![]() |
![]() |
![]() |
|
Вирус. | ☑ | ||
---|---|---|---|---|
0
Аннюточка
07.05.11
✎
05:20
|
Несколько дней Авира выдавла предупреждение о вирусе в папке систем волум информейшен и запрещала доступ, а вчера поймала вирус на диске Е, хотя такого диска нет вообще и в этот момент никакой флешки в компе не было. После полной проверки на диске Д был обнаружен вирус с расширением зип и вирус в систем волум информейшен и определила их в карантин.
Вот я и подумала что же это за вирус который создает новый диск? Обычно диск Е появляется когда втыкаешь флешку. |
|||
1
VitGun
07.05.11
✎
05:25
|
(0) может когда-то, когда была воткнута флешка - авира нашла на ней бяку. А вчера решила "вспомнить" об этом и напомнить тебе.
|
|||
2
Аннюточка
07.05.11
✎
05:28
|
(1) Не смешно.
|
|||
3
VitGun
07.05.11
✎
05:49
|
(2) а где я смеялся? я серьезно говорю - была воткнута флешка, антивирь нашел там вирус - сделал запись в свой журнал, вирус на флешке не вылечил, флешку вытащили. Вчера она снова обнаружила вирус, но уже в другом месте и заодно решила напомнить обо всех невылеченных объектах. что тут смешного?
|
|||
4
Аннюточка
07.05.11
✎
06:55
|
(3) Там стоит время обнаружения, и вирусы он не лечит, он их в карантин определяет.
|
|||
5
Vladal
07.05.11
✎
07:17
|
А как она обозвла этот вирус?
|
|||
6
Аннюточка
07.05.11
✎
08:15
|
(5) Троянская программа TR/Pincav.axrf
|
|||
7
Аннюточка
07.05.11
✎
08:16
|
+(6) Это который был на несуществующем диске.
|
|||
8
Vladal
07.05.11
✎
08:51
|
Теперь попробуй CureIt от доктора-вэба и после него Касперского, пробный на 30 дней. Потом можно назад на авиру. Лично у меня в винде куплен КИС.
|
|||
9
zak555
07.05.11
✎
10:02
|
так удалился вирь или нет ?
|
|||
10
Капитан Смоллет
07.05.11
✎
10:05
|
(0) "Вот я и подумала что же это..."
советую и дальше это делать. Со временем этот процесс станет безболезненным. |
|||
11
gr13
07.05.11
✎
11:00
|
(0) поставь себе мелкомягкий антивирусник и не парься)
|
|||
12
Аннюточка
10.05.11
✎
03:41
|
(9) В карантин определился.
|
|||
13
big
10.05.11
✎
04:16
|
(8) кошмар какой-то!! Смесь бульдога с носорогом!! А SpyWare кто удалять будет? Пушкин??
|
|||
14
Vladal
10.05.11
✎
12:31
|
(13) У меня купленный КИС нормуль всё лечит, и пробный КИС тоже всяие спайвары убиват. только в настройках прилепить "потенциально опасные программы" надо и усё.
|
|||
15
shamannk
10.05.11
✎
12:35
|
||||
16
mikecool
10.05.11
✎
12:35
|
а мне кажется, что ТС и есть вирус, который недавно на мисте ловили )))
|
|||
17
Ахиллес
10.05.11
✎
12:41
|
У меня каспер прибивал снеговика на работе, мотивируя, что это вредная программа. Причем только на моем рабочем месте. Собственно, я не в обиде, пару дней нифиганеделанья ещё никому не вредили :-)
|
|||
18
Аннюточка
13.05.11
✎
03:12
|
Самое главное непонятно как он попал на компьютер, при втыкании флешки автозапуск не работает потому что он отключен в реестре. И как вирус создал несуществующий диск?
|
|||
19
Aleksey
13.05.11
✎
03:17
|
А что команду subst уже отменили в винде?
|
|||
20
nicxxx
13.05.11
✎
03:42
|
каспер, авира...нахрена нужны такие антивирусы, если приходится порнобаннеры удалять вручную...вчера 2 часа потратил, пока нашел где он прячется
|
|||
21
Aleksey
13.05.11
✎
03:52
|
(20) а я позавчера так и не смог на чужом компе удалить. Т.е. нашел удаляю, перегружаюсь - а он на месте. Запустил спасательный диск от касперского, проверил на вирусы, после удаления комп вообще не пускал на рабочий стол. Переустановил поверх - все тормозит, отформатировал и поставил с нуля - все летает.
У себя я просто точки восстановления делаю, и если даже и подхватываешь, то просто откатываешься назад и все. |
|||
22
VitGun
13.05.11
✎
05:26
|
(21) надо было в реестре
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon параметр Shell сделать равный "explorer.exe" и все. а ты переустанавливать...тьфу.. |
|||
23
Любопытная
13.05.11
✎
06:19
|
(20),(21) Я только одного понять не могу - где эти баннеры находят? Сколько по инету хожу, нигде не встречала
|
|||
24
VladZ
13.05.11
✎
06:35
|
(23) А ты в порно полазь без антивируса...
|
|||
25
VladZ
13.05.11
✎
07:01
|
(21) Антивирусы не находят порнобаннеры. Лечатся действительно просто, см. (22)
|
|||
26
big
13.05.11
✎
07:30
|
(20)(21) А кто сказал, что порнобанер это вирус??
з.ы. чйники, мля |
|||
27
filh
13.05.11
✎
08:11
|
(25) сейчас еще в автозагрузке прописывают.
|
|||
28
nicxxx
13.05.11
✎
10:05
|
(26) я знаю что это не вирус, но уже пора приравнивать.
(21)(22) бывает недостаточно исправить реестр. кстати бывает, что надо еще править параметр userinit, удалять добавочку, которую туда пишут баннеры. а вот у меня вчера была ситуация когда были переписаны файлы userinit.exe и taskmgr.exe. я реестр исправлял, но после ребута баннер был на месте. когда заменил эти файлы оригинальными - все вылечилось. обнаружил подмену поиском по размеру файла порнобаннера. |
|||
29
andrewks
13.05.11
✎
15:14
|
один раз столкнулся с действительно крутым вирусом - он заразил собой драйвер tcpip.sys, и видимо круто поменял что-то в реестре, на живую его удалить было невозможно, с лайв-сиди полечил, но после загрузки всё работало, _кроме_ сети. и хоть ты тресни, шаманил, как мог, не работает сеть, и всё. пришлось стричь "под нуль"
|
|||
30
Rabbit
13.05.11
✎
15:22
|
(20)(28) В AVZ есть хороший инструментик: перепись/сверка файлов.
|
|||
31
filh
13.05.11
✎
15:24
|
(29) ога, авз тебе бы помог в данном случае.
|
|||
32
andrewks
13.05.11
✎
15:25
|
(31) хрена лысого, пробовал. а может, плохо пробовал, не знаю, после двух часов борьбы плюнул через плечо и переустановил систему с нуля.
|
|||
33
andrewks
13.05.11
✎
15:29
|
+(29) причём имело место именно старое-доброе _заражение_ tcpip.sys, а не всякие там подмены/обёртки
|
|||
34
Denp
13.05.11
✎
15:30
|
(29) была такая хрень с дрвеб. У отца комп нахватал вирей, я прогнал куреит, после чего отказалась работать сеть и начали падать проги
|
|||
35
andrewks
13.05.11
✎
15:41
|
(34) я не думаю, что дрвеб виноват, после лечения я сравнивал пролеченный файл с оригинальным - бинарная идентичность. просто, видимо, вирус менял что-то в настройке системы, при активности на лету подставляя правильные данные, а вот без него - болт
честно говоря, жалко стало времени для докапывания до первопричины |
|||
36
tndr
13.05.11
✎
15:42
|
AVZ
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |