Посмотрите, пожалуйста, скрин и подскажите - что мне делать дальше, ведь не все заражения помещены в карантин?
Посмотрите, пожалуйста, скрин и подскажите - что мне делать дальше, ведь не все заражения помещены в карантин?
Виктор, попробуйте воспользоваться этим советом::
Средство восстановления системы, которые зачастую может спасти системе жизнь после заражения вирусами и прочими ужасами жизни, а так же решить ряд системных проблем, возникающих в следствии тех или иных ошибок.
Утилита AVZ для восстановления и очистки системы. Это набор микропрограмм и скриптов, которые помогают вернуть в рабочее состояние те или иные функции системы.
Как пользоваться AVZ для восстановления системы
Собственно все просто.
Качаем отсюда http://z-oleg.com/secur/avz/download.php антивирусную утилиту AVZ. Справа на страничке увидете : "Скачать 8Мб"
Распаковываем архив с ней куда-нибудь куда Вам удобно
Следуем в папку куда мы распаковали программу и запускаем там avz.exe.
В окне программы жмем “Файл – Обновление баз – Пуск“. По окончании процесса обновления баз тыкаем в “Закрыть“.
На вкладке “Область поиска” выделяем галочками все жесткие диски, флешки (если не вставлена, то вставить). Справа поставляем галочку – “Выполнять лечение“. В первых четырех строках выбираем “Удалять“, в предпоследнем “Лечить“, и в последним само собой тоже “Удалять“. Так же проставьте галочки “Копировать подозрительные файлы в карантин и Infected“.
Переходим на вкладку “Типы файлов“. Далее есть три варианта проверки: очень долгий, долгий и быстрый.
очень долгий: в “Типы файлов” ставим кружочек “Все файлы” и ниже снимаем галочку “Не проверять архивы более 10MB“.
долгий: всё тоже самое, только не снимаем галочку про архивы. Иллюстрация.
быстрый: оставляем на это вкладке всё как было.
Переходим на вкладку “Параметры поиска“. Ползунок “Эвристического анализа” перемещаем на самый верх и ставим галочку “Расширенный анализ“. Ниже выставляем две галочки “Блокировать работу RootKit User-Mode” и “RootKit Kerner-Mode“. Это нужно, чтобы ни один вирус не смог никуда убежать, запустить что-либо мешающее работе антивируса. Еще ниже выставляем галочки “Автоматически исправлять ошибки в SPI/LSP” и “Поиск портов TCP/UDP программ“, а так же “Поиск клавиатурных перехватчиков Keyloggers“.Жмем AVZGuard (рядом с “Фаил, Сервис” и тд) – > Включить AVZGuard и AVZPM -> “Установить драйвер расширенного мониторинга процессов“. Если потребуется перезагрузка – можете согласится, но учтите, что придется проделать всё пункты, кроме установки драйвера заново.
Теперь всё. Смело жмём кнопочку “Пуск” и ждем окончания проверки.
Действия после удаления вирусов AVZ
Нажмите AVZPM -> “Удалить и выгрузить драйвер расширенного мониторинга процессов“. Затем “Файл” -> “Выход” и обязательно перезагрузите компьютер.
После перезагрузки, вам может быть предложено установить найденное неизвестное оборудование – не пугайтесь и отмените предложение. Больше оно вам досаждать не должно.
После всех проделанных работ, рекомендуется выполнить "Восстановление системы"
В окне программы выбираем “Файл” – “Восстановление системы”.
Отмечаем галочками нужные пункты и давим в кнопочку “Выполнить отмеченные операции“.
Ждем , перезагружаемся после окончания работы.
p.s.
Перед началом работы утилиты, закройте все приложения и деактивируйте ваш AVG!
Я премного благодарен, но увы, с моими знаниями и практикой предложенный вариант решения проблемы наверное невыполнимый. Ведь я же все таки ЧАЙНИК! Для меня это суперсложно и боюсь навредить. Все равно - большое спасибо!Может установить пробную версию Касперского и просканировать? Или удалить зараженные файлы?
Виктор, здесь http://support.kaspersky.ru/viruses/avptool2011 другая программа касперского, она проще! Скачайте и проверьте ПК.
У Вас, судя по скрину, заражен либо подменен зловредом процесс atapi.sys (если AVG не врет). Антивирус не может удалить этот процесс, так как он системный. Пути решения: попробовать откатывать систему на более ранний период времени (через восстановление системы); если не поможет - попробовать заменить atapi.sys на нормальный с дистрибутива системы; попробовать восстановить систему с загрузочного DVD или флешки.