Другие языки программирования и технологии

помогите пожалуиста! похоже вирус!

каждые пять минут выходит окошко интернет эксплорера, с китайским сайтом, так же после появления этого вируса перестал работать касперский и не один антавирус не устанавливается! вирус остался даже после форматирования диска "с" и переустановки виндоус! антивирусы так же не устонавливаются после смены винды. Касперский устонавливается, но не включается.
Илья Ильф
Илья Ильф
112
Это Conficker.
Вот мой пост в нашем форуме насчет этого червя

Conficker
Другие названия :

* Downup
* Downadup
* Kido

Симптомы заражения :

* Ошибка svchost.exe
* Ошибка Generic Host Process
* Открытие "китайских страниц"

Краткое описание : При запуске, червь Win32/Conficker.A создает свою копию в директории Windows\system32 (далее - %system%) с произвольным именем. Сам conficker висит в директории Temporary Internet Files маскируясь под картинку. Он сам генерирует имя и расширение графического файла. Conficker проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe.Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:

* Имя службы: netsvcs
* Путь к файлу: %system%\svchost.exe -k netsvcs
* Также создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm>.dll"

Что делать (100%-ый результат не гарантируеться! ) :

* Найти и скачать программу от ESET EConfickerRemover
* Желательно отключить сеть (полностью, и локальное соединение)
* Проверить, есть ли запись в реестре (путь выше) , и если существует - удалить её
* Найти в папке Системный диск: \Documents and Settings\NetworkService\Local Settings\ и всех ее подпапках документ-"картинку" с расширением *.bmp,*.png,*.jpg и удалить
* Установить обновления от Microsoft : KB956803, KB957097, KB955069, KB958644
* Провести сканирование антивирусом папки %System%. Там находиться его копия (с другим именем, которое Conficker сгенерировал) .

После перезагрузки компьютера опять проверить реестр. Если запись не появилась - походу помогло smile.gif (но гарантий никаких, что Вы снова его не подцепите)

Отключение автозапуска съемных носителей

Пуск => выполнить => gpedit.msc => Конфигурация компьютера => Административные шаблоны => Система => Отключить автозапуск (правый клик -> свойства) => Включен (переключить) => на всех дисководах (выбрать в выпадающем списке) => Применить => ОК
Serge Roschin
Serge Roschin
694
Лучший ответ
диск С отформатировали и другие диски не надо было что ли проверять?
Проверяйте так все...
Саша Shyian
Саша Shyian
69 883
Должен быть формат всех дисков.
Поищи в гугле LiveCD Касперского,... лечи с него без загрузки винды, сканируй все диски.
что сработает точно-смена железа. попробуй форматировать диск с, почистить реестр. в это время отключая сеть, все браузеры
Fomato Карен
Fomato Карен
4 809
форматируй нах все диски и дели заново... тогда точно поможет
Ali Qasan
Ali Qasan
2 199
Переустановка Windows с форматированием диска C. Установка хорошего антивира с актуальными базами и проверка D. Жилательно при этом не лазить по нету.
После переустановки операционки, не открывайте другие логические диски. Установите с флешки или сд-диска архиватор, например, winrar. Откройте его, в нем откройте поочередно логические диски и удаляйте в них файлы autorun.inf, после этого перезагрузите операционку и еще разок пройдите весь ПК антивирусом, поможет 100%.
Magzom ***
Magzom ***
742
Зайди в безопасный режим и сканируй ВСЕ НА ВИРУСЫЫЫЫЫ