Приколы на ЯПлакалъ


> Не получается удалить вирус, типа нид хелп :(

Версия для печати 
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Creo
Ссылка на пост 17.06.2008 - 18:10
Статус: Offline



харёк на амфетаминах
*****

Профиль


Регистрация: 18.06.2005
Пользователь №: 6485
Группа: Пользователи
Сообщений: 687


Дано - древнючй ноут под Windows (ХР SP2).
Антивирус - NOD32.
Судя по всему он не може удалить вирус
Периодически вываливается Спаслание:
"Файл С:\....ws22[2].exe
Win32/KeyStart.C троян
Событие в новом файле, созданном приложением \??\C:\WINDOWS\system32\winlogon.exe. Файл был перемещен в карантин. Вы можете закрыть это окно. "
Удалить/вылечить не даёт sad.gif
Подозреваю вирус пророс глубоко в "Программу входа в систему Windows NT"
Что делать, а? pray.gif
[^]
demeron
Ссылка на пост 17.06.2008 - 18:12
Статус: Online



Ярила
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1024


антивирь попробуй другой поставить или поискать лекарство для этого конкретного вируса, на крайняк FORMATC: лекарство ото всего
[^]
Creo
Ссылка на пост 17.06.2008 - 18:16
Статус: Offline



харёк на амфетаминах
*****

Профиль


Регистрация: 18.06.2005
Пользователь №: 6485
Группа: Пользователи
Сообщений: 687


Цитата (demeron @ 17.06.2008 - 18:12)
антивирь попробуй другой поставить или поискать лекарство для этого конкретного вируса, на крайняк FORMATC: лекарство ото всего

А какой антивирь, например?
КАсперски? Тада нод сносить надо.
Формат ЦЭ не хочу - он мне дорог как память smile.gif
[^]
demeron
Ссылка на пост 17.06.2008 - 18:20
Статус: Online



Ярила
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1024


ну лично я пользую ото всяких троянов AdAware и SpyBot, против вирусов Каспер. не реклама!(да, надо будет нод снести) если совсем хреново можно еще качнуть аутпост фаервол и попытаться вручную заблочить
[^]
Vile
Ссылка на пост 17.06.2008 - 18:24
Статус: Online



толерантность: 0%
**********

Профиль


Регистрация: 12.05.2004
Пользователь №: 1
Группа: Администраторы
Сообщений: 4877


Creo
попробуй другой антивирус, либо загрузиццо с другой ОС либо подключить винт к другому компу.

у меня для таких случяев рядом с рабочей операционкой стоит чистая версия винды. ежели чего - гружусь с нее и делаю фуллскан
[^]
vandal
Ссылка на пост 17.06.2008 - 18:29
Статус: Offline



фееричных фееричному фееричной фееричному фееричным ...
******

Профиль


Регистрация: 16.12.2007
Пользователь №: 44646
Группа: Пользователи
Сообщений: 914


Creo
Залезь на сайт Dr Web ,у них там есть маленький сканер,совмещается со всем...у меня зачистил кое что,что каспер не нашел

Это сообщение отредактировал vandal - 17.06.2008 - 18:31
[^]
Davmsk
Ссылка на пост 17.06.2008 - 18:30
Статус: Offline



[CENSORXУЙ]
**********

Профиль


Регистрация: 18.08.2005
Пользователь №: 8516
Группа: Модераторы
Сообщений: 3988


Бесплатный АВИРА ставь и не парься...
http://www.freeav.ru/antivirus/allinonen.html
[^]
Creo
Ссылка на пост 17.06.2008 - 19:31
Статус: Offline



харёк на амфетаминах
*****

Профиль


Регистрация: 18.06.2005
Пользователь №: 6485
Группа: Пользователи
Сообщений: 687


Цитата (Vile @ 17.06.2008 - 18:24)
Creo
попробуй другой антивирус, либо загрузиццо с другой ОС либо подключить винт к другому компу.

у меня для таких случяев рядом с рабочей операционкой стоит чистая версия винды. ежели чего - гружусь с нее и делаю фуллскан

Dr Web не справился - нашёл 3 трояна, но самого главного не нашёл smile.gif
Качаю другие....
Другой оси не стоит...
Подключить не получится - нету другого компа под рукой, да и и этой хрени (коробочки что по УСБ подключает диски)
Мамммма миа! 3 года до этого работал на маке - никаких проблем не было! %)
[^]
sch55
Ссылка на пост 18.06.2008 - 01:30
Статус: Offline



Ярила
********

Профиль


Регистрация: 23.06.2007
Пользователь №: 36389
Группа: Пользователи
Сообщений: 1301


Попробуй найти где-то Live Disk от WinXp , загрузится с него - для этого требуется только наличие сд/двд привода, затем проходишся по своему основному диску CireIt от DrWeb - обычно этого хватает...(он обновляется каждый час и бесплатен).
В настройках CureIt надо перед сканированием включить - зараженные - лечить, неизлечимые - удалять, контейнеры - удалять, остальные настройки можно не трогать...
[^]
Demigod
Ссылка на пост 18.06.2008 - 08:12
Статус: Offline



Хохмач
*****

Профиль


Регистрация: 16.03.2007
Пользователь №: 32334
Группа: Пользователи
Сообщений: 618


Creo

Для того что бы CureIt или нечто подобное успешно грохнуло вирусы, надо загрузиться в безопасном режиме. Так же очень поможет перед этим набрать в "Пуск\Выпонить" msconfig, после чего отключить там из автозагрузки всю эту троянскую лабуду.
[^]
Thief
Ссылка на пост 18.06.2008 - 09:26
Статус: Offline



UnreaL
**********

Профиль


Регистрация: 8.07.2005
Пользователь №: 7292
Группа: Пользователи
Сообщений: 4053


от такая же фигня праизашла нидавна у меня. словил троян OnLineGames.
стаял антивирь аваст. вирус расплодилсо и золез в память. пиригрузился в сэйв моде и просканил комп. акуел. 94 вируса. вроде все удалил, но!
чириз час работы он апйать палез. и все па новой. вывод: аваст не видит дырку, через которую лезет что-то, что потом цепляет троян. аваст к ебеням. поставил ZoneAlarm. хорошая весчь. и файервол и анивирь. причом не канфликтует с другими антивирями. советую.
[^]
Cofeman
Ссылка на пост 18.06.2008 - 09:39
Статус: Offline



Фенёк
********

Профиль


Регистрация: 8.05.2007
Пользователь №: 34516
Группа: Пользователи
Сообщений: 1481


Thief
Цитата
поставил ZoneAlarm. хорошая весчь. и файервол и анивирь. причом не канфликтует с другими антивирями. советую.

где лежит сиЯ прерасная весчь?
Иль просто гугл спросить?
[^]
Вазег
Ссылка на пост 18.06.2008 - 10:25
Статус: Offline



Весельчак
**

Профиль


Регистрация: 19.05.2008
Пользователь №: 57983
Группа: Пользователи
Сообщений: 132


[^]
Thief
Ссылка на пост 18.06.2008 - 11:42
Статус: Offline



UnreaL
**********

Профиль


Регистрация: 8.07.2005
Пользователь №: 7292
Группа: Пользователи
Сообщений: 4053


Вазег
ога
тока патом нада кряк найти
непомню где но гугл думаю паможыт

Добавлено в 11:44
кста!
вот ссыль па каторой можна пройти тест на уязвимость твоего кампа. быстро и просто. с авастом скажу прямо защита хуйгогая sad.gif
[^]
Plunge
Ссылка на пост 18.06.2008 - 12:33
Статус: Offline



Ярила
**********

Профиль


Регистрация: 20.01.2008
Пользователь №: 47008
Группа: Пользователи
Сообщений: 2273


1 вариант:
если вирус не подменил ссистемный файл.
закрой все приложения(+в трейе).
1 удали вирус(программа Unloker поможет в случае блока системы)
2 очисти папку C:\WINDOWS\system32\dllcache (полностью. повтори пункт 1 для надежности.)
3 очисти все темп-папки
4 открой программу Autoruns сними галочку со всех, где путь в темп-папки или все неизвестные(аккуратно, если сомневаешся лучше не трогай.)
---
в большинстве случаев достаточно.

2 вариант:
утилита AVZ
[^]
Cofeman
Ссылка на пост 18.06.2008 - 12:35
Статус: Offline



Фенёк
********

Профиль


Регистрация: 8.05.2007
Пользователь №: 34516
Группа: Пользователи
Сообщений: 1481


Вазег
триал cry.gif
[^]
Plunge
Ссылка на пост 18.06.2008 - 13:02
Статус: Offline



Ярила
**********

Профиль


Регистрация: 20.01.2008
Пользователь №: 47008
Группа: Пользователи
Сообщений: 2273


иногда бывает, что вирь сидит в файлах восстановления системы(забыл как называются папки). безобидно, но грохнуть стоит.
[^]
demeron
Ссылка на пост 18.06.2008 - 13:04
Статус: Online



Ярила
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1024


Plunge кстати да... иногда полезно зайти в безопасном режиме и отключить восстановление системы на всех дисках, а то есть такие вирусы которые будут восстанавливаться и восстанавливаться.
[^]
Plunge
Ссылка на пост 18.06.2008 - 13:45
Статус: Offline



Ярила
**********

Профиль


Регистрация: 20.01.2008
Пользователь №: 47008
Группа: Пользователи
Сообщений: 2273


demeron
Цитата
...восстанавливаться и восстанавливаться.

не восстановление системы, токо при сбое.
а восстанавливаются они из C:\WINDOWS\system32\dllcache это папка куда копируются системные файлы и в случае удаления или изминения восстанавливаются из неё. поэтому популярен для установки вирусов(скоко не удаляй из System32)


задать размер dllcache можно из командной строки
токо ХП(мб)
Код
sfc /cachesize=50

у мну = 0, т.е. неиспользую.


у висты, кажись, другой DLLCACHE
[^]
demeron
Ссылка на пост 18.06.2008 - 13:48
Статус: Online



Ярила
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1024


Plunge сам я не то что бы в этом хорошо разбираюсь, просто не раз встречал такой совет, отключать восстановление системы. может и из этого файла восстанавливается, не знаю)
[^]
09051945
Ссылка на пост 18.06.2008 - 14:35
Статус: Offline



К власти пришли пидарасы.
*******

Профиль


Регистрация: 30.10.2007
Пользователь №: 42267
Группа: Пользователи
Сообщений: 1111


Могу посоветовать только каспер, он эти кейстарты-экзе хорошо режет, больше и не вспоминаются. Касперский можно скачать с сайта с демо-ключом. Варез и ключит предлагать не стану ибо и и так каспер.ру банит хуже нашего формуляра.
[^]
GES
Ссылка на пост 18.06.2008 - 14:53
Статус: Offline



Шутник
*

Профиль

Регистрация: 10.04.2008
Пользователь №: 53687
Группа: Пользователи
Сообщений: 84


Сам не то чтобы специалист. Дитенок нахватал троянов як сучка блох. Помогло переустановка без форматирования диска. Основные данные остались.
[^]
demeron
Ссылка на пост 18.06.2008 - 15:01
Статус: Online



Ярила
*******

Профиль


Регистрация: 15.03.2008
Пользователь №: 50946
Группа: Пользователи
Сообщений: 1024


GES это может привести к очень нехорошим последствиям. лучше данные сохранить (например на другом локальном диске или там на флеху скинуть), но потом все же форматнуть диск.
[^]
GES
Ссылка на пост 18.06.2008 - 15:04
Статус: Offline



Шутник
*

Профиль

Регистрация: 10.04.2008
Пользователь №: 53687
Группа: Пользователи
Сообщений: 84


Щаз так и сделал поскоку дите шарахается хз где. Поэтому загрузочный диск всегда на готове. Пол часа и усе как новое.
[^]
AlArt
Ссылка на пост 18.06.2008 - 15:30
Статус: Offline



Весельчак
**

Профиль


Регистрация: 19.05.2005
Пользователь №: 5453
Группа: Пользователи
Сообщений: 171


demeron
а какие последствия-то? а то я один диск форматнул, а второй не стал blink.gif
[^]
искать по имени
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 

 
Разделы
Главная
О портале
Все разделы

Картинки
Фотожаба
Клубничка
Зверье мое
Автоприколы
Анекдоты и приколы
Уголок падонка
Креативы
Стихи
Флэш
Видео

Беседы
ЯП-Тусовка
Про это!
ЭВМъ
Спорт
Кино
Музыка
Кулинария

Золотой фонд
Коллекция
Рубрикатор ЯПа

ИНКУБАТОР



Сделать стартовой
В избранное!
Система помощи
Лента RSS RSS-Лента
Трансляция в ЖЖ
ЯПлакалъ Чат ЯПлакалъ ЧАТ
Реклама у нас

АХТУНГ! Онлайн-игра про фрицев и русских!

ФУТБОЛКИ и КРУЖКИ ЯПлакалъ!

Активные темы
Угнать за 60 секунд (46)
Обновление: Кулема в 23:34
Обжигает (12)
Обновление: demeron в 23:32
Взрослые игрушки (14)
Обновление: Мярвочка в 23:32
Джон Стюарт о войне России с Грузией - 2 (49)
Обновление: MCTarakan в 23:30
телеведущие жгут (11)
Обновление: ModeStrAh в 23:30
Аватары на заказ (653)
Обновление: Звездачко в 23:30
Том и Джерри в новом исполнении (20)
Обновление: Azimuth в 23:28
Back To The Past... (7)
Обновление: ModeStrAh в 23:26
Сheerleaders (201)
Обновление: СаМиК в 23:21
Не по стандарту! (44)
Обновление: Кулема в 23:21
Cat Vs Rat (6)
Обновление: Azimuth в 23:19
Не определяется МП3 плеер (9)
Обновление: Rudie в 23:19
Господа, прошу помощи (8)
Обновление: свинот в 23:18
Картонные рыцарские бои (25)
Обновление: Azimuth в 23:18
Бой между двумя псами (6)
Обновление: PaulSitter в 23:18
Обзор сегодняшних активных тем »

...


Дочитали страницу до конца? А в нашем ИНКУБАТОРЕ еще так много интересного!!!


Яндекс цитирования

Yaplakal.com © 2004-2008, Powered by IPB v1.3 © 2003