Перейти к содержанию

Большие проблемы с вирусом


Рекомендуемые сообщения

Напишу пока еще могу, система валится на глазах.

 

Попробую описать подробно

Поймал вирус в виде высплывающего окна блокирующего весь экран "отправьте смс на номер или через 12 часов система будет стерта".

Вылечилось восстановлением системы. Но, потом обнаружил, что в диске C все папки невидимы. В настройках системы скрытые системные файлы у меня помечены как "отображаются" - галки стоят. Через тотал командер папки видно.

Немного покопавшись нашел кажется в чем дело - вирус настроил управление через удаленные службы и прописал удаленному админу все права,

Я отключил что нашел, но общий доступ к дискам все равно возвращается после перезагрузки.

Самое главное, больше не работает восстановление системы. См скрин отчета проверки диска С Нодом.Система при попытке востановления пишет "не удалось защитить компьютер перезагрузитесь и попробуйте снова"

 

Любые реальные советы приветствуются.

 

http://s005.radikal....f43766f28c0.gif

Изменено пользователем Арг
Ссылка на комментарий
Поделиться на другие сайты

пробуй Combofix, в сравнении с двумя предыдущими ваще пушка

 

http://www.bleepingcomputer.com/combofix/how-to-use-combofix

Изменено пользователем Akavir
Ссылка на комментарий
Поделиться на другие сайты

Из подобного ряда ещё avz забыли, вот его и фуллчую. А на будущее, чтобы такой фигни не было, ставь комод. Да чего уж там, прямо сейчас ставь комод.
Ссылка на комментарий
Поделиться на другие сайты

Ксар, что за комод?

 

Проверился Вебом, много интересного нашло. По крайней мере хуже не стало. Но проблема с удаленным доступом к компу и не рабочее восстановление системы остались. Так же проводник работает с большим скрипом и постоянно подвисает.

 

 

 

http://s018.radikal....58b86b232cd.gif

Снимаю доступ, при перезагрузке возвращается

Изменено пользователем Арг
Ссылка на комментарий
Поделиться на другие сайты

комод это жесть, настоящий челябинский файрвол способный при стандартной установке перекрыть нафиг кислород, потом бамбук курить нужно, чтоб из гулага в сеть выпустили

рулит только железка :)

Ссылка на комментарий
Поделиться на другие сайты

http://s018.radikal....58b86b232cd.gif

Снимаю доступ, при перезагрузке возвращается

 

Безопасный режим плюс выдернуть кабель и проверяй. Хотя не факт что прокатит.

 

Также погугли банер свой - может уже тема есть как удалять его где-нибудь.

Изменено пользователем Colt17
Ссылка на комментарий
Поделиться на другие сайты

СМС вирус который маскировался (причем очень тупо) под сообщение Microsoft Security Essentials. Искал, свой случай не нашел. Изменено пользователем Арг
Ссылка на комментарий
Поделиться на другие сайты

При попытке запустить службу востановоления

http://s018.radikal.ru/i501/1201/d9/a364da6a8db0.gif

 

Установить hijackthis (монитор процессов) не дает, при запуске службы виндовс инсталера пишет

http://s018.radikal.ru/i507/1201/b1/084ca5eabcf5.gif

Такие дела.

 

Ксар, а ты же говорил что антивирусами не пользуешься )

Ссылка на комментарий
Поделиться на другие сайты

Из подобного ряда ещё avz забыли, вот его и фуллчую.
Поддерживаю. Там есть несколько полезных функций по приведению системы в рабочее состояние.

 

http://s018.radikal....58b86b232cd.gif

Снимаю доступ, при перезагрузке возвращается

Ну это как бы нормально - это системыные шары, винда сама их создает. Убрать можно, но через реестр, гугл поможет нужную ветку найти.
Ссылка на комментарий
Поделиться на другие сайты

Ксар, а ты же говорил что антивирусами не пользуешься )
А я и не пользуюсь, собственно. Фаервол - не антивирус.

Кстати, твой банер твоей учетке права не подрезал ли?

комод это жесть, настоящий челябинский файрвол способный при стандартной установке перекрыть нафиг кислород, потом бамбук курить нужно, чтоб из гулага в сеть выпустили

рулит только железка :)

Да нормально, чо. У меня вообще Агнитум стоит. Не знаю, кто из них злее.

Рулит персональный дедик. :)

Ссылка на комментарий
Поделиться на другие сайты

И так после аццкого прочеса всеми предложеными прогами я все еще там же. Финт с запретом доступа через реестр вобще навернул систему так что ничего не открывалось. При открытии любого диска выводило сообщение "соединение" будто это я удаленный админ пытаюсь получить доступ... Или это мои кривые руки. Вобщем в понедельник я сношу этот бордель к шарматовой матери.

 

Заодно... Ксар, комодо этот рекомендуешь?

 

И вопрос чисто для лулзов: если перенести все проги на другую учетку (под ней все тихо и спокойно) это все равно не поможет?

 

П.с. спасибо за помощь :)

Ссылка на комментарий
Поделиться на другие сайты

Рекомендую. Он, конечно, тебя вопросами по поводу и без замучает, зато большинство заразы не пройдёт, если сам не пустишь.

 

Ну какбэ программы под другой учеткой в той же самой винде и так нормально работают.

Ссылка на комментарий
Поделиться на другие сайты

и кстати по порносайтам не надо ползать, есть же порнолаб.нет ;-D

тогда даже файрвол не понадобится :-D впрочем если сидишь в локальной сети, то понадобится, там пионэры-кулхацкеры чисто для лулзов могут вирусную базу положить, которую для тестов используют

Ссылка на комментарий
Поделиться на другие сайты

хыхыхы, настигло и меня винлоком :-D он хад еще такой смешной был бы, если б не был таким стервозным, даже в безопасном режиме вылезал. хорошо у мну 3 года как в анабиозе лежит на соседнем диске хрюша. так шта транклюкировал

но каков высокий штиль послания - он нашел имя моего антивиря и писал от его имени, что это он заблочил, так как ты скотина смотрел картинки педонекрозоофилов, что противоречит лицензионному соглашению микрософта О_О, поэтому зашли смс на 1000 рублей в качестве компенсации и больше не греши. это если в двух словах

Ссылка на комментарий
Поделиться на другие сайты

Это вы на левом сайте лазаете? Можно как-то защититься от этого вируса?

 

Всего делов - антивирус нормальный и по откровенно левым сайтам не лазить.

Ссылка на комментарий
Поделиться на другие сайты

А по право-сторонним сайтам можно?

Майк, та же фигня была, только он притворился антивиром от мелкомягких, какого у меня никогда не было :)

 

Алсо, я познал северную суровость комода. Крутая вещь.

Изменено пользователем Арг
Ссылка на комментарий
Поделиться на другие сайты

Алсо, я познал северную суровость комода. Крутая вещь.
Шикарно же, не правда ли? Жаль, мне такого не познать.

Алсо, это ответ на вопрос Кенне на тему "как не залететь?"

Ссылка на комментарий
Поделиться на другие сайты

  • 6 месяцев спустя...
Ничто так не бодрит с утра как переустановка системы... Теперь родные будут лазить по инету только в моем присутсивии <___> Изменено пользователем Арг
Ссылка на комментарий
Поделиться на другие сайты

Это был гей-порнобаннер, или зоопедофило-порнобаннер?

Просто педофило-порнобаннер.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...