Добро пожаловать на Форум SoftWeb.ru.
 
Осень

Нам нужна Ваша поддержка. Сбор средств на оплату дата-центра.

Форум SoftWeb.ru » Интернет » Защита, взлом и вирусы » Вирусы и шпионы » Заразился.Что теперь делать?

Вирусы и шпионы Все о работе с ними...

ОТВЕТИТЬ
Опции темы Опции просмотра Опции просмотра
Заразился.Что теперь делать?
Старый 18.02.2010, 01:23   #41
 
Аватар для Топтун
 
Статус: уработался
Регистрация: 16.02.2005
Сообщений: 3,627
СПАСИБО: 2,396
сказали Спасибо 4,111 раз(а) в 1,957 сообщении
По умолчанию Re: Заразился.Что теперь делать?

Цитата:
Сообщение от laza Посмотреть сообщение
вирусов не нашлось

Это не вирус .

Переустанови программу WinDVD , которая у тебя стоит сейчас или возможно стояла , но была удалена с ошибкой .
Топтун вне форума   ЦИТИРОВАТЬ
Эти 2 пользователя(ей) сказали Спасибо Топтун за это полезное сообщение:
4айник (18.02.2010), laza (19.02.2010)
Объявление
Нам нужна Ваша поддержка. Сбор средств на оплату дата-центра.
Старый 19.02.2010, 09:34   #42
 
Аватар для laza
 
Статус: Ст.Сержант
Регистрация: 11.04.2008
Сообщений: 94
СПАСИБО: 53
сказали Спасибо 83 раз(а) в 24 сообщении
По умолчанию Re: Заразился.Что теперь делать?

Большое спасибо!!!!
Вот у меня столько нашлось...Что нужно удалить?
[Ссылки могут видеть только зарегистрированные пользователи. ] [Ссылки могут видеть только зарегистрированные пользователи. ]

[Ссылки могут видеть только зарегистрированные пользователи. ]
laza вне форума   ЦИТИРОВАТЬ
Старый 19.02.2010, 17:05   #43
 
Аватар для 4айник
 
Статус: Чайник
Регистрация: 06.11.2006
Адрес: Владик, что возле Японии
Сообщений: 12,748
СПАСИБО: 10,175
сказали Спасибо 8,066 раз(а) в 5,001 сообщении
По умолчанию Re: Заразился.Что теперь делать?

laza,
надо полагать, что у вас стоял ВинДВД8 а потом вы пытались поставить ВинДВД9 не удаляя предыдущую версию

попробуйте зайти в каталог C:\Program Files\InterVideo\DVD8\ и там поискать файлик uninstall или что-то аналогичное и попробуйте его запустить. После этого аналогичную операцию повторите в каталоге C:\Program Files\Corel\DVD9\
таким образом вы избавитесь от неудачных установок и при необходимости этой программы можно будет попытаться поставить ее вновь


Цитата:
Сообщение от Клод Адриан Гельвеций
Знание некоторых принципов легко возмещает незнание некоторых фактов

[Ссылки могут видеть только зарегистрированные пользователи. ] не жать.
4айник вне форума   ЦИТИРОВАТЬ
Этот пользователь сказал Спасибо 4айник за это полезное сообщение:
laza (19.02.2010)
Старый 17.03.2010, 12:00   #44
 
Статус: Ефрейтор
Регистрация: 21.08.2009
Сообщений: 13
СПАСИБО: 10
сказали Спасибо 3 раз(а) в 1 сообщении
По умолчанию microsoft Activ Sunc???

Всем привет! Подскажите пожалуйста, что это за штука такая "microsoft Activ Sunc" и для чего она нужна и нужна ли вообще. Почему то она сама себя в автозапуск добавляет, и при включении появляется сообщение о проверки подлинности винды(на это действие я отвечал "отмена"). Может это вирус. У меня стоит каспер 6 и троян ремувер. они ничего подозрительного не выявили. Спасибо.
nuf вне форума   ЦИТИРОВАТЬ
Старый 19.03.2010, 16:27   #45
 
Аватар для 4айник
 
Статус: Чайник
Регистрация: 06.11.2006
Адрес: Владик, что возле Японии
Сообщений: 12,748
СПАСИБО: 10,175
сказали Спасибо 8,066 раз(а) в 5,001 сообщении
По умолчанию Re: microsoft Activ Sunc???

nuf,
читать [Ссылки могут видеть только зарегистрированные пользователи. ]


Цитата:
Сообщение от Клод Адриан Гельвеций
Знание некоторых принципов легко возмещает незнание некоторых фактов

[Ссылки могут видеть только зарегистрированные пользователи. ] не жать.
4айник вне форума   ЦИТИРОВАТЬ
Этот пользователь сказал Спасибо 4айник за это полезное сообщение:
nuf (22.03.2010)
Старый 21.04.2010, 00:26   #46
 
Аватар для ihtiandr
 
Статус: Старшина
Регистрация: 29.10.2006
Сообщений: 147
СПАСИБО: 27
сказали Спасибо 21 раз(а) в 17 сообщении
Получено наград:
По умолчанию

Проник вирус. Чистил штатным NOD32, последними версиями утилит Dr.Web и Kaspersky Virus Removal Tool, SpyBot - Search & Destroy.
Вроди бы все вычистил, вот только система работает не корректно (то ли сидит еще какой-то невидимый зверь, то ли вирус что то удалил в системе).

Есть старый хард, с которого я 2-3 месяца делал клонирование с помощью Acronis True Image на новый, более объемный.
Только вот этот хард разделен на два логических диска: C и D.
Сейчас же необходимо сделать клонирование только раздела С, т.к. раздел D нового диска занит десятками гигабайт нужной информации.

Подскажите наиболее оптимальный вариант.
Например, можно ли тупо отформатировать раздел С нового диска и банально скопировать на него раздел С со старого харда, временно сделав старый хард -мастером?

NOD32 увидел, но пропустил вирус: вероятно модифицированный Java/TrojanDownloader.Agent.NAI.
Комп перестал грузится выдавая NTLDR is missing, скопировал в корень С со старого харда:

Ntldr
Ntdetect.com
Boot.ini

Комп загрузился. Почистил штатным NOD32, последними версиями утилит Dr.Web и Kaspersky Virus Removal Tool, SpyBot - Search & Destroy.
Вроди бы все вычистил, вот только система работает не корректно (то ли сидит еще какой-то невидимый зверь, то ли вирус что то удалил в системе).

В ветке: C:\WINDOWS\system32\drivers , обнаружил


Что за странные файлы с набором цифр в названии и расширением sys?
Кстати, при сканировании утилитой Dr.Web в безопасном режиме, сканирование зависает на файле 1245699.sys


Не стоит прогибаться под изменчивый мир, пусть лучше он прогнется под нас...(с)

Последний раз редактировалось 4айник; 21.04.2010 в 14:18.
ihtiandr вне форума   ЦИТИРОВАТЬ
Старый 04.07.2010, 11:44   #47
 
Статус: Гость
Сообщений: n/a
Angry Попала зараза, не могу победить

WinXP SP3, NOD32. Попала зараза: после загрузки банер на полэкрана, но это полбеды: заблокирован taskmanager, regedit, I-net, восстановление системы и еще там...
Что делала:
установила Reg Organizer, почистила все (вроде) ветки RUN,
проверила явную автозагрузку,
запустила msconfig - ничего подозрительного в автозагрузке нет
пролистала запущенные службы
загрузилась в защищенном режиме - все тот же банер и пр. удовольствия

попыталась установить внешний диспетчер задач - зараза не позволяет установить - вырубает окно инсталяции, другой диспетчер, третий - все то же.

Спасайте!!! Неужели переустанавливать Винду???
  Полученное предупреждение ЦИТИРОВАТЬ
Старый 04.07.2010, 13:04   #48
 
Аватар для interest
 
Статус: Полковник
Регистрация: 24.12.2009
Адрес: Поволжье
Сообщений: 1,080
СПАСИБО: 796
сказали Спасибо 1,008 раз(а) в 596 сообщении
По умолчанию Re: Попала зараза, не могу победить

Цитата:
Сообщение от Aferistka Посмотреть сообщение
Спасайте!!!

Об этой заразе на форуме [Ссылки могут видеть только зарегистрированные пользователи. ]
Рекомендую также
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 5 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
-подробная статья


Посылая на фиг, соблюдаю график. С этим очень строго - претендентов много...
Труд из обезьяны сделал человека, из коня — транспорт. Тут как повезет...

Последний раз редактировалось interest; 04.07.2010 в 13:09.
interest вне форума   ЦИТИРОВАТЬ
Этот пользователь сказал Спасибо interest за это полезное сообщение:
Топтун (04.07.2010)
Старый 16.07.2010, 12:40   #49
 
Статус: Гость
Сообщений: n/a
По умолчанию Re: Попала зараза, не могу победить

Цитата:
Сообщение от Aferistka Посмотреть сообщение
WinXP SP3, NOD32. Попала зараза: после загрузки банер на полэкрана, но это полбеды: заблокирован taskmanager, regedit, I-net, восстановление системы и еще там...
Что делала:
установила Reg Organizer, почистила все (вроде) ветки RUN,
проверила явную автозагрузку,
запустила msconfig - ничего подозрительного в автозагрузке нет
пролистала запущенные службы
загрузилась в защищенном режиме - все тот же банер и пр. удовольствия

попыталась установить внешний диспетчер задач - зараза не позволяет установить - вырубает окно инсталяции, другой диспетчер, третий - все то же.

Спасайте!!! Неужели переустанавливать Винду???

попробуй почитси Dr.Web CureIt через безопаску, а если с тебя просят отправить смс зайди к ним на сайт там есть Дешифровка от Trojan.Encoder
Разблокировка Windows (Trojan.Winlock) или на касперском есть такоеже.
  ЦИТИРОВАТЬ
Старый 01.08.2010, 14:45   #50
 
Аватар для 4айник
 
Статус: Чайник
Регистрация: 06.11.2006
Адрес: Владик, что возле Японии
Сообщений: 12,748
СПАСИБО: 10,175
сказали Спасибо 8,066 раз(а) в 5,001 сообщении
По умолчанию Re: Заразился.Что теперь делать?

Цитата:
У меня следующая проблема: какой то файл вызывает ie причем в фоновом режиме, закрываю с диспетчера задач через минуту опять запускается, найти какой никак не могу, microsoft говорит что не вредоносная программа, каспер и нод тоже не находит, помогите кто чем может. Может кто посоветует програмку какую-нить которая отслеживает какой файл запрашивает инет, знаю такие есть, но не знаю как называются. Заранее СПАСИБОЧКИ всем ответившим!

попробуй с помощью [Ссылки могут видеть только зарегистрированные пользователи. ] проги узнать кто и куда ломиться (заодно и трафик обрезать можно будет)

то, что каспер и нод ничего не находят - не показатель, т.к. некоторые зловреды умеют их отключать.
Попробуй провериться бесплатной утилитой CureIt с сайта drweb.ru


Цитата:
Сообщение от Клод Адриан Гельвеций
Знание некоторых принципов легко возмещает незнание некоторых фактов

[Ссылки могут видеть только зарегистрированные пользователи. ] не жать.

Последний раз редактировалось 4айник; 15.12.2011 в 14:52.
4айник вне форума   ЦИТИРОВАТЬ
Этот пользователь сказал Спасибо 4айник за это полезное сообщение:
Объявление
Нам нужна Ваша поддержка. Сбор средств на оплату дата-центра.
ОТВЕТИТЬ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ICQ-клиент QIP теперь для КПК и смартфонов nata Windows Mobile 8 13.04.2011 16:54
Постоянно атакуют что делать? igorj Защита 93 03.02.2009 08:55
PhotoBest - улучшать фотографии теперь легко! traxtor Разное 0 19.10.2008 17:18
Что делать??? zampolit Секс 8 02.09.2006 15:11
Что делать? Serxio Выход в интернет 1 02.10.2005 19:19


Часовой пояс GMT +3, время: 03:37.

Нам нужна Ваша поддержка. Сбор средств на оплату дата-центра.
Яндекс цитирования