![]() |
Здравствуйте, гость ( Вход | Регистрация )
|
|
Этот раздел предназначен для неформального общения между посетителями форума, которое не годится для любого другого раздела. Просьба размещать юмористическую, деловую и "организационную" информацию в специальных подразделах.
ЗАПРЕЩЕНО:
1. Оставлять в разделе сообщения и файлы, содержащие оскорбительную, призывающую к насилию, разжигающую национальную рознь, и расовую вражду, а также любую другую информацию, которая противоречит морально-этическим нормам.
2. Использовать нецензурную лексику.
![]() ![]() |
![]() |
![]()
Сообщение
#1
|
|
![]() Группа: MAZDAвод Сообщений: 786 Регистрация: 21.06.2007 Из: Славутич - Киев Спасибо сказали: 51 раз(а) Авто: Мазда СХ-7; Мазда 3; ![]() |
Зацепил какой-то вирус
![]() НОД32 выдает такую инфу: 27.05.2009 13:33:27 Защита в режиме реального времени файл F:\autorun.inf Win32/AutoRun.FakeAlert.AF червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe. 27.05.2009 13:24:37 Защита в режиме реального времени файл C:\DOCUME~1\EEC0~1\LOCALS~1\Temp\rdl1.tmp Win32/AutoRun.FakeAlert.M червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Microsoft Common\svchost.exe. Удалил C:\Program Files\Microsoft Common\svchost.exe - все равно он откуда-то берется и все повторяется вновь. Пытаюсь зайти в безопасном режиме, но в последствии оказывается, что была создана новая запись администратора в виде - Администратор.ANATOLIY; Администратор.ANATOLIY 000; Администратор.ANATOLIY 001 сколько раз захожу, столько записей и создает. Подозреваю, что он вообще меня в базу администратора не пускает. Просматриваю кто какие службы запускает - появился какой-то пользователь NT AUTHORITY\SYSTEM, кто это??? Экспловер периодически вываливается с ошибками и, при его запуске, сильно тормозит... особенно при первом запуске. Такое ощущение, что кто-то контролирует мой комп из-вне ![]() Что делать? Чем найти вирус? НОД его не находит, а находит только им созданные файлы. -------------------- Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
|
![]() |
|
![]()
Сообщение
#2
|
|
![]() Группа: MAZDAвод Сообщений: 934 Регистрация: 23.03.2009 Из: Одесса Спасибо сказали: 49 раз(а) Авто: Mazda 6 new 2.5 АТ Имя: Александр ![]() |
удаляй левые учетки , обновляй антивирус , копируй ценную инфу на диск Д ну и запускай новую полную проверку всего компа....может не вирус а винда ложится ?
не поможет обновление антивируса ... последний вариант снести винду накатить новую и радоватся чистому виндовсу svchost.exe - если его удалить то можно винду не поднять ...он должен лежать в windows/system32 ....если где-то в другом месте то скорее всего что-то не то ... Сообщение отредактировал Krasniy - May 27 2009, 13:56 -------------------- |
![]() |
|
![]() ![]()
Сообщение
#3
|
|
![]() Группа: MAZDAвод Сообщений: 3,304 Регистрация: 12.08.2008 Из: mk.ua Спасибо сказали: 104 раз(а) Авто: V6 3.0 ![]() |
проще всего поставить заново винду с диска. скачать и установить антивирус, обновить, проверить на вирусы все винты и тп.. это будет намного быстрее, чем лечить всю систему.
-------------------- --------------------
|
![]() |
|
![]()
Сообщение
#4
|
|
Группа: MAZDAвод Сообщений: 2,516 Регистрация: 04.01.2008 Из: Киев Спасибо сказали: 171 раз(а) Авто: mazda 3 1.6 hb Имя: Саша ![]() |
|
![]() |
|
![]()
Сообщение
#5
|
|
![]() Группа: MAZDAвод Сообщений: 40,650 Регистрация: 10.11.2007 Из: Киев, Оболонь Спасибо сказали: 1359 раз(а) Авто: Mazda 6 MPS около 300л.с., + Mazda Demio ![]() |
промежуточный вариант - вытаскивать винт, ставить в комп с чистой системой и прогонять его.
|
![]() |
|
![]()
Сообщение
#6
|
|
![]() Группа: MAZDAвод Сообщений: 934 Регистрация: 23.03.2009 Из: Одесса Спасибо сказали: 49 раз(а) Авто: Mazda 6 new 2.5 АТ Имя: Александр ![]() |
ну спорный вопрос начет быстрее .... и вирус может запросто остаться например на диске Д .... пока есть возможность нужно пробовать его убить полностью ....например пробовать менять антивирусы они по разным алгоритмам работают .... а потом можно и винду для пущей уверности в полной дезинфекции )
Sergu44o ... предложил хороший вариант -------------------- |
![]() |
|
![]()
Сообщение
#7
|
|
![]() Счастье - главная мотивация всех моих действий Группа: Мазда-Гвардия Сообщений: 6,415 Регистрация: 13.08.2007 Из: Киев, Академгородок Спасибо сказали: 644 раз(а) Авто: будет паркетник 4WD Имя: Александр ![]() |
]]>Качаешь Dr.Web CureIt!®]]>
1. Загрузить ОС Windows в Безопасном режиме (Safe Mode). 2. Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить». 3. Восстановить реестр из резервной копии. Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory). -------------------- Дружите с умным, ибо друг дурак порой опаснее, чем умный враг.
]]>Правила размещения рекламы на форуме]]> |
![]() |
|
![]()
Сообщение
#8
|
|
![]() Группа: MAZDAвод Сообщений: 786 Регистрация: 21.06.2007 Из: Славутич - Киев Спасибо сказали: 51 раз(а) Авто: Мазда СХ-7; Мазда 3; ![]() |
Спасибо!!!
Буду пытаться искать через доктора веба. Вирус каким-то образом модифицирует svchost.exe и создает новый в папке C:\Program Files\Microsoft Common\svchost.exe как они увязываются между собой - не знаю. Важные документы и информацию снес на диск Д, но боюсь, что вирус и там может притаиться. В общем сейчас попробую просканировать доктором, потом отпишусь. Сообщение отредактировал Анатолий - May 27 2009, 14:48 -------------------- Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
|
![]() |
|
![]()
Сообщение
#9
|
|
![]() Дяденька с добрыми глазами;-) Группа: MAZDAвод Сообщений: 4,636 Регистрация: 26.06.2007 Из: джунгли Спасибо сказали: 56 раз(а) Авто: джигули Имя: дядя Гиви ![]() |
нод в топку, а винду сноси.
|
![]() |
|
![]()
Сообщение
#10
|
|
![]() Группа: MAZDAвод Сообщений: 2,255 Регистрация: 27.08.2008 Из: Kiev Спасибо сказали: 143 раз(а) Авто: 3ка Имя: Алексей ![]() |
НОД полнейшая лажа. у нас на предприятии куеву тучу червей пропускает. раньше пользовался только дрвебом. сейчас Авастом.
Из-за вируса сносить винду считаю мазохизмом) |
![]() |
|
![]()
Сообщение
#11
|
|
Группа: Мазда-Гвардия Сообщений: 9,608 Регистрация: 01.09.2007 Спасибо сказали: 374 раз(а) Авто: Mazda ![]() |
+1 за аваську
|
![]() |
|
![]()
Сообщение
#12
|
|
![]() Omerta, onuri e sangu Группа: MAZDAвод Сообщений: 7,002 Регистрация: 10.10.2007 Из: Марс Спасибо сказали: 67 раз(а) Авто: Pussy Wagon Имя: слишком известно ))) ![]() |
А аваст, кстати есть бесплатный? Хачу себе тоже. А то у меня какой-то McAfee, да еще и триал. Уже закончился, сцуко!
-------------------- |
![]() |
|
![]()
Сообщение
#13
|
|
![]() Группа: MAZDAвод Сообщений: 2,255 Регистрация: 27.08.2008 Из: Kiev Спасибо сказали: 143 раз(а) Авто: 3ка Имя: Алексей ![]() |
Платный конешна))), проф, с ключами все как надо )
Дать?) |
![]() |
|
![]()
Сообщение
#14
|
|
![]() Магистр белой магии Группа: MAZDAвод Сообщений: 2,271 Регистрация: 18.02.2009 Из: Крыма, Киева, Норвегии... Спасибо сказали: 252 раз(а) Авто: 323F > M6 New 2.5 такая Sильная > Tesla Model S ![]() |
Поддерживаю Alim и magic качай CureIT он должен помочь
-------------------- ...а ты так резво от меня убежала :) у тебе 323 МПС??? :) Gerasim (с)
|
![]() |
|
![]()
Сообщение
#15
|
|
![]() Группа: Новичок Сообщений: 16 Регистрация: 18.05.2009 Из: Kiev Спасибо сказали: 1 раз(а) Авто: трАлеГ Имя: Denis ![]() |
|
![]() |
|
![]()
Сообщение
#16
|
|
![]() Omerta, onuri e sangu Группа: MAZDAвод Сообщений: 7,002 Регистрация: 10.10.2007 Из: Марс Спасибо сказали: 67 раз(а) Авто: Pussy Wagon Имя: слишком известно ))) ![]() |
Платный конешна))), проф, с ключами все как надо ) Дать?) Не понял! ![]() ![]() -------------------- |
![]() |
|
![]()
Сообщение
#17
|
|
![]() Группа: MAZDAвод Сообщений: 5,036 Регистрация: 25.06.2007 Из: Киев Спасибо сказали: 290 раз(а) Авто: ABARTH 500C rosso Имя: Борис ![]() |
Вопрос решается элементарно. Для этого необходима загрузочная флешка с операционкой.
Можно отсюда: ]]>http://flash.orens.ru/]]> Можно скачать ]]>вот эту]]> сборку и добавить антивирус по желанию. Можно сделать свою - гугл в помощь. Загрузили, почистили систему, радуемся жизни. Сообщение отредактировал King - May 27 2009, 18:13 -------------------- Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating." |
![]() |
|
![]()
Сообщение
#18
|
|
![]() Группа: MAZDAвод Сообщений: 40,650 Регистрация: 10.11.2007 Из: Киев, Оболонь Спасибо сказали: 1359 раз(а) Авто: Mazda 6 MPS около 300л.с., + Mazda Demio ![]() |
|
![]() |
|
![]()
Сообщение
#19
|
|
![]() Группа: MAZDAвод Сообщений: 5,036 Регистрация: 25.06.2007 Из: Киев Спасибо сказали: 290 раз(а) Авто: ABARTH 500C rosso Имя: Борис ![]() |
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.
-------------------- Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating." |
![]() |
|
![]()
Сообщение
#20
|
|
![]() Счастье - главная мотивация всех моих действий Группа: Мазда-Гвардия Сообщений: 6,415 Регистрация: 13.08.2007 Из: Киев, Академгородок Спасибо сказали: 644 раз(а) Авто: будет паркетник 4WD Имя: Александр ![]() |
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера. Борис, ты абсолютно прав. + еще добавлю надо иметь ровные руки для настройки любого нод/каспер секьюрити -------------------- Дружите с умным, ибо друг дурак порой опаснее, чем умный враг.
]]>Правила размещения рекламы на форуме]]> |
![]() |
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 17th May 2025 - 01:11 |