10 MTM777
 
27.07.08
14:36
(8) ну вот, уже скока надыбал вирусов, должен помочь.
(9) харакири типа..))
11 Drampir
 
27.07.08
15:36
Все, ставлю себе линух, надеюсь там будет лучше
12 Drampir
 
27.07.08
15:39
Чем можно побить вирусы на нтфс разделе из под Linuxa?
13 France
 
27.07.08
15:42
подключить диск к другому компу и проверить не судьба?? правда, нужно проверить в начале на наличие autorun.inf -та еще сцуко...
14 MTM777
 
27.07.08
15:46
(12) тоды прислушайся к (9), и про (13) не забудь (авторан)..
15 smaharbA
 
27.07.08
19:09
(13)+
(12) кламав - но это игрушечный антивирус...
16 smaharbA
 
27.07.08
19:11
(8) зайди в оборудование, покажи скрытые и убей все лишнее, запомни имена файлов от этого лишнего, запустись в консоли восстановления и убей их...