1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Как победить вирус? Trojan-Ransom.Win32.Agent.qg

Тема в разделе "Софт", создана пользователем Гость форума, 06.06.11.

  1. Гость форума

    Гость форума Активный участник

    6.682
    31
    Собственно сабж, каспер его пропустил, он заразил диспетчер задач и каспер его заблочил. Теперь диспетчер задач не работает...
    [​IMG]
     
  2. AlTk

    AlTk Читатель

    10.692
    0
  3. Alfey

    Alfey Активный участник

    3.802
    0
    Гость форума,
    Качаешь AVZ
    http://www.z-oleg.com/secur/avz/download.php

    Жмешь "Файл" -> Мастер поиска и устранения проблем -> Системные проблемы (все проблемы)

    Он покажет что-то типа "Подмена диспетчера задач". Жмешь "Исправить".


    Ну а вообще не мешало бы сделать полные логи АВЗ и посмотреть не осталась ли какая нибудь еще зараза.
    Подробнее на www.virusinfo.info

    ---------- Сообщение добавлено 06.06.2011 15:58 ----------

    Упс. У меня были заблочены выключены картинки.

    Тут нужен антируткит. Рекомендую http://www.gmer.net
    Нужно сделать логи. И посомтреть наличие скрытых процессов.
     
  4. Alfey

    Alfey Активный участник

    3.802
    0
    Чисто сигнатурная прога. Скрытые процессы не выявит.

    Это вообще не антируткит.
     
  5. Filler

    Filler Активный участник

    5.718
    73
    Гость форума, зачем вы касперу сказали пропустить? Пусть лечит... хотя уже поздно
     
  6. Гость форума

    Гость форума Активный участник

    6.682
    31
    Filler, не было другого варианта.. точнее неактивны были...

    помогла мелкософтовская лечилка, правда она все же законфликтовала с каспером и пришлось его отключить.. после чего она просто удалила диспетчер задач :(
     
  7. AlTk

    AlTk Читатель

    10.692
    0
    Гость форума,
    что значит удалила дичпетчер задач???
     
  8. RubiN

    RubiN Активный участник

    6.629
    425
    Гость, на диске есть файл %System%\portmap.exe?
    AlTk, это значит что
    Гость, попробуй туда 0 поставить и перезагрузись.
     
  9. Гость форума

    Гость форума Активный участник

    6.682
    31
    AlTk, нет файла таскманагер.ехе (ну или как там правильно пишется) в папке виндовс/систем32.. ну и на ктрл+алт+дел не запускается.. ктрл+шифт+эскейп тоже..

    ---------- Сообщение добавлено 06.06.2011 20:03 ----------

    кстати, виндовс хп
     
  10. AlTk

    AlTk Читатель

    10.692
    0
    Гость форума,
    как RubiN посоветовал делали?
     
  11. RubiN

    RubiN Активный участник

    6.629
    425
    если вылечил или хотя бы заблокировал работу,то смог бы посмотреть, по идее это семейство троянов блокирует и редактор реестра. ну а насчет нуля, я возможно погорячился, вирус, возможно, делает похожую ветку ... CurrentVersion\Pol icies\System , поэтому ее можно будет удалить совсем
     
  12. Filler

    Filler Активный участник

    5.718
    73
    Гость форума, прогоните AVZ-том, сделайте как советовал Alfey.
     
  13. Гость форума

    Гость форума Активный участник

    6.682
    31
    нет такой ветки
    проблем, кроме "разрешен запуск с диска" нет.. щас пргоняю авз..

    после удаления мелкософтом диспетчера, каспер уже не ругается на вирус... но и диспетчера задач нет..:(

    авз ничего не нашел...
     
  14. RubiN

    RubiN Активный участник

    6.629
    425
    лечение головы методом отсечения не всегда приемлимо, дистрибутив вынь есть? восстановите файл диспетчера и проблема будет решена, если конечно хвосты в реестре все подчищены
     
  15. Filler

    Filler Активный участник

    5.718
    73
    Гость форума, поставьте Process Explorer вместо диспетчера.