Компьютерные вирусы, трояны

15 years ago




короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
posted image

avatar
Boryan
12 February 2009

Компьютерные вирусы, трояны
10,5K
views
103
members
378
posts

avatar
Enikey
31 October 2009

1

ol27th
я никогда не храню какие-либо доки и прочее на одном винте с операционкой, OS на одном винте, остальное "барахло" на других
накалывался уже пару тройку раз, теперь так больше не делаю
avatar
ol27th
31 October 2009

1

House64 это гуд, да только не усех по два харда...
а по работе я часто сталкиваюсь (если хард разбит на 2 части) с анформатами анэрейзами файловой системы ВСЕГО жесткого диска из-за глюка файловой системы, которую уже не восстановить, только файлы выдирать приходится вручную...поэтому лучшее место хранение информации - это ДВД болванки Verbatim и почтовый ящик )
avatar
Enikey
31 October 2009

1

цитата (Trier @ Сегодня в 23:20)
чищю реестры периодически. Все работает без сбоев. Система у меня не падает)

аналогичная фигня была когда на Хрюшке сидел, операционка более 3х лет прослужила верой и правдой
снес по причине непонятных траблов с локалкой, ну и 7 появилась вовремя

Trier
ol27th

всем по плюсу, все верно
avatar
Enikey
31 October 2009

2

Trier
дак сижу уже скока, дня наверное 4 всего , пока все нравится, и "скорострельность" и графика, и приколюшки новые, мало я ее еще юзаю ооочень мало, Александр aka Saferoom думаю тебе больше инфы по ней подкинет, он вроде уже третий месяц на 7 работает
акромя как траблов с драйверами, больше глюков не наблюдал, пока все стабильно работает
avatar
ol27th
31 October 2009


цитата (Trier @ Сегодня в 21:29)
House64
ооооо, расскажи про 7. Понравилось? Стоит смысл ставить или сыровата пока?

[SIZE=1][color=gray]-- Добавлено: [merge
аналогично + )))

Вам сюда Windows 7 с 22 октября. про висту 7, тьфу виндус 7
вообще нарду нравится производительность, довольны многие, больше чем вистой
avatar
canon3000
26 January 2010


Значит, сначала хотел написать в теме про порнобаннер, но эту ветку открыть не дает. также не дает зайти на сайт касперыча ( стоит лицензионный АВП-2010 но не могу запустить) и даже не дает создать папку с названием "вирус".

итак, запускаю домашний комп.

вылезает такая байда.

http://photofile.ru/photo/canon3000/115639251/xlarge/134553803.jpg

потом есстественно просит денег

http://photofile.ru/photo/canon3000/115639251/xlarge/134553821.jpg

а как раз по телевизору сказали что, мол, вирус атаковал миллионы компов и решение есть на сайте касперского. у мене стоит две системы ( еще миллениум). я линолеума залез на сайт, там типа есть генератор кодов. ввел что нужно, получил четыре варианта кода.

загрузил больную систему, ввел первый код,
он подумал минут пять, послал нафиг

http://photofile.ru/photo/canon3000/115639251/large/134554001.jpg

я ввел следующий код. он времени запросил больше. ушел на кухню. вернулся-система висит. перезагрузил. эта фигня мелькает на какую то секунду и пропадает. но комп парализован. проги не запускаются просто. а на попытку запустить касперыча выдает вот чего:

"невозможно открыть данную программу из-за политики ограничения применения програмного обеспечения..."

залез в МСКОНФИГ, часть служб не работает и не запускатся

http://photofile.ru/photo/canon3000/115639251/xlarge/134553906.jpg

ХЕЛП.
wwb
26 January 2010


У меня тож хелп три дня назад произошел-винду переустановил
avatar
Косм
26 January 2010


canon3000

святой водой окропи комп малоличо
avatar
Rival
26 January 2010


Касперский-фуфло Жалко реально не знаю как помочь
avatar
Muxomor
26 January 2010

2

меньше нада порнуху смареть
avatar
einstein
26 January 2010


canon3000
переведи время на сутки назад (да в целом не важно) и удали все что есть во всех временных папках

и что связано с браузерами и вообще

особенно тут:
C:\Documents and Settings\Юзер\Local Settings\Temp

я так вылечил комп...

обычно это не вирус а прога, поэтому ее мона просто удалить.

з.ы. хотя мб они уже поумнели, эти хакеры (касперский всмысле)
з.з.ы. имхо - кто первый нашел противоядие, тот вирус и написал
avatar
Косм
26 January 2010

2

avatar
Muxomor:

меньше нада порнуху смареть

а драчить тада как?

Moonwalker
26 January 2010


avatar
Rival:

Касперский-фуфло Жалко реально не знаю как помочь

ну не знаю...
Аваст у меня точно вирусы пропускает...
запарился уже бороться с вирусами, на новый комп антивирус куплю или Касперского или Нортон
avatar
Muxomor
26 January 2010


avatar
Косм:

avatar
Muxomor:

меньше нада порнуху смареть

а драчить тада как?


предпочитаю натурпродукт
avatar
Косм
26 January 2010

2

avatar
Muxomor:

предпочитаю натурпродукт

нидапонял? ты чо приводишь даму дамой и просто в тупую дрочешь на неё?

avatar
Muxomor
26 January 2010


avatar
Косм:

avatar
Muxomor:

  предпочитаю натурпродукт   

нидапонял? ты чо приводишь даму дамой и просто в тупую дрочешь на неё?


ну да так и делаю,иногда даже не привожу
Moonwalker
26 January 2010


avatar
canon3000:

"невозможно открыть данную программу из-за политики ограничения применения програмного обеспечения..."

залез в МСКОНФИГ, часть служб не работает и не запускатся

жесть...
avatar
sailor_cool
26 January 2010


У меня такая хррень была недавно. Форматировал диски.
avatar
canon3000
26 January 2010


эта... на парнуху не лазил, обновил яву.
avatar
Косм
26 January 2010

5

avatar
canon3000:

эта... на парнуху не лазил, обновил яву.

лучше бы на порнуху слазил... не так абидна было бы


avatar
Taurus
26 January 2010

2

Не надо ничего форматировать!!! Перезагружаешь комп, нажимаешь F8, входишь в безопасный режим! Там выскочет окно (там помоему надо нажать ДА), откроется восстановление системы (календарь будет)! Там нужно выбрать тот день когда эта фиговина не выплывала!!! Комп восстановит систему и эта фигня больше не выплывет!!! Не забудь отписаться как прошло дело!!!
А так надо поменьше ползать по незнакомым порносайтам И еще KIS в помощь!!!
avatar
sailor_cool
26 January 2010


avatar
Taurus:

Не надо ничего форматировать!!! Перезагружаешь комп, нажимаешь F8, входишь в безопасный режим! Там выскочет окно (там помоему надо нажать ДА), откроется восстановление системы (календарь будет)! Там нужно выбрать тот день когда эта фиговина не выплывала!!! Комп восстановит систему и эта фигня больше не выплывет!!! Не забудь отписаться как прошло дело!!!
А так надо поменьше ползать по незнакомым порносайтам И еще KIS в помощь!!!

Если вы все такие умные, то почему строем не ходите и пилотки не носите? (с)

Если восстановление отключено, куда откатывать?

И про KIS. Он у меня какраз стоял, причем легальный со всеми обновлениями. Эта хрень его выключила.
avatar
без имени
26 January 2010


По моим наблюдениям, встроенная в висту и 7ку защита действует железобетонно. Это ж надо подтвердить системе, что вы действительно хотите установить эту гадость из интернета, неужели кто то соглашается?
avatar
Taurus
26 January 2010


sailor_cool
А зачем восстановление системы то отключать? Антивирусы могут не замечать такие фиговины!!! Впринципе можно попробовать бесплатную прогу которую можно скачать отсюда CURE IT!!! Возможна она найдет эту штуку!!!
avatar
Weber
26 January 2010


canon3000
Попробуйте подобрать код, вот здесь описание
avatar
Clair
26 January 2010


canon3000

папка губы
avatar
DoctorH
26 January 2010


недавно столкнулся у коллеги с такой хернёй, пол дня убил, но пришлось переставлять винду
запуск всех прог блокирован (даже в сэйф моде), а при попытке откатить систему говорит, что не обладаю правами администратора хотя на компе профили не установлены ... Но было это недели 2,5 назад, может вирь, то другой...

ЗЫ прогрузились картинки из первого поста - ДА, это оно самое...
avatar
Сергеевич
26 January 2010


canon3000
Попробуй эти кода

Код разблокировки: 7752561655
6641459544
1185894988
5539348433
avatar
Atlantic
26 January 2010


canon3000
попробуй ввести эти цифры в поле. 544625144

http://www.drweb.com/unlocker/index вот вообще тут могут помочь. я себе на всякий случай сохранил в избранном, чего и всем советую.
avatar
Taurus
26 January 2010


DoctorH
Странно насчет прав администратора! Ведь безопасный режим как бы независим!

1 person online

1 person online

Log in to leave a message or Sign up


up