короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
Boryan
12 February 2009
Компьютерные вирусы, трояны
"...типа смску што б неотправлять?..."
Совершенно верно, введешь ключ и вуаля - пользуй дальше!
цитата: |
Делай восстановление системы... откинься на пару дней назад и проскань на вирусы
чего чего??? |
пуск-программы-стандартные-служебные-восстановление
сейчас скажу что сделать надо
Enikey
31 October 2009
1
Долбанный_Демон:
|
никакого!и сроду небыло... |
я в ужасе
у меня их 2 стоит, плюсом FireWall и один ли фиг какая-нить да зараза изредка да пролезет
цитата: |
шарю сканером от доктора "Веба" |
фтопку его
ol27th
31 October 2009
Руководство по удалению вирусовЗначит по порядку:
Вначале попробывать восстановление системы
Пуск--программы--стандартные--служебные--восстановление состемы
если не помогло-ниже
Пуск--выполнить--msconfig--вкладка автозагрука убрать ВСЁ!
(потом включите после лечения)
перезагрузка
скачать с другого компьютера три антивирус\античервя
1)
http://www.kaspersky.ru/removaltools?vtopen=15429369...
если в программе , после проверки, нули -червей нет
2) ещё одна программа анти червь
http://data2.kaspersky-labs.com:8080/speci...otKiller_v2.zipдалее антивирусом пользешься-качаешь ниже
3)
http://www.freedrweb.com/download+cureit/выбрать скачать
После этого убиваем файлы вируса блокирующего доступ в интернет
C:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\LOCAL settings\Temp\lac97inf.sys (скрытая папка)
C:\WINDOWS\dmgr134.sys (главный файл вируса)
C:\WINDOWS\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll (доп библиотека)
удачи
Долбанный_Демон
31 October 2009
цитата (House64 @ Сегодня в 20:59) |
пуск-выполнить-печатаешь команду msconfig , топаешь на вкладку автозагрузка и ищешь там имя этого приложения, снимаешь галку |
как я узнаю имя этого файла?
картинка пропала,а инет неработает!
ol27th
31 October 2009
Долбанный_Демончитай выше , мой пост
удали в мсконфиге всю автозагрузку, потом включишь, как пройдёшься антивирусом с последними базами
[SIZE=1][color=gray]
-- Добавлено: [merge
через msconfig этот вирус НЕ УБИРАЕТСЯ
[SIZE=1][color=gray]
-- Добавлено: [merge
спомощью msconfig а убираются лишние вещи из автозагрузки и другие вирусы
цитата: |
удали в мсконфиге всю автозагрузку |
Маленькая поправочка: не удали, а отключи. Сними галочки или нажать кнопку "Отключить все".
Trier вообще-то проще было убить файл C:\WINDOWS\dmgr134.sys (главный файл вируса) и дело с концом ...
правда я это узнал только после 3-х часов возни
Trier у тебя был инет
а у меня был только я сам
слабо вычислить БИБЛИОТЕКУ левую в системе без дополнительных средств ПО?
Долбанный_Демон ну, как результаты, публика волнуется
цитата (Trier @ Сегодня в 20:33) |
я потратил 30 минут |
завидую
цитата (Trier @ Сегодня в 20:36) |
неее, не слабо |
и как, при отсутсвии тела вируса в автозагрузке(мсконфиг) и процессах его нет , при отсуствии антивируса ?
Trier я сам испугался.. говорю ему...а мол что по окночании счетчика ?
он говорит-ничего, просто оставносится )
Долбанный_Демон результат? )
Trier образа файлов ДО не было, перепробывал много всего, в том числе проверку файлов на подлинности (системных) восстанволение, загрузки, права, пользователей, службы, дублежи служб,
потом плюнул и начал смотреть какие файлы настоящие, какие "не должны быть в данной системе" и вуаля! )
опыт не пропьёшь )
Долбанный_Демон
31 October 2009
ol27th House64 Polarbuza Trier СПАСИБО!!!
помогло востановление системы.будет время поставлю антивирус и всех накажу!
Долбанный_Демонпоздравляю с убийством наглухо вирусяки
действительно не затягивай с установкой
антиантиантивируса
ещё одно полезное дело сделали, а завтра мы поработим весь мир!
House64 предлагаешь переместиться в тему про алкаголиков ?
)
Долбанный_ДемонА я к стати первый про восстановление системы отпостил
dembs101 держи плюс от меня )))
Trier да , без неё система работает быстрее НО
никогда!!! не отрубайте её, очень часто палочка-выручалочка хорошая. даже если она не восстанавливает, использую фалы её для реанимации, часто помогает с реестром (привык я всё делать вручную, вот такой я)!
TrierНаоборот! функция полезная. Что бы места много не хавала надо оставлять только последнюю стабильную точку, остальные удалять... и все будет как в скаЗке
dembs101 чтобы места много незанимала надо настроить её на определённый объем, а не 10 процентов диска ) ( 100 гигов на теробайте!)
самый надежный способ восстановления системы, это установить все и сразу, проверить работоспособность всего и вся, ииии...
Acronics рулит
, 5 минут и свежая операционка со всеми прогами
House64 но без фоток и документов
Долбанный_Демон:
|
тему добавить в фак |
и мой пост закрепить в топике тогда )