Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Вирус блокирует антивирус и мой компьютер

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Windows] >> Вирус блокирует антивирус и мой компьютер
Имя
Сообщение << Старые топики   Новые топики >>
Вирус блокирует антивирус и мой компьютер - 2009-03-10 22:53:28.986666   
The Misfits

Сообщений: 12
Оценки: 0
Присоединился: 2009-01-11 00:21:30.793333
Привет всем, помогите пожалуйста, проблема такова, поймал вирус, теперь не могу открыть "Мой компьютер", и антивирусы он закрывает, посоветуйте что сделать
Post #: 1
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:00:19.286666   
John.

Сообщений: 448
Оценки: 0
Присоединился: 2008-06-06 13:46:52.593333
мм…Попробуй переустановить винду
Post #: 2
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:01:45.313333   
The Misfits

Сообщений: 12
Оценки: 0
Присоединился: 2009-01-11 00:21:30.793333
это самый крайний случай :( не хочется терять инфу
Post #: 3
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:03:32.453333   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333
А в безопасном режиме ?
Post #: 4
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:07:42.416666   
The Misfits

Сообщений: 12
Оценки: 0
Присоединился: 2009-01-11 00:21:30.793333
Сейчас попробую, в данный момент перестали запускаться все программы(Отказано в доступе к указанному устройству, пути или файлу.Возможно у вас нет нужных прав доступа к этому объекту) кроме Мазилы,
Post #: 5
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:22:33.880000   
The Misfits

Сообщений: 12
Оценки: 0
Присоединился: 2009-01-11 00:21:30.793333
В безопасный режим не заходит(синий экран-ошибка)
Post #: 6
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:28:01.010000   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333
Пробуй AVZ или Dr.Web Cureit,если даст запустить.А лучше LiveCD с антивирусами на борту.
Post #: 7
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-10 23:48:38.543333   
The Misfits

Сообщений: 12
Оценки: 0
Присоединился: 2009-01-11 00:21:30.793333
Даже не могу Переустановить винду.. Он блочит все программы
Post #: 8
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 00:20:56.800000   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333
Из под BIOS ?
Post #: 9
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 00:22:24.316666   
The Misfits

Сообщений: 12
Оценки: 0
Присоединился: 2009-01-11 00:21:30.793333
да
Post #: 10
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 00:26:20.526666   
XALK

Сообщений: 3085
Оценки: 30
Присоединился: 2007-09-22 22:50:01.943333
А что именно происходит,когда пытаешься загрузиться с диска ?
Post #: 11
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 00:42:25.703333   
aka_k4

Сообщений: 279
Оценки: 0
Присоединился: 2008-08-16 16:17:36.176666
Вот дела…А что насчет процессов?
Post #: 12
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 01:14:51.156666   
G1G

Сообщений: 52
Оценки: 0
Присоединился: 2009-02-16 15:32:34.093333
The Misfits

Эх.. мой старый опыт в проблемах с виндой подсказывает:

Создай еще одну учетку ( есть вариант что автоматом старая затрется из списка учеток )
Поставь ее пароль, не запускай не нужные тебе программы ( я два дня мозг ипал учетка созданная работала но я млять с музычкой винду любил восстанавливать winamp пускал через 5 минут учетку сносило )
Далее пытайся ее востановить - ставь антивирусы и тп вещи.

Прокатывал пару раз так что пробуй )
Post #: 13
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 06:59:26.600000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
quote:

А лучше LiveCD с антивирусами на борту.

Так ты попробовал данный вариант? И какие сообщения?
Post #: 14
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-11 09:21:00.766666   
billvates

Сообщений: 148
Оценки: 0
Присоединился: 2009-02-27 16:54:37.846666
ftp://ftp.drweb.com/pub/drweb/livecd/ LiveCD с ативирусом на борту от доктора Веба
Post #: 15
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-12 14:11:57.296666   
SkaYneT

Сообщений: 43
Оценки: 0
Присоединился: 2007-07-27 13:11:06.706666
это  Virus.Win32.Sality.aa
Post #: 16
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-12 14:18:09.703333   
SysZ

Сообщений: 73
Оценки: 0
Присоединился: 2009-03-09 02:10:23.163333
У Virus.Win32.Sality.aa другие признаки…. недавно столкнулся с ним.. вылечил утилиткой от касперского Sality_Off называется… программы переставали запускаться тогда когда они были вылечены( но некоторые все же работали. противная гадость - но справиться можно…
Post #: 17
RE: Вирус блокирует антивирус и мой компьютер - 2009-03-12 14:26:37.656666   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Похоже на kido но у него тоже немного другие симптомы. Или новое или смесь какая то, но на 90% вирус. Попробуй на аваст зайти, если не прокатит то точно не кидо, если да, то можно начать с чистки авастом в принципе, а дальше перейти на более мощные средства.
Post #: 18
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-20 00:17:47.950000   
Владимир1234

Сообщений: 10
Оценки: 0
Присоединился: 2007-03-01 00:23:56.616666
Тема кстати актуальна.
Столкнулся с такой же проблемой. Хотел загрузится с Live CD. В BIOS меняю настройки, перегружаюсь.. И загрузка все равно происходит с HDD.
Пробовал раз 5 ничего. Всегда восстанавливается загрузка с HDD. Думал, может обнулить, или батарейку вынуть(но комп не мой, да плюс на гарантии, системник опечатан,открыть не реально..). Опять  же,говорят вирусов дли BIOS нет, ну так а это тогда что?
В общем никогда с таким не сталкивался…

Post #: 19
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-20 06:15:34   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Попробуй через F11 выбрать вариант загрузки.

P.S. мягко говоря для "BIOS" вирусов полно, зовут их буткиты, бодаться с ними анриал долго.
Post #: 20
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-20 06:58:39.290000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
В данной ситуации единственное решение (если не пойдет F11 или F12) - снять винт и подсоеденив его к другому компу, и вычистить.
Я понимаю, что у тебя опломбирован системник. Тогда попробуй позвонив компанию, которая тебе продала комп, и объясни им ситуацию и спроси что в таком случае тебе делать. Обычно они или разрешают сделать это, попросив только приехать и отметить это в документах, или просят привести им системник, что бы срубить денег.
Потом желательно перепрошить БИОС. Все-таки слишком похоже на буткит. Ведь точно в БИОС не было включна защита от перезаписи.
Post #: 21
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-21 13:05:40.810000   
DeSTRo

Сообщений: 1885
Оценки: 20
Присоединился: 2008-01-17 14:28:02.940000
quote:

ORIGINAL: zzsnn

В данной ситуации единственное решение (если не пойдет F11 или F12) - снять винт и подсоеденив его к другому компу, и вычистить.
Я понимаю, что у тебя опломбирован системник. Тогда попробуй позвонив компанию, которая тебе продала комп, и объясни им ситуацию и спроси что в таком случае тебе делать. Обычно они или разрешают сделать это, попросив только приехать и отметить это в документах, или просят привести им системник, что бы срубить денег.
Потом желательно перепрошить БИОС. Все-таки слишком похоже на буткит. Ведь точно в БИОС не было включна защита от перезаписи.

Или Лайф CD и Курелт. Лечит все нормик. Чтобы восстановить безопасный режим могу файлик кинуть :), Антивирус можно и даже нужно переустановить)) но сначала Курелт, и полная проверка.
Post #: 22
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-21 14:50:29.200000   
AdReNaL1Ne

Сообщений: 8027
Оценки: 350
Присоединился: 2005-09-11 06:38:05
quote:

ORIGINAL: DeSTRo

Или Лайф CD и Курелт. Лечит все нормик. Чтобы восстановить безопасный режим могу файлик кинуть :), Антивирус можно и даже нужно переустановить)) но сначала Курелт, и полная проверка.


Сама ты Курелт ) Cure it - вылечи это, дословно.
Post #: 23
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-21 15:59:07.900000   
Владимир1234

Сообщений: 10
Оценки: 0
Присоединился: 2007-03-01 00:23:56.616666
Значит так…
Комп, напичкан вредоносным кодом. На нем жена, знакомого резвилась на просторах  инета. С её слов
"Вот это красненькая  буковка К не горит уже меся полтора, а что?????"
F12 помогло или 11 не помню..(у них дома шумно из-за этого,"как прекрасна семейная жизнь"). Так же спрашивал в магазине, продавцы согласны  были распечатать корпус, но что бы вынуть HDD  на это не шли, можно в прицепе системники  друг к другу подтащить.
Да в том то и проблема, что, не получается запустиь антивирусные проги, вообще, никаких то же Cure it-вылетает с ошибкой…
Вот когда, прошелся MinDr Web Live CD, тогда заработало, было найдено около 25 вирей различных. Потом запустились и с флехи уже.
Но что осталось на данный момент.
Каперский не запускается(переустановка не помогает), но то же DrWeb стал. И работает, но ничего не обнаруживает пока.
Хотя загрузки BIOS  изменить так и не получается. Безопасный режим не работает, но это думаю восстановлю.
Перепрошивать  BIOS  чет не тянет. форматиь диск тоже, там 300 Гб семейной жизни…….(Архивировать то мне:D)

Post #: 24
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-21 18:39:48.480000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Каспер при установке лезет в загрузку на уровне ядра. Фактичски он начинает работать до запуска многих процессов и сервисов. Это более эффективно в плане недопущения зверей на машину. Но этоже и приводит к тормозам при работе даанного антивиря. Доктор Веб так не напрягает себя. Но в любом случае они работают только по запущенным процессам и подозрительным кускам кода. Поэтому по качеству разницы нет.
Но тут зверь сидит гораздо глубже. На уровне сервисов ядра. Поэтому он чхать хотел на Доктора и не пускает Каспера. Да и безопасный режим тоже возможно не даст ни под каким соусом. Хоть на колени стань перед ним. Выловить его будет очень сложно. Тут необходимо полностью поставить все критические обновления выпущенные на данный момент Майкрософтом. Правда, сейчас возможно будет уже поздно. Вирус просто заблокирует возможность установки необходимого обновления.
300 Гб "прекрасной семейной жизни". Ну и нахрена им это. Чтоб потом в качестве мишени использовать. Форматни, спасибо потом скажут, потому что шантажировать друг друга не смогут.
Хорошая семейная жизнь - это когда просыпаешься со своей второй половиной, представляешь себе, что тебе и через 5, 10, 15 лет просыпаться, а возле тебя будет этот человек и тебе не становиться страшно. А вот если становиться страшно - тогда сразу стреляй. Через 15 лет выйдешь, не так страшно будет.
Post #: 25
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-21 18:54:45.550000   
Ltonid

Сообщений: 4970
Оценки: 740
Присоединился: 2008-12-29 13:21:56.166666
Попробую помочь.
Время уйдет наверно стока же скока на архивацию.
Короче берешь autorun от мелкософта. Запускаешь с выводом дров мелкософта в том числе (подпись щас подделать на раз два).
Далее идешь сюда и методично вбиваешь все дрова подряд не взирая на их название. Как только в ответе написано что такого не найдено, значит это не мелкософсткое создание. Такие берешь на заметку и записываешь на листок.
После определения всего подозрительного, методично вбиваешь их названия в гугл и смотришь что он думает. Любое упоминание о малвари, то снимаешь галочку.
Возможно убиение лишнего, но система не пострадает.
Сам так излечил одну машину часа за 3, вирус давал работать ровно 75 секунд, а дальше бсод. Так что попытка не пытка, ну или ищи куда архивировать. К стати вирус был драйвером ядра с подписью Nvidia. Антивирусами на тот момент не определялся.
Post #: 26
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-22 08:16:09.833333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Ну во-первых можно проще. Не только майкрософтовские дрова проверить, а и все остальные. Ведь вирус может маскироваться не только под Майкрософтовсий продукт. Для этого необходимо в том же AutoRuns (берется отсюда http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx) щелкнуть правой кнопкой по драйверу, по процессу, по сервису, выбрать Search Online и при подключенном инете тебе поисковик даст кучу ссылок по данному процессу. А если правой кнопкой щелкнуть по строчке и выбрать Verify, то при подключенном инете, ты получишь возможность проверить имеет ли даннный драйвер цифровую подпись от майкрософт. Это гораздо надежнее и быстрее. Останется потом проверить потом через поиск, только те что без подписи. Ведь не все фирмы дают майкрософт свои продукты на тестирование. Но те что прошли верификацию - точно не вирус. Там же используя правую кнопку и пункт Jump to… можно перейти на ключ реестра. Кроме того если ты одновременно запустил еще и Process Explorer (http://technet.microsoft.com/ru-ru/sysinternals/bb896653.aspx), то использую пункт Process Explorer… можно стразу перейти к запустившему данный драйвер (или созданый им) процессу.
Вот кстати первод поисковика по одному из моих не майкрософтовских дров:
"Описание: Файл aeaudio.sys находится в папке C: \ Windows \ System32 \ Drivers. Известные размеры файлов на Windows XP имеют 4816 байтов (59% всех случаев), 100224 байт, 100032 байт, 100384 байт, 133200 байт, 98752 байтах, 116176 байт, 127872 байт, 127744 байт, 129280 байт, 95936 байт, 98912 байт, 100256 байт, 129408 байт, 93824 байт, 93952 байт, 152960 байт.
Водитель может быть запущен или остановлен из служб в панели управления или с помощью других программ. Программа не видна. T Эта служба не имеет подробное описание. Это не системный файл Windows. Aeaudio.sys видимому, сжатый файл. Таким образом, техническая безопасность рейтинг составляет 16% опасной, однако также прочитать отзывы пользователей. "
Но, есть во-вторых! Не все дрова, процессы и сервисы показывает данный продукт. Нет в мире совершенства.
В качестве примера предлагаю воспользовться таким анализатором как TrendMicro HijackThis. Здесь немного описано http://www.izone.ru/security/utilities/trendmicro-hijackthis.htm , а здесь http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis можно скачать бесплатно. Хоть и на английском языке, но можно разобраться. Только мозгами пошевелить. Интерфейс у программы для многих бывает непревычен.Там дается и еще другие ветки и пути которые не вылавливает AutoRuns. Увы.
Так, что использование программ- анализаторов не всегда приводит к положительному результату. Тот же kido, не вылавливается таким способом. Но проработать стоит. Хуже не будет точно.
Post #: 27
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-23 14:23:05.350000   
Владимир1234

Сообщений: 10
Оценки: 0
Присоединился: 2007-03-01 00:23:56.616666
Всем спасибо, за ответы. Помогли. Но все не успел проверить, пострадавшие, отказываются у них я так понял проблем и кроме компа хватает. Насильно же  не будешь лечить.Ко всему прочему ещё и HDD тарахтить как трактор, вообще решили что буду новый покупать, со временем.
Сейчас антивирь, Drweb стоить, вирей больше не находит и все работает. Игрушки запускаются,  судя по всему какой   то вирь ,Star Fors блочил..
В общем все счастливы:-).
Post #: 28
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-23 16:23:29.876666   
DzumoHu4

Сообщений: 279
Оценки: 0
Присоединился: 2008-08-04 19:04:43.236666
народ не по сабжу;
У кого то есть сырки буткита?) Хотя бы самого елементарного, посмотреть очень охота.)))
Post #: 29
RE: Вирус блокирует антивирус и мой компьютер - 2009-08-23 18:47:41.163333   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Набери в поисковике "вирус Чернобыль". Там выдасться его имя, по нему найдешь его и описание и если постараешься, то и код. На его базе постороено громадное колличество клонов.
А вообще буткит пишется достаточно элементарно. Всё на прерывании 10h. Другое дело, что его посадить труднее из-под Windows. Тут уже другие механизмы включаются. Да и антивирь сразу бьет тревогу. Поэтому самое сложное в бутките - навесить на него обход защиты. А сам код, чаще всего, не более сотни строчек на ассемблере.
Post #: 30
RE: Вирус блокирует антивирус и мой компьютер - 2009-09-14 14:10:33.726666   
Mulderfbi

Сообщений: 1
Оценки: 0
Присоединился: 2009-09-14 14:04:38.440000
Доброго времени суток!

Ситуация такая:

Отключен диспетчер задач;
Отключается любой антивирус;
Появляется разные ошибки;
Не возможно открыть диски;
Не заходит в безопасный режим;
Закрывает сайты с кторых вы хотите скачать антивирь.

Решение нашел и поднял себе компьютер так:

Скачиваете spyware terminator, (Размер файла: 7.8 MB) сканируете комп, после этого перезагружаете и опять сканируете, до тех пор пока обнаружено = 0! Перегружаем комп. Далее качаем Касперский Антивирус 2010 (57.84 MB) обновляем базу и лечим комп, у меня нашло 1000 зараженных файлов, 99% всех прог работает. Всем удачи! ;)
Post #: 31
RE: Вирус блокирует антивирус и мой компьютер - 2010-01-18 18:09:26.213333   
sedovlas

Сообщений: 1
Оценки: 0
Присоединился: 2010-01-18 18:05:06.636666
quote:

ORIGINAL: Mulderfbi

Доброго времени суток!

Ситуация такая:

Отключен диспетчер задач;
Отключается любой антивирус;
Появляется разные ошибки;
Не возможно открыть диски;
Не заходит в безопасный режим;
Закрывает сайты с кторых вы хотите скачать антивирь.

Решение нашел и поднял себе компьютер так:

Скачиваете spyware terminator, (Размер файла: 7.8 MB) сканируете комп, после этого перезагружаете и опять сканируете, до тех пор пока обнаружено = 0! Перегружаем комп. Далее качаем Касперский Антивирус 2010 (57.84 MB) обновляем базу и лечим комп, у меня нашло 1000 зараженных файлов, 99% всех прог работает. Всем удачи! ;)


А если вирус блокирует и spyware terminator? что тогда делать?
Post #: 32
RE: Вирус блокирует антивирус и мой компьютер - 2010-01-18 19:41:13.810000   
zzsnn

Сообщений: 7459
Оценки: 680
Присоединился: 2007-09-25 07:17:14.240000
Медитировать перед компом с вирусом.
Post #: 33
RE: Вирус блокирует антивирус и мой компьютер - 2010-01-18 19:50:42.870000   
norko

Сообщений: 4
Оценки: 0
Присоединился: 2009-12-10 20:38:15.940000
Хорошо работает у виря снос проактивок)
Post #: 34
Страниц:  [1]
Все форумы >> [Windows] >> Вирус блокирует антивирус и мой компьютер







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.