![]() |
Разобраться с вирусом.
AVAST 4,8 Pro обнаружил Вирус/Червь Win32:Idele в разделе D:\pagefile.sys . На лечение или сохранение ответ:недостаточно места на диске. Оставалось только удалить, он удалился, но после перезагрузки вернулся.Решил поставить в этот раздел KIS 9, он ничего не обнаружил за 3часа Тогда я поставил в раздел С: AVAST 4,8 Pro который вновь обнаружил Вирус/Червь Win32:Idele в разделе D:\pagefile.sys . Что это и как с этим бороться подскажите кто знает!
|
Re: Разобраться с вирусом.
Win32.Idele
Резидентный зашифровнный Win32-вирус. При заражении файлов использует метод "без точки входа" (EPO - entry point obscuring), т.е. не изменяет стартовый адрес программы, а записывает команды перехода на свой код в середину кодовой секции заражаемого файла. В результате вирус получает управление не непосредственно при запуске зараженного файла, а в тот момент, когда получает управление соответствующая часть кодовой секции файла. При активизации вирус создает фоновый процесс и возвращает управление программе-носителю. В результате вирус работает в фоновом режиме и активен вплоть до момента окончания работы зараженного файла, т.е. является "резидентным на время жизни процесса". Вирус затем в фоновом режиме ищет все PE EXE-файлы на всех доступных дисках и заражает их. При заражении может испортить некоторые файлы. Никак не проявляется. Содержит строку: Idele virus version 1.9DoxtorL./[T.I]/Dec.Y2K' Когда поставил КИС 2009, то сканировал весь компьютер со свежими базами? Удачи :-)) |
Re: Разобраться с вирусом.
ДА вначале базы загрузил и сканировал весь компьютер со свежими базами. И что удивительно не нашёл.
А как бороться??? |
Re: Разобраться с вирусом.
Попробуйте это, может поможет:
http://www.freedrweb.com/livecd/ |
Re: Разобраться с вирусом.
Проще всего будет загрузиться в среде WinPE и запустить из-под неё любой антивирус. Всегда так делаю, когда вирус сильно вредный.
|
Re: Разобраться с вирусом.
Я поступал таким образом:если антивирус ничего не обнаруживает запускаю глубокое сканирование другой прогой (сканером)-Ad Aware,AVZ или Ashampoo AntiSpyWare 2 и он подымает спящий,зашифрованый вирус и в это время основной (Нод,Авира или Каспер)его обнаруживает и удаляет.Несколько раз выручало.
|
Re: Разобраться с вирусом.
Цитата:
|
Re: Разобраться с вирусом.
Цитата:
Впервые у меня такое чтобы профиль вылетел. Подскажите кто знает неужели из-за вируса так вроде бы вирус убрал??? |
Re: Разобраться с вирусом.
Цитата:
Kaspersky Security Disk Описание: Новейшая разработка лаборатории Касперского, которая позволяет убивать абсолютно любые вирусы, включая даже самые опасные, при которых невозможно дойти до загрузки Windows. Программа представляет собой iso-образ мультизагрузочного диска. Чтобы работать с ним, нужно записать ISO образ на CD диск, затем вставить диск в CD-ROM, и загрузиться с него. Уникальная особенность этого инструмента заключается в том, что он позволяет производить загрузку из BIOS, даже не входя в системную оболочку Windows. Фактически, это всемогущий инструмент для борьбы с вирусами. Имея его в наличии, можно спасти самый безнадежный компьютер и всю ценную информацию на нем. http://devbuilds.kaspersky-labs.com/...ds/RescueDisk/ запишеш на сд потом с него загрузись. как загрузиться 1 вариант . при старте системы (после писка биоса) жми ф8 должно появиться меню , в нем выбераеш свой сд|двд ром и жмеш энтр 2 вариант. заходиш в биос (при старте кнопка дел) в расдел boot и там что то типа хард бут приорити и на первое место ставиш сидиром удачи. |
Re: Разобраться с вирусом.
Цитата:
|
Re: Разобраться с вирусом.
На мой взгляд всё же лучше взять Dr.Web LiveCD,т.к. Kaspersky RescueDisk уже месяца 3 не обновлялся. Конечно можно самому взять обновлённые базы с KAV, но по-моему больше мороки. Dr.Web LiveCD поддерживает доступ в сеть, имеет встроенный браузер, так что можно сразу и базы обновить. Конечно каждому своё, это моё личное мнение.
ftp://ftp.drweb.com/pub/drweb/livecd/ |
Re: Разобраться с вирусом.
Подскажите пожалуйста , а как вернуть свой профиль, вместо обновлённого???подключился с раздела где стояла ОР VistaX 64 и капут. Пишет в уведомлениях, что мой профиль не грузится не понятно почему и поэтому рабочий стол запустился с обновлённом профилем где почти всё пропало , даже сеть исчезла.
Впервые у меня такое чтобы профиль вылетел. Подскажите кто знает неужели из-за вируса так вроде бы вирус убрал??? |
Re: Разобраться с вирусом.
Вирус может и убрали, а изменённые файлы остались. Посмотрите тут. Может это ваш случай:http://whiteportal.ru/main/softrevie...ows-srazu.html
Если разберётесь, отпишитесь пожалуйста, получилось ли. Мне тоже интересно.:) |
Re: Разобраться с вирусом.
Цитата:
|
Re: Разобраться с вирусом.
Цитата:
|
| Текущее время: 15:06. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2004 - 2025 NoWa.cc