Компьютерные вирусы, трояны

15 years ago




короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
posted image

avatar
Boryan
12 February 2009

Компьютерные вирусы, трояны
10,5K
views
103
members
378
posts

avatar
Muk
8 February 2010


мирамистином монитор протереть. поможет-не поможет, но начать надо с этого
avatar
AlexZombie
8 February 2010


esn
Присылай логи AVZ (3 и 2-й стандартные скрипты), там посмотрим че за сифилис там у тебя.
avatar
esn
8 February 2010


AlexZombie
Да я уже вылечил, убил винду. Боюсь что и скрипты не успел бы сделать, комп вис практически моментом.
avatar
Trendyque
8 February 2010

1

esn
папробуй залесть в основной раздел жесткого с какойнибудь другой винды или мс-дос, затери напрочь папки
System Volume Information и RECYCLER (в этом порядке), в безопастном режиме запусти WWDC.exe закрой 445 и 137-139 порты. после Си-клинером прогони реестр на наличие ошибок и исправь все, а потом еще утилиткой AusLogics Registry Defrag. Должно помочь.
Удачи.
avatar
esn
8 February 2010


avatar
Trendyque:

esn
папробуй залесть в основной раздел жесткого с какойнибудь другой винды или мс-дос, затери напрочь папки
System Volume Information и RECYCLER (в этом порядке), в безопастном режиме запусти WWDC.exe закрой 445 и 137-139 порты. после Си-клинером прогони реестр на наличие ошибок и исправь все, а потом еще утилиткой AusLogics Registry Defrag. Должно помочь.
Удачи.

а... ты с кем сейчас разговаривал?
Но спасибо утилитку качну.
Кста, в сейфмоде не грузится, пишет типа HD не поддерживает что-то там.
avatar
Raleks
8 February 2010


esn
а5 без ...а?
ЗЫ: тему не четал.
avatar
Trendyque
8 February 2010


avatar
esn:

а... ты с кем сейчас разговаривал?
Но спасибо утилитку качну.
Кста, в сейфмоде не грузится, пишет типа HD не поддерживает что-то там.

скорость у меня тут "бешенная", выходит что с тобой и сам с собой!

Если уже качнул dr.Web life cd, тады, запускай миднайт коммандер, заходи в папочку WIN, выбирай раздел "C" и тери System Volume Information и RECYCLER
дальше следуй инструкции
avatar
без имени
8 February 2010


esn
Вспоминай кого обидел и проси прощение, чтоб вирус отозвал
avatar
BabNIK
8 February 2010


Мирамистин ему в USB порт...
avatar
Дмитрий_FF
8 February 2010


цитата:
Комп тормозит, в процессах появился svchost.exe берущий на себя до 99% мощности процессора.


Это еще что, у меня в процессах, зараза, весит "бездействие системы" жрет 99% мощности. Как от нее излечиться???
avatar
Trendyque
8 February 2010


avatar
Дмитрий_FF:

цитата:
Комп тормозит, в процессах появился svchost.exe берущий на себя до 99% мощности процессора.


Это еще что, у меня в процессах, зараза, весит "бездействие системы" жрет 99% мощности. Как от нее излечиться???

в втоем случае Ubuntu X ставить больше не чем не поможешь...
avatar
Сволочь
8 February 2010


esn
Руками! руками его дави!

Заходишь в защищеном режиме и через msconfig (на крайняк regedit) грохаешь все подозрительные процессы. Дальше в папках windows и system32 выставляешь на свежие (подозрительные) файлы запрет на запуск для всех (если они не удаляются). Перезагрузаешься в обычном режиме и добиваешь то что не удалилось.

Ты где лазил? Ты пачиму ходишь на левые (отличные от ffclub) ресурсы?

avatar
Perez
8 February 2010


avatar
esn:


Сейчас переустанавливаю винду по новому и отключу обновление, посмотрю что будет.

Такой должны выдавать с дисконтом по предъявлению "красной книги"

http://uboino.ru/uploads/posts/2008-11/1226414148_pandalogo.jpg
posted image
avatar
Mirny
8 February 2010


esn
и этот создаёт тему человек который 3 дня назад заявлял что я в компах ноль и не знаю как айпишник менять!?
признавайся, фотки ... смотрел?
avatar
Brelle
8 February 2010


avatar
Mirny:

признавайся, фотки ... смотрел?

кукла выложила новые фотке? ссылко плииз
avatar
AlexZombie
8 February 2010


dirty alex
Окромя msconfig'а есть еще куча мест, куда малварь может прописаться в автозагрузку. Все не так просто, как кажется на первый взгляд.
avatar
Сволочь
8 February 2010


AlexZombie
А я думаешь просто так regedit упомянул?
avatar
пружина
8 February 2010


был такой червь...утилита касперскава..в бесопасном режиме выличила и абязательно...снять востоновление системы..это гад...плодиться с помошью вастановления...

хотя комп всеравно нада нти в ремонт...как сказал сына ...северный мост сгорел...но эта друкая песня
avatar
esn
8 February 2010


dirty alex
Safe mode теперь не грузится почему-то

Mirny
цитата:
esn
и этот создаёт тему человек который 3 дня назад заявлял что я в компах ноль и не знаю как айпишник менять!?
признавайся, фотки ... смотрел?

Ты что-то путаешь, не знаю с какой цель или случайно. Про себя я такого не мог сказать

зы смотрел, кинули мне ссылку. Хочешь сказать что ты заразил эти фотки какой-то гадостью, наговор сделал, или что?
avatar
пружина
8 February 2010


esn..я червя в геях и лисбиянках словил...но я там был с чисто научными целями...а ты???
avatar
Сволочь
8 February 2010


esn
цитата:
Safe mode теперь не грузится почему-то

тагда format c: тибя спасет...
avatar
Наиль
18 August 2010


Сейчас коллега на работе, запустив комп, заполучил трояна. Касперский его обнаружил, но при команде - удалить, комп выключился совсем, после чего при попытке перегрузить комп - не работал монитор. Помогла замена видеокарты (??!!!) .
Коллега сегодня заходил только в Контакт. Троян свеженький, на сайте Касперского он зарегистрирован вчерашей датой.

Я всегда знал, что в Контакте - зло
avatar
Komuccap
18 August 2010

2

Наиль
ничё личного, но коллега - лошара контакт не зло - не нужно просто по всяким левым ссылкам из него переходить, даже если тебе их друзья присылают..
avatar
Tenoch
18 August 2010


Наиль
Мирамистин применяешь?
avatar
Leolik
18 August 2010


Не нужно жимкать куда попало
avatar
Brelle
18 August 2010


Наиль
утро с тобой никак не связана?
avatar
foksik
18 August 2010


avatar
Brelle:

Наиль
утро с тобой никак не связана?


Скрытый текст
avatar
Muxomor
18 August 2010


цитата:
Я всегда знал, что в Контакте - зло

я всегда знал что лошары зло
avatar
Pauls
18 August 2010


лошары в контакте двойное зло
avatar
Наиль
18 August 2010

1

avatar
Tenoch:

Наиль
Мирамистин применяешь?

В данном случае - коллега - это действительно коллега, а не "один мой приятель"

ЗЫ Касперский и Винды у нас в контре лицензионные.

1 person online

1 person online

Log in to leave a message or Sign up


up