Помощь клуба
Jan. 14th, 2010 08:55 amМелкая, похоже, посадила в свой комп нехилый вирус. Началось после вчерашних апдейтс, которые были сделаны майкрософтом. То есть либо совпадение, либо вирус ими триггернулся по какой-то причине.
Проявление: каждую минуту стали выскакивать поп-апы с каким-то текстом про вирусы и malware.
После этого она попробовала запустить МакАфи, чтобы просканировать и почистить компьютер, если что найдется. Макафи не запустился ни с шортката на десктопе, ни с трея, ни с командного меню. Тут мелкая поняла, что дело швах и позвонила мне.
За вчера перепробовано:
1. Запустить МакАфи отовсюду, в том числе и с exe файла в собственно фолдере МакАфи. Не запустился.
2. Сделать рестор системы. Нашли ближайший возможный день, система грузилась и перегружалась с час, после чего выдала сообщение, что на эту дату вернутся не может, "выберите новую дату и пробуйте снова". При повторных попытках уже с любой датой система ничего не пыталась делать, рестор не происходил и даже не запускался.
3. Переустановка МакАфи с их вебсайта. В первую попытку анистолировать имеющуюся версию заняло с час, после чего комп свалился в ребут, поднялся и дальнейшей инсталляции не последовало. Шорткат в "МакАфи центер" с десктопа исчез, программы не стало видно из Контрольной панели в опции "Add/Remove programs", то есть вроде как анистол произошел. Попробовали все сначала, инсталляция пошла "дальше", с сайта компьютер был просканирован на вирусы и началась собственно инсталляция программы на комп, которая окончилась через примерно час. В результате шорткат на десктопе появился взад, программа стала видна из Контрольной панели и из стартового меню. Но символ МакАфи в трее не появился, при попытках запустить программу из любых мест ничего не происходит. Пара дополнительных попыток повторить реинстол МакАфи ничего нового не дала.
3а. Точнее немножко дала - поп-апы про вирусы полностью исчезли, то есть комп ведет себя теперь вполне нормально, если только не учитывать, что нет антивируса.
4. При пробной попытке анистола МакАфи через Контрольную панель система сообщила, что анисталлировать не может, потому что программа ранается! В Процессах нашли процесс под именем mcshell.exe (или что-то похожее, не помню на 100%). После убивания процесса смогли анисталлировать МакАфи из Контрольной панели. То есть похоже, что при инсталляции через сайт что-то все же запускается на компе на бэкграунде.
5. Попытки загрузиться в сэйф моде в последнюю "хорошую" конфигурцию ничего не дали. "Хорошей" оказалась самая последняя со всеми апдейтами от майкрософта за вчера.
6. Попытки загрузиться в сэйф моде и запустить МакАфи успеха не имели - не запускается.
7. Попытка загрузиться в сэйф моде с нетворком и снова сделать полный реинстол МакАфи начата уже поздно ночью, так что результатов пока не знаю, но думаю, что отрицательные.
Какие есть идеи? Что еще можно сделать, чтобы попытаться заполучить антивирус назад и успокоиться?
Проявление: каждую минуту стали выскакивать поп-апы с каким-то текстом про вирусы и malware.
После этого она попробовала запустить МакАфи, чтобы просканировать и почистить компьютер, если что найдется. Макафи не запустился ни с шортката на десктопе, ни с трея, ни с командного меню. Тут мелкая поняла, что дело швах и позвонила мне.
За вчера перепробовано:
1. Запустить МакАфи отовсюду, в том числе и с exe файла в собственно фолдере МакАфи. Не запустился.
2. Сделать рестор системы. Нашли ближайший возможный день, система грузилась и перегружалась с час, после чего выдала сообщение, что на эту дату вернутся не может, "выберите новую дату и пробуйте снова". При повторных попытках уже с любой датой система ничего не пыталась делать, рестор не происходил и даже не запускался.
3. Переустановка МакАфи с их вебсайта. В первую попытку анистолировать имеющуюся версию заняло с час, после чего комп свалился в ребут, поднялся и дальнейшей инсталляции не последовало. Шорткат в "МакАфи центер" с десктопа исчез, программы не стало видно из Контрольной панели в опции "Add/Remove programs", то есть вроде как анистол произошел. Попробовали все сначала, инсталляция пошла "дальше", с сайта компьютер был просканирован на вирусы и началась собственно инсталляция программы на комп, которая окончилась через примерно час. В результате шорткат на десктопе появился взад, программа стала видна из Контрольной панели и из стартового меню. Но символ МакАфи в трее не появился, при попытках запустить программу из любых мест ничего не происходит. Пара дополнительных попыток повторить реинстол МакАфи ничего нового не дала.
3а. Точнее немножко дала - поп-апы про вирусы полностью исчезли, то есть комп ведет себя теперь вполне нормально, если только не учитывать, что нет антивируса.
4. При пробной попытке анистола МакАфи через Контрольную панель система сообщила, что анисталлировать не может, потому что программа ранается! В Процессах нашли процесс под именем mcshell.exe (или что-то похожее, не помню на 100%). После убивания процесса смогли анисталлировать МакАфи из Контрольной панели. То есть похоже, что при инсталляции через сайт что-то все же запускается на компе на бэкграунде.
5. Попытки загрузиться в сэйф моде в последнюю "хорошую" конфигурцию ничего не дали. "Хорошей" оказалась самая последняя со всеми апдейтами от майкрософта за вчера.
6. Попытки загрузиться в сэйф моде и запустить МакАфи успеха не имели - не запускается.
7. Попытка загрузиться в сэйф моде с нетворком и снова сделать полный реинстол МакАфи начата уже поздно ночью, так что результатов пока не знаю, но думаю, что отрицательные.
Какие есть идеи? Что еще можно сделать, чтобы попытаться заполучить антивирус назад и успокоиться?
no subject
Date: 2010-01-14 02:16 pm (UTC)no subject
Date: 2010-01-14 02:23 pm (UTC)no subject
Date: 2010-01-14 04:01 pm (UTC)no subject
Date: 2010-01-14 04:29 pm (UTC)no subject
Date: 2010-01-14 04:53 pm (UTC)Спас меня DrWeb. Т.е. натурально с первого прохода трояна определил и обезвредил.
Как я сам DrWeb скачивала, умудряясь последовательно за пять секунд проделывать все необходимые для этого действия - это отдельная история.
no subject
Date: 2010-01-14 05:10 pm (UTC)no subject
Date: 2010-01-14 05:28 pm (UTC)no subject
Date: 2010-01-14 05:33 pm (UTC)три партишнс, в одной операционка, в другой данные, в третьей имидж системы
при разных трудностях, отформатировать первую партишн и установить новую систему занимает десять минут, все лучше, чем так мучиться
no subject
Date: 2010-01-14 05:51 pm (UTC)или загрузил и установил бесплатный антивирус типа Панды или Аваста, авось что и найдет
а макафи таки дрянь, я им попользовался один день, снес и вернулся к любимиму NOD32
no subject
Date: 2010-01-14 05:56 pm (UTC)no subject
Date: 2010-01-14 06:05 pm (UTC)Умная, да?
Date: 2010-01-14 06:05 pm (UTC)no subject
Date: 2010-01-14 06:06 pm (UTC)Спасибо за идею.
no subject
Date: 2010-01-14 06:08 pm (UTC)попутное
Date: 2010-01-14 06:09 pm (UTC)Re: попутное
Date: 2010-01-14 06:19 pm (UTC)no subject
Date: 2010-01-14 06:21 pm (UTC)no subject
Date: 2010-01-14 06:23 pm (UTC)much better, thanks
Date: 2010-01-14 06:46 pm (UTC)no subject
Date: 2010-01-14 06:49 pm (UTC)I am calm and patient, no need to be grouchy and get crazy over PCs, they not worth our life and feelings.
Anyway, here is my wise thought #1 from around 10 years ago:
"Disgruntled employees should be given gruntle as soon as possible, otherwise they can get nasty."
Tim Borodin, programmer-junk collector. Thought #1.
я тебе просто завидую красной нитью!
Date: 2010-01-14 06:50 pm (UTC)no subject
Date: 2010-01-14 06:56 pm (UTC)слушай, прекрати, а?!
Date: 2010-01-14 07:10 pm (UTC)no subject
Date: 2010-01-14 07:19 pm (UTC)да не твоей!!!!
Date: 2010-01-14 07:20 pm (UTC)no subject
Date: 2010-01-14 07:24 pm (UTC)а у нас
Date: 2010-01-14 07:30 pm (UTC)потому что у нас - Муся
no subject
Date: 2010-01-14 07:37 pm (UTC)Re: much better, thanks
Date: 2010-01-14 07:39 pm (UTC)thanks dear
Date: 2010-01-14 07:49 pm (UTC)P.S. Not to everyone though.
no subject
Date: 2010-01-14 07:54 pm (UTC)no subject
Date: 2010-01-14 08:04 pm (UTC)no subject
Date: 2010-01-14 08:52 pm (UTC)no subject
Date: 2010-01-15 12:42 am (UTC)я б уже пофиксал
Date: 2010-01-15 02:32 am (UTC)поковыряюсь в системе сначала
Date: 2010-01-15 02:33 am (UTC)no subject
Date: 2010-01-15 02:48 am (UTC)no subject
Date: 2010-01-15 07:34 am (UTC)Иначе вирус, или иная гадость восстановит себя при следующем рестарте.
no subject
Date: 2010-01-15 12:13 pm (UTC)no subject
Date: 2010-01-15 12:42 pm (UTC)спасибо