Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Неубиваемый вирус (http://www.tehnari.ru/f35/t63143/)

kopernick 26.01.2012 22:59

Неубиваемый вирус
 
Суть такая. На компе есть вирус. Ничем себя не проявляет, жить, впринципе, не мешает. Но кто его знает, что он может сделать. Вдруг пароли с платежек тискает.
Палится он и Нодом и Малварем и Вебом, но проблема в том, что компьютер, при его нахождении, сразу отрубается. В безопасный режим тоже зайти не позволяет - как результат отключается комп. С параллельной системы, тоже обнаруживается, но тоже отключает комп и не дает зайти в безопасный режим. Таким образом, со своего компа я его никак не могу удалить/вылечить.
Когда снимаю ж/д и проверяю на другом компе, то тут все гуд, вирусы палятся (по-разному, когда сколько и где сидят). Приношу свой ж/д на комп, подключаю, проверяю на безопасном режиме - все ок, заходит в безопасный, значит комп вылечен.
НО...через некоторое время опять двадцать пять. Комп может внезапно выключиться и значит все по-новой.
Проделывал такую штуку: после нахождения виря на другом компе чистил директории, файлы из под оболочки Волков Коммандер. Заметил, что даже после удаления комп создает путь C:\Documents and Settings\Администратор\Local Settings\Temp\ и там куча файлов. Причем всегда одни и те же.
Сканировал весь ж/д Нодом, Малварем, СуперАнтиспайварем, Кьюретом все с последними обновлениями.
:tehnari_ru_325:

Daniellos 26.01.2012 23:02

Этот гад наверно в бут-секторе живёт. Или маскируется.

Димон 26.01.2012 23:02

И как этот зверь неудалимый называется?

WHS 26.01.2012 23:20

:D этот вирус называется битый БП а также плохой контакт питания харда, + планки оперативки нужно чистить контакты, в следствии чего происходит сбой при нагрузке на винт, в следствии чего каждый раз ОС вырубается.. у самого не раз такое было. а по поводу файлов то это обычные червячки... было и такое. :D

kopernick 27.01.2012 00:42

Цитата:

Сообщение от WOLF Project (Сообщение 661542)
:D этот вирус называется битый БП а также плохой контакт питания харда, + планки оперативки нужно чистить контакты, в следствии чего происходит сбой при нагрузке на винт, в следствии чего каждый раз ОС вырубается.. у самого не раз такое было. а по поводу файлов то это обычные червячки... было и такое. :D

А в безопасный режим в таком случае почему не заходит? Причем с двух систем.
А комп отрубается тогда, когда я антивиром обнаруживаю сам вирь. Не просто сканируя диск С, Д и т.д., а локализуя и указывая ту директорию, где он и прописался. И так происходит (отключение) с разных антивиров, которым подставляю туже самую директорию.

kopernick 27.01.2012 00:59

Цитата:

Сообщение от Daniellos (Сообщение 661507)
Этот гад наверно в бут-секторе живёт. Или маскируется.

Возможно. Сканировал еще и Авастом при загрузке. Тоже отрубает :(

Димон 27.01.2012 01:08

Удалите все антивирусы и проверьтесь Dr.Web LiveCD.

WHS 27.01.2012 02:45

Цитата:

Сообщение от kopernick (Сообщение 661620)
а локализуя и указывая ту директорию, где он и прописался.

проверять диск на битые сектора не пробовал? перед проверкой антивирем. из под консоли проверяй, у меня такое бывало когда бп битый был, короче суть что например проверка (а следовательно нагрузка) идет, допустим в этом секторе где ты говориш вирус сидит, головка упорно читает/пишет и тут сбой питания, сектор повреждается. ось видит папку, всё содержимое но при попытке работы с каким нибудь файлом из этого сектора тупо рубится система т.к. винт отказывает. проверь сначала на ошибки. должно помочь

kopernick 27.01.2012 09:59

Цитата:

Сообщение от Димон (Сообщение 661637)
Удалите все антивирусы и проверьтесь Dr.Web LiveCD.

ок. попробую еще этот вариант.

kopernick 27.01.2012 10:07

Цитата:

Сообщение от WOLF Project (Сообщение 661690)
проверять диск на битые сектора не пробовал? перед проверкой антивирем. из под консоли проверяй, у меня такое бывало когда бп битый был, короче суть что например проверка (а следовательно нагрузка) идет, допустим в этом секторе где ты говориш вирус сидит, головка упорно читает/пишет и тут сбой питания, сектор повреждается. ось видит папку, всё содержимое но при попытке работы с каким нибудь файлом из этого сектора тупо рубится система т.к. винт отказывает. проверь сначала на ошибки. должно помочь

так таже самая директория сканируется нормально, и весь диск сканируется тоже нормально, после лечения на другом компе. и проблем с заходом в безопасный режим нет. НО...после того как комп поработает какое-то время опять двадцать пять. и в безопасный не заходит и при сканировании на вирусы отрубает! но уже допустим, в каком-то другом месте.
разве может вести себя так "не тянущий БП" и то появляться, то исчезать, то менять место битый сектор?


Часовой пояс GMT +4, время: 06:03.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.