Прочее компьютерное
у меня вирус win32.sality. он лежит в system32 под файлом wmdrtc32.dll!
как избавиться от него? помогите
Недавно я столкнулся с этим злом. Угроза реальная, мне два раза ОС пришлось переустанавливать. Победил его я вот таким образом. Последние несколько месяцев в Рунете свирепствует вирус, который Kaspersky определяет как VIRUS.WIN32.Sality.z, а Dr. Web - win32.sector.5, win32.sector.7 (подробное описание ). Даже у опытных пользователей его уничтожение вызывает трудности. Я же приведу простой и эффективный способ.
Симптомы
1.Большинство программ перестают работать и "вылетают" с критической ошибкой
2.Загрузка в безопасном режиме невозможна - вирус портит ветки реестра
3.Сайты kaspersky.ru, drweb.ru, viruslist.ru и пр. не загружаются
4.Значительно снижается производительность компьютера </p>
Лечение
1.Отключаем сеть. Т. е. отключаем ADSLm Dial-up, LAN - любые сетевые подключения. Просто выдергиваем кабель.
2.Идем к неинфицированному компьютеру (в крайнем случае интернет-кафе) , т. к. на инфицированном не удастся получить доступ к сайту, и скачиваем Dr.Web CureIt! . Это бесплатное приложение, которое может работать даже без установки. Скачанное приложение по возможности записываем на CD/DVD или флешку с защитой - дабы вирус не мог испортить программу. Если испортит - вместо приветственного окошка вы увидите окно стандартного распаковщика WinRAR SFX.
3.Чиним реестр с помощью установки ключа . Соглашаемся с внесением изменений в реестр.
4.Загружаемся в безопасном режиме, удерживая длительное время сразу после включения компьютера клавишу F8. Должно появиться меню с выбором вариантов загрузки. Нам нужен "Безопасный режим".
5.Лечим компьютер от вирусов. Для этого вставляем диск с записанным Dr.Web CureIt! и проводим полную проверку компьютера.
6.Перезагружаемся в обычном режиме.
7.Вновь проводим полную проверку.
8.Устанавливаем нормальный антивирус со свежими базами.
Стучи в мыло дам ссылку на ключ реестра, если безопасный режим уже не работает.
Симптомы
1.Большинство программ перестают работать и "вылетают" с критической ошибкой
2.Загрузка в безопасном режиме невозможна - вирус портит ветки реестра
3.Сайты kaspersky.ru, drweb.ru, viruslist.ru и пр. не загружаются
4.Значительно снижается производительность компьютера </p>
Лечение
1.Отключаем сеть. Т. е. отключаем ADSLm Dial-up, LAN - любые сетевые подключения. Просто выдергиваем кабель.
2.Идем к неинфицированному компьютеру (в крайнем случае интернет-кафе) , т. к. на инфицированном не удастся получить доступ к сайту, и скачиваем Dr.Web CureIt! . Это бесплатное приложение, которое может работать даже без установки. Скачанное приложение по возможности записываем на CD/DVD или флешку с защитой - дабы вирус не мог испортить программу. Если испортит - вместо приветственного окошка вы увидите окно стандартного распаковщика WinRAR SFX.
3.Чиним реестр с помощью установки ключа . Соглашаемся с внесением изменений в реестр.
4.Загружаемся в безопасном режиме, удерживая длительное время сразу после включения компьютера клавишу F8. Должно появиться меню с выбором вариантов загрузки. Нам нужен "Безопасный режим".
5.Лечим компьютер от вирусов. Для этого вставляем диск с записанным Dr.Web CureIt! и проводим полную проверку компьютера.
6.Перезагружаемся в обычном режиме.
7.Вновь проводим полную проверку.
8.Устанавливаем нормальный антивирус со свежими базами.
Стучи в мыло дам ссылку на ключ реестра, если безопасный режим уже не работает.
В безопасном режиме (F8) удали его.
1. Cкачайте
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.
2. Отключите компьютер физически от локальной сети и от Интернета.
3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.
Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, твоё дело.
http://www.freedrweb.com свежую версию бесплатной утилиты Dr.Web CureIt.
2. Отключите компьютер физически от локальной сети и от Интернета.
3. Отключите службу восстановления системы (System restore). Эта служба в
Windows Me/XP отслеживает изменения файлов и создаёт их резервные копии в
специальной папке. Windows защищает папки восстановления системы от всех
внешних пpогpамм. Антивиpусы и другие утилиты не могут удалить виpусы из
этих папок. Кроме того, после лечения вирусов Windows может восстановить
их из созданной резервной копии. Для лечения необходимо вpеменно отключить
опцию восстановления системы. После лечения можно включить ее обpатно,
если ранее вы использовали возможность восстановления системных файлов.
Чтобы отключить восстановление системы в Windows XP, нажмите пpавой
кнопкой мыши на "Мой компьютеp", выберите в появившемся меню пункт
"Свойства". В появившемся окне на вкладке "Восстановление системы"
поставьте флажок у пункта "Запpетить восстановление системных файлов на
всех дисках". Hажмите "ОК", согласитесь с пpедупpеждением об удалении всех
точек восстановления и пеpезагpузите Windows.
4. Перезагрузите систему в безопасный режим (Нажать F8 в начале загрузки
Windows) и проверьте все с помощью CureIt.
Найденные инфицированные объекты - лечить, а неизлечимые
удалять, твоё дело.
попробуй вылечитьhttp://www.freedrweb.com/cureit/?lng=ru
Очень плохой и злой вирус у моего друга на компе висит ((((((((( Бррррр....
Установи антивирус (желательно Nod 32, или Kaspersky antivirus. И обнови их. Если не помогло, тогда надо проверать из под MS-DOS.
Похожие вопросы
- Подскажите как избавиться от такого вируса Net-Worm.Win32.Kido.ihФайл: C:\windows\system32\gitntiep.dll. а
- Как ЗАМЕНИТЬ в Win7 файл imageres.dll? (C:/wondows/system32/imageres.dll) Система не даёт заменить файл...
- Вирус Win32 Malware-gen
- Поймала вирус win32/keygen,заблокировал все файлы WORD.EXCEL и т. д. Как лечить? И восстановятся ли файлы после лечения?
- Переименовать(или удалить) файл "shell32.dll"
- Для чего нужен этот файл libeay32.dll. dll
- Что делает вирус Win32/TrojanDownloader.Delf ???
- На диске H появился файл msdia80.dll. Что это за файл, нужен ли или можно удалить?
- Кто что то знает про вирус Win32:Jeefo? Как убить эту тварь?
- Чем опасен вирус win32:neshta?