Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Странный вирус
ни чем не могу его найти

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

Raver95



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо всем.
Вирус удален.

Всего записей: 40 | Зарегистр. 20-03-2007 | Отправлено: 16:46 15-02-2009
FEARCASPER



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Спасибо за советы, все получилось, пробовал несколькими вариантами, все как ни странно работают. Просто для проверки заражал комп еще раз и проверял выше перечисленные методы лечения.

Всего записей: 6 | Зарегистр. 17-01-2009 | Отправлено: 19:15 17-02-2009
gazovik



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Мне помогает такой алгоритм:
1. Отключаю восстановление системы;
2. Гружусь с LiveCD;
3. Лечу систему с помощью CureIT;
4. Перегружаюсь в нормальный режим;
5. Качаю, ставлю и обновляю (если этого нет) бесплатный (от Гугля) Spyware Doctor. Им сканирую систему, удаляя все найденное.
6. Лечу NOD'ом
7. Обновляю Windows.
Все. Этот вариант помогает мне в 99% случаев. Иногда приходится кое-что повторить, порой бывает необходимым почистить систему CCleaner'ом...
P.S. Еще очень желательно отрубить автозапуск всех дисков.

Всего записей: 9 | Зарегистр. 05-11-2004 | Отправлено: 12:49 23-02-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
3. Лечу систему с помощью CureIT;  
4. Перегружаюсь в нормальный режим;

Я бы вставил сюда пункт с Kaspersky Lab Tool, потому как желательно двумя разными АВ проверять.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 19:34 23-02-2009
Fire_Volh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем! Вот и наступило первое апреля!! С утра в новостях пугали хакерскими атаками...и не зря!!Сегодня в офисе на большей части машин при обращении к експлоэру или куитлоку антихакер Каспера 6.0 выдавал сообщение: исполняемый файл был изменен и дальше разрешить или блокировать. Файлы которые были изменены: explorer.exe; svchost.exe; и еще забыл точное название но служба запуска куитлока. Так вот я сразу подумал о трояне который маскируется под svchost.exe, но скачав Fixtblast и Antimsblast и проверив, компы я ничего не нашел. Также проверил и каспером и кореллои и авз. Ничего. Так как без меня на некоторых компах доступ этим приложениям разрешили, то я просмотрел их более подробно. Выяснилось, что трафик не увеличился. загруженность системы тоже. Тоесть никакой активности, присущей вирусу, о котором я подумал. На форуме лаборатории видел подобные темы..там тишина. Многие из тех кто там писал уже все разрешили и вроде все нормуль. Есть предположение, что это первоапрельская шутка, которая не несет реальной угрозы. Кто столкнулся с этой проблемой просьба откликнуться. Да еще обновлений никаких не производилось. И еще если запрещать эти процессы, то приложения не работают..(например почта, интернет через експлорер).
Простите если где-то есть подобный вопрос!

Всего записей: 180 | Зарегистр. 22-01-2009 | Отправлено: 19:44 01-04-2009 | Исправлено: Fire_Volh, 20:00 01-04-2009
Fire_Volh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Новости с поля битвы....Сегодня на некоторых компах появился сбой в задаче касперского а именно запуске анти-спама. Есть случаи, где работает експлорер, но опера и аська нет!!!На одном компе поставил аваст..он нашел два вируса...все заработала, но при в ключении каспера все повторяется. Пробовал переставить каспер..возвращение назад. Не знаю что делать...
 
Добавлено:
Надеюсь кому-то это поможет. На все компы ставлю аваст. Проверка..от 2 до 6 вирусов в папке тем или коннтент... их удаление..все работает. Завтра собираюсь удалить полностью каспер и переустановить его! Видимо вирус сел в антивируснике))

Всего записей: 180 | Зарегистр. 22-01-2009 | Отправлено: 10:21 02-04-2009
jelezo

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте!У меня такая вот проблема.Хотел записать диск,но Неро выдал сообщение о "Nero BurnRights".Это типа значит, что у меня нет прав для записи сиди,хотя я администратор и таких проблем до сегодня не было.Попробовал записать образ UltraIso - та же история,надо права администратора.Потом посмотрел в Учётных записях - всё ок, у меня статус админа.Но заметил ещё одну проблему - в Управлениях дисками не отображается ни один диск.Прошёлся по разных форумах,говорят вирус какой-то.Сканировал систему Нодом (базы актуализированы),но тот ничего не видит.потом сделал,как советовали выше - безопасный режим и прошёлся CureIt - ничего.Система (Win xp pro sp 3) работает нормально,ничего не виснет и не глючит,кроме вышеописаного.Может, кто знает что за беда.Спасибо.

Всего записей: 31 | Зарегистр. 28-03-2003 | Отправлено: 22:56 22-06-2009
IgorM00



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
комп.: CPU Cоre2 Quad Q8400, RAM 4 GB Mather Gigabyte GA-EP45-DS5, Win XP, Доктор ВЕБ. Ad-Aware, Outpost, Spybot.  
И вот такая штука:
установленые языки: англ., русс., японский. Соотвественно Офисы 2003 и 2007. Но вот, время от времени самопроизвольно появляется китайский язык Chinese (PRC). По своему поведению очень смахивает на вирус.  
Я его в установке языков стираю, а он спустя некоторое время сам появляется вновь. Более того, переустановка системы тоже ничего особеного не принесла. Спустя некоторое время кит. язык появляется вновь.
 
Подскажите, может быть у кого-либо была такая княка?

Всего записей: 9 | Зарегистр. 25-06-2009 | Отправлено: 14:50 27-06-2009 | Исправлено: IgorM00, 14:50 27-06-2009
vu1tur



Moderator-Saaber
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IgorM00
Язык скорее всего добавляет какая-то программа. Ищите.

----------
I am free of all prejudice. I hate everyone equally.

Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 17:01 27-06-2009
suummer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте, Уважаемые! У меня прото склад этих вирусов 1. amvo.exe; 2. i.exe; 3.  Recycler - теперь еще! Вот этот recycler сподвиг меня к решительным действиям, тк начал расползаться по всем флэшкам и делать там exeшные папки(( Но мой касперский ничего не нашел, но стабильно зависал на D...\Digital press-Windows Server 2003 Security Infrastructures.chm//. Я сделал восстановление системы за число до попаданиия вируса (с чужой флэшки). Потом отключил восстановление системы. Снова начал проверять касперским. И периодически выскакивали сообщения о запуске вредоносных процессов amvo.exe, i.exe, C:/resycler/....exe. Я их всех запрещал и делал откат. Сейчас я не могу зайти ни на С, ни на D - пишет "отказано в доступе к указанному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому объекту". Причем через некоторое время когда снова пытаюсь зайти на диски, то снова запускается i.exe. Если его разрешить, то диски открываются. Так же я не могу делать видимыми скрытые папки - это из-за i.exe и amvo.exe, тк это у меня давно. Подскажите, что делать, тк кое что из описанного выше мне не понятно, что такое Live CD, и нужно мне удалять касперского, чтобы попытаться полечить CureItом? Помогите, пожалуйста как расправиться с этим ядовитым букетом?

Всего записей: 18 | Зарегистр. 11-05-2009 | Отправлено: 21:28 27-06-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
что такое Live CD

А у поисковика спросить? Загрузочный диск с урезанной версией Windows. Если по простому.

Цитата:
 и нужно мне удалять касперского, чтобы попытаться полечить CureItом?

Нет.
Отключи востановление и попробуй сканировать в безопасном режиме. А какой Касперский? Версия?  
 
Добавлено:
http://forum.ru-board.com/google.cgi?domains=forum.ru-board.com&q=Livecd&sa=%CF%EE%E8%F1%EA+%E2+Google&sitesearch=forum.ru-board.com&client=pub-3191513952494802&forid=1&channel=8862539797&ie=windows-1251&oe=windows-1251&flav=0000&sig=ZVRHj8fTJJksJ4sh&cof=GALT%3A%23008000%3BGL%3A1%3BDIV%3A%23336699%3BVLC%3A663399%3BAH%3Acenter%3BBGC%3AFFFFFF%3BLBGC%3A336699%3BALC%3A0000C0%3BLC%3A0000C0%3BT%3A000000%3BGFNT%3A0000C0%3BGIMP%3A0000C0%3BFORID%3A11&hl=ru

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 06:12 28-06-2009
Tantos



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Качаем свежий Autoruns
2. Качаем DrWeb LiveCD и записываем диск.
3. Загружаемся в безопасном режиме
4. Запускаем Autoruns и выключаем подозрительные файлы.
5. Грузимся с DrWeb LiveCD и запускаем проверку.

----------
Чем больше узнаю людей, тем больше люблю компьютеры.

Всего записей: 1038 | Зарегистр. 31-05-2005 | Отправлено: 07:25 28-06-2009
suummer

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
HDD у меня домашний касперский 7.0.1.325. Пока я запретил касперским процесс recycler.exe и он перестал ломиться на флэшки. HDD и Tantos, обязательно проделаю то, что вы советуете, как только скачаю все необходимые файлы и попытаюсь совсем убрать этот странный
 
Добавлено:
recycler.exe и остальные вирусы.

Всего записей: 18 | Зарегистр. 11-05-2009 | Отправлено: 10:51 28-06-2009
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Язык скорее всего добавляет какая-то программа. Ищите.
 
Это-то я понимаю. А вот как найти эту программу? У меня штатно стоит DrWEB-5, постоянно обновляемый. Он ничего подозрительного на эту тему не видит.

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 09:23 02-07-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM

Цитата:
А вот как найти эту программу?

 
Воспользуйтесь StatWin Enterprise или другой подобной программой.

Всего записей: 9725 | Зарегистр. 21-10-2005 | Отправлено: 10:05 02-07-2009
vu1tur



Moderator-Saaber
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
IgorM
А почему программа должна быть подозрительной? Программа может быть вполне нормальной и легальной.

----------
I am free of all prejudice. I hate everyone equally.

Всего записей: 3690 | Зарегистр. 01-02-2003 | Отправлено: 10:07 02-07-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
У меня штатно стоит DrWEB-5, постоянно обновляемый. Он ничего подозрительного на эту тему не видит.

Потому как язык штатно добавляется.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 10:07 02-07-2009
Valery Sh



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ой-ё-о... на дату-то не  глянул ! поэтому потрём своё сообщение

Всего записей: 2171 | Зарегистр. 30-06-2008 | Отправлено: 11:08 02-07-2009 | Исправлено: Valery Sh, 11:42 02-07-2009
IgorM



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А почему программа должна быть подозрительной? Программа может быть вполне нормальной и легальной

 
Так ведь, я в установках все упоминания о китайском языке убрал, даже намека нет. Ан, вот она как! Время о времени берет и ставит китайский язык.
У меня чувство: это "проделки" какого-то китайца. Так, "балды для"!
Ну вот как его выколупать, это вопрос!

Всего записей: 263 | Зарегистр. 29-01-2003 | Отправлено: 11:23 02-07-2009
Neon2

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IgorM, выковырять можно посмотрев по логам StatWin-а какой процесс устанавливает поддержку китайского. Также StatWin позволяет заблокировать от изменений ветку реестра, папку или файл.

Всего записей: 9725 | Зарегистр. 21-10-2005 | Отправлено: 11:41 02-07-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Странный вирус


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.Board
© Ru.B0ard 2000-2026

LiteCoin: LgY72v35StJhV2xbt8CpxbQ9gFY6jwZ67r

Рейтинг.ru