Компьютерное железо

как избавится от вируса

Wishmaster 3.0.rar
как от него избавистя, он формтаирует жесткий диск, друг уже испробовал и востанавливает систему.
я тоже ступил и распаковал вирус на рабочий стол,
он при первой же перезагрузке форматирует жесткий диск.
антивирусы не видят, ни один, мне нужно спатси инфу, как найти вирус и удалить, что бы сохранить данные?
и почему НИ ОДИН АНТИВИРУС его НЕ ВИДИТ и как быть
Аваст в помощь
Аваст скачать http://www.avast.com/ru-ru/free-antivirus-download
Аваст регистрация http://www.avast.com/ru-ru/registration-free-antivirus.php Бесплатный ключ прийдет к Вам в течение 24-х часов на адрес электронной почты, указанный при регистрации
Бауыржан Есенкелдыулы
Бауыржан Есенкелдыулы
92 237
Лучший ответ
Сергей Корсаков пробовали, не видет
Загрузится с убунты LiveCd, сохранить инфу, и эксперементировать:
1.поискать его по поиску, -удалить
2.очистить папку профиля пользователя от любых *.exe файлов
3. почистить папки Temp в профиле и виндовс.
4. Проверить Антивирусом с загрузочного сд.
Сергей Корсаков шас испробуем, ка кто в голову не пришло.
тока у меня не убунта , а более старая линкс на ядре гном.
диск где то валяется загрузочный, шас испробую
Александр Лебедь Антивирус его сразу видит....даже скачать не дает.
Ну если данные нужны, купи внешний диск на USB.разбери корпус вытащи диск.
зараженный диск поставь на его место. его воткни в систему установи винду
хороший антивирус. потом подключай зараженный и сканируй.
Генычъ Акулов
Генычъ Акулов
71 976
Ни один антивирус?
AhnLab-V3 2010.08.10.00 2010.08.09 Win-Trojan/Killdisk.44032.B
AntiVir 8.2.4.34 2010.08.09 TR/KillDisk.AJ
Antiy-AVL 2.0.3.7 2010.08.09 Trojan/Win32.KillDisk.gen
Authentium 5.2.0.5 2010.08.09 W32/Trojan2.DRPS
Avast 4.8.1351.0 2010.08.09 Win32:Trojan-gen
Avast5 5.0.332.0 2010.08.09 Win32:Trojan-gen
AVG 9.0.0.851 2010.08.09 Generic10.AKXU
BitDefender 7.2 2010.08.10 Trojan.Generic.300063
CAT-QuickHeal 11.00 2010.08.09 Trojan.KillDisk.aj
ClamAV 0.96.0.3-git 2010.08.09 Trojan.Killdisk-2
Comodo 5700 2010.08.10 TrojWare.Win32.Valklik.~E
DrWeb 5.0.2.03300 2010.08.10 Trojan.KillMBR.144
Emsisoft 5.0.0.36 2010.08.09 Trojan.Win32.KillDisk!IK
eSafe 7.0.17.0 2010.08.09 -
eTrust-Vet 36.1.7778 2010.08.09 -
F-Prot 4.6.1.107 2010.08.09 W32/Trojan2.DRPS
F-Secure 9.0.15370.0 2010.08.10 Trojan.Generic.300063
Fortinet 4.1.143.0 2010.08.09 -
GData 21 2010.08.10 Trojan.Generic.300063
Ikarus T3.1.1.87.0 2010.08.09 Trojan.Win32.KillDisk
Jiangmin 13.0.900 2010.08.07 Trojan/KillDisk.m
Kaspersky 7.0.0.125 2010.08.09 Trojan.Win32.KillDisk.aj
McAfee 5.400.0.1158 2010.08.10 Generic.dx
McAfee-GW-Edition 2010.1 2010.08.09 Generic.dx
Microsoft 1.6004 2010.08.09 Trojan:Win32/KillDisk.I
NOD32 5353 2010.08.09 Win32/KillDisk.AJ
Norman 6.05.11 2010.08.09 W32/KillDisk.AJ
nProtect 2010-08-09.02 2010.08.09 -
Panda 10.0.2.7 2010.08.09 Trj/KillDisk.B
PCTools 7.0.3.5 2010.08.09 Trojan.Generic
Prevx 3.0 2010.08.10 High Risk Cloaked Malware
Rising 22.60.00.04 2010.08.09 Trojan.Win32.Generic.520527A1
Sophos 4.56.0 2010.08.09 Mal/Generic-A
Sunbelt 6709 2010.08.10 Trojan.Win32.Generic!BT
SUPERAntiSpyware 4.40.0.1006 2010.08.10 -
Symantec 20101.1.1.7 2010.08.09 Trojan Horse
TheHacker 6.5.2.1.341 2010.08.10 Trojan/KillDisk.aj
TrendMicro 9.120.0.1004 2010.08.09 TROJ_KILLDISK.AF
TrendMicro-HouseCall 9.120.0.1004 2010.08.10 TROJ_KILLDISK.AF
VBA32 3.12.12.8 2010.08.04 Trojan.Win32.KillDisk.aj
ViRobot 2010.8.9.3978 2010.08.09 -
VirusBuster 5.0.27.0 2010.08.09 Trojan.KillDisk.Z
Игорь Кравчук
Игорь Кравчук
39 196
Сергей Корсаков дня три на них потратили, ни один который смогли в гугле найти.
половина списка у меня была, половина списка у друга.
другу не повезло, после устанвоки VBA32 комп рестарнулся сам и жопа
Обманываете народ. :) Его даже MSE определяет сразу же.
Андрей Абабков
Андрей Абабков
16 717
Сергей Корсаков антивирусы тупо ставиш.
вырубаеш через бп системник.
врубаеш, а система пишет, что антивируса нету.
запускаеш, антивирус пишет , что нету важных библиотек, и не может запустится.
а кто запускался, те не находили вирус.
В последнее время наблюдается рост количества вредоносных программ-вымогателей, требующих отправить на короткий номер sms-сообщение для получения доступа к заблокированной системе или к пользовательским файлам (стоимость одного сообщения – в пределах нескольких сотен рублей). Загрузите Windows в так называемой «чистой среде» , например, воспользовавшись загрузочным аварийно-восстановительным диском, типа Windows miniPE или ERD Commander:

– вставьте диск с ERD Commander в лоток CD-ROM, перезагрузите ПК;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с CD-ROM, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– в появившемся меню Мастер восстановления Windows XP выберите Загрузка ERD Commander –> Enter;

– внизу появится строка состояния Starting Winternals ERD Commander;

– после загрузки драйвера видеокарты в появившемся окне нажмите кнопку Skip Network Configuration;

– в окне Welcome to ERD Commander выберите свою ОС –> OK;

– когда загрузится Рабочий Стол, дважды щелкните значок My Computer;

– в окне ERD Commander Explorer раскройте диск, на котором установлена ОС (как правило, C:\);

– удалите оригинальный файл вируса, как правило, он расположен во временном каталоге текущего пользователя Windows – %Temp%\<rnd>.tmp (может иметь атрибуты Скрытый, Системный, Только чтение) ;

– закройте окно ERD Commander Explorer;

– нажмите Start –> Administrative Tools –> RegEdit;

– в окне ERD Commander Registry Editor найдите раздел [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon];

– исправьте значение строкового REG_SZ-параметра Userinit на C:\WINDOWS\system32\userinit.exe, (если система установлена на диске C:\, если на другом диске, то <буква_диска>:\Windows\system32\userinit.exe,). Вирус устанавливает значение этого параметра %Temp%\<rnd>.tmp;

– в этом же разделе исправьте (при необходимости) значение строкового REG_SZ-параметра Shell на Explorer.exe;

– закройте окно ERD Commander Registry Editor;

– нажмите Start –> Log Off –> Restart –> OK;

– во время перезагрузки нажмите Delete для входа в CMOS Setup Utility;

– установите загрузку ПК с винчестера, нажмите F10, санкционируйте сделанные изменения, начнется перезагрузка;

– загрузите Windows в обычном режиме;

– проверьте систему антивирусом со свежими базами.
он сидит в загрузочной дорожке диска-это жопа, он лезет в оперативу раньше всех и раньше винды и имеет приоритет над антивирями, он сидит во вторых 8 байтах МБРа, тока низкоуровневое форматирование спасет тя, он отключает любой антивир, кароч данные ты потеряеш точно, винт надо спасать теперь, была такая херня у меня
Evgeny Molotoff
Evgeny Molotoff
4 075
Сергей Корсаков то етсь сохранить фото и ивдео на харде нереал,
только записать на диски поможет,?
хороший значит вирус! по названию вируса в нете что то и найдёшь
распространитель вирусов))
Khany 'at
Khany 'at
2 770
Антивирысы обновлять надо, а проще самому удалить, найди через поиск по компу и удали
Сергей Корсаков пробовали последние версии аноивиров с самых известных каспера и заканчивая нонеймами, котоыре по рекламе рассылаются.
ниодин не увидел
такого быть не может, не нужно нести чушь...
Захар Назаров
Захар Назаров
1 217
Сергей Корсаков рошу, испробуй, найдет антивирус, то назови его.
мы испробовали все самые популярные и последние антивирусы.
толку ноль, начинали с легендарных касперов, заканчивая мализвестными
Сергей Корсаков антивирусы тупо ставиш.
вырубаеш через бп системник.
врубаеш, а система пишет, что антивируса нету.
запускаеш, антивирус пишет , что нету важных библиотек, и не может запустится.
а кто запускался, те не находили вирус.
красавчег, щас наверняка стока компов полетело)