Неработающие компьютеры и все, что с ними связано.
Вт апр 26, 2011 20:35:15
недавно поймал банер,который запускался даже в безопасном режиме,пытался со второй винды его выцепить,но увы,другая винда файлы админа зараженной винды не в силах удалять,потом плюнул и поставил винду заново:)и на всякий пожарный установил WireWall COMODO+мой любый нод32 eset smart security 4 и USB прога какая то,название не помню=)
Вт апр 26, 2011 20:46:30
...
Последний раз редактировалось
vbfbk2020 Ср мар 28, 2012 12:27:58, всего редактировалось 1 раз.
Вт апр 26, 2011 21:00:30
Я от такой дряни реестр на автозагрузку проверяю, в безопасном режиме, или куреайти докторвеб и лайвсиди,
Вт апр 26, 2011 21:03:02
...
Последний раз редактировалось
vbfbk2020 Ср мар 28, 2012 12:28:25, всего редактировалось 1 раз.
Пт май 27, 2011 16:53:06
Трюк вируса с папками.
Сюда перенес.
aen
У меня стоит программа Recuva. Сегодня от пацана подцепил вирус, который делает папки невидимыми (это как ООО(:), вместо них отображаются ярлыки на тело паразитной программы. Я это заметил еще в институте. Решил разобраться с этим дома на своем компе, удалил тело, хотел как-то восстановить папки. Однако, в Recuva не видно, чтобы что-то удалялось типа папок, а как увидеть их, я не знаю. У меня стоит опция "отображать скрытые папки и файлы". Что могло, все-таки, произойти с документами? На диске занято почти столько же места, сколько и до этого, хотя, может быть, что-то удалилось, откуда-то освободилось 200мБ, хотя вроде было все забито. Мне нужен завтра файл, а я не знаю, как увидеть его. Если что, exe вируса называется "bcd8f464" и делает cmd к System 32. Срочно надо, поэтому, говорим все, что может помочь.
Пт май 27, 2011 16:57:58
Можно скачать какойнибудь LiveCD с линуксом, записать его на болванку, загрузиться с него и найти нужный файл.
Пт май 27, 2011 17:02:02
В меню "Свойства папки" выбрать радиобаттон "отображать скрытые файлы и папки" и убрать галку с чекбокса "скрывать системные файлы и папки (рекомендуется)".
Пт май 27, 2011 18:40:50
1. скачиваешь диск herens boot
2. записываешь на болванку
3. при загрузке заходим в биос
4. в разделе boot выставляем cd/dvd знаком +
5. нажимаем F10 и клавишу ввод
6. диск вставляем в привод и загружаемся с диска
7. выбираем стрелкой загрузить мини виндовс или мини линукс
8. нажимаем клавишу ввод и загружаем систему которая нам необходима
9. вставляем флешку с скачанным доктор вебом куреит
10. копируем куреит на винт и запусаем.
11. начинается проверка пк и ее останавливаем.
12 заходим в настройки вкладка действия самое первое значение лечить оставлем, самое нижнее ставим значение скорее удалить или переместиь, а все остальное удалить и снимаем по центру внизу галочку задавать вопросы применить и кнопка ок
13. нажимаем кнопку воспроизведение и пошла проверка.
Сб май 28, 2011 04:14:12
Папки системные были. Но я сделал через TotalCMD, хотя да, проще было просто галку поставить в свойствах папки:) А про проверку без процессов спасибо.
Вт май 31, 2011 19:08:15
Мне уже второй раз подряд жестокий баннер попадается - подменяет userinit, winlogon, удаляет explorer в системе, себя в реестре ставит за место userinit, и грузится в безопасном режиме в всех вариантах.. Конкретно Troyan.winlock.3278 попался сегодня - долго с ним возился, эксплорер восстановил через avz, а весит всего лишь 25кб
В общем, не обновляйте флэшплеер с левых сайтов (исключение - adobe.com ), сам браузер с неофициальных источников и будет все ОК...
Ср июн 01, 2011 17:35:18
Поймал бэкдор, который замаскировался под сообщеие антивиря про перезагрузку и лечение.. перегрузил.. оно удалило антивирь (нод32 смарт секурити ) и щас висит эмблемка нода (явно не 4 версии) и нагло сообщает о режиме повышенной опасности.. причем ядра я в диспетчере не вижу.. при попытке сделать что-то из безопаски- ребут, при установке нода-ребут.. щас скачал куреит и попытаюсь им... как вывести тварь.. такое чувство что оно создано для пизденья паролей...
Перенес сюда.
aen
Ср июн 01, 2011 17:49:09
Хахаха
Вырубайте инет.
Делайте загрузочный диск/флешку с антивирусом и проверяйте с него вначале все диски. Проверять из под зараженной ОС трудно и не всегда эффективно. Или если не хочется с загрузочными дисками возиться, тупо в другом компе диски проверьте, не допустив активацию вирей из авторанов.
Ср июн 01, 2011 17:53:13
Делай, как
Upgrader написал и проверяй свой диск AVZ-ом..
Пока ты там в пропорции 1:1:1:1 лопал, твой комп подвергся атаке..
Ср июн 01, 2011 18:15:26
Дэтектица как FORM4 альттабом.. в диспетчере есть а так нету... блочит запуск екуя..
Пн июн 06, 2011 16:23:16
Ща сижу под Слаксом(7 винда слетела, а я её с флэхи ставил, а сча на флэхе слакс, а диск с 7 влом делать
) - ваще про вири и не думаю.
Под 7 - НОД 32. Но на флешке вирусню не всегда удаляет.
Сб июн 11, 2011 11:53:50
Как убить/найти вирус oduvek.exeПеренес сюда.
aenАнтивирус NOD32 его не видит
Вот его характеристика
- Вложения
-
- Характеристика.doc
- (41.5 KiB) Скачиваний: 349
Сб июн 11, 2011 11:55:23
Загрузись с LiveCD и пройдись AVZ-ом...
Вт июн 21, 2011 18:08:57
Эту модификацию AVZ не видет
Могу кинуть тело в архиве
Он собирает пароли и логины отправляет потом сам себя уничтожает
Вт июн 21, 2011 18:47:31
Просто не знаю куда писать, посему - отдельная тема.
На форуме точно нет вирусов?А то мой аваст в крик
Раздел - Ничего не работает, тема - О злобных вирусах .Только загружается страница - блокирование соединения.
- Вложения
-
- скрин.JPG
- (121.23 KiB) Скачиваний: 648
Вт июн 21, 2011 20:17:52
Есть такое вирье, которое влезает в систему незаметно и потом браузеры гонят всякую пургу.
Попробуйте Kaspersky Resque Disk свежим пройтись
http://support.kaspersky.ru/viruses/rescuedisk
Powered by phpBB © phpBB Group.
phpBB Mobile / SEO by Artodia.