day & night

Не запускаются некоторые антивирусные программы, последствия после вируса
Дата обновления: , перейти к новому сообщению
icon14
#1
Taras



Опытный юзверь
**

Группа: Пользователи
Сообщений: 108
Регистрация: 23.01.2006
Из: Муданьзянь
Пользователь №: 112.916


Респектов: 0
----------


Предупреждений: 0


Проблема состоит в следующем: Avast заблокировал вирус, но перед этим на экране успело выскочить окошко... после чего решил проверить систему на всякий случай... Avast ничего не обнаружил... затем попробовал запустить AVZ после его запуска перезагружается explorer.exe, такие же действия происходят при запуске другой антитроян программы и при заходе на некоторые сайты (к примеру Касперского)... как я понял вирус успел что-то прописать в реесте... где искать не знаю ((( Кстати, когда завершаешь процесс explorer.exe, то через "Диспетчер задач" AVZ и прочие программы запускаются... всё, что они нашли удалилось, но проблема осталась... подозрение на вирус Kido...
У кого какие идеи...
User is offline
Go topGo end
 

Ответов(1 - 9)
21.10.2010 - 8:21
#2
Hell



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.896
Регистрация: 8.04.2005
Из: Рязани
Пользователь №: 11.209


Респектов: 1252
-----XXXXX




посмотрите здесь:
_http://smallprogs.ru/page/oshibki-explorer
_http://smallprogs.ru/...-posle-virusov
если не поможет, то поищите здесь:
_http://www.google.ru/...client=firefox
User is offline
Go topGo end
21.10.2010 - 21:06
#3
Diplodok



Специалист
****

Группа: Пользователи
Сообщений: 312
Регистрация: 14.09.2009
Пользователь №: 1.509.611


Респектов: 51
-----X----


Предупреждений: 0


Цитата | Quote(Taras)
подозрение на вирус Kido...

Не совсем те признаки, но проверить не помешало бы. Куда уж проще, скачать KidoKiller и запустить его (не только можно под работающей системой, но и нужно) через Run.
User is offline
Go topGo end
21.10.2010 - 21:29
#4
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 193
-----X----




Explorer, при старте системы, запускается с дополнительными параметрами. Их надо удалить, и удалить те файлы, которые он цепляет.
User is offline
Go topGo end
22.10.2010 - 7:24
#5
Taras



Опытный юзверь
**

Группа: Пользователи
Сообщений: 108
Регистрация: 23.01.2006
Из: Муданьзянь
Пользователь №: 112.916


Респектов: 0
----------


Предупреждений: 0


Цитата | Quote(kostya-chist @ 21.10.2010 - 22:29)
Explorer, при старте системы, запускается с дополнительными параметрами. Их надо удалить, и удалить те файлы, которые он цепляет.
*


где в реестре это можно посмотреть?
User is offline
Go topGo end
icon10 22.10.2010 - 8:54
#6
KLUCHICK



Вечная память...
[SoftoRooMTeaM] Group Icon

Группа: Администраторы
Сообщений: 5.668
Регистрация: 15.03.2004
Из: The Ural federal district
Пользователь №: 326


Респектов: 3848
-----XXXXX




Как вариант - скачайте Live CD от Доктора Веба и загрузившись с него - просканируйте диски. Думаю, обработка реестра ручками вам не поможет - вы ведь не знаете, прибили ли зловреда или нет. Если стоит Аваст, то более чем уверен - зараза здравствует и продолжает творить свои грязные делишки. sad.gif
Вариант нумеро ту - зайти на сайт Касперского и забрать оттуда Kido killer. Естественно - это делаем на другой машине... Да и если это Kido - вы уже остались без сети.
User is offline
Go topGo end
22.10.2010 - 9:05
#7
Anthony



профи!
Group Icon

Группа: Наши Люди
Сообщений: 799
Регистрация: 18.09.2004
Из: Москва
Пользователь №: 1.682


Респектов: 57
-----X----




Цитата | Quote(Taras @ 22.10.2010 - 7:24)
где в реестре это можно посмотреть?
Code
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
User is offline
Go topGo end
22.10.2010 - 10:42
#8
Taras



Опытный юзверь
**

Группа: Пользователи
Сообщений: 108
Регистрация: 23.01.2006
Из: Муданьзянь
Пользователь №: 112.916


Респектов: 0
----------


Предупреждений: 0


Я думаю это то самое:
Code
C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\zCJvhDG.exe,\\?\globalroot\systemroot\system32\yPjDiRj.exe,C:\WINDOWS\system32\66e009dc.exe,C:\WINDOWS\system32\iasmhm.exe,C:\WINDOWS\system32\36ebeafd.exe,C:\WINDOWS

C:\WINDOWS\system32\oshuxjj.exe
User is offline
Go topGo end
22.10.2010 - 11:19
#9
Anthony



профи!
Group Icon

Группа: Наши Люди
Сообщений: 799
Регистрация: 18.09.2004
Из: Москва
Пользователь №: 1.682


Респектов: 57
-----X----




Да, оно.
Убейте все вышеперечисленные файлы кроме userinit.exe

Оставьте в автозагрузке только
Цитата | Quote
C:\WINDOWS\system32\userinit.exe,


Далее, удалите Аваст и поставьте нормальный антивирь.
User is offline
Go topGo end
25.10.2010 - 11:05
#10
Taras



Опытный юзверь
**

Группа: Пользователи
Сообщений: 108
Регистрация: 23.01.2006
Из: Муданьзянь
Пользователь №: 112.916


Респектов: 0
----------


Предупреждений: 0


Anthony, все получилось, всем спасибо...
User is offline
Go topGo end

Topic Options
Сейчас: 19.04.2024 - 22:30
Мобильная версия | Lite версия