![]() |
kravets, посмотрите, пожалуйста, вот сюда:
Скрытый текст
Это появилось после запуска свежескачанной CureIt из-под админа и прогона через неё сменных носителей, и нынче я поставила KasperskyCRYSTAL вместо KIS, поэтому смогла получить картину запуска этого PDM.Hidden Object, который в KIS определялся как PDM.Surprisious driver. У него первые буквы, я заметила, меняются, но всегда остаётся суффикс "хр". Это конфликт антивирусов или с сервера DrWeb'a поставляются заражённые утилиты или к ним что-то цепляется, пока я их скачиваю? Последняя программа, кстати, называется AutoRun Manager и имеет цифровую подпись DrWeb'a, за счёт чего обе прописываются у Касперского как доверенные, за чем-то обращаются ко всему имеющемуся у меня софту, который потом оказывается заражён троянами (возможно, не из-за этих обращений, я просто не знаю, что думать об этом). Добавлено через 7 минут А ещё у флэшки, форматированной вчера на явно заражённом этой пакостью нетбуке, оказался изменён размер кластера, хотя я его не меняла. |
С сервера DrWeb зараженный файл поступить не может. Зараза уже сидела внутри.
Отключите восстановление системы. Редактором реестра удалите из него все упоминания о двух файлах *.sys (поиск по имени, без расширения), которые есть у Вас на первой картинке. Выключите ноутбук длительным нажатием на кнопку питания. Включите и посмотрите ,что будет. Кстати - имена исполняемых файлов очень похожи на те, под которыми работает CureIt. Вы его утром запускали? Посмотрите еще и это: http://www.redgrad.net/index.php?opt...d=1025&Itemid= |
Я почищу реестр, конечно, но я не понимаю, неужели она пережила двойное форматирование жесткого диска? Это картинки не с нетбука, а со стационарной машины, где только что переустановлен виндовс с форматированием жесткого диска, утилита выкачивалась со всеми мерами предосторожности, проверялась касперским, и флэшки на этом компьютере не открывались еще вообще. Хорошо, что я теперь вижу, какие изменения она произвела в системе и могу попытаться их исправить.
|
Цитата:
|
да, я его запускала как раз в то время, что зарегистрировал касперский, а в 10.13 перезапустилась в безопасном режиме и убила папку с файлами в темпе.
|
Цитата:
|
Хорошо, пусть это не вирус, но все-таки я ещё раз переустановлю систему, потому что в реестре его записи не видны, хотя из четырёх удалены только две, если я правильно понимаю. Впредь буду соблюдать элементарные меры безопасности, а для удаления троянов пользоваться AVZ.
Добавлено через 23 часа 0 минут Кажется, я схожу с ума: Касперский нашёл вирусы в собственных системных папках или я брежу? Цитата:
Мне уже вторую ночь снятся вирусы :( |
Цитата:
Цитата:
P.S. Если виснет RootkitRevealer - это признак заразы-руткита или кривого антивируса. |
Цитата:
Вместо того чтобы потратить 15 минут на загрузку того же http://linuxmint.com и, записав на диск, через 5 минут получить безопасную, работающую систему с набором повседневных программ... С другой стороны - в жизни должно быть место Подвигу, Героической Борьбе (пусть и с вирусами) и Преодолению с Превозмоганием :) |
Цитата:
Добавлено через 3 минуты Для начала попытаюсь изучить Руссиновича. |
Текущее время: 06:21. Часовой пояс GMT +3. |
Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»