Кто смог забороть CMedia на своём компе? Поделитесь опытом

Эйнштейн

Приключился сабж, залез ко мне в систему этот подлый вирь. После лечения/удаления восстанавливается даже при включённом AVZguard!
Как его вывести?
Если у вас есть положительный опыт, опишите сам процесс для чайника, пожалуйста.
Да, в гугл уже ходил и выполнил всё, что там написано. Нихрена не помогло 😞

ober

об чем речь - по-подробнее, пажалста

GrAm

Приключился сабж, залез ко мне в систему этот подлый вирь. После лечения/удаления восстанавливается даже при включённом AVZguard!
Как его вывести?
Если у вас есть положительный опыт, опишите сам процесс для чайника, пожалуйста.
Да, в гугл уже ходил и выполнил всё, что там написано. Нихрена не помогло
установи касперского любого. обнови базы и начни проверку диска с.
ето спам сам недавно первый раз наткнулся на ето. дак был в диком ужасе что они пытались мне предложить. я лично его так искарянил

nazemka

Сначала советую вычистить временные файлы и папки, это уменьшит время сканирования.
Далее скачать AVZ4, обновить базу. Врубить режим AVZGuard.
Из-под режима AVZGuard запустить как доверенное приложение CureIt. Сам AVZ в трей, чтобы не мешал. Если CureIt что-то обнаружит - лечить, НЕ УДАЛЯТЬ, ибо при лечении он не только стирает заражённый файл, но и убирает его следы из реестра. Если заразы не обнаружено, то закрыть CureIt, выйти из режима AVZGuard, закрыть AVZ, перезагрузить комп и чистить комп ccleaner. Если зараза обнаружена, то по окончании лечения закрыть CureIt и не выходя из режима AVZGuard перезагрузить комп. Выключаться будет долго, если больше 4-5мин. жмем reset. После перезагрузки процесс повторить, обычного одного повтора достаточно. Также советую проверить автозагрузку win+r => msconfig => автозагрузка снять все подозрительное.


Эйнштейн

2nazemka
я в безопасном режиме всё делаю, там с автозагрузкой всё ок 😊, но спасибо за совет
CureIT сейчас работает, посмотрим что будет

nazemka

Можно такой вариант, как раз для безопасного режима: http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ после опять прогнать avz и уже после можно проверить целостность системных файлов sfc /scannow
Через avz можно попытаться сделать восстановление, если нужно, опишу как.

Эйнштейн

nazemka
если нужно, опишу как.
Конечно нужно 😊 Я эту гадость хочу убить сегодня 😊

nazemka

Отключаешь систему восстановления, качаешь:
1 - ftp://ftp.drweb.com/pub/drweb/cureit/setup.exe ранее (когда-то) скачаную версию удаляешь и скачиваешь заново.
2 - http://z-oleg.com/avz4.zip
Обновляешь базу для avz и загружаешься в безопасном режиме.
Запускаешь cureit что найдет удаляешь, перезагружаешься в обычный режим и запускаешь avz.
Выбираешь в меню Файл-Восстановление системы, включаешь все галочки и выполнить. Далее ставишь антивирус с актуальными базами. Антивирус могу выложить.

Эйнштейн

Из всего вышеперечисленного не знаю только как отключать восстановление. Объясните?
Проги эти есть

nazemka

win+pause вкладка "восстановление системы"

Эйнштейн

Спасибо большое!
Отключаюсь.. об успехах доложу 😊

андроныч

а у меня достославный новый AVZ в упор не видел Sality.AE, а я еще в начале года разновидность ловил.
причем чекал тот раздел с здоровой машины (в том месяце).
так что лучше каспера триала поставьте, тормозная штука, но свое дело делает.

nazemka

Внутренний сканер avz подходит только для предварительной зачистки, когда вообще больше ничего нет. Это не антивирус. И уж точно не стоит надеяться, что одна программа, используемая не по назначению, вылечит Вас от всех бед.

Эйнштейн

Таки победил я его 😊

Тайлер

Эта вещь, кстати, легально устанавливается. Вместе с рекламным модулем Fiery Adds. Там еще и галочку поставить надо, что согласен с лицензионным соглашением. Есть целые сайты псевдо-русификаторов, и псевдо-кряков с этой заразой. Попадались еще книги в exe-формате, при распаковке предлагающие установить рекламный модуль. Так что лучше лицензионные соглашения не пропускать. Тем более, там где есть Fiery Adds - нет обещанного компонента, ради которого оно и скачивалось.

GrAm

Эта вещь, кстати, легально устанавливается. Вместе с рекламным модулем Fiery Adds. Там еще и галочку поставить надо, что согласен с лицензионным соглашением. Есть целые сайты псевдо-русификаторов, и псевдо-кряков с этой заразой. Попадались еще книги в exe-формате, при распаковке предлагающие установить рекламный модуль. Так что лучше лицензионные соглашения не пропускать. Тем более, там где есть Fiery Adds - нет обещанного компонента, ради которого оно и скачивалось.
не всегда. она у мя появилась из-за того что я зашёл на сайт хател реферат скачать а тут ета хня. и появилась тока через 3 дня

Эйнштейн

Fiery Adds этот у меня дней 10 на компе жил до того как реклама полезла. Антивирусы на него не ругались, по этому просто в карантин закинул. Видимо работал и оттуда..