Имя:    Пароль:      Помнить меня       
Unsorted   ~  Software  ~  Помогите избавиться от вирусов Помощь тем, кто пытается вылечить компьютер
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109  »
genya86
Сообщение  11 Фев 2007, 20:00  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской 
C нами с 17.10.2006
Репутация: 62

Kivlov, я порылся и никакого Балдахина не нашёл, может поможешь
В начало
Профиль : Фотоальбом : Личное Сообщение : Сайт
Kivlov
Сообщение  12 Фев 2007, 1:05  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 31.01.2005
Репутация: 224.6

путь на фтп Ансортеда вроде такой: soft\warez\ms_windows\
дальше найти элементарно. Образ называется "Microsoft.Windows.XP.Pro.VL.SP2.Updates.OCT-06-baldahin"

_____________________________
No pity, no mercy, no regret...
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail : SkypeID : ICQ
genya86
Сообщение  12 Фев 2007, 14:04  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской 
C нами с 17.10.2006
Репутация: 62

Kivlov, спасибо тебе большое, извини за назойливость, я хотел ещё узнать а обновлять её обязательно - у меня трафик 40 мегабайт
В начало
Профиль : Фотоальбом : Личное Сообщение : Сайт
Kivlov
Сообщение  13 Фев 2007, 2:20  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 31.01.2005
Репутация: 224.6

genya86, обязательно. В Винде довольно много критических уязвимостей, через которые любят лазить всякие червячки. Если нет трафика, то найди где-нить в локалке офф-лайоновые обновления. Рекомендую AutoPatcher XP. Попроси скачать последнюю его версию, если в сети не найдёшь.

_____________________________
No pity, no mercy, no regret...
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail : SkypeID : ICQ
scorp1on
Сообщение  15 Мар 2007, 0:30  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской  Доверенный пользователь
C нами с 28.05.2006
Репутация: 102.9

Подцепил где-то такое вот <deleted> :

Moderation by leorus @ 15 Мар 2007, 6:52:
Вы в обществе находитесь, а не в бригаде ассенизаторов, выражайтесь более корректно


Имя файла http://sweetymail.ru/pp/777.exe
Имя вируса Win32:Small-TI [Trj]
Тип вируса Троян

Никак не могу избавится от него. Слетела Мозила, глючит ишак.
Помогите, если кто знает про эту гадость что-нить. Мои подозрения, что вирус в аське пойман...

_____________________________
It's nice to be important
But it's more important to be nice !
В начало
Профиль : Фотоальбом : Личное Сообщение
Asguard
Сообщение  15 Мар 2007, 1:48  Ссылка : Ответить с цитатой
Возраст: 40 Пол: Мужской 
C нами с 05.03.2006
Репутация: 70.6

Во-первых, зрите в правила
Во-вторых, не брезгуйте поиском по сайту! Он, всё-таки, не для "абы было" сделан.
В-третьих, почитайте уже имеющиеся темы по данному вопросу. Например, эти: uno due tres
В-четвёртых, попробуйте скачать и залить на/найти болванку (первое - на заведомо "здоровой" машине) с Live-CD OS (например, такую для начала) с хорошим антивирусом и сделать полную проверку всех имеющихся носителей информации на Вашем ПК.

_____________________________
Давайте делать паузы в словах... (с) А. Макаревич
В начало
Профиль : Фотоальбом : Личное Сообщение
scorp1on
Сообщение  15 Мар 2007, 17:52  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской  Доверенный пользователь
C нами с 28.05.2006
Репутация: 102.9

Asguard, поступил по предложенному тобой варианту.
отключил сеть и прогнал все NOD32. Обнаружилось заражение памяти, которое было успешно (вроде как) вылечено. Первое время все было хорошо, но при одном из запусков IE (при отключенной внешке) появилось сообщение NOD'a о заражение этим (win32:Small-TI) трояном. Придется наверно винду сносить?

_____________________________
It's nice to be important
But it's more important to be nice !
В начало
Профиль : Фотоальбом : Личное Сообщение
Leshiu
Сообщение  15 Мар 2007, 18:08  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 31.01.2005
Репутация: 177.7

А какой толк тогда в Вашем антивирусе, если Вы сносите винду? Тогда вообще его ставить не нужно...
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
shwed
Сообщение  16 Мар 2007, 13:17  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской 
C нами с 30.03.2006
Репутация: 70.4

scorp1on,
в безопасном режиме винды прогони антивирус

Добавлено спустя 7 минут 52 секунды:

Вот что на сайте касперского написанно
Цитата:
Деструктивная активность

После запуска троянец извлекает из своего тела и запускает на исполнение следующие файлы :

* %WinDir%\svchost.exe — имеет размер 19968 байт, детектируется Антивирусом Касперского как Trojan-Downloader.Win32.Small.ci;
* %System%\svchosts.exe — имеет размер 25088 байт, детектируется Антивирусом Касперского как Trojan-Proxy.Win32.Daemonize.a;
* %System%\svchostc.exe — имеет размер 19456 байт, детектируется Антивирусом Касперского как Trojan-Proxy.Win32.Daemonize.a.

Также создается файл %WinDir%\sysini.ini, который содержит следующую строку:

***Computer was successfully infected***

Для автоматического запуска исполняемого файла троянец добавляет следующий параметр в ключ автозагрузки системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Online Service" = "%WinDir%\svchost.exe"
Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления необходимо выполнить следующие действия:

1. При помощи «Диспетчера задач» завершить троянские процессы.
2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
3. Удалить созданные троянцем файлы:

%WinDir%\svchost.exe
%System%\svchosts.exe
%System%\svchostc.exe
%WinDir%\sysini.ini

4. Удалить следующий параметр из ключа реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Online Service"="%WinDir%\svchost.exe"
5. Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами

_____________________________
СТАВКИ НА СПОРТ: Раменское, ул.Космонавтов, 1в(Бывшее Аэрокафе)
В начало
Профиль : Блог : Личное Сообщение : Сайт : ICQ
Leo414
Сообщение  16 Мар 2007, 13:35  Ссылка : Ответить с цитатой
Возраст: 60 Пол: Мужской 
C нами с 14.05.2006
Репутация: 105.9

Leshiu писал(а):
А какой толк тогда в Вашем антивирусе

Слово в защиту Nod32! Перепробовал несколько антивирусных систем (DrWeb, Касперского, Панду, Norton Security) и остановился на НОДЕ. Установлен у меня уже цельный год и ни каких нареканий в его адрес, нужно только антивирусные базы регулярно обновлять и все будет тип-топ! Подмигивание Регистрационные парольки постоянно обновляют тут: http://32.net.ru/index.php?s=e4c1856ee1827113b694984a47445bea&showtopic=12&st=625
И ваще много интересного про НОД пишут!

_____________________________
На фига, ваще, нужна эта подпись?..
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
Fish3R
Сообщение  23 Мар 2007, 22:05  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской 
C нами с 10.11.2005
Репутация: 106.8

Уважаемые Дамы и Господа , прошу вашей помощи по сабжу...
Компьютер зависал , и крайне медленно работал ,довольно давно был установлен антивирус Avast , и вроде бы работал исправно , базы обновлялись регулярно но вот беда , комп стал виснуть!
Вот сейчас я пишу c "чистой винды" , только переустановил , незнаю какой антивирус поставить и какой файрволл выбрать тоже незнаю.
Почитал на сайте прогтеха о фирусах и нашол у себя в процесах , в ЧИСТОЙ ВИНДЕ ...вот такую гадость

зы. Помогите избавится от этого , хотел поставить Касперского да вот ключей фиг найдёш , дайте совет что поставить как вылечить и как больше не нацеплять.

з.ы.ы. Только не нада отправлять меня туда или сюда , тема актуальна , а все подобные темы я перечитал , но решения проблеммы там не наблюдается...

з.ы.ы. Как найти и удалить данные вредосносные программы ... Дайте пожалуйста ссылки на Хорошее антивирусное ПО.
Отчаялся...нуп.

К фото: Начинаю закрывать эти процессы , появляются новые практически сразу либо если я настойчиво их закрываю , появляется минутный отсчёт до перезагрузки как при Сассере.

Заранее благодарен.




Такие вирусы были и до переустановки.
вирусы.JPG

вирусы.JPG - Просмотров: 17

В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail
zrq
Сообщение  23 Мар 2007, 22:13  Ссылка : Ответить с цитатой
Возраст: 31 Пол: Мужской 
C нами с 12.03.2007
Репутация: 99.6

Fish3R, насчет файрволла лично я рекомендую Outpost Personal Firewall на мой взгляд один из лучших фаерволов, а на счет антивируса пооч не могу, сам парюсь какой поставить Подмигивание

_____________________________
Пиши на стенах Tv no more (C)
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : ICQ
genya86
Сообщение  23 Мар 2007, 22:18  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской 
C нами с 17.10.2006
Репутация: 62

Fish3R, незнаю насчёт антивируса, а вылечить попробуй вот этим http://www.3keys.ru/antivir-online.html
В начало
Профиль : Фотоальбом : Личное Сообщение : Сайт
Gooks
Сообщение  23 Мар 2007, 22:21  Ссылка : Ответить с цитатой
Возраст: 34 Пол: Мужской 
C нами с 18.01.2007
Репутация: 129.2

А вы точно уверены, что выделенные вами процессы вирусы? У меня касперский на них совсем не ругается.
В начало
Профиль : Фотоальбом : Личное Сообщение : E-mail
Fish3R
Сообщение  23 Мар 2007, 22:29  Ссылка : Ответить с цитатой
Возраст: 37 Пол: Мужской 
C нами с 10.11.2005
Репутация: 106.8

1. При помощи «Диспетчера задач» завершить троянские процессы.
2. Удалить оригинальный файл троянца (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
3. Удалить созданные троянцем файлы:

%WinDir%\svchost.exe
%System%\svchosts.exe
%System%\svchostc.exe
%WinDir%\sysini.ini

Да и при их закрытии они появляются снова либо делают ребут ... не думаю что это "просто так"

з.ы. Это Созданные трояном файлы , сами они не вирусы как я понимаю...но как их удалить?


Последний раз редактировалось: Fish3R (23 Мар 2007, 22:37), всего редактировалось 1 раз
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : E-mail
Показать сообщения:   
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109  »

Unsorted   ~  Software  ~  Помогите избавиться от вирусов

Ответить на тему

Перейти:  





Powered by phpBB   © Unsorted Team  support@unsorted.me  promo@unsorted.me  Полезные скрипты