Другие языки программирования и технологии
помогите пожалуиста! похоже вирус!
каждые пять минут выходит окошко интернет эксплорера, с китайским сайтом, так же после появления этого вируса перестал работать касперский и не один антавирус не устанавливается! вирус остался даже после форматирования диска "с" и переустановки виндоус! антивирусы так же не устонавливаются после смены винды. Касперский устонавливается, но не включается.
Это Conficker.
Вот мой пост в нашем форуме насчет этого червя
Conficker
Другие названия :
* Downup
* Downadup
* Kido
Симптомы заражения :
* Ошибка svchost.exe
* Ошибка Generic Host Process
* Открытие "китайских страниц"
Краткое описание : При запуске, червь Win32/Conficker.A создает свою копию в директории Windows\system32 (далее - %system%) с произвольным именем. Сам conficker висит в директории Temporary Internet Files маскируясь под картинку. Он сам генерирует имя и расширение графического файла. Conficker проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe.Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:
* Имя службы: netsvcs
* Путь к файлу: %system%\svchost.exe -k netsvcs
* Также создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm>.dll"
Что делать (100%-ый результат не гарантируеться! ) :
* Найти и скачать программу от ESET EConfickerRemover
* Желательно отключить сеть (полностью, и локальное соединение)
* Проверить, есть ли запись в реестре (путь выше) , и если существует - удалить её
* Найти в папке Системный диск: \Documents and Settings\NetworkService\Local Settings\ и всех ее подпапках документ-"картинку" с расширением *.bmp,*.png,*.jpg и удалить
* Установить обновления от Microsoft : KB956803, KB957097, KB955069, KB958644
* Провести сканирование антивирусом папки %System%. Там находиться его копия (с другим именем, которое Conficker сгенерировал) .
После перезагрузки компьютера опять проверить реестр. Если запись не появилась - походу помогло smile.gif (но гарантий никаких, что Вы снова его не подцепите)
Отключение автозапуска съемных носителей
Пуск => выполнить => gpedit.msc => Конфигурация компьютера => Административные шаблоны => Система => Отключить автозапуск (правый клик -> свойства) => Включен (переключить) => на всех дисководах (выбрать в выпадающем списке) => Применить => ОК
Вот мой пост в нашем форуме насчет этого червя
Conficker
Другие названия :
* Downup
* Downadup
* Kido
Симптомы заражения :
* Ошибка svchost.exe
* Ошибка Generic Host Process
* Открытие "китайских страниц"
Краткое описание : При запуске, червь Win32/Conficker.A создает свою копию в директории Windows\system32 (далее - %system%) с произвольным именем. Сам conficker висит в директории Temporary Internet Files маскируясь под картинку. Он сам генерирует имя и расширение графического файла. Conficker проверяет использует ли зараженная машина Windows 2000. Если да, то червь внедряет свой код в процесс services.exe.Если операционная система отлична от Windows 2000, червь создает службу со следующими характеристиками:
* Имя службы: netsvcs
* Путь к файлу: %system%\svchost.exe -k netsvcs
* Также создает следующий ключ реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\netsvcs\Parameters\ServiceDll = "%System%\<worm>.dll"
Что делать (100%-ый результат не гарантируеться! ) :
* Найти и скачать программу от ESET EConfickerRemover
* Желательно отключить сеть (полностью, и локальное соединение)
* Проверить, есть ли запись в реестре (путь выше) , и если существует - удалить её
* Найти в папке Системный диск: \Documents and Settings\NetworkService\Local Settings\ и всех ее подпапках документ-"картинку" с расширением *.bmp,*.png,*.jpg и удалить
* Установить обновления от Microsoft : KB956803, KB957097, KB955069, KB958644
* Провести сканирование антивирусом папки %System%. Там находиться его копия (с другим именем, которое Conficker сгенерировал) .
После перезагрузки компьютера опять проверить реестр. Если запись не появилась - походу помогло smile.gif (но гарантий никаких, что Вы снова его не подцепите)
Отключение автозапуска съемных носителей
Пуск => выполнить => gpedit.msc => Конфигурация компьютера => Административные шаблоны => Система => Отключить автозапуск (правый клик -> свойства) => Включен (переключить) => на всех дисководах (выбрать в выпадающем списке) => Применить => ОК
диск С отформатировали и другие диски не надо было что ли проверять?
Проверяйте так все...
Проверяйте так все...
Должен быть формат всех дисков.
Поищи в гугле LiveCD Касперского,... лечи с него без загрузки винды, сканируй все диски.
Поищи в гугле LiveCD Касперского,... лечи с него без загрузки винды, сканируй все диски.
что сработает точно-смена железа. попробуй форматировать диск с, почистить реестр. в это время отключая сеть, все браузеры
форматируй нах все диски и дели заново... тогда точно поможет
Переустановка Windows с форматированием диска C. Установка хорошего антивира с актуальными базами и проверка D. Жилательно при этом не лазить по нету.
После переустановки операционки, не открывайте другие логические диски. Установите с флешки или сд-диска архиватор, например, winrar. Откройте его, в нем откройте поочередно логические диски и удаляйте в них файлы autorun.inf, после этого перезагрузите операционку и еще разок пройдите весь ПК антивирусом, поможет 100%.
Зайди в безопасный режим и сканируй ВСЕ НА ВИРУСЫЫЫЫЫ
Похожие вопросы
- помогите пожалуиста!
- Помогите чайнику, закрался вирус!
- Помогите пожалуиста решить задачу в Excel через Поиск решения
- Помогите написать первый вирус
- Помогите избавиться от вируса!!! Из контакта!!!
- Люди помогите, как удалить вирус, который бликирует диспетчер задач, без переустановки системы
- помогите, я поймала вирус и он блокирует антивирус. другие программы тоже заблокированны, не знаю что делать (((
- •!ПОМОГИТЕ! • На свою беду скачал вирус (но антивирус даже не запищал).. . Что делать? •!ПОМОГИТЕ! •
- Подскажите мне пожалуиста что такое алгоритм и зачем компьютеру. нужен алгоритм.И что такое прога Паскаль и зачем она
- Помогите пожалуйста вирус сожрал установочный файл.