Имя: Пароль:
IT
IT-новости
Вирус.
0 Аннюточка
 
07.05.11
05:20
Несколько дней Авира выдавла предупреждение о вирусе в папке систем волум информейшен и запрещала доступ, а вчера поймала вирус на  диске Е, хотя такого диска нет вообще и в этот момент никакой флешки в компе не было. После полной проверки на диске Д был обнаружен вирус с расширением зип и вирус в систем волум информейшен и определила их в карантин.
Вот я и подумала что же это за вирус который создает новый диск? Обычно диск Е появляется когда втыкаешь флешку.
1 VitGun
 
07.05.11
05:25
(0) может когда-то, когда была воткнута флешка - авира нашла на ней бяку. А вчера решила "вспомнить" об этом и напомнить тебе.
2 Аннюточка
 
07.05.11
05:28
(1) Не смешно.
3 VitGun
 
07.05.11
05:49
(2) а где я смеялся? я серьезно говорю - была воткнута флешка, антивирь нашел там вирус - сделал запись в свой журнал, вирус на флешке не вылечил, флешку вытащили. Вчера она снова обнаружила вирус, но уже в другом месте и заодно решила напомнить обо всех невылеченных объектах. что тут смешного?
4 Аннюточка
 
07.05.11
06:55
(3) Там стоит время обнаружения, и вирусы он не лечит, он их в карантин определяет.
5 Vladal
 
07.05.11
07:17
А как она обозвла этот вирус?
6 Аннюточка
 
07.05.11
08:15
(5) Троянская программа TR/Pincav.axrf
7 Аннюточка
 
07.05.11
08:16
+(6) Это который был на несуществующем диске.
8 Vladal
 
07.05.11
08:51
Теперь попробуй CureIt от доктора-вэба и после него Касперского, пробный на 30 дней. Потом можно назад на авиру. Лично у меня в винде куплен КИС.
9 zak555
 
07.05.11
10:02
так удалился вирь или нет ?
10 Капитан Смоллет
 
07.05.11
10:05
(0) "Вот я и подумала что же это..."
советую и дальше это делать.
Со временем этот процесс станет безболезненным.
11 gr13
 
07.05.11
11:00
(0) поставь себе мелкомягкий антивирусник и не парься)
12 Аннюточка
 
10.05.11
03:41
(9) В карантин определился.
13 big
 
10.05.11
04:16
(8) кошмар какой-то!! Смесь бульдога с носорогом!! А SpyWare кто удалять будет? Пушкин??
14 Vladal
 
10.05.11
12:31
(13) У меня купленный КИС нормуль всё лечит, и пробный КИС тоже всяие спайвары убиват. только в настройках прилепить "потенциально опасные программы" надо и усё.
15 shamannk
 
10.05.11
12:35
16 mikecool
 
10.05.11
12:35
а мне кажется, что ТС и есть вирус, который недавно на мисте ловили )))
17 Ахиллес
 
10.05.11
12:41
У меня каспер прибивал снеговика на работе, мотивируя, что это вредная программа. Причем только на моем рабочем месте. Собственно, я не в обиде, пару дней нифиганеделанья ещё никому не  вредили :-)
18 Аннюточка
 
13.05.11
03:12
Самое главное непонятно как он попал на компьютер, при втыкании флешки автозапуск не работает потому что он отключен в реестре. И как вирус создал несуществующий диск?
19 Aleksey
 
13.05.11
03:17
А что команду subst  уже отменили в винде?
20 nicxxx
 
13.05.11
03:42
каспер, авира...нахрена нужны такие антивирусы, если приходится порнобаннеры удалять вручную...вчера 2 часа потратил, пока нашел где он прячется
21 Aleksey
 
13.05.11
03:52
(20) а я позавчера так и не смог на чужом компе удалить. Т.е. нашел удаляю, перегружаюсь - а он на месте. Запустил спасательный диск от касперского, проверил на вирусы, после удаления комп вообще не пускал на рабочий стол. Переустановил поверх - все тормозит, отформатировал и поставил с нуля - все летает.

У себя я просто точки восстановления делаю, и если даже и подхватываешь, то просто откатываешься назад и все.
22 VitGun
 
13.05.11
05:26
(21) надо было в реестре

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

параметр Shell сделать равный "explorer.exe" и все. а ты переустанавливать...тьфу..
23 Любопытная
 
13.05.11
06:19
(20),(21) Я только одного понять не могу - где эти баннеры находят? Сколько по инету хожу, нигде не встречала
24 VladZ
 
13.05.11
06:35
(23) А ты в порно полазь без антивируса...
25 VladZ
 
13.05.11
07:01
(21) Антивирусы не находят порнобаннеры. Лечатся действительно просто, см. (22)
26 big
 
13.05.11
07:30
(20)(21) А кто сказал, что порнобанер это вирус??

з.ы. чйники, мля
27 filh
 
13.05.11
08:11
(25) сейчас еще в автозагрузке прописывают.
28 nicxxx
 
13.05.11
10:05
(26) я знаю что это не вирус, но уже пора приравнивать.
(21)(22) бывает недостаточно исправить реестр.
кстати бывает, что надо еще править параметр userinit, удалять добавочку, которую туда пишут баннеры.
а вот у меня вчера была ситуация когда были переписаны файлы userinit.exe и taskmgr.exe. я реестр исправлял, но после ребута баннер был на месте. когда заменил эти файлы оригинальными - все вылечилось. обнаружил подмену поиском по размеру файла порнобаннера.
29 andrewks
 
13.05.11
15:14
один раз столкнулся с действительно крутым вирусом - он заразил собой драйвер tcpip.sys, и видимо круто поменял что-то в реестре, на живую его удалить было невозможно, с лайв-сиди полечил, но после загрузки всё работало, _кроме_ сети. и хоть ты тресни, шаманил, как мог, не работает сеть, и всё. пришлось стричь "под нуль"
30 Rabbit
 
13.05.11
15:22
(20)(28) В AVZ есть хороший инструментик: перепись/сверка файлов.
31 filh
 
13.05.11
15:24
(29) ога, авз тебе бы помог в данном случае.
32 andrewks
 
13.05.11
15:25
(31) хрена лысого, пробовал. а может, плохо пробовал, не знаю, после двух часов борьбы плюнул через плечо и переустановил систему с нуля.
33 andrewks
 
13.05.11
15:29
+(29) причём имело место именно старое-доброе _заражение_ tcpip.sys, а не всякие там подмены/обёртки
34 Denp
 
13.05.11
15:30
(29) была такая хрень с дрвеб. У отца комп нахватал вирей, я прогнал куреит, после чего отказалась работать сеть и начали падать проги
35 andrewks
 
13.05.11
15:41
(34) я не думаю, что дрвеб виноват, после лечения я сравнивал пролеченный файл с оригинальным - бинарная идентичность. просто, видимо, вирус менял что-то в настройке системы, при активности на лету подставляя правильные данные, а вот без него - болт

честно говоря, жалко стало времени для докапывания до первопричины
36 tndr
 
13.05.11
15:42
AVZ