русский
Germany.ruForen → Архив Досок→ Computer & Co

Ко мне пришел вирус. Как бы теперь выпроводить его обратно?

2456  1 2 3 alle
AnkaL старожил08.11.10 16:57
NEW 08.11.10 16:57 
in Antwort AnkaL 07.11.10 23:33, Zuletzt geändert 08.11.10 16:58 (AnkaL)
что-то я не могу в орднере у себя найти такое, чтоб убрать... как попасть?
я его посылаю в карантене, антивир. убирает говорит, начинаю заново проверять - обратно тоже самое... в общем засел он там...

#21 
mischanja свой человек08.11.10 17:12
mischanja
NEW 08.11.10 17:12 
in Antwort AnkaL 07.11.10 23:04
AnkaL
Надо тебе посмотреть, что у тебя в автозапуске стоит, удалить всякие толбары. Почистить все куки у ИЕ и ФФ.
Заодно и почисть временные папки. Может быть тебе, если не получится, то в защищенном режиме все это повторить.
скачай с третьего топика у eugen12 антивирус и просканируй комп
#22 
eugen12 старожил08.11.10 17:17
eugen12
NEW 08.11.10 17:17 
in Antwort AnkaL 08.11.10 16:57
каким артивирусом проверяешь.если авирой то выкинь его в топку.поставь нормальный.
#23 
Sibx прохожий08.11.10 17:24
NEW 08.11.10 17:24 
in Antwort eugen12 08.11.10 15:10
esli ne hotzech togda ni tzitaja!!!!!
#24 
eugen12 старожил08.11.10 17:26
eugen12
NEW 08.11.10 17:26 
in Antwort Sibx 08.11.10 17:24
а тебе што лень поставить галочку........Осуществлять перекодировку транслит-кирилица.почитай тогда правила умник.
#25 
Sibx прохожий08.11.10 17:31
NEW 08.11.10 17:31 
in Antwort eugen12 08.11.10 17:26, Zuletzt geändert 08.11.10 17:32 (Sibx)
ok, moschet postawlü (umnik)
#26 
mischanja свой человек08.11.10 18:15
mischanja
NEW 08.11.10 18:15 
in Antwort AnkaL 08.11.10 16:57, Zuletzt geändert 08.11.10 18:21 (mischanja)
AnkaL
В ответ на:
что-то я не могу в орднере у себя найти такое, чтоб убрать... как попасть?

чтобы найти эту папку, тебе надо поставить галку - показать скрытые папки в свойствах папки.
#27 
AnkaL старожил08.11.10 19:33
NEW 08.11.10 19:33 
in Antwort mischanja 08.11.10 18:15
хмм... всё, съел меня этот вирус... в интернет не могу заходить ... вообще не открывается explorer.
#28 
AnkaL старожил08.11.10 19:48
NEW 08.11.10 19:48 
in Antwort mischanja 08.11.10 18:15
показать скрытые папки в свойствах папки
чёт не нашла я где и как это зделать
#29 
batista1 старожил08.11.10 21:14
batista1
NEW 08.11.10 21:14 
in Antwort AnkaL 08.11.10 19:48, Zuletzt geändert 08.11.10 21:20 (batista1)
AnkaL старожил08.11.10 22:29
NEW 08.11.10 22:29 
in Antwort batista1 08.11.10 21:14
спасибо, нашла... зделал, удалила... надеюсь отстанет теперь... если ещё куда не забрался...
#31 
mischanja свой человек08.11.10 23:03
mischanja
NEW 08.11.10 23:03 
in Antwort AnkaL 08.11.10 22:29
AnkaL
После того, как ты удалила, надо комп почисть, то о чем тебе мы писали выше.
Будем надеяться, что больше не будет у тебя проблем.
#32 
AnkaL старожил08.11.10 23:13
NEW 08.11.10 23:13 
in Antwort mischanja 08.11.10 17:12, Zuletzt geändert 08.11.10 23:16 (AnkaL)
в автозапуске стоит, удалить всякие толбары. Почистить все куки у ИЕ и ФФ.
Заодно и почисть временные папки.

блин, комп. репарировать и я... это 2 разные вещи...
можно по подробней?
из всего того что стоит выше, я только кукис знаю где...
Но я даже в интернетстраничку зайти не могу, как мне тогда кукус убрать - то?
#33 
mischanja свой человек08.11.10 23:55
mischanja
NEW 08.11.10 23:55 
in Antwort AnkaL 08.11.10 23:13, Zuletzt geändert 08.11.10 23:56 (mischanja)
AnkaL
Вот как в ИЕ убрать куки.

Если Вы с компом не на ты, то лучше в вашем случае не рисковать, а то по ошибке удлите то, что нужно.
Как грится, лучшее враг хорошему.
#34 
rahimov80 постоялец09.11.10 17:41
NEW 09.11.10 17:41 
in Antwort AnkaL 07.11.10 23:04
Так я и знал, что из за вашего "присоединения" мне ,пардон, всю ветку засрут!
Потому что вирусы разные, а самое главное пользователи разные: одни только браузером и пользуются, а другие даже когда-то [s]анти-вирусной компанией успели поруководит[/s]
Модератор, ау...
Я как топикстартер могу вас попросить закрыть этот сред - мне уже все ясно
#35 
AnkaL старожил09.11.10 19:13
NEW 09.11.10 19:13 
in Antwort rahimov80 09.11.10 17:41
хмм, прошу прощения... в следующий раз будем открывать каждый свою об одном и том-же - типа чтоб не было скучно...
#36 
rahimov80 постоялец09.12.10 16:21
NEW 09.12.10 16:21 
in Antwort Simple 08.11.10 15:06
В ответ на:
http://de.wikipedia.org/wiki/Knoppicillin

Ничего и ничем не нашел!
Кнопоцилином не воспользовался, но из Линукса проверил на роот-кит через ClamAV. Ничего кроме фалсе-позитив! [1 к 43 на virustotal - это сильно!]
Хотя работать почти не возможно, но пока не сношу систему, так как хочу понять, а кто это делает!
Когда троджан срабатывает, то ломается графика, пропадают айконы, меняются фонты, не видно части сообшений и контролов - gdi32 подменён?
Плюс не даёт сохранить скажем Ворд документ [якобы нет места на диске] или запустить какую-то программы - существует соответствуюший hook, или и user с kernelom испорченны?
#37 
Simple Nothing is f*cked09.12.10 16:27
Simple
NEW 09.12.10 16:27 
in Antwort rahimov80 09.12.10 16:21
> Кнопоцилином не воспользовался
Ну ты попробуй все-таки. Там три именитых антивируса, что-нить да найдут.
#38 
vita-lick свой человек09.12.10 22:26
vita-lick
NEW 09.12.10 22:26 
in Antwort rahimov80 07.11.10 18:05, Zuletzt geändert 09.12.10 22:28 (vita-lick)
Я бы TrojanRemover бы попробовал в безопасном режиме, а лучше вообще отключить винт и к другому компу подсоединить(у меня для таких случаев есть IDE-SATA-USB конвертер) И на другом компе прогнать" Курит" и "Троянремувер".
ЗЫ. Интересный вариант предложили,загрузится с Knopixx и из под него проверить.
Пожалуй, худшая в этом мире вещь – это то, что с людьми нужно разговаривать, и вместо этого их нельзя банально избить палкой
#39 
rahimov80 постоялец10.12.10 16:41
NEW 10.12.10 16:41 
in Antwort Simple 09.12.10 16:27
В ответ на:
Ну ты попробуй все-таки. Там три именитых антивируса, что-нить да найдут.

Я не знаю где это "там", но по сылке в Вики, то что мне показали стоит версия 6, которая имеет только ClamAV 0.92.
А об этом смотри выше.
P.S. + его апдейт работает неправильно (т.к. старое там все очень) : изменяет только ДБ, но не сам енджин, в результате если сделать update, то "Malformed DB"...
#40 
1 2 3 alle