Работал как обычно за компом. Запустил «тяжелую» обработку и решил отследить загрузку процессора в диспетчере задач. Правой клавишей по панели задач – и полный облом – строка в меню неактивна. Сначала подумал на политику безопасности, но ее давно уже не менял, поэтому вариант отпал. Следующим шагом была проверка работоспособности антивируса - в трее нет, принудительно не запускается . Мысли полезли всякие …
Запуск Диспетчера по горячим клавишам “Ctrl + Shift + Esc” и получил забавную картинку
С безопасностью проблем нет, так как я админ на своем компьютере. О том, что это вирус сомнений не было, решил проверить автозагрузку в реестре но снова получил окошко
После недолгих поисков по нету нашел решение
Диспетчер задач отключен администратором
Пуск – Выполнить
REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f
Редактирование реестра запрещено администратором системы
Пуск – Выполнить
REG DELETE HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /f
Проверка запущенных процессов и автозагрузка подозрительного ничего не выявила. К тому же, как только я включал доступ к реестру и диспетчеру злобный вирус снова их отключал спустя пару минут.
А самое прикольное – загрузиться в безопасный режим не удалось.
Антивирус стоявший на машине отказывался работать. Установка Касперского до конца не доходила. Другие антивирусные программы, не требующие установки, не запускались или же запускались на 10 - 20 секунд и вырубались. Вообщем полный армагедон.
После недолгих размышлений взял с чистой машины обновленный нод, только файл nod32.exe переименовал как 1nod321.exe записал на болванку, дабы невозможно было его изменить, и запустил. Сканер стартовал нормально. И пошла проверка дисков. Буквально сразу же пошли сообщения о вирусе win32/sality.nat. Пораженные файлы – самые разнообразные exe–шники. Проверил два раза и оба находил новые. После тотального удаление удалось поставить Касперского и реанимировать машину. Вот только думаю придется ее переставлять, слишком много файлов успел повредить данный вирус.
100%
>>>1
2>>>>
Программное обеспечение
Как удалить вирус win32 Sality, не дает заходить в безопасный режим чтобы прогнать антивирусом ?
Как вылечить компьютер от вируса Virus.Win32.Sality?
http://support.kaspersky.ru/faq/?qid=208636131
http://support.kaspersky.ru/faq/?qid=208636131
dunash дал ссылку, делаешь загрузочный диск, загружаешься с него или с флешки, запускаешь касперскую прогу для удаления вирусов, затем после загрузки с помощью твикера снимаешь птички с запрета доступа к диспечеру программ и редактированию реестра, и с другого компа копируешь ветку реестра для доступа к безопасному режиму
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
еще можно скачать утилиту для удаления этой заразы здесь: http://support.kaspersky.ru/viruses/utility
Они обещают, что даже на зараженном компе можно её запускать. Ну-ну...
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot
еще можно скачать утилиту для удаления этой заразы здесь: http://support.kaspersky.ru/viruses/utility
Они обещают, что даже на зараженном компе можно её запускать. Ну-ну...
Зайти в настройках в удаление и изменение программ и удалить
Посмотрите вот здесь, может что-то подойдет: http://news.drweb.com/show/?i=304
На этой страничке можно найти похожий скриншон и там же дан код разблокировки.
На этой страничке можно найти похожий скриншон и там же дан код разблокировки.
переустановить винду
Похожие вопросы
- Help! Как удалить вирус Win32???
- Help! Как удалить вирус Win32:Trojan-gen???
- чем можно удалить вирус win32?
- Забыла пароль на ноутбуке, захожу через безопасный режим, и всё равно просит пароль, помоги плиз, что делать не знаю!
- ПОМОГИТЕ!! ! ВИРУС не дает запустить Windows даже в безопасном режиме!
- КАК УДАЛИТЬ ВИРУС TROJAN WIN32/Olmark.AJL?
- Антивирус АВАСТ начал постоянно находить вирус Win32:Delf-MZG [Trj]. Может кто знает с чем это связано, и что делать ?
- вирусы в безопасном режиме? есть или нет, работают?
- Что за вирус C:\WINDOWS\msa.exe? От него очень зависал комп! Аваст удалил через безопасный режим!
- не могу удалить антивирус авира ни утилой ни через безопасный режим как быть? (я в этом 0)