> Не получается удалить вирус, типа нид хелп :(

Версия для печати 
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Creo
Ссылка на пост 17.06.2008 - 18:10
Статус: Offline



харёк на амфетаминах
*****

Профиль


Регистрация: 18.06.2005
Пользователь №: 6485
Группа: Пользователи
Сообщений: 703


0
Дано - древнючй ноут под Windows (ХР SP2).
Антивирус - NOD32.
Судя по всему он не може удалить вирус
Периодически вываливается Спаслание:
"Файл С:\....ws22[2].exe
Win32/KeyStart.C троян
Событие в новом файле, созданном приложением \??\C:\WINDOWS\system32\winlogon.exe. Файл был перемещен в карантин. Вы можете закрыть это окно. "
Удалить/вылечить не даёт sad.gif
Подозреваю вирус пророс глубоко в "Программу входа в систему Windows NT"
Что делать, а? pray.gif
[^]
demeron
Ссылка на пост 17.06.2008 - 18:12
Статус: Offline



антисоциальный элемент
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1161


антивирь попробуй другой поставить или поискать лекарство для этого конкретного вируса, на крайняк FORMATC: лекарство ото всего
[^]
Creo
Ссылка на пост 17.06.2008 - 18:16
Статус: Offline



харёк на амфетаминах
*****

Профиль


Регистрация: 18.06.2005
Пользователь №: 6485
Группа: Пользователи
Сообщений: 703


Цитата (demeron @ 17.06.2008 - 18:12)
антивирь попробуй другой поставить или поискать лекарство для этого конкретного вируса, на крайняк FORMATC: лекарство ото всего

А какой антивирь, например?
КАсперски? Тада нод сносить надо.
Формат ЦЭ не хочу - он мне дорог как память smile.gif
[^]
demeron
Ссылка на пост 17.06.2008 - 18:20
Статус: Offline



антисоциальный элемент
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1161


ну лично я пользую ото всяких троянов AdAware и SpyBot, против вирусов Каспер. не реклама!(да, надо будет нод снести) если совсем хреново можно еще качнуть аутпост фаервол и попытаться вручную заблочить
[^]
Vile
Ссылка на пост 17.06.2008 - 18:24
Статус: Online



толерантность: 0%
**********

Профиль


Регистрация: 12.05.2004
Пользователь №: 1
Группа: Администраторы
Сообщений: 4930


Creo
попробуй другой антивирус, либо загрузиццо с другой ОС либо подключить винт к другому компу.

у меня для таких случяев рядом с рабочей операционкой стоит чистая версия винды. ежели чего - гружусь с нее и делаю фуллскан
[^]
vandal
Ссылка на пост 17.06.2008 - 18:29
Статус: Offline



фееричных фееричному фееричной фееричному фееричным ...
******

Профиль


Регистрация: 16.12.2007
Пользователь №: 44646
Группа: Пользователи
Сообщений: 913


Creo
Залезь на сайт Dr Web ,у них там есть маленький сканер,совмещается со всем...у меня зачистил кое что,что каспер не нашел

Это сообщение отредактировал vandal - 17.06.2008 - 18:31
[^]
Davmsk
Ссылка на пост 17.06.2008 - 18:30
Статус: Online



[CENSORXУЙ]
**********

Профиль


Регистрация: 18.08.2005
Пользователь №: 8516
Группа: Модераторы
Сообщений: 4007


Бесплатный АВИРА ставь и не парься...
http://www.freeav.ru/antivirus/allinonen.html
[^]
Creo
Ссылка на пост 17.06.2008 - 19:31
Статус: Offline



харёк на амфетаминах
*****

Профиль


Регистрация: 18.06.2005
Пользователь №: 6485
Группа: Пользователи
Сообщений: 703


Цитата (Vile @ 17.06.2008 - 18:24)
Creo
попробуй другой антивирус, либо загрузиццо с другой ОС либо подключить винт к другому компу.

у меня для таких случяев рядом с рабочей операционкой стоит чистая версия винды. ежели чего - гружусь с нее и делаю фуллскан

Dr Web не справился - нашёл 3 трояна, но самого главного не нашёл smile.gif
Качаю другие....
Другой оси не стоит...
Подключить не получится - нету другого компа под рукой, да и и этой хрени (коробочки что по УСБ подключает диски)
Мамммма миа! 3 года до этого работал на маке - никаких проблем не было! %)
[^]
sch55
Ссылка на пост 18.06.2008 - 01:30
Статус: Offline



Ярила
*******

Профиль


Регистрация: 23.06.2007
Пользователь №: 36389
Группа: Пользователи
Сообщений: 1299


Попробуй найти где-то Live Disk от WinXp , загрузится с него - для этого требуется только наличие сд/двд привода, затем проходишся по своему основному диску CireIt от DrWeb - обычно этого хватает...(он обновляется каждый час и бесплатен).
В настройках CureIt надо перед сканированием включить - зараженные - лечить, неизлечимые - удалять, контейнеры - удалять, остальные настройки можно не трогать...
[^]
Demigod
Ссылка на пост 18.06.2008 - 08:12
Статус: Offline



Хохмач
*****

Профиль


Регистрация: 16.03.2007
Пользователь №: 32334
Группа: Пользователи
Сообщений: 622


Creo

Для того что бы CureIt или нечто подобное успешно грохнуло вирусы, надо загрузиться в безопасном режиме. Так же очень поможет перед этим набрать в "Пуск\Выпонить" msconfig, после чего отключить там из автозагрузки всю эту троянскую лабуду.
[^]
Thief
Ссылка на пост 18.06.2008 - 09:26
Статус: Offline



UnreaL
**********

Профиль


Регистрация: 8.07.2005
Пользователь №: 7292
Группа: Пользователи
Сообщений: 4123


от такая же фигня праизашла нидавна у меня. словил троян OnLineGames.
стаял антивирь аваст. вирус расплодилсо и золез в память. пиригрузился в сэйв моде и просканил комп. акуел. 94 вируса. вроде все удалил, но!
чириз час работы он апйать палез. и все па новой. вывод: аваст не видит дырку, через которую лезет что-то, что потом цепляет троян. аваст к ебеням. поставил ZoneAlarm. хорошая весчь. и файервол и анивирь. причом не канфликтует с другими антивирями. советую.
[^]
Cofeman
Ссылка на пост 18.06.2008 - 09:39
Статус: Online



Фенёк
*********

Профиль


Регистрация: 8.05.2007
Пользователь №: 34516
Группа: Пользователи
Сообщений: 1605


Thief
Цитата
поставил ZoneAlarm. хорошая весчь. и файервол и анивирь. причом не канфликтует с другими антивирями. советую.

где лежит сиЯ прерасная весчь?
Иль просто гугл спросить?
[^]
Вазег
Ссылка на пост 18.06.2008 - 10:25
Статус: Offline



Весельчак
**

Профиль


Регистрация: 19.05.2008
Пользователь №: 57983
Группа: Пользователи
Сообщений: 132


[^]
Thief
Ссылка на пост 18.06.2008 - 11:42
Статус: Offline



UnreaL
**********

Профиль


Регистрация: 8.07.2005
Пользователь №: 7292
Группа: Пользователи
Сообщений: 4123


Вазег
ога
тока патом нада кряк найти
непомню где но гугл думаю паможыт

Добавлено в 11:44
кста!
вот ссыль па каторой можна пройти тест на уязвимость твоего кампа. быстро и просто. с авастом скажу прямо защита хуйгогая sad.gif
[^]
Plunge
Ссылка на пост 18.06.2008 - 12:33
Статус: Offline



Ярила
**********

Профиль


Регистрация: 20.01.2008
Пользователь №: 47008
Группа: Пользователи
Сообщений: 2377


1 вариант:
если вирус не подменил ссистемный файл.
закрой все приложения(+в трейе).
1 удали вирус(программа Unloker поможет в случае блока системы)
2 очисти папку C:\WINDOWS\system32\dllcache (полностью. повтори пункт 1 для надежности.)
3 очисти все темп-папки
4 открой программу Autoruns сними галочку со всех, где путь в темп-папки или все неизвестные(аккуратно, если сомневаешся лучше не трогай.)
---
в большинстве случаев достаточно.

2 вариант:
утилита AVZ
[^]
Cofeman
Ссылка на пост 18.06.2008 - 12:35
Статус: Online



Фенёк
*********

Профиль


Регистрация: 8.05.2007
Пользователь №: 34516
Группа: Пользователи
Сообщений: 1605


Вазег
триал cry.gif
[^]
Plunge
Ссылка на пост 18.06.2008 - 13:02
Статус: Offline



Ярила
**********

Профиль


Регистрация: 20.01.2008
Пользователь №: 47008
Группа: Пользователи
Сообщений: 2377


иногда бывает, что вирь сидит в файлах восстановления системы(забыл как называются папки). безобидно, но грохнуть стоит.
[^]
demeron
Ссылка на пост 18.06.2008 - 13:04
Статус: Offline



антисоциальный элемент
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1161


Plunge кстати да... иногда полезно зайти в безопасном режиме и отключить восстановление системы на всех дисках, а то есть такие вирусы которые будут восстанавливаться и восстанавливаться.
[^]
Plunge
Ссылка на пост 18.06.2008 - 13:45
Статус: Offline



Ярила
**********

Профиль


Регистрация: 20.01.2008
Пользователь №: 47008
Группа: Пользователи
Сообщений: 2377


demeron
Цитата
...восстанавливаться и восстанавливаться.

не восстановление системы, токо при сбое.
а восстанавливаются они из C:\WINDOWS\system32\dllcache это папка куда копируются системные файлы и в случае удаления или изминения восстанавливаются из неё. поэтому популярен для установки вирусов(скоко не удаляй из System32)


задать размер dllcache можно из командной строки
токо ХП(мб)
Код
sfc /cachesize=50

у мну = 0, т.е. неиспользую.


у висты, кажись, другой DLLCACHE
[^]
demeron
Ссылка на пост 18.06.2008 - 13:48
Статус: Offline



антисоциальный элемент
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1161


Plunge сам я не то что бы в этом хорошо разбираюсь, просто не раз встречал такой совет, отключать восстановление системы. может и из этого файла восстанавливается, не знаю)
[^]
09051945
Ссылка на пост 18.06.2008 - 14:35
Статус: Offline



К власти пришли пидарасы.
*******

Профиль


Регистрация: 30.10.2007
Пользователь №: 42267
Группа: Пользователи
Сообщений: 1112


Могу посоветовать только каспер, он эти кейстарты-экзе хорошо режет, больше и не вспоминаются. Касперский можно скачать с сайта с демо-ключом. Варез и ключит предлагать не стану ибо и и так каспер.ру банит хуже нашего формуляра.
[^]
GES
Ссылка на пост 18.06.2008 - 14:53
Статус: Offline



Шутник
*

Профиль

Регистрация: 10.04.2008
Пользователь №: 53687
Группа: Пользователи
Сообщений: 84


Сам не то чтобы специалист. Дитенок нахватал троянов як сучка блох. Помогло переустановка без форматирования диска. Основные данные остались.
[^]
demeron
Ссылка на пост 18.06.2008 - 15:01
Статус: Offline



антисоциальный элемент
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1161


GES это может привести к очень нехорошим последствиям. лучше данные сохранить (например на другом локальном диске или там на флеху скинуть), но потом все же форматнуть диск.
[^]
GES
Ссылка на пост 18.06.2008 - 15:04
Статус: Offline



Шутник
*

Профиль

Регистрация: 10.04.2008
Пользователь №: 53687
Группа: Пользователи
Сообщений: 84


Щаз так и сделал поскоку дите шарахается хз где. Поэтому загрузочный диск всегда на готове. Пол часа и усе как новое.
[^]
AlArt
Ссылка на пост 18.06.2008 - 15:30
Статус: Offline



Весельчак
**

Профиль


Регистрация: 19.05.2005
Пользователь №: 5453
Группа: Пользователи
Сообщений: 170


demeron
а какие последствия-то? а то я один диск форматнул, а второй не стал blink.gif
[^]
искать по имени
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 

 
Активные темы
Белкопятницо...... (56)
Обновление: Муравей в 15:22
Пятничная блондинко +18, 8 фотт (8)
Обновление: vizant в 15:22
Keep On Pretending (6)
Обновление: Ultra в 15:22
Помогите (26)
Обновление: Мартусичка в 15:22
Фотожаба: Обычная жизнь обычного вокалиста (68)
Обновление: Hazanoff в 15:21
Предельные углы спуска танка (15)
Обновление: DEADПИХТО в 15:21
Популярно о морских круизах (29)
Обновление: МериПопинс в 15:21
Собакопятница! (109)
Обновление: belenenkaja в 15:20
Терминология (29)
Обновление: Bashka в 15:20
творецъ (2)
Обновление: vizant в 15:20
Урок анатомии на ЯПлакалъ (55)
Обновление: MAGNORIUS в 15:20
На Зелёном диване словно в дурмане! 18+ (62)
Обновление: Rubl75 в 15:20
RAP (127)
Обновление: page в 15:19
Нереальный Хаммер застрял в пустные, жесть! (39)
Обновление: Inquisitive в 15:19
Alfa Romeo Scigera от Italdesign (21)
Обновление: alexarg в 15:18
Обзор сегодняшних активных тем »

...


Дочитали страницу до конца? А в нашем ИНКУБАТОРЕ еще так много интересного!!!


Яндекс цитирования

Yaplakal.com © 2004-2008, Powered by IPB v1.3 © 2003