Прочее компьютерное
Пожалуйста, помогите удалить вирус!!!
У подруги на компьютере вирус PENETRATOR удалил все файлы кроме тех, что лежали на рабочем столе! При открытии Word-овских документов вылазит нецензурное сообщение (по всей видимости - от создателя этой дряни) с угрозой, что файлы невозможно будет восстановить! Пожалуйста, подскажите, что делать!!!
Хана ее файлом, не восстановишь уже ничего
СОЧУВСТВУЕМ, ВСЕ ПРОПАЛО....
В следующий раз, посоветуйте своей подруге, пусть время от времени сохраняет важные и особо ценные файлы на DVD диски.
В канун Нового года прокатилась опять волна заражений этой дрянью, будьте внимательны и осторожны в интернете.
Если вирус сообщает, что якобы отправив платное SMS, можно получить код деактивации действий вируса, не ведитесь - это обман.
СОЧУВСТВУЕМ, ВСЕ ПРОПАЛО....
В следующий раз, посоветуйте своей подруге, пусть время от времени сохраняет важные и особо ценные файлы на DVD диски.
В канун Нового года прокатилась опять волна заражений этой дрянью, будьте внимательны и осторожны в интернете.
Если вирус сообщает, что якобы отправив платное SMS, можно получить код деактивации действий вируса, не ведитесь - это обман.
Как бороться с вирусом Penetrator, а также по возможности восстановить данные.
Подробно: http://shkolazhizni.ru/archive/0/n-19445/
Подробно: http://shkolazhizni.ru/archive/0/n-19445/
поставь антивир нормальный, желательно Касперского и просканируй
поставь пробную версию антивира... http://www.kaspersky.ru/trials
Как устранить деструктивные последствия вируса:
1. Проверьте винчестер надежным антивирусом со свежими базами.
2. Удалите (если их не уничтожил антивирус) файлы имя_папки. scr и имя_папки. exe.
3. Удалите (если их не уничтожил антивирус) следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\smss.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe; удалите файл вместе с папкой deter*);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).
4. Проверьте раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:
• REG_SZ-параметр Shell должен иметь значение Explorer.exe;
• REG_SZ-параметр Userinit должен иметь значение C:\WINDOWS\System32\userinit.exe,
5. Удалите из Автозагрузки файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe (см. раздел Реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]).
6. Удалите шаблон Normal.dot (см. Как бороться с макровирусами?) .
7. Попытайтесь восстановить удаленные вирусом файлы (см. В поисках утраченного, или Как восстановить информацию?) .
Сильно обольщаться не следует, но кое-что (если поверх не записывалась другая информация! ) восстановить удастся.
Поскольку файлы .jpg перезаписываются вирусом под тем же названием, но с другим содержимым, восстановить их не удается.
1. Проверьте винчестер надежным антивирусом со свежими базами.
2. Удалите (если их не уничтожил антивирус) файлы имя_папки. scr и имя_папки. exe.
3. Удалите (если их не уничтожил антивирус) следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\smss.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe; удалите файл вместе с папкой deter*);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).
4. Проверьте раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:
• REG_SZ-параметр Shell должен иметь значение Explorer.exe;
• REG_SZ-параметр Userinit должен иметь значение C:\WINDOWS\System32\userinit.exe,
5. Удалите из Автозагрузки файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe (см. раздел Реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]).
6. Удалите шаблон Normal.dot (см. Как бороться с макровирусами?) .
7. Попытайтесь восстановить удаленные вирусом файлы (см. В поисках утраченного, или Как восстановить информацию?) .
Сильно обольщаться не следует, но кое-что (если поверх не записывалась другая информация! ) восстановить удастся.
Поскольку файлы .jpg перезаписываются вирусом под тем же названием, но с другим содержимым, восстановить их не удается.
для начала попробуйте просканировать и удалить тела вирусов. а уже потом займётесь восстановлением информации.
антивирус поможет
Похожие вопросы
- Помогите удалить вирус ВЫМАГАТЕЛЬ.
- помогите удалить вирус
- Помогите удалить вирус у меня стоит NOD32, он показывает что удалил вирус и так много раз непереставая
- Помогите удалить вирус. По моему троян.
- помогите пожалуйста,как удалить вирус с флешки телефона??? Я уже не знаю что делать
- Подскажите, пожалуйста, как удалить вирус-рекламу из браузера Internet Explorer.
- Помогите удалить вирус!!!
- Помогите удалить вирус пожалуйста
- вирус похож на этот баннер - WinLock_New, но немного отличается, пожалуйста, помогите удалить!
- ПОЖАЛУЙСТА! Помогите! Удалила с фотоаппарата фотографии! Можно их как-нибудь восстановить?