Обережно, небезпечний вірус від computer-service

Обережно, небезпечний вірус від computer-service
Нещодавно зателефонував клієнт і сказав, що не може встановити антивірусну програму. Я, не підозрюючи підступу, сказав, що б він тягнув свій нетбук Lenovo S10-2 до мене. Я ще не знав, наскільки серйозною виявиться проблема. Завантаживши заздалегідь всілякі антивірусні програми, я був готовий до всього, але тільки не до цього.

Насамперед я почав встановлювати Nod32. але не тут-то було - він видав помилку і помер. Далі пішли в хід антивірус Dr.Web. Kaspersky Anti-Virus. … і т.д. Результат - "нуль".

Обережно, небезпечний вірус від computer-service

Потім після установки AVAST дещо початок прояснюватися. Антивірус криво, але все ж встановився і почав кричати на сполох - знайшов такі віруси Win32: Xorer-G і Win32: Trojan-gen. Порившись в інтернет, я знайшов що це за гидота.

Обережно, небезпечний вірус від computer-service

Вірус Win32.Xorer дуже небезпечний і підступний. При запуску він створює кілька копій самого себе і прописується в автозапуск. Записує на жорсткий диск свої шкідливі файли:

Також він копіює себе на знімні диски і USB флешки, які ви підключаєте до зараженого їм комп'ютера, прописуючись в автозапуск через файл AUTORUN.INF. І якщо ви з необережності занесли цей вірус на знімний диск, то тепер є потенційним переносником цього зла. Якщо в комп'ютері, до якого ви будете підключати заражений носій, не варто антивірус, то вважайте, що ви заразили новий комп'ютер.

Якщо виконати команду msconfig і зайти в розділ автозавантаження, то можна побачити, що там прописано безліч файлів типу

exe.49430375.exe. Це і є його "дітки". При спробі прибрати їх з автозавантаження у Вас нічого не вийде і комп'ютер в більшості випадків "зависає". Це Virus.Win32.Xorer пручається.

Обережно, небезпечний вірус від computer-service
Ще при підключенні до інтернету в деяких випадках вірус відкриває віконця з ієрогліфами. Ось як виглядають спливаючі вікна:

Virus.Win32.Xorer активно протистоїть всіляким антивірусів. Навіть комплексне лікування може не дати результату, а якщо і дасть, то система буде зіпсована.

Симптоми цього вірусу дуже схожі з популярним вірусом Win32.Sality:

- блокує всі антивірусні програми, а ті, що відразу не заблокував, добиває потім;
- блокує безпечний режим (вилітає синій екран і перезавантаження);
- вражає все ехе-файли, які ви запустите на ураженому комп'ютері.

В інтернеті багато порад з лікування. Радять використовувати антивірусні утиліти Dr.Web CureIt. AVZ4. і ще багато чого радять. Це все без толку, залишаються сліди вірусу і все починається заново.

Самий безвідмовний спосіб - це форматування жорсткого диска і переустановлення Windows. Таким чином, ви видалите вірус повністю.

Скажу відразу, що форматування тільки системного диска і перевстановлення Windows допоможе лише в тому випадку, якщо цей диск у вас один. У тому випадку, якщо ви розбили вінчестер на кілька дисків, то потрібно форматувати все диски. Вірус, як вже говорилося, залишає сліди на всіх дисках.

Роблячи бекап важливих даних перед форматуванням, перевірте потім ці дані на іншому комп'ютері, де встановлений хороший антивірус з останніми базами оновлення. Вірус може проникнути і туди, ось наочний приклад:

Обережно, небезпечний вірус від computer-service

Бажаю вам успіху!

Зв'яжіться з нами прямо зараз

Є питання - задавайте їх нашим майстрам.