|
На страницу « 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109 » |
|
|
|
|
C нами с 08.03.2008 Репутация: 112.2
|
|
Keper, пробывал. ничего не находит.
|
|
|
|
|
|
|
|
C нами с 22.01.2007 Репутация: 136.4
|
|
pluto, А такой вариант пробовали?
http://www.securelist.com/ru/viruses/encyclopedia?virusid=21782725
Рекомендации по удалению
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке: http://www.kaspersky.ru/support/wks6mp3/error?qid=2086%3Cwbr%3E36215
либо выполните следующие действия:
1. Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
2. Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"
3. Перезагрузить компьютер
4. Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
5. Удалить файл:
%System%\<rnd>.dll, где <rnd> - случайная последовательность символов.
6. Удалить следующие файлы со всех съемных носителей:
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска.
Скачать и установить обновление операционной системы по следующей ссылке:
http://www.microsoft.com/technet/security/Bulletin/MS0%3Cwbr%3E8-067.mspx
|
|
|
|
|
|
|
|
C нами с 08.03.2008 Репутация: 112.2
|
|
Keper, в том то весь прикол, что в реестре нет упоминания об этом файле, который заражен. антивири его не находят, утилиты типа куреита/кидокиллера/стингера тоже. но тем не менее каспер его раз в день находит и грохает.
ЗЫ апдейты необходимые для закрытия дыры, куда лезет этот Kido - в SP3 уже есть.
|
|
|
|
|
|
|
|
C нами с 13.01.2008 Репутация: 1.8
|
|
А антивирус поновее религия не позволяет поставить ? например кашперыча 2010 ? у меня нод32 вылечить не мог системный файл, а кашперыч вылечил
|
|
|
|
|
|
|
|
C нами с 22.01.2007 Репутация: 136.4
|
|
pluto, известно с чего или от кого произошло заражение? Через флэшку или по сети? Что за антивирус стоял?
Просто у меня пока суровей вирусов не попадалось, все в основном лечатся LiveCD Bart Pe + флэха с WinsockFix + CureIT, иногда необходим AVZ, а это в 99,9% , это срабатывает. Еще как вариант можно попробовать Dr.Web Live CD http://www.freedrweb.com/livecd/
|
|
|
|
|
|
|
|
Возраст: 38 C нами с 18.05.2005 Репутация: 89.4
|
|
Была такая проблема - обновленный NOD32 вирус не находит. Самый прикол в том, что пинг проходит, а через браузеры интернет недоступен. FlyLinkDC++ при запуске пишет о том, что TCPIP блокирует сторонняя программа и требуется её выключение. На своем компе пришлось систему переустанавливать - пока проблем нет, у друга на ноутбуке так и не нашли пока решения. Касперский не пробовали правда.
|
|
|
|
|
|
|
|
C нами с 08.03.2008 Репутация: 112.2
|
|
Keper, помог такой сопособ. загрузка с Win_PE + новый кидо-киллер. Хотя до этого ничего не находилось.
|
|
|
|
|
|
|
|
Возраст: 41 C нами с 12.12.2009 Репутация: 0
|
|
аналогично уже 3 компьютер с этим окном, вставляете live cd папирус , рунту по вкусу и удаляете все файлы в папки temp
все темп файлы с диска С все безсмысленные названия, пару экзешников из корневого каталога диска С, все куки, из апликатитион тоже все малознакомые названия удаляете - сделал - помогло, ни тебе окна, пару ошибок выдало - перезагрузил и все заработало
что конкретно не скажу - не было времени на эксперименты, потому удаляйте всё
Добавлено спустя 2 минуты 41 секунду:
это может быть и не совсем вирус. все пострадавшие похоже сами сказали да при загрузке или особого драйвера или флеш плеера
|
|
|
|
|
|
|
|
Возраст: 39 C нами с 04.01.2008 Репутация: 131.3
|
|
Как вы справлялись с платными контентами?Это очень хитрые штуки!Они просят проплатить услуги,а там они поглядят.Короче я не смог их удалить ни с "прог-удаления" ни с прямого файла их унинсталяции.Вот как я поступил.Отключил инет,нашел их у себя при помощи поисковика и стал раскидывать по одельным местам на компе.Так я удалил прилагающиеся файлы,но с драйвером оказалось по-сложнее.Он ни в какую не желал уничтожаться,вылетало окошко,что он "задействован".Короче я его вырезал на раб стол,переименовал и удалил процесс через "анлокер". Залез в прог-удаление,нажал на прогу-контент,она написала про ошибку и спросила удалить ли из списка?Я удалил.Вообщем вопрос такой , могут ли быть последствия?Не засели ли файлы где то в системе?
|
_____________________________
|
|
|
|
|
|
|
C нами с 29.05.2006 Репутация: 140.6
|
|
Комп схватил заразу. Загружаю: нен работает мышь. Перегружаю: на включается монитор ( как будто комп на включен, просто питаение включено( "глаз" моргает")). Еще раз перегружаю- работает , все ок, а потом само перегружается... и не до конца, т.е. темный моник и блок питания не шуршит, как обычно при загрузке. Завис.
Ребут дает тот же результат.
Перегрузить можно только, откулючив питание блока на время, а потом включив и запустив.
Ну а далее по кругу: мышь не раб, или моник не раб, или ничего не раб., или все ок, но через время идет перезагрузка.
Фаерфокс уже не запускается.
Боюсь, что дальше хуже будет.
|
_____________________________ Лучше износиться, чем заржаветь.
Счастье - не станция, на которую Вы прибываете, это манера путешествовать.
|
|
|
|
|
|
|
Возраст: 40 C нами с 05.09.2009 Репутация: 56.6
|
|
|
|
|
|
|
|
Возраст: 54 C нами с 16.12.2006 Репутация: 0.4
|
|
Elvira, Может мышь глючит или разьём. Попробуйте при загрузке отключать мышь/клаву (возможно на штерке мыши загнулись штырьки) итд. Дрова кривые или сбились,начинайте тест от простого...
|
_____________________________ Люди говорят, что ты изменился, когда ты просто перестал вести себя так, как им хочется.
Моя упоротость.
|
|
|
|
|
|
|
C нами с 29.05.2006 Репутация: 140.6
|
|
Артемиус, а что там на сылке щелкать? Времени-то в обрез до перезагрузки!
|
_____________________________ Лучше износиться, чем заржаветь.
Счастье - не станция, на которую Вы прибываете, это манера путешествовать.
|
|
|
|
|
|
|
C нами с 17.01.2006 Репутация: 152.3
|
|
Помогите люди и мне. При запуске на рабочий стол вылезает окно. Прикрепляю ее. Что делать и как от этого избавиться не знаю. Как отключить можно это окно.
|
Средство уведомления о результатах проверки.JPG - Просмотров: 40
|
|
|
|
|
|
|
Возраст: 38 C нами с 15.08.2006 Репутация: 245.5
|
|
vase4kin, если у вас идет автоматическое обновление винды, то это приложение установилось (я у себя всегда его отменяю). Можно на оф сайте microsoft найти это обновление (какие файлы в него входят) и удалить его вручную. Либо переустановить винду, либо зайти в msconfig (пуск->выполнить->msconfig->автозагрузка) и посмотреть что там висит.
А у меня другая проблема, винда не показывает скрытые файлы. Был вирус в корзине, т.е. на всех носителях создавалась папка RECYCLE и в ней он был (и на всез флешках, которые вставлялись в комп). Что делать?
|
_____________________________ Чтобы не ошибаться, надо учиться. Но ведь каждый учится на своих ошибках.
|
|
|
|
|
|
|
На страницу « 1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109 »
|
|