Страница 1 из 2
net accelerator вирус и разговоры про bios
Добавлено: Вс дек 27, 2009 09:20:52
dmr
Вообщем недельку назад не обратил на это внимание.
Вылазит окно, с уведомлением, что я установил какое-то ПО и не соблюдаю условия. Просит отправить СМС:

Блокирует антивирус, диспетчер задач, и вообще ВСЕ программы кроме IE6.
Не знаю как от него исбавиться. Хотел воспользоваться средством "Восстановление системы", а ноут ругается, что "Восстановление системы отключено групповой политикой"
Помогите!!!
Добавлено: Вс дек 27, 2009 09:28:34
SeregaT
Загрузись в защищённом режиме, и уже оттуда сделать восстановление системы. Там ничего не должно блокироваться.
Добавлено: Вс дек 27, 2009 09:57:56
dmr
Пробовал зайти. Не получается. Идет обычная загрузка винды
Добавлено: Вс дек 27, 2009 11:14:17
WOLF666
загрузись с win pe да грохни вирус
Добавлено: Вс дек 27, 2009 11:19:48
Bond
тебе надо переустанавлить виндус с чистого листа у меня тоже самое было

Добавлено: Вс дек 27, 2009 11:40:02
aen
Добавлено: Вс дек 27, 2009 12:47:36
kalobyte
попробуй эту прогу от дрвеба
восстанавливает ключи в реестре, только вроде виста там совсем другая уже
http://technet.microsoft.com/ru-ru/sysi ... 63902.aspx вот еще нормальная прога для отключения автозагрузки
еще есть антивирус зайцева, а в нем опция ремонта системы
вобщем работы там минут на 10
одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
Добавлено: Вс дек 27, 2009 17:40:14
dmr
kalobyte писал(а):попробуй эту прогу от дрвеба
восстанавливает ключи в реестре, только вроде виста там совсем другая уже
http://technet.microsoft.com/ru-ru/sysi ... 63902.aspx вот еще нормальная прога для отключения автозагрузки
еще есть антивирус зайцева, а в нем опция ремонта системы
вобщем работы там минут на 10
одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
Спасибо, сейчас посмотрим
Добавлено: Вс дек 27, 2009 19:04:30
radteh
http://news.drweb.com/show/?i=304
Попробуйте код 95440 - этот код сгенерил drWeb по указанной выше ссылке
kalobyte писал(а):одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
, в том то и фишка, что вири используют дыры в системе и пользуются правами SYSTEM, аналог root в nix*, только с этими правами работают система и вирусы.
Добавлено: Вс дек 27, 2009 21:23:03
Cat
Вопрос в тему... у знакомой был какой-то вирусняк жестокий, я его снес, но данным зловредным ПО было сделано следующее - отображение скрытых папок отключено, заходишь в свойства папки, ставишь "отображать скрытые файлы и папки" применить, ок... а флажок снова сам ставится на скрытие скрытых файлов и папок. Мож кто знает где эту ботву отключить?
Перекопал все групповые политики и прочее. Где-то видимо что-то в реестре хитрое прописано

Добавлено: Вс дек 27, 2009 21:39:45
Света
Пуск>Выполнить>regedit. В ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL задайте для параметра CheckedValue (тип DWORD) значение 1. Теперь открывайте Проводник, далее меню Сервис>Свойства папки>Вид и устанавливайте флажок Показывать скрытые файлы и папки.
Если и после этого не показываются папки, то вирус не удален.
Если реестр не открывается, то воспользуйтесь сторонней программой, например rrtri.exe
Заодно и включить реестр, для этого нужно изменить в ветке HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System
Параметр DisableRegistryTools на dword:00000000
Добавлено: Вс дек 27, 2009 22:06:06
Cat
Спасибо! Попробую как буду у нее. (достаточно было указать лишь путь в реестре

)
Добавлено: Вс дек 27, 2009 22:30:37
Redrik Shuhart
эт куйня сидит в бутсекторе. идите с переустановкой винды, без формата, если данные надо .также можно перезаписать бутсектор.
Добавлено: Вс дек 27, 2009 22:50:40
Cat
Да, куда б мы без тебя.
Добавлено: Пн дек 28, 2009 03:52:26
kalobyte
школьникам лиш бы переустановить чего
зы
ехе залить нельзя сюда
plstfix.exe гугл в помощь
Добавлено: Вт дек 29, 2009 08:02:41
WildCat
Redrik Shuhart чо за хрень ты порешь про бутсектор?
Он в виде обычного ехе сидит в system32 или где нить еще. AVZ4 отлавливает.
А еще на сайте др.Веба есть занятный кейген для таких вирусов
Добавлено: Вт дек 29, 2009 12:14:41
dmr
Всем спасибо за участие. Вирус устранился по истечению времени, то есть 2часа 30минут

Добавлено: Вт дек 29, 2009 18:30:39
DrWatson
Добавлено: Вт дек 29, 2009 18:48:14
Redrik Shuhart
а где исче сидеть вирю ,если безопаску не давал загрузить, даже командную строку , пришлось мне ресетить бутсектор. при загрузке безопаски-ресетил комп. и биос не давал, тока запалит нажатие дел, ф12, ф1, ф10, сразу ресет.
Добавлено: Вт дек 29, 2009 19:04:36
AI_Disable
Redrik Shuhart писал(а):а где исче сидеть вирю ,если безопаску не давал загрузить, даже командную строку , пришлось мне ресетить бутсектор. при загрузке безопаски-ресетил комп. и биос не давал, тока запалит нажатие дел, ф12, ф1, ф10, сразу ресет.
Бут сектор харда грузится много после БИОС-а.