[identity profile] elda-elf.livejournal.com posting in [community profile] useful_faq
Компьютер выкинул неожиданный и неприятный фортель.
Сегодня после включения компьютера начали постоянно вылезать сообщения Advanced Virus Remover о том, что компьютер заражен, и для лечения нужно купить платную версию программы. При этом, сообщения вылазят постоянно, и, что хуже всего, он не дает даже открыть диспетчер программ и программы - вместо этого опять появляется это сообщение!
Простестировали ком с помощью доктор веб, он сказал, что в самом этом Advanced Virus Remover сидит троян, но, видимо, ничего с ним сделать не смог.
Удалить этот Advanced Virus Remover пока не получается, отключить тоже.
Да, за последнее время на комп никаких новых программ не ставилось.
Пожалуйста, помогите! Что тут можно сделать? Очень желательно, без переустановки виндоус!

Date: 2009-07-16 08:13 pm (UTC)
From: [identity profile] tumbochka.livejournal.com
Попробуйте загрузиться в безопасном режиме, запустить msconfig и убрать из автозагрузки Advanced Virus Remover.
From: [identity profile] tumbochka.livejournal.com
В самом начале загрузки нажмите F8, появится меню.

Date: 2009-07-16 08:14 pm (UTC)
From: [identity profile] saver-ag.livejournal.com
http://www.freedrweb.com/livecd/
Если уж докторвебом, по ссылке все написано.

Date: 2009-07-17 05:31 am (UTC)
From: [identity profile] ex-voday.livejournal.com
avz
http://www.z-oleg.com/secur/avz/ бесплатен, по-русски, прекрасно справится с такой дрняью - только обновите базы и поставьте галки, где нужно

Date: 2009-07-17 06:54 am (UTC)
From: [identity profile] haviras.livejournal.com
Ага. Тока этим авз не очень то и просто пользоваться простому юзеру.
К тому же, не далее как вчера гонял вирусню, которая авз не давала стартовать вываливая кучу иксепшнов.
CureIT вирусню поймала и запинала



По сабжу:

1. Скачайте антивирусную утилиту Cure It, с этой ссылки:
http://www.freedrweb.com/download+cureit/
2. Перенесите на флешке или ином устройстве ее на ноутбук и сохраните ее в произвольном месте
3. Перегрузите ноутбук постоянно нажимая клавишу F8
4. В запустившемся меню выберите Безопасный режим (это самая-самая верхняя строка)
5. При загрузке графического интерфейса появится диалоговое окно с вопросом о работе в безопасном режиме. Нас интересует именно работа в нем. Поэтому выберите пункт "Да"
6. Запустите антивирусную утилиту Cure IT из того места где вы ее сохранили
7. При работе утилиты первоначально будет просканирована память и системные папки. Подождите пока утилита завершит эту процедуру (4-5 минут)
8. Затем переключите кнопку в режим полного сканирования и нажмите зеленый треугольник в правой части окна утилиты
9. Возможно при работе утилиты будут появлятся диалоговые окна с вопросом о действии, выбирайте "да для всех" (обычно не более 5 раз)


Впоследствии вы сможете самостоятельно, пользуясь этой инструкцией проводить такого рода проверку, что существенно продлит жизнь вашей ОС, установленной на ноутбуке.
Стоит отметить, что антивирусная утилита CureIT не содержит модуля обновления, поэтому если вы хотите получать актуальные базы, то вам придется каждый раз закачивать целиком копию утилиты заново.
Зато утилита бесплатна и не требует ключевой политики, в отличии от других продуктов

Date: 2009-07-17 06:59 am (UTC)
From: [identity profile] ex-voday.livejournal.com

авз достаточно просто запустить, без шаманства этого.

а что простому юзеру трудно поставить галки против всех типов угроз и выбрать пункт «удалить»?


Date: 2009-07-17 07:50 am (UTC)
From: [identity profile] haviras.livejournal.com
Не, все не трудно. Трудно отследить руткиты и левые длл файлы без гугля и знаний.
А без модуля исследование системы авз как бы 2\3 смысла теряет

Date: 2009-07-17 02:08 pm (UTC)
From: [identity profile] fadeoutahere.livejournal.com
Запуститься с LiveCD и спокойно удалить.