Имя:    Пароль:      Помнить меня       
Unsorted   ~  Software  ~  Помогите избавиться от вирусов Помощь тем, кто пытается вылечить компьютер
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109  »
pluto
Сообщение  26 Ноя 2009, 15:13  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 08.03.2008
Репутация: 112.2

Keper, пробывал. ничего не находит. Я в шоке!
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт
Keper
Сообщение  26 Ноя 2009, 16:05  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 22.01.2007
Репутация: 136.4

pluto, А такой вариант пробовали?
http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782725
Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке: http://www.kaspersky.ru/support/wks6mp3/error?qid=2086%3Cwbr%3E36215

либо выполните следующие действия:

1. Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
2. Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
3. Перезагрузить компьютер
4. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
5. Удалить файл:

%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.
6. Удалить следующие файлы со всех съемных носителей:

<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.

Скачать и установить обновление операционной системы по следующей ссылке:
http://www.microsoft.com/technet/security/Bulletin/MS0%3Cwbr%3E8-067.mspx
В начало
Профиль : Личное Сообщение
pluto
Сообщение  27 Ноя 2009, 18:26  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 08.03.2008
Репутация: 112.2

Keper, в том то весь прикол, что в реестре нет упоминания об этом файле, который заражен. антивири его не находят, утилиты типа куреита/кидокиллера/стингера тоже. но тем не менее каспер его раз в день находит и грохает. Я в шоке!

ЗЫ апдейты необходимые для закрытия дыры, куда лезет этот Kido - в SP3 уже есть.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт
kinoman
Сообщение  28 Ноя 2009, 18:25  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 13.01.2008
Репутация: 1.8

А антивирус поновее религия не позволяет поставить ? например кашперыча 2010 ? у меня нод32 вылечить не мог системный файл, а кашперыч вылечил
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
Keper
Сообщение  28 Ноя 2009, 18:39  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 22.01.2007
Репутация: 136.4

pluto, известно с чего или от кого произошло заражение? Через флэшку или по сети? Что за антивирус стоял?

Просто у меня пока суровей вирусов не попадалось, все в основном лечатся LiveCD Bart Pe + флэха с WinsockFix + CureIT, иногда необходим AVZ, а это в 99,9% , это срабатывает. Еще как вариант можно попробовать Dr.Web Live CD http://www.freedrweb.com/livecd/
В начало
Профиль : Личное Сообщение
Woodstock
Сообщение  06 Дек 2009, 19:32  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 18.05.2005
Репутация: 89.4

Была такая проблема - обновленный NOD32 вирус не находит. Самый прикол в том, что пинг проходит, а через браузеры интернет недоступен. FlyLinkDC++ при запуске пишет о том, что TCPIP блокирует сторонняя программа и требуется её выключение. На своем компе пришлось систему переустанавливать - пока проблем нет, у друга на ноутбуке так и не нашли пока решения. Касперский не пробовали правда.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : ICQ
pluto
Сообщение  07 Дек 2009, 13:47  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 08.03.2008
Репутация: 112.2

Keper, помог такой сопособ. загрузка с Win_PE + новый кидо-киллер. Хотя до этого ничего не находилось. Я в шоке!
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт
яяяяяяя
Сообщение  12 Дек 2009, 22:23  Ссылка : Ответить с цитатой
Возраст: 41 Пол: Мужской 
C нами с 12.12.2009
Репутация: 0

аналогично уже 3 компьютер с этим окном, вставляете live cd папирус , рунту по вкусу и удаляете все файлы в папки temp
все темп файлы с диска С все безсмысленные названия, пару экзешников из корневого каталога диска С, все куки, из апликатитион тоже все малознакомые названия удаляете - сделал - помогло, ни тебе окна, пару ошибок выдало - перезагрузил и все заработало
что конкретно не скажу - не было времени на эксперименты, потому удаляйте всё Злой

Добавлено спустя 2 минуты 41 секунду:

это может быть и не совсем вирус. все пострадавшие похоже сами сказали да при загрузке или особого драйвера или флеш плеера
В начало
Профиль : Личное Сообщение
Electrotech
Сообщение  17 Дек 2009, 18:30  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской  Доверенный пользователь
C нами с 04.01.2008
Репутация: 131.3

Как вы справлялись с платными контентами?Это очень хитрые штуки!Они просят проплатить услуги,а там они поглядят.Короче я не смог их удалить ни с "прог-удаления" ни с прямого файла их унинсталяции.Вот как я поступил.Отключил инет,нашел их у себя при помощи поисковика и стал раскидывать по одельным местам на компе.Так я удалил прилагающиеся файлы,но с драйвером оказалось по-сложнее.Он ни в какую не желал уничтожаться,вылетало окошко,что он "задействован".Короче я его вырезал на раб стол,переименовал и удалил процесс через "анлокер". Залез в прог-удаление,нажал на прогу-контент,она написала про ошибку и спросила удалить ли из списка?Я удалил.Вообщем вопрос такой , могут ли быть последствия?Не засели ли файлы где то в системе? Юзер

_____________________________
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail
Elvira
Сообщение  18 Дек 2009, 22:38  Ссылка : Ответить с цитатой
Пол: Женский 
C нами с 29.05.2006
Репутация: 140.6

Комп схватил заразу. Загружаю: нен работает мышь. Перегружаю: на включается монитор ( как будто комп на включен, просто питаение включено( "глаз" моргает")). Еще раз перегружаю- работает , все ок, а потом само перегружается... и не до конца, т.е. темный моник и блок питания не шуршит, как обычно при загрузке. Завис.
Ребут дает тот же результат.
Перегрузить можно только, откулючив питание блока на время, а потом включив и запустив.
Ну а далее по кругу: мышь не раб, или моник не раб, или ничего не раб., или все ок, но через время идет перезагрузка.
Фаерфокс уже не запускается.
Боюсь, что дальше хуже будет.

_____________________________
Лучше износиться, чем заржаветь.

Счастье - не станция, на которую Вы прибываете, это манера путешествовать.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт
Артемиус
Сообщение  18 Дек 2009, 22:47  Ссылка : Ответить с цитатой
Возраст: 40 Пол: Мужской  Доверенный пользователь
C нами с 05.09.2009
Репутация: 56.6

http://www.avsoft.ru/avast/
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
ivory
Сообщение  18 Дек 2009, 22:56  Ссылка : Ответить с цитатой
Возраст: 54 Пол: Мужской 
C нами с 16.12.2006
Репутация: 0.4

Elvira, Может мышь глючит или разьём. Попробуйте при загрузке отключать мышь/клаву (возможно на штерке мыши загнулись штырьки) итд. Дрова кривые или сбились,начинайте тест от простого...

_____________________________
Люди говорят, что ты изменился, когда ты просто перестал вести себя так, как им хочется.
Моя упоротость. Весело
В начало
Профиль : Фотоальбом : Личное Сообщение
Elvira
Сообщение  18 Дек 2009, 23:20  Ссылка : Ответить с цитатой
Пол: Женский 
C нами с 29.05.2006
Репутация: 140.6

Артемиус, а что там на сылке щелкать? Времени-то в обрез до перезагрузки!

_____________________________
Лучше износиться, чем заржаветь.

Счастье - не станция, на которую Вы прибываете, это манера путешествовать.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : Сайт
vase4kin
Сообщение  19 Дек 2009, 12:42  Ссылка : Ответить с цитатой
Пол: Мужской  Доверенный пользователь
C нами с 17.01.2006
Репутация: 152.3

Помогите люди и мне. При запуске на рабочий стол вылезает окно. Прикрепляю ее. Что делать и как от этого избавиться не знаю. Как отключить можно это окно.





Средство уведомления о результатах проверки.JPG

Средство уведомления о результатах проверки.JPG - Просмотров: 40

В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
Лена-Зайка
Сообщение  19 Дек 2009, 13:15  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Женский 
C нами с 15.08.2006
Репутация: 245.5

vase4kin, если у вас идет автоматическое обновление винды, то это приложение установилось (я у себя всегда его отменяю). Можно на оф сайте microsoft найти это обновление (какие файлы в него входят) и удалить его вручную. Либо переустановить винду, либо зайти в msconfig (пуск->выполнить->msconfig->автозагрузка) и посмотреть что там висит.
А у меня другая проблема, винда не показывает скрытые файлы. Был вирус в корзине, т.е. на всех носителях создавалась папка RECYCLE и в ней он был (и на всез флешках, которые вставлялись в комп). Что делать?

_____________________________
Чтобы не ошибаться, надо учиться. Но ведь каждый учится на своих ошибках.
В начало
Профиль : Фотоальбом : Личное Сообщение
Показать сообщения:   
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109  »

Unsorted   ~  Software  ~  Помогите избавиться от вирусов

Ответить на тему

Перейти:  





Powered by phpBB   © Unsorted Team  support@unsorted.me  promo@unsorted.me  Полезные скрипты