Погода: 0 °C
12.10−2...1пасмурно, без осадков
13.10−2...2ясная погода, без осадков
  • Вобщем заразили мне тут машину, периодически обращается к флопу и флэшке,
    спадер выдаёт:
    G:\autorun.inf - инфицирован Win32.HLLW.Autoruner.2630
    Прогнал Доктором Вебом-пусто. Подскажите, где эта пакость сидит? :help.gif:

    Да злой я

  • Тут много обсуждали. В том числе и как лечить.

    А доктора веба надо обновить и просканировать весь диск.
    Скачать Dr.Web CureIt!® и просканировать им.

    Wir werden alle sterben

  • Да сканирует, но нифига пока нет, спайдер то его видит,
    у меня последние базы. А с куритом я что то в непонятках,
    нашимаю пуск-вылазит доктор :eek:

    Да злой я

  • Тады читай топик - там где-то ссылки были на скрипты удаления. И даже способы "ручного" удаления.

    А курит имеет характерный интерфейс дрвеба.

    Wir werden alle sterben

  • тогда и мне подскажите, плз

    название вируса не помню щас. в общем он создает файл Games.exe в папке C:\Documents and Settings\All Users\, а потом еще что-то в Моих рисунках, Моих видеозаписях и Моей музыке. название вируса только вечером смогу написать.
    но фишка в том, что это ничем не лечится - стоит лицензионный Доктор Веб, который обновляется постоянно - он вылавливает их, дает лечить и даже удалять, но через час-два они опять появляются. AVZ обновленный их тоже не видит.
    чем еще можно просканировать?:хммм:

    Nervous fingers, anxious smile...

  • я бы посмотрел в скрытых устройсвах, в диспетчере оборудования на предмет аномалий, часто туда садятся на уровне ядра, все места автозапуска через авз - она удобно показывает именно все, а не только кто что помнит в реестре и протер бы комбофиксом, кстати вот намедни.. atksgt lirsgt - неплохие руткиты на уровне ядра, и мало чем видятся.... обычно тока глазами.... неделю назад во всяком случаю только руками выскребались.

  • NOD32

    Прошу мои посты заумным юристам-"библиотекарям" не читать, так сказать... игнорировать. Вумнее покажетесь.

  • блин, подскажите команду готорая выводит все автозапуске,
    чтобы из коммандной строки запустить, забыл :help.gif:

    Да злой я

  • msconfig? тока она не все показывает

  • она, спасибо :friends:

    Да злой я

  • мой совет - не лечите вирусы msconfigом....

  • По поводу Games.exe нашёл вот что.

    И тут

    Wir werden alle sterben

    Исправлено пользователем Stalker (26.12.08 13:47)

  • вторая ссылка более понятная, спасибо =)
    будем лечить.

    Nervous fingers, anxious smile...

  • был, не лечил, снесла.

    Nervous fingers, anxious smile...

  • автозапуск хорошо показывает Autoruns. Читать - качать здесь

    С уважением

  • Очень хорошо лечит AUTORUN.INF касперский после того как я его установил проблемы само сабой отпадают даже чужие флешки лечить удается так что очень советую. Взять его можно на оф. сайте для месячного пользования хватит, а купить можно здесь http://systemyservisa.ru/page/page25.html тем более если сразу сказать им что с NGS пришел продадут KIS 2009 1400 рублей, а там его на 2 компа можно поставить (по 700 руб за комп.)

  • В ответ на: если сразу сказать им что с NGS пришел продадут KIS 2009 1400 рублей,
    правильнее писАть - продам? :хехе:

    >>>Come back to USS...A © >>>
    долой лицемерие!

    запустить ракету вокруг Америки может быть не менее сложно и полезно, чем когда-то вокруг Земли

  • в общем, Др.Веб перестал орать на вирус когда я закрыла доступ к Shared Docs. физически вируса нигде нет - ни в корнях папок, ни в автозагрузке, ни в реестре, вообще нигде :eek: все равно собиралась винду переставлять, отформатировала С:, поставила новый Др.Веб 5.0, и наступило мне щасстье =))) :agree:

    Nervous fingers, anxious smile...

  • Дык этот вирус мог к тебе просто по сети приезжать периодически - а твой антивирус его удалял. Это ж сетевой червь

    Wir werden alle sterben

  • кстаааааааааати. точно. значит он просто ко мне ломился, а я сама носителем не была=))) спасибо))

    Nervous fingers, anxious smile...

  • вот на что похоже

    TEMPORA MUTANTUR, ET NOS MUTAMUR IN ILLIS.
    "Никогда не доверяй женщинам ...!"
    My Motherland - the USSR...

    Исправлено пользователем Vovis (16.01.09 00:31)

Записей на странице:

Перейти в форум

Модераторы: