Перейти к содержанию

Помогите вылечить компьютер


Рекомендуемые сообщения

Хлопцы, помогите, сил нету боротся с этой нечистью Салити. Почему Касперский не может справиться с ней? Из трёх компутеров только один вылечил, и то сомневаюсь, затаилась где-то. Вот меня интересует, вирус может существовать в памяти принтера? Ситуация такая, я при помощи АВЗ захожу в безопасный режим, запускаю Kaspersky Virus Removal Tool, это дело работает в автоматическом режиме, находит в активных процессах эту дрянь и сразу лечит. В итоге всё нашёл и вылечил. перезагружаюсь и в обычном режиме переустанавливаю Касперского (2009, из свежего номера апгрейда), далее перезагрузка, антивирусник работает все защиты включены. Я запускаю фотошоп, и открываю изображение, обрабатываю и отправляю на печать. В тот момент когда происходит передача файла в память принтера, происходит какой-то кабздец, тупёж, и через пару минут значок Касперского из системного трея изчезает. ;) В итоге Я опять проделываю тоже с самого начала, Захожу в безопасный режим и начинаю чистку и т.д. и в конце опять фотошоп, опять принтер, опять вирус. Что делать? Может есть посильнее оружее? Нехочу всё форматировать. Драйвера на принтер переустанавливал.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте после того как полечили в безопасном режиме, запустить Kaspersky Virus Removal Tool в обычном режиме и просканить ним компьютер, с отключенным касперским.

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте после того как полечили в безопасном режиме, запустить Kaspersky Virus Removal Tool в обычном режиме и просканить ним компьютер, с отключенным касперским.

 

Пробовал, и в обычном режиме, нечего не находит после того как в безопасном вылечит всё. Вот только дело до печати на принтере доходит как он появляется вновь.

Я ещё тупею от антивирусника Касперского, что за антивирус который легко вирус обходит его защиту и выгружает из активных процессов. После лечения системы в безопасном режиме, комп работает нормально, диспетчер запускается, редактор реестра тоже, тупых сообщений не выскакивает типа устройство не готово или нет диска. Вот только коснись дело этого принтера... да, Касперского приходится постоянно переустанавливать после чистки, так как вирус убивает его конкретно.

Ссылка на комментарий
Поделиться на другие сайты

Я ещё тупею от антивирусника Касперского, что за антивирус который легко вирус обходит его защиту и выгружает из активных процессов.

Надо не тупить, а ставить КИС2009 и работать в интерактивном режиме.

Если честно, то мне стыдно советовать кому-либо ставить огрызок КАВ2009...

Проактивка без ХИПСа, который есть в КИСе, обычно выполняет чисто информационную функцию и толку от нее немного ;)

Изменено пользователем sergio342
Ссылка на комментарий
Поделиться на другие сайты

 

1. Если у Вас есть антивирус - обновите его базы и проверьте компьютер.

Обновить не могу т.к. антивирус Касперского не работает с вирусом W32.Sality.AE и Win32.Sality.AА

2. Если у Вас нет антивируса - воспользуйтесь онлайн сканером: http://www.kaspersky.ru/virusscanner и проверьте систему.

Немогу, т.к. на заражённом компютере нет выхода в инет.

3. Скачайте Антивирусную утилиту AVZ. Даже если у Вас есть AVZ, скачайте её заново, в утилиту постоянно добавляются новые опции поиска вредоносного ПО.

Скачал

4. Распакуйте из архива и поместите в новую отдельную папку.

* Запустите AVZ и обновите базы ("Файл" => "Обновление баз"). Закройте AVZ.

Нет смысла, всё равно не запускается, и не видет вируса Салити, вот только маскировка gaga.com запускается

5. Скачайте последнюю версию HijackThis.

*Даже если у Вас есть HijackThis скачайте его заново, чтобы убедиться, что у Вас последняя версия.

Скачал

6. Распакуйте из архива HijackThis и поместите в новую отдельную папку.

Сделал, запустил но он подозрительного не показал, только обычные системные процессы.

7. Отключите восстановление системы (Windows Me/XP).

Отключил.

 

Надо не тупить, а ставить КИС2009 и работать в интерактивном режиме.

Если честно, то мне стыдно советовать кому-либо ставить огрызок КАВ2009...

 

Что такое КИС? Касперыча 2009 я сам поставил поверх старого, и почему это огрызок? нормальная полная версия у меня

Ссылка на комментарий
Поделиться на другие сайты

Как лечить файловый вирус?

 

Что такое КИС?
http://www.kaspersky.ru/kaspersky_internet_security
и почему это огрызок?
Огрызок по функционалу в сравнении с КИСом ;).
Ссылка на комментарий
Поделиться на другие сайты

Как лечить файловый вирус?

 

http://www.kaspersky.ru/kaspersky_internet_security

Огрызок по функционалу в сравнении с КИСом ;).

 

Ну я думаю название само за себя говорит Kaspersky Internet Security 2009, что значит что главное условие этой программы защита из сети а в остальном она работает так-же как и обычный антивирус Касперского 2009. А мне сейчас не это нужно, т.к. на заражённом компе нет выхода в инет и заражён он был с чужого винта. Завтра установлю Kaspersky Internet Security 2009, и я уверен что его будет ждать таже участь что и Антивирус Касперского 2009

Ссылка на комментарий
Поделиться на другие сайты

Если устанавливать антивирус на зараженный комп - то нет 100% гарантии, что все будет вылечено

 

Кстати - в лечении от вирусов КИС и КАВ абсолютно одинаковы

 

различие в количестве защит от проникновения , в КИС идет ориентация и на сетевые проблемы, а КАВ - от сети не защищает

Ссылка на комментарий
Поделиться на другие сайты

Сначала надо вылечить файловый вирус: http://virusinfo.info/showthread.php?t=15927

 

В КАВе нет ХИПСа: http://www.kaspersky.ru/support/kis2009/sy...p;qid=208636059

Я не тестировал на Sality, но на других файловых випрусах ХИПС не давал распространиться по всей системе.

Ссылка на комментарий
Поделиться на другие сайты

Сначала надо вылечить файловый вирус: http://virusinfo.info/showthread.php?t=15927

 

В КАВе нет ХИПСа: http://www.kaspersky.ru/support/kis2009/sy...p;qid=208636059

Я не тестировал на Sality, но на других файловых випрусах ХИПС не давал распространиться по всей системе.

 

Знаешь, у меня не раз бывали вирусы и я от них быстро избавлялся, а вот Салити та ещё дрянь. В безопасном режиме просканируешь утилитой Касперского она всё удалит или вылечит, после в обычном режиме ещё раз прогонишь проверку и нечего нет. Но стоит запустить печать на принторе как бац... нате. Так где он прячется вирус этот? Завтра CureIT! попробую...

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • 2936162
      Автор 2936162
      Добрый день.
      Поймали MEM:Trojan.Win32.SEPEH.gen и MEM:Trojan.Multi.Agent.gen. Касперский детектит, но вылечить не получается. Архив из AutoLogger приложил.
      Помогите удалить вирусню.

      CollectionLog-2025.03.26-12.53.zip
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
    • KNS
      Автор KNS
      Добрый день. Поймал шифровальщика, система и 99% данных восстановлены из бэкапа.
      Не хватает нескольких файлов.

      Помогите с расшифровкой.

      Прикрепляю пример зашифрованного файла и записку о выкупе.

      Заранее благодарю!
      123.zip
    • ZombOs
      Автор ZombOs
      Столкнулся с вирусом при попытке проверить файл на Вирус тотал. При просмотре диспетчера, заметил подозрительный процесс под именем "COM Surrogate", который дублировал сам себя и потреблял большой ресурс процессора. При попытке отключения процесса через диспетчер задач, процесс завершается и происходит резкий выход из диспетчера. При попытке перейти по расположению файла открывается проводник, после диспетчер и проводник резко закрываются. При попытке найти папку через безопасный режим ее нет на месте. А с подключением в интернет вовсе не работает безопасны режим. При попытке скачать антивирус пишеь, "Операция отменена из-за ограничений, действующих на этом компьютере. Обратитесь к системному администратору". На форма нашел пост, где говорится про программу AV block remover. Скачав ее через USB, запустил ее и получил следующие файл https://vk.com/away.php?to=https%3A%2F%2Fdrive.google.com%2Fdrive%2Ffolders%2F1tFVD4TYYqrMnXJZRZQbLncv3C9BjLZDK%3Fusp%3Dsharing&utf=1. В посте указали данный форм для обращения за помощью. 



      delminer.txt
×
×
  • Создать...