
Комп заражен - Dr Web не находит вируса !!!
#1
Отправлено 08 Июнь 2008 - 10:18
Винда XP sp2 лицуха+все обновления каким-то образом заразилась:
1. в пуске нету никаких значков, кроме ярлыков которые я сам туда поместил.
2. диспетчер задач, когда пытаешься запустить: "Диспетчер задач отключен администратором"
3. вместо рабочего стола одна большая ссылка на "http://w[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]ww.safeweb[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]navigate2008.com/index.php?sid=0&pn=&aid=0&said=0&pid=0" ВНИМАНИЕ НЕ ЗАХОДИТЕ НА ЭТУ ССЫЛКУ -- ТАМ ВИРУС 100 % !!!!
4. в трее мигает красный крестик и появляется сообщение "Virus Alert"
5. вылетают периодически сообщения Spyware Alert, где написано что комп заражен вирусом Worm.Win32.NetBooster и с предложением зайти на эту же ссылку для "protect your privacy".
6. Я удалил банер с рабочего стола - C:/windows/protec_privacy там лежал html страница, которая была вместо рабочего стола.
7. на раб. столе ярлыки:
htt[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]p://virus[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]webprotect2008.com/shandler.php?sid=0&pn=&aid=0&said=0&sg=1
htt[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]p://virus[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]webprotect2008.com/shandler.php?sid=0&pn=&aid=0&said=0&sg=0
htt[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]p://virus[НЕ ЗАХОДИТЕ СЮДА !!! ВИРУС !!!]webprotect2008.com/shandler.php?sid=0&pn=&aid=0&said=0&sg=2
8. еще вылетает сообщение Windows Security Alert, которое тоже предлагает зайти на сайт viruswebprotect2008.com.
По папкам и файлам могу перемещаться только благодаря totall commander, ярлык на который в пуске остался. Мой компьютер не открывается. Запускал Windows Restore - перезагрузился и написал, что не удалось восстановится.
Dr.Web ничего не видит!!! Сканер ничего не находит !!! DataBase обновляется
Помогите пожалуйста !!! я не знаю что делать (((((
#2
Отправлено 08 Июнь 2008 - 10:21
#4
Отправлено 08 Июнь 2008 - 15:36
Комп перезагрузил в нормальный режим - все заново !!! Опять рабочий стол превратился в большой банер со ссылкой на тот сайт... и т.д. как до этого перечислил.
В общем толку - "0". Чего я сделал не так? Как же убить этого вируса, или тут без шансов - "format c" нужен? Или касперского с журнала поставить? Помогите пожалуйста.
#5
Отправлено 08 Июнь 2008 - 15:38
#6
Отправлено 08 Июнь 2008 - 15:45
#7
Отправлено 08 Июнь 2008 - 15:47
Может попробуете человеку помочь здесь?pig
--
С уважением, Pavel
#8
Отправлено 08 Июнь 2008 - 16:00
Мне откровенно лень переписывать (даже просто копипастить) инструкцию с VirusInfo - катсти, подробно и по делу написанную. Если человек выполнит эту инструкцию и прицепит логи сюда - почему бы не посмотреть? Вот только куда девать карантин?Может попробуете человеку помочь здесь?
BTW, если есть такое настроение, то давайте заведём здесь аналог. Тогда надо собственные правила разработать.
#9
Отправлено 08 Июнь 2008 - 16:05
http://wiki.drweb.com/index.php/Forum-rulezесли есть такое настроение, то давайте заведём здесь аналог. Тогда надо собственные правила разработать.
--
С уважением, Pavel
#10
Отправлено 08 Июнь 2008 - 16:06
Подключайтесь: http://wiki.drweb.com/index.php/Forum-rulezТогда надо собственные правила разработать.
---
С уважением,
Borka.
#11
Отправлено 08 Июнь 2008 - 18:10
Мой компьютер(правой кнопкай мышки)-Свойства-Восстановление системы-отключить на всех дисках.
А уже потом сканировать Курилкой.
-------------------------------------------
Искренне Ваш,мистер Беляш
#12
Отправлено 08 Июнь 2008 - 22:10
=((( прийдется форматировать, наверное.
#14
Отправлено 08 Июнь 2008 - 22:40
=((( прийдется форматировать, наверное.
Все пользователи AV-Desk имеют право обращаться за помощью в нашу техническую поддержку.
Перед тем как форматировать что-либо, попробуйте всё же пообщаться:
http://support.drweb.com/request
или
http://support.drweb.com/new/feedback
--
Стать нашим партнёром просто: ICQ# 152737478
Задать вопрос про Dr.Web ещё проще: http://support.drweb.com/new/feedback
#15
Отправлено 08 Июнь 2008 - 22:48
--
Yours sincerely, Eugeny.
Doctor Web, Ltd. http://www.drweb.com
+79119997425
#16
Отправлено 01 Июль 2008 - 10:01
#17
Отправлено 01 Июль 2008 - 16:15
А разве на корбине не используется AV Desk ?
-------------------------------------------
Искренне Ваш,мистер Беляш
#18
Отправлено 01 Июль 2008 - 17:40