короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
Boryan
12 February 2009
Компьютерные вирусы, трояны
почти все работает, а касперского не дает запустить. все по ссылкам читал, но перед реестром я пасую. где искать там про касперского?
Derini:
|
canon3000 вариант: запустить Пуск-Выполнить ввести cmd написать команду net user Администратор /active:yes
Тогда можно попробовать войти под Админом. Пароля быть не должно... |
попробовал так, мелькнуло досовское окно и пропало.
canon3000ты когда cmd нажимал - окно появлялось и исчезало? вирус хад
в реестре по идее надо искать файл - библиотеку, которая отключалась в надстройках браузера... короче надо искать название вредоносного файла...
Deriniдык насколько я понимаю - сам вирус изничтожен, а вот какие то настройки им измененные остались. для меня просто реестр-темный лес. я все проги какие были предложены по ссылкам скачал, все прогнал. нифига. восстановление системы тоже заблокировано.
Derini:
|
canon3000 ты когда cmd нажимал - окно появлялось и исчезало? вирус хад : |
ага, моргнуло и пропало.
canon3000теперь даже не знаю.. удаленно ничего не придумать больше
А не пробовал на форуме касперского посоветоваться?
canon3000 ну как вариант может это поможет
http://info.drweb.com/show/2950/ru (я после удаление банера этой програмкой прошелся, потом реестр посмотрел вроде чисто все, вот ссылку на то где в реестре прописан этот вирус сейчас найти не могу)
ну либо авз там есть устранение ошибок и востановление системы. может тоже поможет.
я вылечил аналогичный вирус программкой Anti-Malware она причем бесплатная
надеюсь поможет
canon3000
Я же выше объяснил - Запускай AVZ, там в меню Файл заходишь, выбираешь Восстановление системы, в открывшемся окне ставишь галочки напротив нужных тебе функций (разблокировка диспетчера задач, регедит , эксплорера виндовского и т.п.) и будет тебе счастье.
Удалять AVZ ненужно, лучше обнови у него базы и после перезагрузке в нормальном режиме пройдись по компу еще раз.
Moonwalker
28 January 2010
Taurus:
|
Не надо ничего форматировать!!! Перезагружаешь комп, нажимаешь F8, входишь в безопасный режим! Там выскочет окно (там помоему надо нажать ДА), откроется восстановление системы (календарь будет)! Там нужно выбрать тот день когда эта фиговина не выплывала!!! Комп восстановит систему и эта фигня больше не выплывет!!! Не забудь отписаться как прошло дело!!! |
да вот хрен там...
видимо, у меня на дату воссстановления Аваст не все пролечил, неделю уже бьюсь (не тот троян, про который тема)
Sloon
28 January 2010
Moonwalker
Залог удачного и полного избавления от вируса - Загрузка с внешнего диска (загрузочного СD и т.п.), а далее с этого же диска прогоняешь антивирусом.
Как пример у ДрВеба лив сд выложен на сайте.
P.S. Аваст не очень хороший антивирь (хотя, многое зависит от умения настраивать).
Sloonа дважды запускал АВЗ и нифига не нашел где там восстановление системы. он после сканирования предлагает самоудалится и перезагрузить комп. может чо не так делаю?
serezaпрога по лечению реестра с сайта др.веба мною была запущена тоже дважды. он сразу предлагает перезагрузить комп, но после перезагрузки ниче не меняется.
отправил еще в день, когда вирус вылез, запрос в тех.поддержку Касперского, но пока ответа нет
canon3000Что просит удалиться - странно, запросто может это вирус просить. Запускайсистему с загрузочного диска.
Вот скрины по восстановлению работоспособности системы.
http://s002.radikal.ru/i197/1001/4b/638f9de13491.jpg
Sloon
спасибо. буду пробовать вечером.
Sloon а ссылку на эту утилиту дай, а то может я скачал какую "неправильную"?
Sloon
28 January 2010
canon3000:
|
-- Добавлено: [mergetime]1264667103[/mergetime] Sloon а ссылку на эту утилиту дай, а то может я скачал какую "неправильную"? |
Так на этой же странице давал
сцылку Теперь понятно, почему ты не можешь Восстановление системы найти
Sloon
я тоже понял. я качал с сайта касперского "ремув тул кит" там написано что разработан Касперским и АВЗ. я подумал что речь об этом идет и поэтому то той ссылке не ходил. лашара, нуачо
canon3000
та ладно, в общем удачи в восстановлении системы, отпишись потом что да как .
Sloon:
|
canon3000 та ладно, в общем удачи в восстановлении системы, отпишись потом что да как . |
вобщем докладываю.
АVZ помог, касперский заработал. восстнаовление системы тоже.
пару моментов. на сайте АВЗ ссылка была на скачивание с рапидшары. рапид качнуть программу мне не дал, типа нет технической возомжности, приходите завтра. я качнул программу с какой то другого сайта (поиском нашел), поставил, все сделал. но результат 0. сначала расстроился, потом подумал, что програ с другого сайта может быть старее, чем мой вирус. обновил базу, и вуаля! касперыч ожил.
СПАСИБО ВСЕМ, КТО ПОМОГ СЛОВОМ И ДЕЛОМ.
ЗЫ. а техподдержка касперского все молчит
canon3000:
|
ЗЫ. а техподдержка касперского все молчит |
Хорошо, что все у тебя получилось, а у техподдержки касперского сейчас горячая пора, они перебдели и в этом январе на волне вируса вирусную защиту в своих продуктах подняли так, что каспер ругался даже при входе на сайты на которых просто обычные счетчики посещений стояли (типа вирус
) Так что не судите их строго
Sloon
я не сужу. просто если б на них надеятся, то фиг знает , сколько бы еще просидел с нерабочей системой.
с другой стороны, заплатив, в конце концов, за лицензионный продукт, хочется обещанного внимания и той самой тех.поддержки.
santana75
29 January 2010
Тоже сегодня эту хрень подцепил, вернее наверное вчера, сегодня с утра накрыло ...
Недолго думая, позвонил по вышеуказанному телефону, дали код, нахаляву естественно, всё вылечилось
Запустил полную проверку NOD-ом, ничего не нашёл...
Скачал Касперский тестовый - нашёл 7 троянов
Пока всё работает ... тьфу 3 раза
а у меня теперь перестала работать служба записи компакт-дицков. ни неро ни встроенная прога не пишут. хотел бэкапов наделать и фиг. все службы записи вроде активны.
сам ловил такую гадость, хотя стоял касперский.
canon3000
а какую ошибку пишет при попытке записи?
canon3000
а попробуй эти службы виндовские отключить и записать через Nero.
MapToBckuu
29 January 2010
тоже поймал эту ...
Лайв СиДи от ДрУеба вылечил, сча буду прогонять AVZ и потом каспером.
Weber
29 January 2010
+1 заболел вчера комп. Дочь сказала что баннер всплыл после подключения АйПода, верилось с трудом. Из ступора выводил тоже Лайв СиДи от ДВ + AVZ. После чистки подключил АйПод и блин... правда там и сидел троянец, но тут его обезвредил запущенный предварительно НОД32 (в первый раз в автоматическом режиме вирус его вырубил вырубил). Сейчас вроде всё в норме.
MapToBckuu
29 January 2010
weber
Боюсь спросить спросить...
Все ок ок ?? )))
Weber
29 January 2010
MapToBckuu
Да, пока никаких проблем не обнаружил. Вроде всё функционирует нормально.
Sloon:
|
canon3000 а попробуй эти службы виндовские отключить и записать через Nero. |
SergeyPuцитата: |
а какую ошибку пишет при попытке записи? |
Так поначалу они были остановлены. я и не знал про это. запустил Неру. он заработал как положено, начал записывать, одолел 99% и в конце выдал что запись завершена с ошибкой. я диск РВ очистил. опять та же фигня. другой диск взял. опять фиг. попробовал нарезать виндой. вообще просто как будто ничего не происходит.
потом залез в службы. повключал. результат тот же
может секрет какой есть (с) ?
На
вопросы читателей отвечает Сергей Комаров, руководитель отдела "Доктор Вэб".
Я антивирами не пользуюсь, просто раз в три месяца переустанавливаю винду, раз в полгода меняю ноутбук.