Вирус + автозапуск

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
ham
18.07.2007 - 08:30
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
0
некое время назад опять был атакован вирусами, поставил аваст и сдуру вроде убил какие то файлы в папке виндовс, похоже системыне ибо сетка между компом и ноутом есть, но инет по ней на ноут не передается, а также в сетевом окружении друг друга они не видят., хотя в трее вылазит сообщение о беспроводном соединиении и об отличном сигнале., но инета нет на ноуте......

еще на компе после загрузки виндовс открывается папка Мои Документы в проводнике- это меня бесит- как убрать это!
спасибо.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
ham
18.07.2007 - 08:40
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
причем вирус похоже постоянно живет у меня: вот лог вирусов сцука6
 
[^]
toper
18.07.2007 - 08:54
0
Статус: Offline


Мы прибыле к вам с миром, таг... пасрать

Регистрация: 17.11.05
Сообщений: 5051
антивирь тебе его до конца не вычистил судя по логам deal.gif

смотри чего должно удалять

_http://www.viruslist.com/ru/viruses/encyclopedia?virusid=76809

Добавлено в 08:55
также почитай

_http://virusinfo.info/showthread.php?p=122622
 
[^]
ham
18.07.2007 - 09:36
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
все вроде сделал, а как из автозагрузки Мои документы убрать?
 
[^]
588
18.07.2007 - 09:41
0
Статус: Offline


Юморист

Регистрация: 27.04.07
Сообщений: 445
ham
пуск>программы автозагрузка>и сноси ярлык "мои документы"
вариант 2 не реальный но все же:
пуск>выполнить>msconfig>автозагузка, и посматри там
 
[^]
ham
18.07.2007 - 09:42
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
Цитата (588 @ 18.07.2007 - 11:41)
ham
пуск>программы автозагрузка>и сноси ярлык "мои документы"
вариант 2 не реальный но все же:
пуск>выполнить>msconfig>автозагузка, и посматри там

в первом варианте нечего нет в том меню, а во втором, как он там прописан???
 
[^]
toper
18.07.2007 - 10:25
0
Статус: Offline


Мы прибыле к вам с миром, таг... пасрать

Регистрация: 17.11.05
Сообщений: 5051
ham
ты случайно когда вырубаеш комп, у тя папка маи дакументы не остаёццо открытая?
 
[^]
ham
18.07.2007 - 14:24
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
Цитата (toper @ 18.07.2007 - 12:25)
ham
ты случайно когда вырубаеш комп, у тя папка маи дакументы не остаёццо открытая?

нее я её закрываю сразу
 
[^]
OTMOPO3OK
18.07.2007 - 15:12
0
Статус: Offline


Ветеран Япа

Регистрация: 11.10.04
Сообщений: 20895
У мну была такая проблемя,я WPA-PSК пароль написал только в конфиге винды а в конфиге сетевухи нет и он подключался но почемуто не работал я чё только не делал а в итоге в утилите от сетевухе прописал веп ключ и всё.
 
[^]
ham
19.07.2007 - 14:55
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
блин вирусы вроде убил!- но как убить автозапуск Мои Докуметы!!!

Добавлено в 14:56
в мсконфиг- убирал все галочки- один фиг вылазит-))))
 
[^]
IrishWhiskey
19.07.2007 - 23:25
0
Статус: Offline


Приколист

Регистрация: 28.06.07
Сообщений: 308
а в процессах (Ctrl+Shift+Esc) никто подозрительный не сидит?
 
[^]
Droid
19.07.2007 - 23:31
0
Статус: Offline


Приколист

Регистрация: 27.12.06
Сообщений: 296
winlogon.exe сидит. ОЧЕНЬ подозрительно!! spy.gif
 
[^]
ham
20.07.2007 - 09:51
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
сейчас стои каспер, и в очередной раз убеждаюсь, что он специально генерирует вирусы, чтобы показать какой он типаневъебенный... ну на пустом месте...!!
 
[^]
ham
20.07.2007 - 09:52
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
ну вот что у меня тут подозрительного:
 
[^]
Demigod
20.07.2007 - 11:31
0
Статус: Offline


Воздух

Регистрация: 16.03.07
Сообщений: 7608
Папробуй поискать в реестре (regedit) значение MountPoint2.
Если найдется - удали нах и перегрузись в безопасном моде, после чего запусти антивирусник.
 
[^]
жоня
20.07.2007 - 13:42
0
Статус: Offline


higher love

Регистрация: 2.07.06
Сообщений: 253
ham проверь Др Вебом ещо навсяк..Каспер иногда не видит то что видит Др Веб
 
[^]
Droid
22.07.2007 - 23:46
0
Статус: Offline


Приколист

Регистрация: 27.12.06
Сообщений: 296
Microsoft Windows AntiSpyware (Beta)
http://www.microsoft.com/athome/security/s...re/default.mspx

Это новое средство от Microsoft, которое помогает защитить пользователей Windows от программ-шпионов и обезопасить работу с Интернет-ресурсами. Программа поддерживает обновления и совершенно бесплатна.

_________________________________________________________________

Проверка файла сразу 19-ю антивирусами
http://www.virustotal.com/flash/index_en.html
Для проверки будут задействованы следующие антивирусы: AntiVir, AVG, Avira, BitDefender, ClamAV, DrWeb, eTrust-Iris, eTrust-Vet, Fortinet, Ikarus, Kaspersky, McAfee, NOD32v2, Norman, Panda, Sybari, Symantec, TheHacker, VBA32

_________________________________________________________________

BitDefender - бесплатный on-line антивирус
http://www.bitdefender.com/scan/licence.php

BitDefender – полноценный антивирус, который позволяет выполнить проверку памяти, секторов загрузки и файлов вашей системы в режиме on-line.

Это сообщение отредактировал Droid - 22.07.2007 - 23:47
 
[^]
ENRIQUE
22.07.2007 - 23:59
0
Статус: Offline


forever young

Регистрация: 9.12.05
Сообщений: 5310
Droid
у тя ссыла битая..та что на 19 антивирей
 
[^]
Droid
23.07.2007 - 00:11
0
Статус: Offline


Приколист

Регистрация: 27.12.06
Сообщений: 296
ENRIQUE
Бля(( сорри. Не проверил. Давно сам не пользовался ей.
попытаюсь компенсировать

Проверить компьютер на Spyware online
Webroot Spy Audit
http://www.webroot.com/services/spyaudit_03.htm

Требует загрузки и запуска приложения, которое, получив последние обновления, проведет проверку системы. Выводит только список обнаруженных Spyware объектов.

_____________________________________________________

Комплексная проверка на уязвимость

01. PC Flank
http://www.pcflank.com/test.htm

Шесть on-line тестов: Quick Test, Advanced Port Scanner, Stealth Test, Browser Test, Trojans Test and Exploits Test.

02. Sygate Online Services
http://scan.sygate.com/

Тесты: Quick Scan, Stealth Scan, Trojan Scan, TCP Scan, UDP Scan, ICMP.
 
[^]
ham
6.08.2007 - 09:49
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
так как убрать этот автозапуск??????!!!!
 
[^]
Demigod
7.08.2007 - 13:32
0
Статус: Offline


Воздух

Регистрация: 16.03.07
Сообщений: 7608
ham, а у тебя никаких новых .ехе файлов не появляется ?

или может симптомов вот таких:
http://www.viruslist.com/ru/viruses/encycl...a?virusid=44356
?
 
[^]
хуятор
7.08.2007 - 13:57
0
Статус: Offline


Приколист

Регистрация: 8.05.07
Сообщений: 396
седня об этой теме в журнале Хакер читал
вирь сидит в риестри
зня его расширение можно вытащить его от туда
 
[^]
ham
7.08.2007 - 22:05
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
вроде и каспер молчит..... хуятор что там написано???
 
[^]
Нетормоз
8.08.2007 - 01:02
0
Статус: Offline


Прафесар Мертвово Йезыка

Регистрация: 2.10.04
Сообщений: 3793
ham
Значет таг...
Зопусти regedit и пасматри шо там у тибя делойеццо в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и в
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
В етих ветках реестра зописано шо зопускайеццо при загрузке Виндов. Ф первой - для любово йузыра, ва фтарой - тока, йесле йузыр ты.
Увидиш справа шота вроди "My Documents" и т.д. - жми delete нахуй и дело с канцом! idea.gif
 
[^]
ham
8.08.2007 - 11:00
0
Статус: Offline


редкая сволочь

Регистрация: 17.01.05
Сообщений: 7189
Цитата (Нетормоз @ 8.08.2007 - 03:02)
ham
Значет таг...
Зопусти regedit и пасматри шо там у тибя делойеццо в ветке
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
и в
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
В етих ветках реестра зописано шо зопускайеццо при загрузке Виндов. Ф первой - для любово йузыра, ва фтарой - тока, йесле йузыр ты.
Увидиш справа шота вроди "My Documents" и т.д. - жми delete нахуй и дело с канцом! idea.gif

Спасибо!!! все прочесал там, но нет никуя... cry.gif
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 3781
0 Пользователей:
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх