Помогите с компьютерным вирусом - Гитарист
0 голосов
/ 07 января 2010
Привет всем,

Мой сын получил вирус на своем компьютере, который я не могу получить.

Я прекратил попытки восстановить его и настроил BIOS для загрузки с CD для форматирования и запуска заново. Этот вирус даже перезаписывает окна при загрузке с компакт-диска.


есть идеи?

Ответы [ 41 ]

0 голосов
/ 08 января 2010
Цитата:
Первоначально написал imwjl
мрт. exe - это средства удаления вредоносных программ Microsoft, которые должны отображаться с исправлениями вашей системы и могут быть загружены вручную.

Пуск | Запустить | mrt.exe, если он присутствует.

Удачи.
Проблема заключается в том, что эти программы обычно отключают RUN, Свойства компьютера, AV, диспетчер задач и все остальное это может помочь. Некоторые из них можно удалить, войдя в систему как другой пользователь и удалив временную папку в Интернете от зараженного пользователя, затем запустите программу AV, и она исчезнет. Новые версии намного более навязчивы и будут заражать каждую учетную запись. У меня был успех в выполнении восстановления, если я сделаю это немедленно, у вас может быть 20 секунд, чтобы сделать это, прежде чем программа заблокирует доступ, поэтому некоторые системы вы не получите вовремя. Я слышал, что Windows de fender хорошо защищает от многих поддельных антивирусных программ, но у меня нет личного опыта. Ну, я думаю, что я не получил их ни на одной из моих машин под управлением Windows De fender, но это в лучшем случае анекдотично.

На интересной заметке я учился на курсах по компьютерному обучению, и преподаватель утверждал, что знает, откуда они. Он сказал, что они происходят из России. В основном они заразят вас этим в надежде, что вы зайдете на их сайт и купите антивирусное программное обеспечение, которое они продают. Если вы делаете хакер, который заразил, вы получаете 50% наличных денег, по крайней мере, это то, что, как утверждал инструктор, он узнал. По его словам, у российского правительства нет проблем, поскольку они атакуют только западные компьютеры.
0 голосов
/ 08 января 2010
Цитата:
Первоначально написал kitsinni
Проблема эти программы обычно отключают RUN, свойства компьютера, AV, диспетчер задач и все остальное, что может помочь. Некоторые из них можно удалить, войдя в систему как другой пользователь и удалив временную папку в Интернете от зараженного пользователя, затем запустите программу AV, и она исчезнет. Новые версии намного более навязчивы и будут заражать каждую учетную запись. У меня был успех в выполнении восстановления, если я сделаю это немедленно, у вас может быть 20 секунд, чтобы сделать это, прежде чем программа заблокирует доступ, поэтому некоторые системы вы не получите вовремя. Я слышал, что Windows de fender хорошо защищает от многих поддельных антивирусных программ, но у меня нет личного опыта. Ну, я думаю, что я не получил их ни на одной из моих машин под управлением Windows De fender, но это в лучшем случае анекдотично.

На интересной заметке я учился на курсах компьютерного обучения, и преподаватель утверждал, что знает, откуда они берутся. Он сказал, что они происходят из России. В основном они заразят вас этим в надежде, что вы зайдете на их сайт и купите антивирусное программное обеспечение, которое они продают. Если вы делаете хакер, который заразил, вы получаете 50% наличных денег, по крайней мере, это то, что, как утверждал инструктор, он узнал. По его словам, у российского правительства нет проблем, если они атакуют только западный компьютер.
Я бы пошел в Linux для своей домашней операционной системы, за исключением двух приложения, без которых я не хочу жить. iTunes, я знаю, что некоторые используют его как Wine, но я хочу, чтобы он работал хорошо. Я не хочу переключаться на Amarock или любой другой инструмент Linux для моих ставок. Quicken это другой. Мне это нравится, и я не хочу менять какой-то другой финансовый инструмент.

Вариант для обеих этих вещей - запустить установку Windows с продуктом виртуальной машины, такой как VMware или Virtual Box, и я рассматриваю это. Виртуальная машина может запускать Quicken и iTunes, а все остальное, что я могу сделать, может быть сделано в Linux.

-wayne
0 голосов
/ 07 января 2010
Цитата:
Первоначально написал imwjl
Выполнить MRT и вредоносные байты. Последнее бесплатно для личного пользования и пользы, первое - бесплатно, и миллионы людей сходят с ума от его присутствия и случайной эффективности. Резервное копирование вашей системы - третий совет.
Мне пришлось сегодня почистить машину, на которой уже установлен MalwareBytes; Я попытался запустить его, и исполняемый файл исчез! Я переустановил его, и исполняемый файл исчез, прежде чем я смог запустить его снова! Он также блокировал все действия антивируса (включая AVG, который работал) и перенаправлял все адреса браузера на несколько других зараженных сайтов (т. Е. Вы даже не могли зайти на сайт для обновления или загрузки программного обеспечения).

I пришлось пройти через сервисы и найти тот, который был фальшивым (он назывался «что-то другое», «Безопасность», но файл, который он запускал, был злым, основываясь на быстром исследовании с использованием ближайшего компьютера). Отключение этого дало антивирусному программному обеспечению достаточно плацдарма, чтобы начать расслоение слоев, хотя для окончательной очистки потребовалось несколько сканирований с различным программным обеспечением.

В последнее время я вижу некоторые действительно стойкие вирусы. Хотелось бы найти людей, которые пишут эти вещи и подстригают их ногтями на ногах.
0 голосов
/ 08 января 2010
Цитата:
Первоначально опубликовано rattletrap
Что такое MRT?

Я, конечно, не сомневаюсь в вашем опыте. Я ни в коем случае не новичок, но это заставило меня взяться за дело ............ Ваш опыт ценится, и загрузка бесплатной программы, которую стоит попробовать, стоит того, прежде чем я получу отношение и разбью глупых machine
mrt.exe - это средства удаления вредоносных программ Microsoft, которые должны отображаться с исправлениями вашей системы и могут быть загружены вручную.

Пуск | Запустить | mrt.exe, если он есть.

Удачи.
0 голосов
/ 11 января 2010
Привет Джим,

Да, основным программным обеспечением, о котором идет речь, будет SolidWorks.
0 голосов
/ 07 января 2010
Цитата:
Первоначально опубликовано jwsamuel
Что если ты заставляешь старый D водить хозяина, а старый C водить раба? Затем переформатируйте их обоих.

Джим
именно то, что я думаю
0 голосов
/ 07 января 2010
Скачайте MalewareBytes (это бесплатно) и установите его. Возможно, вы должны быть в безопасном режиме, хотя. Это имеет тенденцию обращаться с большинством этих грязных.
0 голосов
/ 08 января 2010
Цитата:
Первоначально написал kitsinni
На самом деле Я читал, что некоторые люди удаляют драйверы, которые поставляются с некоторым оборудованием, потому что автоматически устанавливаемые драйверы Windows 7 действительно работают лучше.
Одно исключение из этого (на основе личного опыта ) мой беспроводной маршрутизатор Linksys. Обновленная река, которую Win7 хотел использовать для этого, была ужасна. Я вернулся на сайт, найденный на сайте Linksys.
0 голосов
/ 07 января 2010
Если у вас включено восстановление системы, вы, как правило, можете войти и запустить восстановление системы до того, как фальшивый антивирус захватит все. Вы должны запустить его и немедленно перейти к нему. В зависимости от системы путь к меню «Пуск»> «Стандартные»> «Инструменты системы»> «Восстановление системы». Затем вы выбираете день, который, как вы знаете, был до появления вируса. Я не могу не подчеркнуть, что вы должны сделать это немедленно, как только это позволит вам, потому что, если вы подождете минуту или две, это заблокирует доступ к этому. Это идеальный метод, потому что вы не потеряете ни работу, ни данные, только системные изменения после восстановления.

Если вы хотите загрузить с компакт-диска, вы не должны делать это правильно, потому что это не сможет запустить вас. Вы должны войти в систему загрузки BIOS с компакт-диска, затем перезагрузить компьютер, и как только вы войдете в систему, он скажет «нажмите любую клавишу для загрузки с компакт-диска», вы должны нажать это в течение XX секунд, или он загрузится регулярно. На данный момент вы находитесь только в BIOS, и он вообще не взаимодействует с вашим жестким диском, и вирус не может на это повлиять. Убедитесь, что вы понимаете, что если вы сделаете это таким образом, вы потеряете все несохраненные и не сохраненные работы.
0 голосов
/ 07 января 2010
Цитата:
Сообщение от js marshall
У вас есть какая-либо другая информация о вирусе?
Я не могу получить это далеко, кроме поддельного имени вируса.

Цитата:
Первоначально написал jwsamuel
Первое, что вам нужно сделать это перезагрузить компьютер и нажать любую клавишу вашей системы, чтобы перейти к настройкам базовой системы. Когда вы доберетесь до этого экрана, восстановите системные настройки по умолчанию. Это должно позволить вам установить загрузку с компакт-диска.

Когда вы загрузитесь с компакт-диска, обязательно переформатируйте жесткий диск, а затем переустановите все.

Jim
Я не могу зайти так далеко. Он распространяется только на вирус и допускает один или два щелчка мышью или нажатия клавиш.

Цитата:
Первоначально опубликовано kitsinni
Если у вас включено восстановление системы, вы, как правило, можете войти и запустить восстановление системы до того, как фальшивый антивирус захватит все. Вы должны запустить его и немедленно перейти к нему. В зависимости от системы путь к меню «Пуск»> «Стандартные»> «Инструменты системы»> «Восстановление системы». Затем вы выбираете день, который, как вы знаете, был до появления вируса. Я не могу не подчеркнуть, что вы должны сделать это немедленно, как только это позволит вам, потому что, если вы подождете минуту или две, это заблокирует доступ к этому. Это идеальный метод, потому что вы не потеряете ни работу, ни данные, только системные изменения после восстановления.

Если вы действительно хотите загрузить с компакт-диска, вы не должны делать это правильно, потому что это не должно быть в состоянии запустить вас. Вы должны войти в систему загрузки BIOS с компакт-диска, затем перезагрузить компьютер, и как только вы войдете в систему, он скажет «нажмите любую клавишу для загрузки с компакт-диска», вы должны нажать это в течение XX секунд, или он загрузится регулярно. На данный момент вы находитесь только в BIOS, и он вообще не взаимодействует с вашим жестким диском, и вирус не может на это повлиять. Убедитесь, что вы понимаете, что если вы сделаете это таким образом, вы потеряете все несохраненные и не сохраненные данные.
Я не могу получить восстановление sys. Я не могу получить это далеко.

Что касается загрузки с компакт-диска. Я вошел в BIOS и изменил последовательность загрузки для загрузки с компакт-диска. Здесь происходит то, что машина начинает загружаться с диска xp, а затем каким-то образом переключается на зараженный диск c, а затем мы идем в том же круге, что и последние 20 раз.

Это один намного превосходит худший вирус, который я видел. Он даже попал через мой дурацкий пакет интернет-безопасности verizon. Я разговаривал по телефону с техническими специалистами и инженером.

Я застрял на этом. Я готов пойти купить HD и больше не дурачиться со всем этим.
Добро пожаловать на сайт Гитарист, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...