Последствия вируса. Прошу помощи.
Добрый день, хотел бы узнать мнение что же можно сделать с моей проблемой. Для начала полностью опишу ситуацию. комп на C2D, Win7. Антивирус Nod32.
Позавчера пока я отсутствовал дома, моим компьютером воспользовался один из родственников начинающий "чайник". Искал музыку и попал на некий сайт который с помощью PopUp'a объяснил ему что мой комп весь заражен вирусами и надо его лечить. Закрыв попап, он не заметил никаких изменений в работе компьютера. Мне также об этом ничего не сказал.Вечером когда я пришел домой все стабильно работало, пока я не увидел у себя запущенный java SM. Когда же процесс был убит комп сам перезагрузился(попытка предотвращения посредством shutdown -a не помогла). При включении ни одно приложение(за исключением IE64) не запускается, все что хочет открыться в автозапуске падает с причиной APPCRASH(Mozilla,utorrent,DaemonTools Lite, PluginContainer, DivX updater итд). Тем не менее, запускаются без падения такие вещи как msconfig или regedit. Nod32 выдает "потеряна связь с ядром". В безопасном же режиме приложения либо не открываются вовсе, либо открываются без проблем. Также пропал файл C:\WINDOWS\system32\restore\rstrui.exe. В безопасном режиме с поддержкой сетевых драйверов не работает VPN-подключение к инету с ошибкой 711. Предпринятые шаги - прочистка системы нодом, найдено множество тел вируса. прочистка анти-malware также дала найденные вирусы. последствия остались. Приложения не запускаются(исключение опятьтаки IE64). Сейчас скребу свои 750гигов AVZ. Что посоветуете? |
Также, к сожалению до вечера не смогу добавить ни логи AVZ ни хотябы имя вируса пойманного нодом озвучить не смогу, ибо комп дома а я на работе.
|
Откликнитесь ктонибудь) человек потерял надежду! У когонибудь были подобные случаи!??!
|
Для начала прочисть полностью систему. Ехе-шники попробуйте открыть от имени администратора. Если они начнут запускатся, отпишите, скажу что делать дальше.
|
ПУСТЬ В БЕЗОПАСНОМ РЕЖИМЕ ПРОСКАНИТ АНТИВИРУСОМ ....ЗАЛЕЗЬ В АВТОЗАГРУЗКИ И ОТКЛЮЧИ НЕЗНАКОМЫЕ ПРОГИ......ЧТО ЕЩЕ ЗАЛЕЗЬ В РЕЕСТР И В ПАПКЕ ПОЛИЦИИ УДАЛИ ЛИШНИЕ ПРОПИСИ......
|
Цитата:
Цитата:
реестр смотрел ничего лишнего |
Какая ось стоит. И есть ли родной диск с нею? Все удаленные файлы можно восстановить через ком. строку. На ответ я скину команды.
|
Или же вставь диск ствоей виндой и в панели управления выбери восстановление системы.
|
винда - семерка ультимейт, х64.
диска родного нет, тока пиратский, хотя винда лицензия. надо попробовать с пиратки бутнуться, только мучают меня сомнения, ибо вирус то удалил, а проги не запускаются, возможно он сами исполняемые на момент заражения ЕХЕ изменил что они крашатся... |
Цитата:
|
Часовой пояс GMT +4, время: 09:19. |
Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.