Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Открыть новую тему     Написать ответ в эту тему

gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!
ПРОСЬБА ЗАКРЫТЬ ТЕМУ

 

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 17:34 18-03-2010 | Исправлено: gjf, 02:10 04-06-2013
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErikMAL

Цитата:
Можно ли предотвратить это установив например все критические обновления для Windows

Это первое и необходимое условие. Если оно не выполнено, никакой антивирь тебе не поможет, по большому счёту.

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 11:01 07-04-2010
vzar



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
Правда, как правило, сначала выходят вирусы, использующие уязвимости, а только потом - критические обновления, закрывающие эти уязвимости.
 
Добавлено:
ErikMAL
Возьмите на заметку

Всего записей: 7654 | Зарегистр. 31-07-2009 | Отправлено: 11:08 07-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ErikMAL
Кросспостинг и оффтоп в этой ветке. Вы соцопрос устраиваете?
 
В этой ветке - только конкретные вопросы о лечении, оформленные по Правилам в шапке. Обсуждение - в других ветках. Тем более, что в кросспостинговой ветке Вам ответили совершенно правильно.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:46 07-04-2010 | Исправлено: gjf, 11:55 07-04-2010
jeims000

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beshbalik
Простой и самый верный способ в этой ситуации - это снести систему.
И NOD не самый лучший антивирус, попробуйте KIS2010

Всего записей: 14 | Зарегистр. 01-04-2010 | Отправлено: 20:03 18-04-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
jeims000
Не стоит заниматься рекламой, насчет АВ можно спорить очень долго, но этой в другой ветке.

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 09:30 19-04-2010
bahtey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
люди, у меня к вам конструктивное предложение.
может если находится "неизвестный" вирус, его публиковать в архиве с паролем (допустим virus) на файло помойке где-нить, чтоб в дальнейшем вендорам раскидывать для пополнения базы.

Всего записей: 794 | Зарегистр. 14-12-2006 | Отправлено: 10:33 19-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bahtey
Предложения здесь. Тут только запросы на лечение.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:55 19-04-2010
Astra55



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
По неисповедимым путям ссылок/сайтов, вспомнил про одну дебильную рекомендацию одного широко известного в узких кругах пейсателя - не верьте ему, он сам ни хрена этого не делал! А я сделал, узрел результаты, поэтому и утверждаю, что полная лажа:
-------------------
Службы терминалов [Terminal Services]
 
Данная служба является основой всего функционала, предназначенного для интерактивного удаленного доступа к вашему компьютеру - удаленного рабочего стола (включая удаленное администрирование), быстрого переключения пользователей, удаленного помощника, - и потому настоятельно рекомендуется к отключению. Побочным эффектом ее отключения является недоступность быстрого переключения пользователей и прекращение отображения имени пользователя в Диспетчере задач.
 
От этой службы зависят Совместимость быстрого переключения пользователей, Перенаправитель портов пользовательского режима служб терминалов и Служба медиаприставки Windows Media Center.
 
Совместимость быстрого переключения пользователей [Fast User Switching Compatibility]  
 
В Windows XP данная служба обеспечивает возможность переключения на другую учетную запись без прекращения работы в предыдущей. После отключения Служб терминалов этот сервис не может запускаться и потому также должен быть отключен.
-------------------
Если отключите эти службы, то в диспетчере задач перестанет отображаться имя пользователя, и хрен вы узнаете о вирусах, которые маскируются под системные процессы. И ведь указывал же этому пейсателю, что он не прав.

----------
Per warez ad scientiam

Всего записей: 11717 | Зарегистр. 16-05-2003 | Отправлено: 19:02 19-04-2010 | Исправлено: Astra55, 19:08 19-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Astra55
Это уже многие знают, как и то, что будет при отключении Планировщика задач
Но просьба - не в эту тему, есть соседняя.
За инфу спасибо.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 19:27 19-04-2010
nero81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
при загрузке появляется сообщение:"Windows не удалось найти'C:\Documents'. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку"Пуск", а затем выберите команду"Найти".
вот логи:
http://rghost.ru/1420179 - virusinfo_syscure
http://rghost.ru/1420224 - virusinfo_syscheck
http://rghost.ru/1420243 - hijackthis

Всего записей: 7 | Зарегистр. 18-04-2010 | Отправлено: 21:22 19-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nero81
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт:

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
 DeleteFile('C:\Documents and Settings\костя\Application Data\lsass.exe');
 BC_ImportAll;
ExecuteSysClean;
 ExecuteRepair(16); {восстановление ключа запуска explorer}
 SetAVZPMStatus(true);
 BC_Activate;
 RebootWindows(true);
end.

 
Система перезагрузится. После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи.
- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Прикрепите новые логи к новому сообщению в этой ветке.

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 22:44 19-04-2010 | Исправлено: gjf, 22:47 19-04-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Доброго времени суток.
Такая проблема, поселился ко мне вирус sfc_os.dll s sys32, каспер его нашел, но удалять не может, Cureit вапще ничего не нашел, подскажите как быть?!

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 07:12 20-04-2010
Sish



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
Если у тебя этот файл имеет размер 140 288 байт и MD5:
b63c563be89f50b9e6f94d89528acb37 *sfc_os.dll
то ИМХО нет повода для беспокойства. Справедливо для Win2k/XP.

Всего записей: 25337 | Зарегистр. 09-06-2004 | Отправлено: 09:33 20-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
setwolk
Как делать логи, написано в шапке.

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 11:38 20-04-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Sish
Спасибо именно размер такой

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 14:14 20-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Sish
setwolk
Если файл пропатчен руткитом, то возможно, что размер и MD5 подсунет именно руткит
 
Ваше право, раз Вас успокоил совет - значит всё нормально

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 14:40 20-04-2010
nero81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
после выполнения скрипта, в системе появилось какое-то новое неизвестное устройство. что с ним делать?
логи:
http://rghost.ru/1425616 - virusinfo_syscure
http://rghost.ru/1425659 - virusinfo_syscheck
http://rghost.ru/1425696 - hijackthis

Всего записей: 7 | Зарегистр. 18-04-2010 | Отправлено: 18:33 20-04-2010
gjf



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nero81
Устройство - это нормально, это я поставил нотификатор
Выполните скрипт:

Код:
begin
 ExecuteStdScr(6);  
 RebootWindows(false);
end.

 
Система перезагрузится. Устройство исчезнет.
 
Проверяйте - какие-нибудь проблемы из тех, на что жаловались, остались?

----------
Тут могла бы быть Ваша реклама... или эпитафия

Всего записей: 11401 | Зарегистр. 14-03-2007 | Отправлено: 18:49 20-04-2010
nero81

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gjf
всё нормально. спасибо за помощь.

Всего записей: 7 | Зарегистр. 18-04-2010 | Отправлено: 19:35 20-04-2010
setwolk



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gjf
Но я все равно для чистоты, удалил и подсунул другой который скачал на microsoft

Всего записей: 1418 | Зарегистр. 16-02-2010 | Отправлено: 07:13 21-04-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Помощь при лечении компьютера от вирусов


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru