Здравствуйте, гость ( Вход | Регистрация )



> Правила раздела

Этот раздел предназначен для неформального общения между посетителями форума, которое не годится для любого другого раздела. Просьба размещать юмористическую, деловую и "организационную" информацию в специальных подразделах.

ЗАПРЕЩЕНО:
1. Оставлять в разделе сообщения и файлы, содержащие оскорбительную, призывающую к насилию, разжигающую национальную рознь, и расовую вражду, а также любую другую информацию, которая противоречит морально-этическим нормам.
2. Использовать нецензурную лексику.

> Спасите от вируса!
Анатолий
сообщение May 27 2009, 13:49
Сообщение #1





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Зацепил какой-то вирус mega_shok.gif
НОД32 выдает такую инфу:
27.05.2009 13:33:27 Защита в режиме реального времени файл F:\autorun.inf Win32/AutoRun.FakeAlert.AF червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
27.05.2009 13:24:37 Защита в режиме реального времени файл C:\DOCUME~1\EEC0~1\LOCALS~1\Temp\rdl1.tmp Win32/AutoRun.FakeAlert.M червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Microsoft Common\svchost.exe.

Удалил C:\Program Files\Microsoft Common\svchost.exe - все равно он откуда-то берется и все повторяется вновь.
Пытаюсь зайти в безопасном режиме, но в последствии оказывается, что была создана новая запись администратора в виде - Администратор.ANATOLIY; Администратор.ANATOLIY 000; Администратор.ANATOLIY 001 сколько раз захожу, столько записей и создает. Подозреваю, что он вообще меня в базу администратора не пускает.
Просматриваю кто какие службы запускает - появился какой-то пользователь NT AUTHORITY\SYSTEM, кто это???
Экспловер периодически вываливается с ошибками и, при его запуске, сильно тормозит... особенно при первом запуске. Такое ощущение, что кто-то контролирует мой комп из-вне sad.gif(((

Что делать? Чем найти вирус? НОД его не находит, а находит только им созданные файлы.


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
2 страниц V   1 2 >  
Start new topic
Ответов (1 - 37)
Krasniy
сообщение May 27 2009, 13:52
Сообщение #2





Группа: MAZDAвод
Сообщений: 934
Регистрация: 23.03.2009
Из: Одесса

Спасибо сказали: 49 раз(а)
Авто: Mazda 6 new 2.5 АТ
Имя: Александр



удаляй левые учетки , обновляй антивирус , копируй ценную инфу на диск Д ну и запускай новую полную проверку всего компа....может не вирус а винда ложится ?


не поможет обновление антивируса ... последний вариант снести винду накатить новую и радоватся чистому виндовсу

svchost.exe - если его удалить то можно винду не поднять ...он должен лежать в windows/system32 ....если где-то в другом месте то скорее всего что-то не то ...

Сообщение отредактировал Krasniy - May 27 2009, 13:56


--------------------
]]>]]>
mail to krasnozon@ukr.net
Go to the top of the page
Вставить ник Krasniy в ответ
+Quote Post
ПоZиТиВ :)
сообщение May 27 2009, 13:54
Сообщение #3





Группа: MAZDAвод
Сообщений: 3,304
Регистрация: 12.08.2008
Из: mk.ua

Спасибо сказали: 104 раз(а)
Авто: V6 3.0



проще всего поставить заново винду с диска. скачать и установить антивирус, обновить, проверить на вирусы все винты и тп.. это будет намного быстрее, чем лечить всю систему.


--------------------
--------------------
Go to the top of the page
Вставить ник ПоZиТиВ :) в ответ
+Quote Post
Alim
сообщение May 27 2009, 13:57
Сообщение #4





Группа: MAZDAвод
Сообщений: 2,516
Регистрация: 04.01.2008
Из: Киев

Спасибо сказали: 171 раз(а)
Авто: mazda 3 1.6 hb
Имя: Саша



пробуй проверить ]]>Скачать Dr.Web CureIt! ]]>
Go to the top of the page
Вставить ник Alim в ответ
+Quote Post
Sergu44o
сообщение May 27 2009, 13:57
Сообщение #5





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



промежуточный вариант - вытаскивать винт, ставить в комп с чистой системой и прогонять его.
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
Krasniy
сообщение May 27 2009, 13:59
Сообщение #6





Группа: MAZDAвод
Сообщений: 934
Регистрация: 23.03.2009
Из: Одесса

Спасибо сказали: 49 раз(а)
Авто: Mazda 6 new 2.5 АТ
Имя: Александр



ну спорный вопрос начет быстрее .... и вирус может запросто остаться например на диске Д .... пока есть возможность нужно пробовать его убить полностью ....например пробовать менять антивирусы они по разным алгоритмам работают .... а потом можно и винду для пущей уверности в полной дезинфекции )

Sergu44o ... предложил хороший вариант


--------------------
]]>]]>
mail to krasnozon@ukr.net
Go to the top of the page
Вставить ник Krasniy в ответ
+Quote Post
magic
сообщение May 27 2009, 14:14
Сообщение #7


Счастье - главная мотивация всех моих действий


Группа: Мазда-Гвардия
Сообщений: 6,415
Регистрация: 13.08.2007
Из: Киев, Академгородок

Спасибо сказали: 644 раз(а)
Авто: будет паркетник 4WD
Имя: Александр



]]>Качаешь Dr.Web CureIt!®]]>

1. Загрузить ОС Windows в Безопасном режиме (Safe Mode).
2. Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить».
3. Восстановить реестр из резервной копии.

Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory).


--------------------
Дружите с умным, ибо друг дурак порой опаснее, чем умный враг.
]]>Правила размещения рекламы на форуме]]>
Go to the top of the page
Вставить ник magic в ответ
+Quote Post
Анатолий
сообщение May 27 2009, 14:48
Сообщение #8





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Спасибо!!!
Буду пытаться искать через доктора веба.

Вирус каким-то образом модифицирует svchost.exe и создает новый в папке C:\Program Files\Microsoft Common\svchost.exe
как они увязываются между собой - не знаю.

Важные документы и информацию снес на диск Д, но боюсь, что вирус и там может притаиться.
В общем сейчас попробую просканировать доктором, потом отпишусь.

Сообщение отредактировал Анатолий - May 27 2009, 14:48


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
Hachik
сообщение May 27 2009, 15:43
Сообщение #9


Дяденька с добрыми глазами;-)


Группа: MAZDAвод
Сообщений: 4,636
Регистрация: 26.06.2007
Из: джунгли

Спасибо сказали: 56 раз(а)
Авто: джигули
Имя: дядя Гиви



нод в топку, а винду сноси.
Go to the top of the page
Вставить ник Hachik в ответ
+Quote Post
Chaotic
сообщение May 27 2009, 15:48
Сообщение #10





Группа: MAZDAвод
Сообщений: 2,255
Регистрация: 27.08.2008
Из: Kiev

Спасибо сказали: 143 раз(а)
Авто: 3ка
Имя: Алексей



НОД полнейшая лажа. у нас на предприятии куеву тучу червей пропускает. раньше пользовался только дрвебом. сейчас Авастом.

Из-за вируса сносить винду считаю мазохизмом)
Go to the top of the page
Вставить ник Chaotic в ответ
+Quote Post
yats_13
сообщение May 27 2009, 16:20
Сообщение #11





Группа: Мазда-Гвардия
Сообщений: 9,608
Регистрация: 01.09.2007

Спасибо сказали: 374 раз(а)
Авто: Mazda



+1 за аваську
Go to the top of the page
Вставить ник yats_13 в ответ
+Quote Post
Chelsea
сообщение May 27 2009, 16:40
Сообщение #12


Omerta, onuri e sangu


Группа: MAZDAвод
Сообщений: 7,002
Регистрация: 10.10.2007
Из: Марс

Спасибо сказали: 67 раз(а)
Авто: Pussy Wagon
Имя: слишком известно )))



А аваст, кстати есть бесплатный? Хачу себе тоже. А то у меня какой-то McAfee, да еще и триал. Уже закончился, сцуко!


--------------------
NO ONE LIKES US — WE DON'T CARE!
]]>]]>

Без секса прожить еще можно, но без разговоров о нем - НИКОГДА!


Я не laville All rights reserved

C.H.E.L.S.E.A.: Charming Hunk Exchanging Loving and Sensual, Erotic Affection ]]>]]>
Go to the top of the page
Вставить ник Chelsea в ответ
+Quote Post
Chaotic
сообщение May 27 2009, 17:32
Сообщение #13





Группа: MAZDAвод
Сообщений: 2,255
Регистрация: 27.08.2008
Из: Kiev

Спасибо сказали: 143 раз(а)
Авто: 3ка
Имя: Алексей



Платный конешна))), проф, с ключами все как надо )
Дать?)
Go to the top of the page
Вставить ник Chaotic в ответ
+Quote Post
Iriska
сообщение May 27 2009, 17:42
Сообщение #14


Магистр белой магии


Группа: MAZDAвод
Сообщений: 2,271
Регистрация: 18.02.2009
Из: Крыма, Киева, Норвегии...

Спасибо сказали: 252 раз(а)
Авто: 323F > M6 New 2.5 такая Sильная > Tesla Model S



Поддерживаю Alim и magic качай CureIT он должен помочь


--------------------
...а ты так резво от меня убежала :) у тебе 323 МПС??? :) Gerasim (с)
Go to the top of the page
Вставить ник Iriska в ответ
+Quote Post
Denya
сообщение May 27 2009, 17:59
Сообщение #15





Группа: Новичок
Сообщений: 16
Регистрация: 18.05.2009
Из: Kiev

Спасибо сказали: 1 раз(а)
Авто: трАлеГ
Имя: Denis



Цитата(Chaotic @ May 27 2009, 18:32 ) *
Платный конешна))), проф, с ключами все как надо )
Дать?)

Могу поделиться Авирой с кейгеном. А Авастом поделитесь? smile.gif

Сейф мод вариант, ещё мона реестр глянуть на предмет что там в автозагрузке. А после патчить ХР до сервис пака 3-го.
Go to the top of the page
Вставить ник Denya в ответ
+Quote Post
Chelsea
сообщение May 27 2009, 18:08
Сообщение #16


Omerta, onuri e sangu


Группа: MAZDAвод
Сообщений: 7,002
Регистрация: 10.10.2007
Из: Марс

Спасибо сказали: 67 раз(а)
Авто: Pussy Wagon
Имя: слишком известно )))



Цитата(Chaotic @ May 27 2009, 18:32 ) *
Платный конешна))), проф, с ключами все как надо )
Дать?)

Не понял! smart.gif Ты можешь мне дать платный, как бесплатный? smile.gif


--------------------
NO ONE LIKES US — WE DON'T CARE!
]]>]]>

Без секса прожить еще можно, но без разговоров о нем - НИКОГДА!


Я не laville All rights reserved

C.H.E.L.S.E.A.: Charming Hunk Exchanging Loving and Sensual, Erotic Affection ]]>]]>
Go to the top of the page
Вставить ник Chelsea в ответ
+Quote Post
King
сообщение May 27 2009, 18:08
Сообщение #17





Группа: MAZDAвод
Сообщений: 5,036
Регистрация: 25.06.2007
Из: Киев

Спасибо сказали: 290 раз(а)
Авто: ABARTH 500C rosso
Имя: Борис



Вопрос решается элементарно. Для этого необходима загрузочная флешка с операционкой.
Можно отсюда: ]]>http://flash.orens.ru/]]>
Можно скачать ]]>вот эту]]> сборку и добавить антивирус по желанию.

Можно сделать свою - гугл в помощь.

Загрузили, почистили систему, радуемся жизни.

Сообщение отредактировал King - May 27 2009, 18:13


--------------------
Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating."
Go to the top of the page
Вставить ник King в ответ
+Quote Post
Sergu44o
сообщение May 27 2009, 18:10
Сообщение #18





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



Цитата(Chaotic @ May 27 2009, 16:48 ) *
НОД полнейшая лажа. у нас на предприятии куеву тучу червей пропускает.


не согласен.
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
King
сообщение May 27 2009, 18:15
Сообщение #19





Группа: MAZDAвод
Сообщений: 5,036
Регистрация: 25.06.2007
Из: Киев

Спасибо сказали: 290 раз(а)
Авто: ABARTH 500C rosso
Имя: Борис



И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.


--------------------
Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating."
Go to the top of the page
Вставить ник King в ответ
+Quote Post
magic
сообщение May 27 2009, 18:16
Сообщение #20


Счастье - главная мотивация всех моих действий


Группа: Мазда-Гвардия
Сообщений: 6,415
Регистрация: 13.08.2007
Из: Киев, Академгородок

Спасибо сказали: 644 раз(а)
Авто: будет паркетник 4WD
Имя: Александр



Цитата(King @ May 27 2009, 18:15 ) *
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.

Борис, ты абсолютно прав. + еще добавлю надо иметь ровные руки для настройки любого нод/каспер секьюрити


--------------------
Дружите с умным, ибо друг дурак порой опаснее, чем умный враг.
]]>Правила размещения рекламы на форуме]]>
Go to the top of the page
Вставить ник magic в ответ
+Quote Post
Sergu44o
сообщение May 27 2009, 18:18
Сообщение #21





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



Цитата(King @ May 27 2009, 19:15 ) *
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.


+ миллион

Эксплорер не юзать для инета ВООБЩЕ.

файерволл на максимальную защиту.

антивирус ПОСТОЯННО обновлять (а то бывали случаи, по 2 года не обновлялись mega_shok.gif

в таком случае Нод работает не хуже других. Обновления под него, кстати, выходят раза 3 в сутки...
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
Denya
сообщение May 27 2009, 18:26
Сообщение #22





Группа: Новичок
Сообщений: 16
Регистрация: 18.05.2009
Из: Kiev

Спасибо сказали: 1 раз(а)
Авто: трАлеГ
Имя: Denis



Цитата(King @ May 27 2009, 19:15 ) *
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.

Если человек ползает по всему инету и тыцае куда попало...то хоть бетонную стену ставь...не спасёт. Я не защитник мелкософта, но и опера с фаерфоксом ламаються на ура. А анализатор трафика,фаервол и ещё антивирус по типу касперского(память любит страшно)...на старенькой не двух ядерной машинке будет ощутимо подтормаживать. Остаёться решать медленно и безопасно или ...... pardon.gif
З.Ы. А по теме....можно для опыта систему пролечить...ну а если облом...то сносить системные каталоги и ставить на чисто.
Go to the top of the page
Вставить ник Denya в ответ
+Quote Post
Sergu44o
сообщение May 27 2009, 18:29
Сообщение #23





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



кстати, да.
по порносайтам не лазить. креки и прочие кейгены искать ПРЕДЕЛЬНО аккуратно, там всё кишит вирусами!
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
Chelsea
сообщение May 27 2009, 18:30
Сообщение #24


Omerta, onuri e sangu


Группа: MAZDAвод
Сообщений: 7,002
Регистрация: 10.10.2007
Из: Марс

Спасибо сказали: 67 раз(а)
Авто: Pussy Wagon
Имя: слишком известно )))



Цитата(Sergu44o @ May 27 2009, 19:29 ) *
кстати, да.
по порносайтам не лазить. креки и прочие кейгены искать ПРЕДЕЛЬНО аккуратно, там всё кишит вирусами!

А еще на всяких зайцев.нет mega_shok.gif


--------------------
NO ONE LIKES US — WE DON'T CARE!
]]>]]>

Без секса прожить еще можно, но без разговоров о нем - НИКОГДА!


Я не laville All rights reserved

C.H.E.L.S.E.A.: Charming Hunk Exchanging Loving and Sensual, Erotic Affection ]]>]]>
Go to the top of the page
Вставить ник Chelsea в ответ
+Quote Post
King
сообщение May 27 2009, 18:58
Сообщение #25





Группа: MAZDAвод
Сообщений: 5,036
Регистрация: 25.06.2007
Из: Киев

Спасибо сказали: 290 раз(а)
Авто: ABARTH 500C rosso
Имя: Борис



У меня связка для инета Фаерфокс + Аваст + Аутпост 2009. На все подозрительные сайты или скрипты с вирусами тупо идет "abort connection".
Даже на древнем одноядерном Атлоне 2400+ работает норм.

И на всякий случай live cd с виндой и антивирусами smile.gif

Комп в сети регулярно. Пока, тьфу-тьфу))

Сообщение отредактировал King - May 27 2009, 19:00


--------------------
Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating."
Go to the top of the page
Вставить ник King в ответ
+Quote Post
Skiw
сообщение May 27 2009, 21:05
Сообщение #26


нифиганибудуделать


Группа: Маздаклаббер
Сообщений: 5,297
Регистрация: 21.06.2007
Из: Киев

Спасибо сказали: 486 раз(а)
Авто: Mazda3 2.0 Sport FL Red
Имя: Скив



вот это самое оно:
Цитата(magic @ May 27 2009, 15:14 ) *
]]>Качаешь Dr.Web CureIt!®]]>

1. Загрузить ОС Windows в Безопасном режиме (Safe Mode).
2. Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить».
3. Восстановить реестр из резервной копии.

Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory).

+100

тока вместо безопасного режима:

Цитата(King @ May 27 2009, 19:08 ) *
Вопрос решается элементарно. Для этого необходима загрузочная флешка с операционкой.
Можно отсюда: ]]>http://flash.orens.ru/]]>
Можно скачать ]]>вот эту]]> сборку и добавить антивирус по желанию.

Можно сделать свою - гугл в помощь.

Загрузили, почистили систему, радуемся жизни.


+100

Цитата(King @ May 27 2009, 19:15 ) *
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.


когда-то была шутка что Каспер загружает проц на 100% и вирусы просто не огут пролезть smile.gif (это на версии 4.5-5)


--------------------
]]> ]]>
читаю со словарём, пишу с ошибками

- Вообще-то полностью алкоголь выводится из крови только через 21 день...
- Ага! То есть никогда!

ЗЫ:
]]>Символика]]>/]]>карты]]>
мои координаты: Тел.: (067)44О-98-б8 (с вопросами покупки запчастей и других товаров мне НЕ звонить! я их НЕ продаю!)
Go to the top of the page
Вставить ник Skiw в ответ
+Quote Post
Skiw
сообщение May 27 2009, 21:23
Сообщение #27


нифиганибудуделать


Группа: Маздаклаббер
Сообщений: 5,297
Регистрация: 21.06.2007
Из: Киев

Спасибо сказали: 486 раз(а)
Авто: Mazda3 2.0 Sport FL Red
Имя: Скив



блина, я тоже что-то споймал, щас буду лечиться sad.gif


--------------------
]]> ]]>
читаю со словарём, пишу с ошибками

- Вообще-то полностью алкоголь выводится из крови только через 21 день...
- Ага! То есть никогда!

ЗЫ:
]]>Символика]]>/]]>карты]]>
мои координаты: Тел.: (067)44О-98-б8 (с вопросами покупки запчастей и других товаров мне НЕ звонить! я их НЕ продаю!)
Go to the top of the page
Вставить ник Skiw в ответ
+Quote Post
Анатолий
сообщение May 27 2009, 22:06
Сообщение #28





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Загрузил дохтора, сканировал моск компа 7 часов... 13 вирусов, 4 вредоносных программы, 2 программы взлома... не понимаю, хде я нахватался этой ...уйни. sad.gif Но суть не в этом. В отчете написано, что файл удален, а в реале он так и остался на компе. Ну и ничего не изменилось sad.gif При загрузке нод сразу высвечивает удаление файла рдл01 в папке темп, а при вставлении флешки тут же на нее закидывает авторун.
Придется наверно убивать диск sad.gif((


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
Chaotic
сообщение May 27 2009, 22:24
Сообщение #29





Группа: MAZDAвод
Сообщений: 2,255
Регистрация: 27.08.2008
Из: Kiev

Спасибо сказали: 143 раз(а)
Авто: 3ка
Имя: Алексей



по долгу работы и не только ну очень часто пользуюсь и кряками и кейгенами, и сетка с порнухой и кучей вирусни, и в эксплорере почти ВСЕГДА, и паралельно опера, но почему-то мой комп, на котором только аваст и аутпост не разу тхутхутху за пару лет не слетел, хотя у соседей, у которых у всех нод стоит и касперский уже по пару раз винды накрывались) с умом просто надо все делать и делов -то))) хотя многие с пеной у рта доказывали что аваст фуфло)
эксплорер такой же нормальный как и любой другой броузер) кстати
Go to the top of the page
Вставить ник Chaotic в ответ
+Quote Post
Skiw
сообщение May 27 2009, 22:26
Сообщение #30


нифиганибудуделать


Группа: Маздаклаббер
Сообщений: 5,297
Регистрация: 21.06.2007
Из: Киев

Спасибо сказали: 486 раз(а)
Авто: Mazda3 2.0 Sport FL Red
Имя: Скив



Цитата(Анатолий @ May 27 2009, 23:06 ) *
Загрузил дохтора, сканировал моск компа 7 часов... 13 вирусов, 4 вредоносных программы, 2 программы взлома... не понимаю, хде я нахватался этой ...уйни. sad.gif Но суть не в этом. В отчете написано, что файл удален, а в реале он так и остался на компе. Ну и ничего не изменилось sad.gif При загрузке нод сразу высвечивает удаление файла рдл01 в папке темп, а при вставлении флешки тут же на нее закидывает авторун.
Придется наверно убивать диск sad.gif((


на флешку записывай на "здоровом" компе

он видать удаляет "детей", а реальный вирус прячется

ЗЫ это ноут или десктоп ?


--------------------
]]> ]]>
читаю со словарём, пишу с ошибками

- Вообще-то полностью алкоголь выводится из крови только через 21 день...
- Ага! То есть никогда!

ЗЫ:
]]>Символика]]>/]]>карты]]>
мои координаты: Тел.: (067)44О-98-б8 (с вопросами покупки запчастей и других товаров мне НЕ звонить! я их НЕ продаю!)
Go to the top of the page
Вставить ник Skiw в ответ
+Quote Post
Анатолий
сообщение May 27 2009, 22:53
Сообщение #31





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Ноут...
Попробую перейти на загрузочную флешку


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
King
сообщение May 28 2009, 04:31
Сообщение #32





Группа: MAZDAвод
Сообщений: 5,036
Регистрация: 25.06.2007
Из: Киев

Спасибо сказали: 290 раз(а)
Авто: ABARTH 500C rosso
Имя: Борис



Цитата(Chaotic @ May 27 2009, 23:24 ) *
) хотя многие с пеной у рта доказывали что аваст фуфло)

Я тоже был в их числе. Жена принесла флешку с работы, а там в авторане троянчик уже был прописан (Nokia music manager, был такой). Аваст вообще не отдуплял, что там вирус. Думал, пипец системе, но загрузочная флешка и пошаговые инструкции по удалению спасли ситуацию))
Самое смешное, что на одной из флешек он остался. Система, правда, уже была пропатчена, чтобы не кушать автораны, но аваст только через пару месяцев получил обновление от этой заразы.

Так что у всех бывают пробои.


--------------------
Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating."
Go to the top of the page
Вставить ник King в ответ
+Quote Post
Krasniy
сообщение May 28 2009, 08:35
Сообщение #33





Группа: MAZDAвод
Сообщений: 934
Регистрация: 23.03.2009
Из: Одесса

Спасибо сказали: 49 раз(а)
Авто: Mazda 6 new 2.5 АТ
Имя: Александр



Все антивирусы приблизительно одинаковые ... вопрос только в обновлениях .... с авастом проше с НОДом нужна нормальная сборка .... все одинаково пропускают и ловят с одинаковой надежностью ..тут вопрос "на вкус и цвет..." у нас на работе стоит Trend Micro все кряки и кейгены сносит неуспеваеш глазом моргнуть ... но нам приносили компы с вирусами как авастом так и с нодом и касперским и чем угодно .... например стоял ноут и работали с него в нете через МТС connect и там был Avast комп начал задыхатся от вирусов и ошибок .... я снес Avast поставил NOD он все почистил вроде стало легше ... потом похожая фигня случилась с Nod поставили Trend Micro, пока что пашет .... но боюсь что ненадолго ))))) так что я считаю что от всего не защитится и всеравно если нужно будет кому-то взломать конкретно ваш компутер с целью хищения вашей личной информации, то это будет сделано и антивирусы точно не спасут и файр волы тоже будут suck ... только вот цена вопроса меняется от сложности системы защиты. В общем все зависит больше не от антивируса а от "вида" доступа в инет (реальный IP или нереальный) и еще его(антивира) обновлений.

p.s. На этот НГ (за 2ое суток) друзья в поисках музыки на моем компе со свежей виндой без антивируса вообще и с отключенным встроеным файр волом Vistа и доступом в инет с реальным IP .... наловили аж 1800+ вирусов ....

p.s.s. Жесть скока написал =))

Сообщение отредактировал Krasniy - May 28 2009, 08:36


--------------------
]]>]]>
mail to krasnozon@ukr.net
Go to the top of the page
Вставить ник Krasniy в ответ
+Quote Post
Denya
сообщение May 28 2009, 13:21
Сообщение #34





Группа: Новичок
Сообщений: 16
Регистрация: 18.05.2009
Из: Kiev

Спасибо сказали: 1 раз(а)
Авто: трАлеГ
Имя: Denis



Цитата(Анатолий @ May 27 2009, 23:06 ) *
Загрузил дохтора, сканировал моск компа 7 часов... 13 вирусов, 4 вредоносных программы, 2 программы взлома... не понимаю, хде я нахватался этой ...уйни. sad.gif
Придется наверно убивать диск sad.gif((


Ты нашёл 1 или 2, а все остальные сами трояны тебе на машину накачали. "Агоу у нас сегодня вечеринка", ну и остально зло подтянулось smile.gif
А диск не спиши убивать...если будешь переустанавливать, то снеси папку Виндовс,Програм файлс....так как вирусы любят жить там. Дальше просто поставил винду,сразу поставил антивирус и проверился...а дальше всё остальное smile.gif
Go to the top of the page
Вставить ник Denya в ответ
+Quote Post
Анатолий
сообщение May 29 2009, 15:51
Сообщение #35





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Все еще пытаюсь реанимировать. Дохтор только написал, что удалил файлы, а на самом деле они все на месте. Сегодня их удалил вручную. Полчаса в инете и все начинается вновь. Где-то сам вирус сидит еще и подтягивает с инета троянцев. До вечера если его не победю, буду форматировать винт. Очень хочется реанимировать...


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
Sergu44o
сообщение May 29 2009, 20:01
Сообщение #36





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



Тебе дорога твоя винда? установлено много нужных программ?

поставь вторую винду за другой раздел винта с минимумом драйверов и прочего (для ускорения установки, всякие вайфай не нужны), из-под нее почисти старую, вторую потом можно снести.

З.Ы. а с загрузочного СД или флешки не грузится ноут?
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
atributz
сообщение Sep 5 2009, 19:50
Сообщение #37





Группа: Новичок
Сообщений: 1
Регистрация: 05.09.2009
Из: Малоярославец

Спасибо сказали: 0 раз(а)
Авто: пешкарус обычный
Имя: Василий



Вот полная инструкция по обезвреживанию вируса:

Заходим в системный реестр (команда regedit)
1.Проходим по пути
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
удаляем строчку со значением "C:\\Program Files\\Microsoft Common\\svchost.exe"
2. Проходим по пути
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe]
и удаляем строчку
"Debugger"="C:\\Program Files\\Microsoft Common\\svchost.exe"
3.Заходим в c:\Program Files\Microsort Common\
и удаляем файл svchost.exe
4. Заходим в c:\WINDOWS\system32\drivers\
и удаляем файл gflmouhid.sys если есть
Go to the top of the page
Вставить ник atributz в ответ
+Quote Post
Анатолий
сообщение Sep 8 2009, 11:39
Сообщение #38





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Спасибо!
Проблема решена полным форматированием wink.gif
Отныне пользуюсь выносным винчестером, а вирусы на диске "С" пусть хоть затра..ются smile.gif


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 




RSS Текстовая версия Сейчас: 17th May 2025 - 03:55