[identity profile] cennaar.livejournal.com posting in [community profile] useful_faq
Взываю к коллективному разуму. А то я уже давно пожалела что связалась.

имеется компьютер с дурной хозяйкой. На компьютере нет антивируса и есть вирус.
вирус копируется во все папки с таким же именем как и сама папка. Так что обнаружить его несложно. Сложно его вычистить. он щелкает как метроном и с каждым щелчком копируется. Антивирус не запускается. При попытке запустить с флешки доктор веб и аваст вирус скопировался на флешку, а в установке антивируса было отказано, так как у меня нет прав администратора.
Входила под учетной записью администратора. Да она там и одна эта учетная запись.
при попытке отформатировать локальный диск - отказано. при попытке отформатировать флешку- отказано, так как флешка используется другой программой и что данные файлы не принадлежат Win 32, после чего комп перезагружается.

При попытке установить новую виндоус отказано, так как у меня нет прав для изменения каталога.
При попытке выйти в Сетап- фиг вам, думает 20 сек, и запускается снова виндоус. F1, F2, F10. F11, F12 не запускаются.
При попытке вычистить вручную- когда добираюсь до системных файлов, перезагружается. творит непотребство с помощью Nero BurnRight, которая не удаляется - нет прав администратора. Так же не удаляются изначальные папки с вирусом.
Так же на диске С нет привычных флажков, сам диск не открывается. раз открылся, но после того как я начала вычищать вручную вирус, комп сказал что нефиг вмешиваться в корневую систему, перезапустился и больше не пускает.

я бы отдала комп хозяйке, сказала что сие мне не по зубам, но как теперь мне вычистить эту гадость с флешки?
(deleted comment)

Date: 2011-01-27 09:53 pm (UTC)
From: [identity profile] kibirov.livejournal.com
:))
вот последнее предложение самое дельное, я что-то постеснялся написать )

Лайв сиди с антивирем - это всё-таки за гранью обычных бытовых советов типа "сделай сам", imho ) Если б человек умел им пользоваться и держал бы под рукой - не задавал бы тут вопросов...

Date: 2011-01-27 09:49 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
Поробуйте загрузиться в безопасном режиме. F9 при начале запуска винды.

Date: 2011-01-27 09:51 pm (UTC)
From: [identity profile] sam-buddy.livejournal.com
Виноват.
(deleted comment)

Date: 2011-01-28 01:10 pm (UTC)
From: [identity profile] dmt0.livejournal.com
а что мешает отформатировать все ращделы при установки новой

Date: 2011-01-28 01:10 pm (UTC)
From: [identity profile] dmt0.livejournal.com
винды

Date: 2011-01-28 01:35 pm (UTC)
From: [identity profile] dmt0.livejournal.com
ну вы же и хотите новую установить, непонятно...

Date: 2011-01-27 09:50 pm (UTC)
From: [identity profile] kibirov.livejournal.com
Флэшку отформатируйте на другом компе. Другой комп должен быть с антивирусом ) Собственно, если там будет антивирус - то он и так всё уберёт, но уж формат - это стопроцентная гарантия )

А этот несчастный компьютер можете попробовать вылечить с помощью антивируса "разового действия", curit:

http://www.freedrweb.com/cureit/

Но если там всё так запущено, как вы рассказываете - не факт, что удастся эту штуку запустить.
(deleted comment)

Date: 2011-01-27 09:57 pm (UTC)
From: [identity profile] kibirov.livejournal.com
Эта штука копирует себя во ВСЕ папки флэшки в виде файла имя_папки.exe - при любом случайном клике по экзешнику всё начнётся снова, видел я эту развлекуху )

Так что одним автораном лучше не отделываться: либо формат, либо скормить флэшку антивирю со свежими базами, мне кажется.
(deleted comment)

Date: 2011-01-27 10:17 pm (UTC)
From: [identity profile] kibirov.livejournal.com
Я ориентируюсь на уровень подготовки пользователя в данном случае.

Сам-то я и вирусов таких не хватаю, если уж мы на личности и частности переходим ;)

Date: 2011-01-27 10:22 pm (UTC)
From: [identity profile] kibirov.livejournal.com
хороший вирус, годный )

оставьте этот конкретный комп спецам, право, они получат массу удовольствия... а флэшку вставьте в ЛЮБОЙ другой комп, на котором ТОЧНО есть СВЕЖИЙ антивирус - и всё с ней будет хорошо. Хотите гарантий - форматните её, но, опять же, на компе с антивирусом. Про этот комп пока просто забудьте. То, что вы наблюдаете - это не "запрет компа", поймите правильно, это работа вируса, он там распоясался вконец )

Будь вы в Москве - я бы с удовольствием посмотрел на этот цирк сам и почистил бы всё, что можно, но, как я понял из журнала, вы где-то в другом месте живёте...

Date: 2011-01-28 06:43 am (UTC)
From: [identity profile] alex-djk1.livejournal.com
Я на всех своих флешках создал в корне папку ауторан.инф. Вирус пролазит, но файл такой создать уже не может :)

Date: 2011-01-27 10:18 pm (UTC)
From: [identity profile] fergus-macdubh.livejournal.com
Скачайте cureit! от докторвеба и запустите. Он умеет блокировать все процессы на время проверки и лечения. Если не поможет, то попробуйте то же, но в безопасном режиме.

Date: 2011-01-28 06:44 am (UTC)
From: [identity profile] nicka-startcev.livejournal.com
Настройки винды В ПРИНЦИПЕ не влияют на загрузку с лайв-сиди. То есть, вы явно что-то не то с этим диском делаете.

Date: 2011-01-27 10:43 pm (UTC)
From: [identity profile] shlakoblock.livejournal.com
ну, а когда разберетесь, то поставьте себе
http://www.pandasecurity.com/russia/homeusers/downloads/usbvaccine/

много нервов сэкономите.

Date: 2011-01-27 10:47 pm (UTC)
From: [identity profile] shlakoblock.livejournal.com
или можете на другом компе попробовать установить и флешку туда сунуть...панда не должен дать вирусу авторан

Date: 2011-01-27 11:00 pm (UTC)
From: [identity profile] kibirov.livejournal.com
не хочу разжигать холивар в неподходящем месте, но сложно удержаться от замечания, что, вообще-то, не пандой единой - НИ ОДИН нормальный антивирус, в т.ч. бесплатный, не даст запуститься авторану - слава богу, уловка с ним стара как мир )

Date: 2011-01-27 11:02 pm (UTC)
From: [identity profile] shlakoblock.livejournal.com
ну..мало ли что там..
а тут вроде как _спец_ средство..т.е. именно для этого случая.
а так...наверное..не знаю..у меня антивируса нет.
аутпост стоит и всё.

Date: 2011-01-27 11:16 pm (UTC)
From: [identity profile] kibirov.livejournal.com
ну я и не спорю, в общем... антивирус же... почему нет )
просто удивился - давно не слышал этого названия, как-то потеснили панду всякие авасты и avg, по-моему )

там по ссылке, конечно, они отчаянно жгут - называя своей специальной разработкой и даже "вакциной" вполне штатную и тупую функцию блокирования авторана, которая сейчас есть в любом антивирусе, просто по определению...

Date: 2011-01-28 08:36 am (UTC)
From: [identity profile] met0.livejournal.com
На другом компьютере ставите на флэшку с аппаратной защитой от записи лечащую утилиту типа CureIt. Переставляете переключатель в положение запрета записи. Как вариант - записываете ту же утилиту на CD-R диск. Вставляете один из означенных носителей в usb-порт или устройство чтения. Запускаете CureIt. Ждете, пока он пролечит систему. Правда, возможен вариант, при котором вирусяка не даст запуститься программе. Тогда - если на компьютере нет критически важных данных - поступаете так: после запуска - до загрузки винды - заходите в БИОС. Устанавливаете преимущественную загрузку системы с CD. Вставляете в CD-дисковод образ винды нужного Вам поколения. Запускаете на установку. Даете команду уничтожить старый партишен и создаете его заново. Устанавливаете новую ОС. Помимо всего необходимого ставите бесплатный антивирус Free av или Microsoft Security Essentials, а также включаете штатный виндовый брандмауэр. Потом уже при желании выбираете что-нибудь более лютое и рвущее вирусы и троянов в клочья за деньги.

Date: 2011-01-28 01:13 pm (UTC)
From: [identity profile] dmt0.livejournal.com
вирус винды не даёт в биос войти? и ливсиди не даёт запустить? вы несёте бред, покажите комп мальчику

Date: 2011-01-28 02:58 pm (UTC)
From: [identity profile] dmt0.livejournal.com
del
на ноутах чаще F2
ну понятно что нажав один раз можно промахнуться жмите чаще )
а по поводу того, что установщик винды перезапускается (надеюсь из доса загружаете), попробую другую винду или сборку, так ничего конкретно не скажешь, надо смотреть на месте.