Как вычистить вирус
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
-
- Завсегдатай
- Сообщения: 388
- Зарегистрирован: 18 июл 2006, 18:32
- Откуда: .ru/.il/.ca
Как вычистить вирус
Мой decktop с ХР зацепил вирус "Fake Microsoft Security Essentials Alert", вот этот:
http://www.spywarevoid.com/remove-fake- ... alert.html
Кто-нибудь знает как его убить? В safe mode не грузится, идет на перезагрузку (не знаю почему),
но в safe mode with networking загрузился.
Я убила процесс Hotfix.exe и вычистила file Hotfix.exe в Application Data, больше нигде не нашла.
Registry не чистила.
Windows XP запустился, но потом снова завис. Опять запустила safe mode with networking, но Hotfix.exe процесса не нашла. Зато есть svchost.exe (несколько штук) который жрет CPU.
Как почистить этот svchost.exe?
Кто-нибудь сталкивался с Hotfix.exe (Fake Microsoft Security Essentials Alert) и знает как его чистить?
http://www.spywarevoid.com/remove-fake- ... alert.html
Кто-нибудь знает как его убить? В safe mode не грузится, идет на перезагрузку (не знаю почему),
но в safe mode with networking загрузился.
Я убила процесс Hotfix.exe и вычистила file Hotfix.exe в Application Data, больше нигде не нашла.
Registry не чистила.
Windows XP запустился, но потом снова завис. Опять запустила safe mode with networking, но Hotfix.exe процесса не нашла. Зато есть svchost.exe (несколько штук) который жрет CPU.
Как почистить этот svchost.exe?
Кто-нибудь сталкивался с Hotfix.exe (Fake Microsoft Security Essentials Alert) и знает как его чистить?
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Как вычистить вирус
Загрузите на какой-нить комп, прожгите диск и пользуйтесь.
http://www.avira.com/en/support-downloa ... cue-system
http://www.avira.com/en/support-downloa ... cue-system
- Gatchinskiy
- Комбинатор
- Сообщения: 20952
- Зарегистрирован: 05 окт 2003, 20:44
- Откуда: St. Petersburg(Gatchina) > Vancouver
Re: Как вычистить вирус
Accessories > System Tools > System restore, roll back to week ago ot whatever date where everything was OK
-
- Маньяк
- Сообщения: 1012
- Зарегистрирован: 20 дек 2005, 11:10
- Откуда: NiNo-Vancouver
Re: Как вычистить вирус
конечно же вирус себя в копии системы не прописал....
http://www.microsoft.com/security_essentials/
http://www.microsoft.com/security_essentials/
- mikei
- Графоман
- Сообщения: 46488
- Зарегистрирован: 27 мар 2010, 23:37
- Откуда: Burnaby, BC
Re: Как вычистить вирус
Is it a good one? Compared to AVG?white_raven писал(а):конечно же вирус себя в копии системы не прописал....
http://www.microsoft.com/security_essentials/
-
- Завсегдатай
- Сообщения: 388
- Зарегистрирован: 18 июл 2006, 18:32
- Откуда: .ru/.il/.ca
Re: Как вычистить вирус
Запустила Avira AntiVir Rescue System с CD, выбрала в конфигурации "try to repair infected files" with "rename files, if they cannot be removed".
программа работала часа 1.4, после чего зависла. Я ее остановила и попробовала загрузиться в windows safe mode.
Не загружается, т.к. file system32\DRIVERS\isapnp.sys corrapted или отсутствует.
Похоже, что файлы с .sys (не знаю еще какие) были переименованы или пофиксены.
Я могу что-то сделать, чтобы восстановить файлы или капец котенку?
программа работала часа 1.4, после чего зависла. Я ее остановила и попробовала загрузиться в windows safe mode.
Не загружается, т.к. file system32\DRIVERS\isapnp.sys corrapted или отсутствует.
Похоже, что файлы с .sys (не знаю еще какие) были переименованы или пофиксены.
Я могу что-то сделать, чтобы восстановить файлы или капец котенку?
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Как вычистить вирус
Сами - уже вряд ли. Это было ошибкой - "try to repair infected files" with "rename files, if they cannot be removed".bella писал(а):Запустила Avira AntiVir Rescue System с CD, выбрала в конфигурации "try to repair infected files" with "rename files, if they cannot be removed".
программа работала часа 1.4, после чего зависла. Я ее остановила и попробовала загрузиться в windows safe mode.
Не загружается, т.к. file system32\DRIVERS\isapnp.sys corrapted или отсутствует.
Похоже, что файлы с .sys (не знаю еще какие) были переименованы или пофиксены.
Я могу что-то сделать, чтобы восстановить файлы или капец котенку?
-
- Завсегдатай
- Сообщения: 388
- Зарегистрирован: 18 июл 2006, 18:32
- Откуда: .ru/.il/.ca
Re: Как вычистить вирус
Так что Avira нельзя использовать как антивирус, как AVG? я раньше этой программой не пользовалась, поэтому посчитала, что это обычный антивирус. Для чего она нужна, если не чистит вирусы?
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Как вычистить вирус
Хм... ну, скажем так - это как машина: если пользоваться ей разумно - она перевезет вас из дома на работу, а если не разумно, то она перевезет вас из дома на кладбище...bella писал(а):Так что Avira нельзя использовать как антивирус, как AVG? я раньше этой программой не пользовалась, поэтому посчитала, что это обычный антивирус. Для чего она нужна, если не чистит вирусы?

Что произошло: был найден вирус в системном файле, попытка полечить не удалась и файл был весело переименован. При загрузке Винды, не найдя файл, растрерянно лупают глазами и недоумевают: "ихто зъив моэ сало" (с)
Кароче:
1. Извините, что сразу не дал подробных инструкций
2. Загрузите Авиру снова и запустите на поиск вирусов (не лечить! не переименовывать!) - только обнаружение.
3. Зафиксируйте, какие и где вирусы были обнаружены - если сможете - распечатку в студию.
4. Download что-нить типа Ubuntu desktop - прожгите диск - загрузитесь в режиме лайв-СД (т.е. без модификации ХДД)
5. Найдите во что был переименован C:\Windows\system32\DRIVERS\isapnp.sys --> т.е. мы определили как Авира переименовывает файлы
6. Найдите все переименованные файлы - зафиксируйте список
7. На незараженном компе (надеюсь, вы обновляете свои компы) найдите все файлы из списков по пп. 3 и 6 и скопируйте их на юсбишку.
8. Воткните юсбишку на зараженный комп, где все еще болтается Ubuntu и скопируйте их на свои места.
9. Попробуйте загрузить Винды.
П.С. Не убивайте svchost - он хороший и нужный сервис!!!
-
- Завсегдатай
- Сообщения: 388
- Зарегистрирован: 18 июл 2006, 18:32
- Откуда: .ru/.il/.ca
Re: Как вычистить вирус
Это я все уже ночью проделала. Загрузилась с ubuntu life CD, посмотрела в system32/drivers/* all renamed files, увидела, что Авира дает екстеншн ХХХ и все обнаруженные переименованные драйверы переименовала обратно. после чего safe mode не загружается, а safe mode with networking вылетает с нарушением памяти. Видимо каким-то системным файлам Авира сделала "repair", каким именно - не знаю как поймать. Я пользовалась SpyBot & AVG, ранее Касперским, ни одна из этих программ мне пока не портила системные фаилы при "лечении".
Доктор Веб мне никак не помог, но ничего и не попортил. Так что да, Авира похоже отправила мой комп на кладбище.
Доктор Веб мне никак не помог, но ничего и не попортил. Так что да, Авира похоже отправила мой комп на кладбище.
- Правильные пацаны
- Маньяк
- Сообщения: 1776
- Зарегистрирован: 29 апр 2009, 20:14
- Stanislav
- Mr. Minority Report
- Сообщения: 45340
- Зарегистрирован: 19 окт 2005, 16:33
- Откуда: Moscow - Richmond - New Wesт - Burnaby - PoCo
Re: Как вычистить вирус
Переименовать обратно - нет смысла - надо их восстановить. Легче всего взять с соседнего компутера.bella писал(а):Это я все уже ночью проделала. Загрузилась с ubuntu life CD, посмотрела в system32/drivers/* all renamed files, увидела, что Авира дает екстеншн ХХХ и все обнаруженные переименованные драйверы переименовала обратно. после чего safe mode не загружается, а safe mode with networking вылетает с нарушением памяти. Видимо каким-то системным файлам Авира сделала "repair", каким именно - не знаю как поймать. Я пользовалась SpyBot & AVG, ранее Касперским, ни одна из этих программ мне пока не портила системные фаилы при "лечении".
Доктор Веб мне никак не помог, но ничего и не попортил. Так что да, Авира похоже отправила мой комп на кладбище.
П.С. Хороший, грамотно написанный вирус как правило не лечится. SpyBot & AVG, Касперский, Доктор Веб работают под Виндами - Винда не дает им попортить системные файлы - они просто говорят, что лечение невозможно.
- mikei
- Графоман
- Сообщения: 46488
- Зарегистрирован: 27 мар 2010, 23:37
- Откуда: Burnaby, BC
Re: Как вычистить вирус
Про ускорители было полезнее

- levak
- Графоман
- Сообщения: 24596
- Зарегистрирован: 15 июл 2009, 15:42
- Откуда: Москва, Франкфурт, Ричмонд.
Re: Как вычистить вирус
не знаю как в вашем замороченном случае,но иногда сканер он лайне, сам находит и чистит вирусы по простому без заморочек.
попропуйте этот
http://www.f-secure.com/en_EMEA/securit ... e-scanner/
попропуйте этот
http://www.f-secure.com/en_EMEA/securit ... e-scanner/
-
- Завсегдатай
- Сообщения: 388
- Зарегистрирован: 18 июл 2006, 18:32
- Откуда: .ru/.il/.ca
Re: Как вычистить вирус
Да мне пока поздно пить боржоми. Я тут сижу зубочисткой пытаюсь кое-какие файлы найти и скопировать на external drive. У меня тут пара вопросов параллельно вылезло:
1. что неправильно в комманде:
sudo mount -t fat32 -o iocharset=utf8,umask000 /dev/sdc1 /home/mydir
ubuntu message: mount: unknown filesystem type 'fat32' ?
автоматически почему-то флешку не монтирует, хотя вчера вечером монтировал.
internal drives с NTFs смонтировались нормально.
2. Я первый раз этот вирус Hotfix.exe поймала недели 2 назад. Я его подумала, что убрала вручную, пользуясь инструкцией по линку вверху. Но после перезагрузки ХР пошел "фиксировать" подсоединенный external drive with backups. После чего этот external drive перестал читаться и стал восприниматься ХР как local drive without formatting. Т.е. бекапа у меня нет.
Вирус может вызвать такое "фиксирование"? svchost.exe я тогда так и не вычистила.
1. что неправильно в комманде:
sudo mount -t fat32 -o iocharset=utf8,umask000 /dev/sdc1 /home/mydir
ubuntu message: mount: unknown filesystem type 'fat32' ?
автоматически почему-то флешку не монтирует, хотя вчера вечером монтировал.
internal drives с NTFs смонтировались нормально.
2. Я первый раз этот вирус Hotfix.exe поймала недели 2 назад. Я его подумала, что убрала вручную, пользуясь инструкцией по линку вверху. Но после перезагрузки ХР пошел "фиксировать" подсоединенный external drive with backups. После чего этот external drive перестал читаться и стал восприниматься ХР как local drive without formatting. Т.е. бекапа у меня нет.
Вирус может вызвать такое "фиксирование"? svchost.exe я тогда так и не вычистила.