Здравствуйте, гость ( Вход | Регистрация )



> Правила раздела

Этот раздел предназначен для неформального общения между посетителями форума, которое не годится для любого другого раздела. Просьба размещать юмористическую, деловую и "организационную" информацию в специальных подразделах.

ЗАПРЕЩЕНО:
1. Оставлять в разделе сообщения и файлы, содержащие оскорбительную, призывающую к насилию, разжигающую национальную рознь, и расовую вражду, а также любую другую информацию, которая противоречит морально-этическим нормам.
2. Использовать нецензурную лексику.

2 страниц V   1 2 >  
Reply to this topicStart new topic
> Спасите от вируса!
Анатолий
сообщение May 27 2009, 13:49
Сообщение #1





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Зацепил какой-то вирус mega_shok.gif
НОД32 выдает такую инфу:
27.05.2009 13:33:27 Защита в режиме реального времени файл F:\autorun.inf Win32/AutoRun.FakeAlert.AF червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\system32\svchost.exe.
27.05.2009 13:24:37 Защита в режиме реального времени файл C:\DOCUME~1\EEC0~1\LOCALS~1\Temp\rdl1.tmp Win32/AutoRun.FakeAlert.M червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\Program Files\Microsoft Common\svchost.exe.

Удалил C:\Program Files\Microsoft Common\svchost.exe - все равно он откуда-то берется и все повторяется вновь.
Пытаюсь зайти в безопасном режиме, но в последствии оказывается, что была создана новая запись администратора в виде - Администратор.ANATOLIY; Администратор.ANATOLIY 000; Администратор.ANATOLIY 001 сколько раз захожу, столько записей и создает. Подозреваю, что он вообще меня в базу администратора не пускает.
Просматриваю кто какие службы запускает - появился какой-то пользователь NT AUTHORITY\SYSTEM, кто это???
Экспловер периодически вываливается с ошибками и, при его запуске, сильно тормозит... особенно при первом запуске. Такое ощущение, что кто-то контролирует мой комп из-вне sad.gif(((

Что делать? Чем найти вирус? НОД его не находит, а находит только им созданные файлы.


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
Krasniy
сообщение May 27 2009, 13:52
Сообщение #2





Группа: MAZDAвод
Сообщений: 934
Регистрация: 23.03.2009
Из: Одесса

Спасибо сказали: 49 раз(а)
Авто: Mazda 6 new 2.5 АТ
Имя: Александр



удаляй левые учетки , обновляй антивирус , копируй ценную инфу на диск Д ну и запускай новую полную проверку всего компа....может не вирус а винда ложится ?


не поможет обновление антивируса ... последний вариант снести винду накатить новую и радоватся чистому виндовсу

svchost.exe - если его удалить то можно винду не поднять ...он должен лежать в windows/system32 ....если где-то в другом месте то скорее всего что-то не то ...

Сообщение отредактировал Krasniy - May 27 2009, 13:56


--------------------
]]>]]>
mail to krasnozon@ukr.net
Go to the top of the page
Вставить ник Krasniy в ответ
+Quote Post
ПоZиТиВ :)
сообщение May 27 2009, 13:54
Сообщение #3





Группа: MAZDAвод
Сообщений: 3,304
Регистрация: 12.08.2008
Из: mk.ua

Спасибо сказали: 104 раз(а)
Авто: V6 3.0



проще всего поставить заново винду с диска. скачать и установить антивирус, обновить, проверить на вирусы все винты и тп.. это будет намного быстрее, чем лечить всю систему.


--------------------
--------------------
Go to the top of the page
Вставить ник ПоZиТиВ :) в ответ
+Quote Post
Alim
сообщение May 27 2009, 13:57
Сообщение #4





Группа: MAZDAвод
Сообщений: 2,516
Регистрация: 04.01.2008
Из: Киев

Спасибо сказали: 171 раз(а)
Авто: mazda 3 1.6 hb
Имя: Саша



пробуй проверить ]]>Скачать Dr.Web CureIt! ]]>
Go to the top of the page
Вставить ник Alim в ответ
+Quote Post
Sergu44o
сообщение May 27 2009, 13:57
Сообщение #5





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



промежуточный вариант - вытаскивать винт, ставить в комп с чистой системой и прогонять его.
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
Krasniy
сообщение May 27 2009, 13:59
Сообщение #6





Группа: MAZDAвод
Сообщений: 934
Регистрация: 23.03.2009
Из: Одесса

Спасибо сказали: 49 раз(а)
Авто: Mazda 6 new 2.5 АТ
Имя: Александр



ну спорный вопрос начет быстрее .... и вирус может запросто остаться например на диске Д .... пока есть возможность нужно пробовать его убить полностью ....например пробовать менять антивирусы они по разным алгоритмам работают .... а потом можно и винду для пущей уверности в полной дезинфекции )

Sergu44o ... предложил хороший вариант


--------------------
]]>]]>
mail to krasnozon@ukr.net
Go to the top of the page
Вставить ник Krasniy в ответ
+Quote Post
magic
сообщение May 27 2009, 14:14
Сообщение #7


Счастье - главная мотивация всех моих действий


Группа: Мазда-Гвардия
Сообщений: 6,415
Регистрация: 13.08.2007
Из: Киев, Академгородок

Спасибо сказали: 644 раз(а)
Авто: будет паркетник 4WD
Имя: Александр



]]>Качаешь Dr.Web CureIt!®]]>

1. Загрузить ОС Windows в Безопасном режиме (Safe Mode).
2. Воспользоваться дисковым сканером Dr.Web® либо бесплатной утилитой Dr.Web® CureIT! для сканирования локальных дисков компьютера. Для всех найденных инфицированных файлов необходимо применить действие «Лечить».
3. Восстановить реестр из резервной копии.

Важно! Непосредственно перед выполнением п.2 необходимо настроить используемый почтовый клиент таким образом, чтобы он хранил вложения в виде отдельных файлов, а не в теле почтовой базы. Например, хранение вложений отдельно от почтовой базы в почтовом клиенте TheBat! настраивается следующим образом: Ящик — Свойства почтового ящика — Файлы и каталоги — Хранить присоединенные файлы в отдельном каталоге (Account — Properties — Files & Directories — Keep attachment files — Separately in a special directory).


--------------------
Дружите с умным, ибо друг дурак порой опаснее, чем умный враг.
]]>Правила размещения рекламы на форуме]]>
Go to the top of the page
Вставить ник magic в ответ
+Quote Post
Анатолий
сообщение May 27 2009, 14:48
Сообщение #8





Группа: MAZDAвод
Сообщений: 786
Регистрация: 21.06.2007
Из: Славутич - Киев

Спасибо сказали: 51 раз(а)
Авто: Мазда СХ-7; Мазда 3;



Спасибо!!!
Буду пытаться искать через доктора веба.

Вирус каким-то образом модифицирует svchost.exe и создает новый в папке C:\Program Files\Microsoft Common\svchost.exe
как они увязываются между собой - не знаю.

Важные документы и информацию снес на диск Д, но боюсь, что вирус и там может притаиться.
В общем сейчас попробую просканировать доктором, потом отпишусь.

Сообщение отредактировал Анатолий - May 27 2009, 14:48


--------------------
Не стоит ездить быстрее, чем летает Ваш ангел-хранитель!
Go to the top of the page
Вставить ник Анатолий в ответ
+Quote Post
Hachik
сообщение May 27 2009, 15:43
Сообщение #9


Дяденька с добрыми глазами;-)


Группа: MAZDAвод
Сообщений: 4,636
Регистрация: 26.06.2007
Из: джунгли

Спасибо сказали: 56 раз(а)
Авто: джигули
Имя: дядя Гиви



нод в топку, а винду сноси.
Go to the top of the page
Вставить ник Hachik в ответ
+Quote Post
Chaotic
сообщение May 27 2009, 15:48
Сообщение #10





Группа: MAZDAвод
Сообщений: 2,255
Регистрация: 27.08.2008
Из: Kiev

Спасибо сказали: 143 раз(а)
Авто: 3ка
Имя: Алексей



НОД полнейшая лажа. у нас на предприятии куеву тучу червей пропускает. раньше пользовался только дрвебом. сейчас Авастом.

Из-за вируса сносить винду считаю мазохизмом)
Go to the top of the page
Вставить ник Chaotic в ответ
+Quote Post
yats_13
сообщение May 27 2009, 16:20
Сообщение #11





Группа: Мазда-Гвардия
Сообщений: 9,608
Регистрация: 01.09.2007

Спасибо сказали: 374 раз(а)
Авто: Mazda



+1 за аваську
Go to the top of the page
Вставить ник yats_13 в ответ
+Quote Post
Chelsea
сообщение May 27 2009, 16:40
Сообщение #12


Omerta, onuri e sangu


Группа: MAZDAвод
Сообщений: 7,002
Регистрация: 10.10.2007
Из: Марс

Спасибо сказали: 67 раз(а)
Авто: Pussy Wagon
Имя: слишком известно )))



А аваст, кстати есть бесплатный? Хачу себе тоже. А то у меня какой-то McAfee, да еще и триал. Уже закончился, сцуко!


--------------------
NO ONE LIKES US — WE DON'T CARE!
]]>]]>

Без секса прожить еще можно, но без разговоров о нем - НИКОГДА!


Я не laville All rights reserved

C.H.E.L.S.E.A.: Charming Hunk Exchanging Loving and Sensual, Erotic Affection ]]>]]>
Go to the top of the page
Вставить ник Chelsea в ответ
+Quote Post
Chaotic
сообщение May 27 2009, 17:32
Сообщение #13





Группа: MAZDAвод
Сообщений: 2,255
Регистрация: 27.08.2008
Из: Kiev

Спасибо сказали: 143 раз(а)
Авто: 3ка
Имя: Алексей



Платный конешна))), проф, с ключами все как надо )
Дать?)
Go to the top of the page
Вставить ник Chaotic в ответ
+Quote Post
Iriska
сообщение May 27 2009, 17:42
Сообщение #14


Магистр белой магии


Группа: MAZDAвод
Сообщений: 2,271
Регистрация: 18.02.2009
Из: Крыма, Киева, Норвегии...

Спасибо сказали: 252 раз(а)
Авто: 323F > M6 New 2.5 такая Sильная > Tesla Model S



Поддерживаю Alim и magic качай CureIT он должен помочь


--------------------
...а ты так резво от меня убежала :) у тебе 323 МПС??? :) Gerasim (с)
Go to the top of the page
Вставить ник Iriska в ответ
+Quote Post
Denya
сообщение May 27 2009, 17:59
Сообщение #15





Группа: Новичок
Сообщений: 16
Регистрация: 18.05.2009
Из: Kiev

Спасибо сказали: 1 раз(а)
Авто: трАлеГ
Имя: Denis



Цитата(Chaotic @ May 27 2009, 18:32 ) *
Платный конешна))), проф, с ключами все как надо )
Дать?)

Могу поделиться Авирой с кейгеном. А Авастом поделитесь? smile.gif

Сейф мод вариант, ещё мона реестр глянуть на предмет что там в автозагрузке. А после патчить ХР до сервис пака 3-го.
Go to the top of the page
Вставить ник Denya в ответ
+Quote Post
Chelsea
сообщение May 27 2009, 18:08
Сообщение #16


Omerta, onuri e sangu


Группа: MAZDAвод
Сообщений: 7,002
Регистрация: 10.10.2007
Из: Марс

Спасибо сказали: 67 раз(а)
Авто: Pussy Wagon
Имя: слишком известно )))



Цитата(Chaotic @ May 27 2009, 18:32 ) *
Платный конешна))), проф, с ключами все как надо )
Дать?)

Не понял! smart.gif Ты можешь мне дать платный, как бесплатный? smile.gif


--------------------
NO ONE LIKES US — WE DON'T CARE!
]]>]]>

Без секса прожить еще можно, но без разговоров о нем - НИКОГДА!


Я не laville All rights reserved

C.H.E.L.S.E.A.: Charming Hunk Exchanging Loving and Sensual, Erotic Affection ]]>]]>
Go to the top of the page
Вставить ник Chelsea в ответ
+Quote Post
King
сообщение May 27 2009, 18:08
Сообщение #17





Группа: MAZDAвод
Сообщений: 5,036
Регистрация: 25.06.2007
Из: Киев

Спасибо сказали: 290 раз(а)
Авто: ABARTH 500C rosso
Имя: Борис



Вопрос решается элементарно. Для этого необходима загрузочная флешка с операционкой.
Можно отсюда: ]]>http://flash.orens.ru/]]>
Можно скачать ]]>вот эту]]> сборку и добавить антивирус по желанию.

Можно сделать свою - гугл в помощь.

Загрузили, почистили систему, радуемся жизни.

Сообщение отредактировал King - May 27 2009, 18:13


--------------------
Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating."
Go to the top of the page
Вставить ник King в ответ
+Quote Post
Sergu44o
сообщение May 27 2009, 18:10
Сообщение #18





Группа: MAZDAвод
Сообщений: 40,650
Регистрация: 10.11.2007
Из: Киев, Оболонь

Спасибо сказали: 1359 раз(а)
Авто: Mazda 6 MPS около 300л.с., + Mazda Demio



Цитата(Chaotic @ May 27 2009, 16:48 ) *
НОД полнейшая лажа. у нас на предприятии куеву тучу червей пропускает.


не согласен.
Go to the top of the page
Вставить ник Sergu44o в ответ
+Quote Post
King
сообщение May 27 2009, 18:15
Сообщение #19





Группа: MAZDAвод
Сообщений: 5,036
Регистрация: 25.06.2007
Из: Киев

Спасибо сказали: 290 раз(а)
Авто: ABARTH 500C rosso
Имя: Борис



И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.


--------------------
Ненавижу тюнинг выхлопа. Эти звуки так же фальшивы, как улыбка проститутки (с) Дж. Кларксон
I can explain Dubstep in one sentence. "The sound of two fax machines mating."
Go to the top of the page
Вставить ник King в ответ
+Quote Post
magic
сообщение May 27 2009, 18:16
Сообщение #20


Счастье - главная мотивация всех моих действий


Группа: Мазда-Гвардия
Сообщений: 6,415
Регистрация: 13.08.2007
Из: Киев, Академгородок

Спасибо сказали: 644 раз(а)
Авто: будет паркетник 4WD
Имя: Александр



Цитата(King @ May 27 2009, 18:15 ) *
И нод, и аваст, и касперский не являются 100% панацеей против троянов и червей. Помогает только комплексная защита (антивирус и фаерволл с анализатором трафика) и минимизация использования софта майкрософт, в т.ч. дырявого как дуршлаг Интернет Эксплорера.

Борис, ты абсолютно прав. + еще добавлю надо иметь ровные руки для настройки любого нод/каспер секьюрити


--------------------
Дружите с умным, ибо друг дурак порой опаснее, чем умный враг.
]]>Правила размещения рекламы на форуме]]>
Go to the top of the page
Вставить ник magic в ответ
+Quote Post

2 страниц V   1 2 >
Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 




RSS Текстовая версия Сейчас: 16th May 2025 - 17:21