Консультация № 173538
22.10.2009, 09:08
0.00 руб.
0 6 2
Уважаемые эксперты, здравствуйте!
Проблема такая: найденный Касперским вирус, который никак не удаляется из системы. При сканировании антивирус находит его и пишет:
обнаружено: новая угроза Hidden.Object (модификация) файл: D:\WINDOWS:AstInfo
На команду "Удалить" отвечает, что будет удалено при перезагрузке. После перезагрузки пишет, что файл удален, но новое сканирование сразу же находит в системе точно такой же - и все по-новой... Обе мои операционные системы (XP Pro) на обоих логических дисках (винчестер один) стали нестабильны, периодически зависают то при начале загрузке системы, то при попытке выключить или перезагрузить, иногда - прямо во время работы как бы ни с того ни с сего. Начал было уже грешить на железо, но поставил Касперского и вроде стало понятно, непонятно как избавиться от проблемы. Еще непонятно каким образом этот вирус, найденный в секторе D, может влиять на нестабильность загрузки и работы системы в C...
Версия Касперского KIS 7.0.1.325, качал пару лет назад с их оффсайта, лицензия - их официальная, пробная на 1 месяц, получил тоже на оффсайте, базы свежие. Подскажите пожалуйста что делать.
С уважением.

Обсуждение

давно
Профессионал
222505
728
22.10.2009, 09:32
общий
Вам надо воспользоваться Dr. Web Live CD. Запишите скачанный образ на оптический диск (CD-R или CD-RW). Потом Вам надо будет загрузиться с этого диска, там есть оболочка, так что Вы сможете комфортно проверить Ваш жесткий диск на наличие вирусов, ну и после удалить найденные. Удачи!
Об авторе:
Куплю винчестер. Жесткие диски не предлагать.
давно
Профессор
23061
930
22.10.2009, 09:45
общий
1) ОС загружать не с винчестера при проверке антивирусами , а например воспользоваться Dr. Web Live CD
2)написАть в техподдержку Касперского - изложить суть проблемы
Об авторе:
The human is a fallen angel sometimes thinking back on the sky
Неизвестный
22.10.2009, 10:37
общий
это ответ
Здравствуйте, composer-55.

Это, вероятно, часто встречающаяся проблема.

Посмотрите обсужение данного вопроса вот здесь:
http://forum.kasperskyclub.ru/index.php?showtopic=4285

Порядок работы со сложно "излечимыми" вирусами хорошо изложен здесь:
http://forum.kasperskyclub.ru/index.php?showtopic=1698

Выполните то, что там написано.
В случае необходимости отошлите результаты на электронный адрес
newvirus@kaspersky.com

Желаю успеха и победы над вирусом! :)
5
давно
Мастер-Эксперт
259041
7459
24.10.2009, 15:33
общий
это ответ
Здравствуйте, composer-55.
Прежде чем закачивать огромные и быстро-устаревающие дистрибутивы типа LiveCD или ввязываться в долгую переписку с newvirus@kaspersky.com (как Вам советовали ранее), попытайтесь убить вирус простым методом своими силами.
Судя по Вашему описанию "файл удален, но новое сканирование сразу же находит в системе точно такой же", Ваш вирус работает как служба, загружаемая в ОперПамять, и оттуда плодит новые вирус-файлы взамен удалёных. При перезагрузке вирус-файлы загружаются в память раньше, чем удаляются. Поэтому:

1)Не дайте вирусу загрузиться в службу: в начале загрузки ОС (ОперСистемы) жмите клавишу F8, и в меню загрузки выберите БезопасныйРежим (на некоторых мат-платах приходится нажимать клавишу F8 часто-многократно). При этом многие драйвера и службы не будут загружены и работать "под крышей" системы. Удалите вирус-файлы. Что не удаётся удалить в Безопасном режиме, можно удалить из Консоли восстановления, загрузившись с Установочного диска. Но удобнее и надёжнее всего лечить файлы, загрузившись из другой, здоровой системы, для чего Ваш заражённый жёсткий диск хорошо бы подключить к другому системному блоку (внимательно следите, чтоб не допустить загрузки заражённой ОС!)

2)"каким образом этот вирус, найденный в секторе D, может влиять на нестабильность загрузки и работы системы в C" - вирусы создают на корнях разделов скрытые файлы \Autorun.inf , которые согласно политике Microsoft зачитываюся системой, и прописанный в них исполняемый exe-файл вируса авто-запускается. Из меню Пуск \ Выполнить введите GpEdit.msc , в открывшемся окне ГрупповаяПолитика \ КонфигурацияКомпьютера \ АдминистративныеШаблоны \ Система переведите параметр ОтключитьАвтозапуск в состояние Включен, и при этом: НаВсехДисководах !!

3)"мои операционные системы…периодически зависают" - я думаю, Вы некорректно выражаетесь: системы не зависают, а управляемо, но очень медленно работают. Вы можете запустить ДиспетчерЗадач (нажатием клав-сочетания Ctrl+Alt+Delete), на его вкладке Процессы выделить вирус-процесс, перехватывающий большую часть ресурсов компьютера, и "убить" его (хотя бы на какое-то время) нажатием кнопки ЗавершитьПроцесс. К примеру, сейчас я пишу Вам ответ, а в столбце ЦП 99% занимает БездействиеСистемы, то есть моя система работает всего на 1%, и полна свободными ресурсами.

4)Если ДиспетчерЗадач не отображает скрытый процесс, то скачайте ProcessExplorer 1,6МБ для обзора и отключения скрытых вирус-процессов.
InstalRemoveService = очень простая программа для удаления вирусных служб. Размер 87кБ всего.
AntiAutorun3 всего 0,3МБ мигом удаляет все \Autorun.inf , в том числе скрытые и на всех разделах.

5)Очень полезно из меню Сервис Проводника \СвойстваПапки \ Вид включить ПоказыватьСкрытыеФайлыИПапки (хотя бы на время лечения). Создайте фиктивный ТекстовыйДокумент, из его свойств назначьте ему атрибут Скрытый. Нажмите клавишу F5 (=Перечитать с диска) в активном окне родитель-папки. Если файл исчез, значит вирус "сломал" инструмент отображения скрытых объектов. Восстановите его и другие сис-инструменты программой AVZ. Из её меню Файл запустите ВосстановлениеСистемы.
Удачи Вам!
5
Неизвестный
28.10.2009, 17:15
общий
Алексеев Владимир:
Спасибо, уважаемый Владимир, за исчерпывающую информацию! Жаль, что я смог прочитать ее только сегодня, 28-го, по причине того, что несколько дней не было доступа в интернет... До этого пробовал и Dr. Web Live CD, и рекомендованную на форуме Касперского AVZ: никто из них вируса не увидел. В общем, не оставалось ничего другого, как зарезервировать полезную информацию и отформатировать-переустановить все заново в обоих разделах. Вирусов нет.
А Ваши советы, Владимир, думаю смогут помочь при будущих экстренных ситуациях (поменьше бы их все же было, этих ситуаций-то ).
Еще раз, спасибо за Ваше компетентное участие!
С уважением.
Неизвестный
28.10.2009, 17:25
общий
Спасибо всем уважаемым экспертам за помощь и добрые пожелания!
С уважением.
Форма ответа