Консультация № 63928
23.11.2006, 21:14
0.00 руб.
0 2 1
Поставил касперского нового, запустил проверку и тут же нашел вирус virus.boot.anticmos
Касперский не удаляет - пишет неизлечим, причем одно и то-же на всех разделах (C, D, E) жесткого диска.
Подскажите подалуйста что это за зараза и как ее удалить?
в интернете не нашел четкого ответа, к сожалению.

заранее спасибо!

Приложение:
WindowsXP Sp2KAV 6.0.1.411

Обсуждение

Неизвестный
24.11.2006, 12:58
общий
это ответ
Здравствуйте, Константин Серов!
Данный Вирус, скорее всего, Вы подхватили на зараженной дискете, либо с другого носителя.
Этот DOS-boot вирус создан для операционных систем семейства 9x (т.е. Windows, 95, 98 и др.). Т.к. у Вас установлена Windows XP, то для Вас этот вирус безвреден по-определению. Чтобы его удалить, Вам нужно отключить загрузку с флопика в БИОСе. Делается это так: При загрузке компьтера жмите клавишу Del, и у Вас появиться меню, далее выбирите пункт :<b><i> "Advanced CMOS Feautires"</i></b>, и напротив строки <b><i>"First Boot Device"</i></b>, выберите HDD-0 (по-умолчанию стоит флопик). Затем Esc, и <b><i>"Save and Exit setup"</i></b>. Теперь, во время следующей загрузки компьютера нажмите клавишу F8, в появившемся меню выберете Безопасный режим (Safe Mode). В этом режиме запустите антивирус Касперского, и просканьте всю систему. Вирус должен быть удален. Потом, если Вам понадобиться загрузиться с дискеты, Вы в БИОСе (уже знаете, как заходить), в строке <b><i>"First boot Device"</i></b> выберите FDD-0.
<b>С Уважением, <i>LexXx</i>!</b>

Приложение:
Вот в сети нашел его описание:"Очень опасные Boot-вирусы. Не сохраняют оригинальные MBR и Boot-секторадискет при заражении. При загрузке системы с таких инфицированныхсекторов, вирусы самостоятельно читают активный Boot-сектор для жесткихдисков или системный файл IO.SYS (либо ему подобный) для флоппи-дисковв память и отдают им управление. AntiCMOS (1) портит CMOS-память.Существует модификация вируса AntiCMOS (2), которая вместо порчи CMOS-памяти воспроизводит некоторый "рычащий" звук и содержащая текст"I am Li Xibin!".
Неизвестный
24.11.2006, 13:26
общий
<b>2Константин Серов:</b>И ещё, если все вышеперечисленное не поможет, то попробуйте удалить зараженные файлы вручную программой <a href=http://soft.softodrom.ru/ap/p6411.shtml target=_blank>Unlocker</a>!С Уважением, LexXx!
Форма ответа