![]() |
Здравствуйте, гость ( Вход | Регистрация )
|
|
Этот раздел предназначен для неформального общения между посетителями форума, которое не годится для любого другого раздела. Просьба размещать юмористическую, деловую и "организационную" информацию в специальных подразделах.
ЗАПРЕЩЕНО:
1. Оставлять в разделе сообщения и файлы, содержащие оскорбительную, призывающую к насилию, разжигающую национальную рознь, и расовую вражду, а также любую другую информацию, которая противоречит морально-этическим нормам.
2. Использовать нецензурную лексику.
![]() |
![]()
Сообщение
#1
|
|
![]() Группа: MAZDAвод Сообщений: 786 Регистрация: 21.06.2007 Из: Славутич - Киев Спасибо сказали: 51 раз(а) Авто: Мазда СХ-7; Мазда 3; ![]() |
Зацепил какой-то вирус
![]() НОД32 выдает такую инфу: 27.05.2009 13:33:27 Защита в режиме реального времени файл F:\autorun.inf Win32/AutoRun.FakeAlert.AF червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe. 27.05.2009 13:24:37 Защита в режиме реального времени файл C:\DOCUME~1\EEC0~1\LOCALS~1\Temp\rdl1.tmp Win32/AutoRun.FakeAlert.M червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Microsoft Common\svchost.exe. Удалил C:\Program Files\Microsoft Common\svchost.exe - все равно он откуда-то берется и все повторяется вновь. Пытаюсь зайти в безопасном режиме, но в последствии оказывается, что была создана новая запись администратора в виде - Администратор.ANATOLIY; Администратор.ANATOLIY 000; Администратор.ANATOLIY 001 сколько раз захожу, столько записей и создает. Подозреваю, что он вообще меня в базу администратора не пускает. Просматриваю кто какие службы запускает - появился какой-то пользователь NT AUTHORITY\SYSTEM, кто это??? Экспловер периодически вываливается с ошибками и, при его запуске, сильно тормозит... особенно при первом запуске. Такое ощущение, что кто-то контролирует мой комп из-вне ![]() Что делать? Чем найти вирус? НОД его не находит, а находит только им созданные файлы. -------------------- Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
|
![]() |
|
![]() |
![]()
Сообщение
#2
|
|
![]() нифиганибудуделать Группа: Маздаклаббер Сообщений: 5,297 Регистрация: 21.06.2007 Из: Киев Спасибо сказали: 486 раз(а) Авто: Mazda3 2.0 Sport FL Red Имя: Скив ![]() |
вот это самое оно:
]]>Качаешь Dr.Web CureIt!®]]> 1. Загрузить ОС Windows в Безопасном режиме (Safe Mode). 2. Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить». 3. Восстановить реестр из резервной копии. Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory). +100 тока вместо безопасного режима: Вопрос решается элементарно. Для этого необходима загрузочная флешка с операционкой. Можно отсюда: ]]>http://flash.orens.ru/]]> Можно скачать ]]>вот эту]]> сборку и добавить антивирус по желанию. Можно сделать свою - гугл в помощь. Загрузили, почистили систему, радуемся жизни. +100 И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера. когда-то была шутка что Каспер загружает проц на 100% и вирусы просто не огут пролезть ![]() -------------------- |
![]() |
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 17th May 2025 - 00:05 |