Author Topic: Помогите, после заражения Пк  (Read 15921 times)

0 Members and 1 Guest are viewing this topic.

Dine

  • Guest
Помогите, после заражения Пк
« on: March 08, 2013, 09:26:41 AM »
запустился вирус после которого нельзя открыть ни одно папку, выдает сообщение операция отменена вследствие действующих для компьютера ограничений, обратитесь к админу сети. Как исправить отправил в Др Веб но ждать лень

Offline Andrey,pro

  • Avast Überevangelist
  • Ultra Poster
  • *****
  • Posts: 5012
  • Things happen
Re: Помогите, после заражения Пк
« Reply #1 on: March 08, 2013, 09:39:18 AM »
God of war, OTL или malwarebytes anti-malware можете запустить? если не получается в обычном режиме,то попробуйте в безопасном
P.s тотал коммандер или другой файловый менеджер установлен? можете через него открывать папки?
« Last Edit: March 08, 2013, 09:44:24 AM by Andrey,pro »

Dine

  • Guest
Re: Помогите, после заражения Пк
« Reply #2 on: March 08, 2013, 12:08:03 PM »
все программы функционируют просто политика доступа к папкам учётной записи изменилась.  это свежий вирус в базах вендоров его пока нет, только отправил

Dine

  • Guest
Re: Помогите, после заражения Пк
« Reply #3 on: March 08, 2013, 01:20:05 PM »
Для тех кто зарится таким зловредам. 1 заходим в реестрн ищем  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer значение NoViewOnDrive удаляем параметр или же сюда HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer  всё тоже самое. перезагружаем всё работает.У кого не блокирован диск с windows ищем system32 файл должен иметь выглядить так inetcpl.cpl

juli27

  • Guest
Re: Помогите, после заражения Пк
« Reply #4 on: March 08, 2013, 02:46:17 PM »
God of war Но inetcpl.cpl - это нужный файл. Его нельзя удалять. Кстати, вот интересное обсуждение http://forum.izcity.com/index.php?topic=1889.0

Dine

  • Guest
Re: Помогите, после заражения Пк
« Reply #5 on: March 08, 2013, 09:31:07 PM »
никто не говорил удалять просто, данный тип вируса меняет его а я привёл правильный тип файла. Кстати предлогаю писать в этой теме ручное удаление вирусов. Скрипты, советы итп

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Помогите, после заражения Пк
« Reply #6 on: March 09, 2013, 12:16:23 PM »
А у меня анекдот!
Играл постоянно в бильярд,версия портабле.
И вдруг вчера при запуске AIS стал блокировать её.
Проверяю им-всё чисто!Запускаю-Экран файловой системы отрубает запуск и приложение помещает в Карантин.
Сегодня проверку сделал до запуска всей системы-Чисто!
Стал запускать-опять сработала защита.Проверил на virustotal этот файл-приложение,а мне выдал результат!!!!
https://www.virustotal.com/ru/file/69698be5d0766f679b7c32286f4e58e6e3992aa04fd1e783a55687ad8b9bde86/analysis/1362827122/
Я обалдел!Объясните пожалуйста-почему до сегодняшней ночи было всё в норме,а сейчас-4 вируса!Откуда?
Я частичку своей жизни оставил в Ютербоге Германии !

Ligalizovan

  • Guest
Re: Помогите, после заражения Пк
« Reply #7 on: March 09, 2013, 12:27:26 PM »
ivanovich
Ложное срабатывание... ложное...

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Помогите, после заражения Пк
« Reply #8 on: March 09, 2013, 12:53:40 PM »
ivanovichЛожное срабатывание... ложное...
И что мне делать?
Пометить файл как "ложную тревогу" ???
Я частичку своей жизни оставил в Ютербоге Германии !

Dine

  • Guest
Re: Помогите, после заражения Пк
« Reply #9 on: March 09, 2013, 06:49:23 PM »
В вир лаб отправить с пометкой ложное срабатывания

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Помогите, после заражения Пк
« Reply #10 on: March 09, 2013, 08:25:10 PM »
В вир лаб отправить с пометкой ложное срабатывания
Запустил и опять защита сработала!
Сразу AIS поместил приложение в карантин!
Я нажал на красном сообщении на надпись-Пометить файл,как "ложную тревогу".А зайдя в Карантин заполнил форму и написал с переводом про игру и ночные явления.Теперь при обновлении баз определений файл-приложение отправят к ним в фирму.А файл-приложение вернул на место в папку игры.
Я частичку своей жизни оставил в Ютербоге Германии !

bagrat

  • Guest
Re: Помогите, после заражения Пк
« Reply #11 on: March 09, 2013, 08:27:57 PM »
Если ваша портативка пиратка, то что  вы хотите? Если же  фриварный продукт , тогда правильно поступили, что отправили сообщение о ложном срабатывании

Offline Ivanych

  • Пенсионер.
  • Massive Poster
  • ****
  • Posts: 3520
  • СССР-Москва,ГДР-Ютербог,Россия-Ульяновск.
Re: Помогите, после заражения Пк
« Reply #12 on: March 09, 2013, 08:35:13 PM »
Если ваша портативка пиратка, то что  вы хотите? Если же  фриварный продукт , тогда правильно поступили, что отправили сообщение о ложном срабатывании
Я скачал полгода назад с этого сайта-http://sorus.ucoz.ru/news/ Игра-Portable Billiard Art (Мастер бильярда) rus
Играл и было всё нормально.Затем она глюкнула у меня.Я опять там скачал 25 дней назад и всё было нормально.А тут в ночь с 8 на 9 марта мне такой сюрприз!А какая игра-пиратка или нет я не знаю.На ней этого не написано.И что мне делать?Я её пометил-как ложную тревогу.
Я частичку своей жизни оставил в Ютербоге Германии !

bagrat

  • Guest
Re: Помогите, после заражения Пк
« Reply #13 on: March 09, 2013, 08:48:40 PM »
К примеру,
Первый вариант, я делаю портативки работаю только с чистым екзешником и лицензионными цифровыми ключами , соответственно работаю с реестром системы.
Второй вариант , тоже самое но вместо цифрового ключа использую кряк-обманный программный цифровой kод часто антивирями воспринимается как вирус(малвар), вот на это  может и ворчит ваш аваст
скажете  раньше не ворчал!? потому как данный цифровой код не попал в базу данных зловредов...
« Last Edit: March 09, 2013, 09:18:37 PM by bAGrat »

Kaskad

  • Guest
Re: Помогите, после заражения Пк
« Reply #14 on: March 09, 2013, 09:14:53 PM »
ivanovich, как по мне, так с этим вопросом в ТП + логи. А пока внесите вашу игру в "глобальные исключения". Если конечно Вы уверены в этой программе.