Страница 1 из 2

net accelerator вирус и разговоры про bios

Добавлено: Вс дек 27, 2009 09:20:52
dmr
Вообщем недельку назад не обратил на это внимание.
Вылазит окно, с уведомлением, что я установил какое-то ПО и не соблюдаю условия. Просит отправить СМС:
Изображение
Блокирует антивирус, диспетчер задач, и вообще ВСЕ программы кроме IE6.
Не знаю как от него исбавиться. Хотел воспользоваться средством "Восстановление системы", а ноут ругается, что "Восстановление системы отключено групповой политикой"
Помогите!!!

Добавлено: Вс дек 27, 2009 09:28:34
SeregaT
Загрузись в защищённом режиме, и уже оттуда сделать восстановление системы. Там ничего не должно блокироваться.

Добавлено: Вс дек 27, 2009 09:57:56
dmr
Пробовал зайти. Не получается. Идет обычная загрузка винды

Добавлено: Вс дек 27, 2009 11:14:17
WOLF666
загрузись с win pe да грохни вирус

Добавлено: Вс дек 27, 2009 11:19:48
Bond
тебе надо переустанавлить виндус с чистого листа у меня тоже самое было :cry:

Добавлено: Вс дек 27, 2009 11:40:02
aen

Добавлено: Вс дек 27, 2009 12:47:36
kalobyte
попробуй эту прогу от дрвеба
восстанавливает ключи в реестре, только вроде виста там совсем другая уже
http://technet.microsoft.com/ru-ru/sysi ... 63902.aspx вот еще нормальная прога для отключения автозагрузки
еще есть антивирус зайцева, а в нем опция ремонта системы

вобщем работы там минут на 10

одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так

Добавлено: Вс дек 27, 2009 17:40:14
dmr
kalobyte писал(а):попробуй эту прогу от дрвеба
восстанавливает ключи в реестре, только вроде виста там совсем другая уже
http://technet.microsoft.com/ru-ru/sysi ... 63902.aspx вот еще нормальная прога для отключения автозагрузки
еще есть антивирус зайцева, а в нем опция ремонта системы

вобщем работы там минут на 10

одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
Спасибо, сейчас посмотрим

Добавлено: Вс дек 27, 2009 19:04:30
radteh
http://news.drweb.com/show/?i=304
Попробуйте код 95440 - этот код сгенерил drWeb по указанной выше ссылке
kalobyte писал(а):одно непонятно, как можно в висте заразится, если там даже системный файл даже из под админа не стереть просто так
, в том то и фишка, что вири используют дыры в системе и пользуются правами SYSTEM, аналог root в nix*, только с этими правами работают система и вирусы.

Добавлено: Вс дек 27, 2009 21:23:03
Cat
Вопрос в тему... у знакомой был какой-то вирусняк жестокий, я его снес, но данным зловредным ПО было сделано следующее - отображение скрытых папок отключено, заходишь в свойства папки, ставишь "отображать скрытые файлы и папки" применить, ок... а флажок снова сам ставится на скрытие скрытых файлов и папок. Мож кто знает где эту ботву отключить? :? :?

Перекопал все групповые политики и прочее. Где-то видимо что-то в реестре хитрое прописано :roll:

Добавлено: Вс дек 27, 2009 21:39:45
Света
Пуск>Выполнить>regedit. В ветви реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL задайте для параметра CheckedValue (тип DWORD) значение 1. Теперь открывайте Проводник, далее меню Сервис>Свойства папки>Вид и устанавливайте флажок Показывать скрытые файлы и папки.
Если и после этого не показываются папки, то вирус не удален.
Если реестр не открывается, то воспользуйтесь сторонней программой, например rrtri.exe
Заодно и включить реестр, для этого нужно изменить в ветке HKCU\SOFTWARE\Microsoft\ Windows\CurrentVerson\Policies\System
Параметр DisableRegistryTools на dword:00000000

Добавлено: Вс дек 27, 2009 22:06:06
Cat
Спасибо! Попробую как буду у нее. (достаточно было указать лишь путь в реестре :) )

Добавлено: Вс дек 27, 2009 22:30:37
Redrik Shuhart
эт куйня сидит в бутсекторе. идите с переустановкой винды, без формата, если данные надо .также можно перезаписать бутсектор.

Добавлено: Вс дек 27, 2009 22:50:40
Cat
Да, куда б мы без тебя.

Добавлено: Пн дек 28, 2009 03:52:26
kalobyte
школьникам лиш бы переустановить чего

зы
ехе залить нельзя сюда
plstfix.exe гугл в помощь

Добавлено: Вт дек 29, 2009 08:02:41
WildCat
Redrik Shuhart чо за хрень ты порешь про бутсектор?
Он в виде обычного ехе сидит в system32 или где нить еще. AVZ4 отлавливает.
А еще на сайте др.Веба есть занятный кейген для таких вирусов

Добавлено: Вт дек 29, 2009 12:14:41
dmr
Всем спасибо за участие. Вирус устранился по истечению времени, то есть 2часа 30минут :)))

Добавлено: Вт дек 29, 2009 18:30:39
DrWatson
Завтра вернется :))) :))) :)))

Добавлено: Вт дек 29, 2009 18:48:14
Redrik Shuhart
а где исче сидеть вирю ,если безопаску не давал загрузить, даже командную строку , пришлось мне ресетить бутсектор. при загрузке безопаски-ресетил комп. и биос не давал, тока запалит нажатие дел, ф12, ф1, ф10, сразу ресет.

Добавлено: Вт дек 29, 2009 19:04:36
AI_Disable
Redrik Shuhart писал(а):а где исче сидеть вирю ,если безопаску не давал загрузить, даже командную строку , пришлось мне ресетить бутсектор. при загрузке безопаски-ресетил комп. и биос не давал, тока запалит нажатие дел, ф12, ф1, ф10, сразу ресет.
Бут сектор харда грузится много после БИОС-а.