Login
Вирус, ноут тормозит.
NEW 21.07.11 21:37
Авиру удалять не надо?
in Antwort Gudman 21.07.11 13:07
В ответ на:
Скачай это и прогони http://www.chip.de/downloads/Dr.-Web-CureIt_34295197.html
Скачай это и прогони http://www.chip.de/downloads/Dr.-Web-CureIt_34295197.html
Авиру удалять не надо?
NEW 21.07.11 21:44
in Antwort vlasow 21.07.11 19:27, Zuletzt geändert 21.07.11 22:00 (RVW)
Я до сех пор переустанваливаю.Файл вирусный где-то осел и не даёт винде установится.Ели-ели установится, а потом ни SP, ни Антивирус не воткнёшь.Везде блокирует.Бог с ним.Старый комп, выкину.Но не думал, что такой расхваленый касперский, будет пропускать трояны.После чего конты кнакают.Снёс касперского и поставил Dr.Web, который за ним тряны подчищает.Не просто так ведь в России минобороны закупило эти антивирусники.В госдуме и сбербанке стоит.А каспер раскрученый.Ещё и тормозит на компах средних.
Чел тебе и я посоветовал улиту Др.Веб.Она сегодня за каспером(паралельно)троян у меня на лептопе убрала.
Сам антивир Др.Веб шустро работает.От каспера на ляптопе при проверке фестплата аж плавилась и комп вырубался.Спецом засекал.Температура держалась до 96-100 гр. при открытом пространстве.Грузит по полной, да ещё пропускает.
Можешь Др.Веб поставить на 3 месяца за 8 евро и попробывать.В этом году Др.Веб на 3 месте по тесту.Я три года пользовался бесплатным антивиром AVG.Хоть бы за три года какие проблемы были бы.Как поставил каспера, так и началось.AVG Security
.Чехи от русских не отстают!!!НОД32 словаки смастерили.Аваста тоже неплохая.Тоже вроде чехи придумали и внедрили.
http://estore.drweb-av.de/home/result?lic=1&x=71&y=3
http://www.softportal.com/dlcategory-220-1-0-0-0.html отзывы об антивирусах.
Чел тебе и я посоветовал улиту Др.Веб.Она сегодня за каспером(паралельно)троян у меня на лептопе убрала.

Можешь Др.Веб поставить на 3 месяца за 8 евро и попробывать.В этом году Др.Веб на 3 месте по тесту.Я три года пользовался бесплатным антивиром AVG.Хоть бы за три года какие проблемы были бы.Как поставил каспера, так и началось.AVG Security

http://estore.drweb-av.de/home/result?lic=1&x=71&y=3
http://www.softportal.com/dlcategory-220-1-0-0-0.html отзывы об антивирусах.
NEW 21.07.11 22:19
Я так понял, что новый Windows вы пытаетесь поставить без переформатирования диска, чтобы сохранить данные и установленые приложения. Так и вирусы при этом тоже запросто могут сохраниться, ну или их "установочный файл". Лучше переформатировать диск заново.
А если вы диск переформатируете - никакой вирус там не выживет в принципе. Невозможно это. Это как бросить в комнату со злодеем гранату.
Ну разьве только если у вас сам дистрибутив левый, с вирусом прямо в дистрибутиве. Или драйверы взяты непонятно откуда - тогда у вас новый Windows окажется сразу заражен.
Я бы на вашем месте не списывал все на мистический вирус, а проверил железо и если иных объяснений не остается - задумался над происхождением всего ПО, которое вы устанавливаете перед тем, как возникают проблемы.
Да, будете компьютер выкидывать - сообщите когда и куда :)
in Antwort RVW 21.07.11 21:44
В ответ на:
Я до сех пор переустанваливаю.Файл вирусный где-то осел и не даёт винде установится.Ели-ели установится, а потом ни SP, ни Антивирус не воткнёшь.Везде блокирует.Бог с ним.Старый комп, выкину.Но не думал, что такой расхваленый касперский, будет пропускать трояны.После чего конты кнакают.Снёс касперского и поставил Dr.Web, который за ним тряны подчищает.Не просто так ведь в России минобороны закупило эти антивирусники.В госдуме и сбербанке стоит.А каспер раскрученый.Ещё и тормозит на компах средних.
Я до сех пор переустанваливаю.Файл вирусный где-то осел и не даёт винде установится.Ели-ели установится, а потом ни SP, ни Антивирус не воткнёшь.Везде блокирует.Бог с ним.Старый комп, выкину.Но не думал, что такой расхваленый касперский, будет пропускать трояны.После чего конты кнакают.Снёс касперского и поставил Dr.Web, который за ним тряны подчищает.Не просто так ведь в России минобороны закупило эти антивирусники.В госдуме и сбербанке стоит.А каспер раскрученый.Ещё и тормозит на компах средних.
Я так понял, что новый Windows вы пытаетесь поставить без переформатирования диска, чтобы сохранить данные и установленые приложения. Так и вирусы при этом тоже запросто могут сохраниться, ну или их "установочный файл". Лучше переформатировать диск заново.
А если вы диск переформатируете - никакой вирус там не выживет в принципе. Невозможно это. Это как бросить в комнату со злодеем гранату.
Ну разьве только если у вас сам дистрибутив левый, с вирусом прямо в дистрибутиве. Или драйверы взяты непонятно откуда - тогда у вас новый Windows окажется сразу заражен.
Я бы на вашем месте не списывал все на мистический вирус, а проверил железо и если иных объяснений не остается - задумался над происхождением всего ПО, которое вы устанавливаете перед тем, как возникают проблемы.
Да, будете компьютер выкидывать - сообщите когда и куда :)
NEW 21.07.11 22:31
Если судить по логу, что вы прикрепили - там нет однозначных выводов, что найдено что-то криминальное.
Там сперва написано "Ищу программы, перехватывающие события Windows (клики мыши, нажатия клавишб манипуляции с окнами) (перехватчики нажатий клавиш, трояны)",
потом "Обнаружен подозрительный файл (возможно перехватчик клавиш, троян)"
потом "Не обнаружено поведения, характерного для перехватчиков клавиш"
и завершается все советом не стирать подозрительные файлы поскольку они могут оказаться нужными, , а отсылать их для анализа.
Итого - найден один подозрительный файл, да и тот явных нехороших наклонностей не проявил.
Антивирус не знает, плохой он или хороший и советует выслать для анализа.
in Antwort RVW 21.07.11 14:42
В ответ на:
Вот эта улита нашла троян на ляптопе
Вот эта улита нашла троян на ляптопе
Если судить по логу, что вы прикрепили - там нет однозначных выводов, что найдено что-то криминальное.
Там сперва написано "Ищу программы, перехватывающие события Windows (клики мыши, нажатия клавишб манипуляции с окнами) (перехватчики нажатий клавиш, трояны)",
потом "Обнаружен подозрительный файл (возможно перехватчик клавиш, троян)"
потом "Не обнаружено поведения, характерного для перехватчиков клавиш"
и завершается все советом не стирать подозрительные файлы поскольку они могут оказаться нужными, , а отсылать их для анализа.
Итого - найден один подозрительный файл, да и тот явных нехороших наклонностей не проявил.
Антивирус не знает, плохой он или хороший и советует выслать для анализа.
NEW 21.07.11 22:33
Причём тут новый!Я пытаюсь родной(штатный)установить.Вам цифра о чём -нибудь 386 говорит?Вот при установке винды эту цифру и выдаёт.
============================================================================
TDDEBUG принадлежит программе tddebug или Borland C++ или Adobe AIR от неизвестно. Описание: tddebug.386 находится в папке C:\Windows или иногда в подпапках "C:\Program Files" или в подпапках C:\Windows - обычно c:\bc4\bin\ или C:\Program Files\BORLAND\BC5\BIN\. Размер файла для Windows XP составляет 9,279 байт.http://www.filecheck.ru/process/tddebug.386.html Драйвер может быть включен и выключен из Панели Инструментов - Сервисы или другими программами. У файла нет информации о создателе этого файла. У процесса нет видимого окна. У процесса нет детального описания. Процесс загружается во время процесса загрузки Windows (Смотрите ключ реестра: C:\Windows\system.ini). Это не системный процесс Windows. tddebug.386 представляется сжатым файлом. Поэтому технический рейтинг надежности 68% опасности, тем не менее, так же прочитайте отзывы пользователей. Важно: Некоторые вредоносные программы маскируют себя как tddebug.386, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс tddebug.386 на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.
in Antwort vlasow 21.07.11 22:19, Zuletzt geändert 21.07.11 22:34 (RVW)
В ответ на:
Я так понял, что новый Windows вы
Я так понял, что новый Windows вы
Причём тут новый!Я пытаюсь родной(штатный)установить.Вам цифра о чём -нибудь 386 говорит?Вот при установке винды эту цифру и выдаёт.
============================================================================
TDDEBUG принадлежит программе tddebug или Borland C++ или Adobe AIR от неизвестно. Описание: tddebug.386 находится в папке C:\Windows или иногда в подпапках "C:\Program Files" или в подпапках C:\Windows - обычно c:\bc4\bin\ или C:\Program Files\BORLAND\BC5\BIN\. Размер файла для Windows XP составляет 9,279 байт.http://www.filecheck.ru/process/tddebug.386.html Драйвер может быть включен и выключен из Панели Инструментов - Сервисы или другими программами. У файла нет информации о создателе этого файла. У процесса нет видимого окна. У процесса нет детального описания. Процесс загружается во время процесса загрузки Windows (Смотрите ключ реестра: C:\Windows\system.ini). Это не системный процесс Windows. tddebug.386 представляется сжатым файлом. Поэтому технический рейтинг надежности 68% опасности, тем не менее, так же прочитайте отзывы пользователей. Важно: Некоторые вредоносные программы маскируют себя как tddebug.386, особенно, если они находятся в каталоге c:\windows или c:\windows\system32. Таким образом, проверьте действительно ли процесс tddebug.386 на вашем компьютере является программой-вредителем. Мы рекомендуем Security Task Manager для проверки надежности вашего компьютера.
NEW 21.07.11 22:45
in Antwort RVW 21.07.11 22:33
Погодите, вы о чем? В каком контексте выдает цифру 386? Просто цифру или жалуется на файл, который вы упомянули?
386 - поколение процессоров Intel, начиная с которого началась эра Windows. Используется в названиях системных компонентов очень часто. Никакого криминала сама по себе не несет :)
Файл, что вы упомянули:
В нормальном случае tddebug.386 - часть Borland Turbo Debugger, который поставляется в составе многих продуктов Borland (ну в частности Borland C).
В нормальном случае этот файл не должен лежать в c:\windows или c:\windows\system32.
В нормальном случае этот процесс запускается при старте Windows.
Вы устанавливали какие-нибудь продукты Borland? Что-то мне подсказывает, что нет. Если так - это может быть частью вируса.
386 - поколение процессоров Intel, начиная с которого началась эра Windows. Используется в названиях системных компонентов очень часто. Никакого криминала сама по себе не несет :)
Файл, что вы упомянули:
В нормальном случае tddebug.386 - часть Borland Turbo Debugger, который поставляется в составе многих продуктов Borland (ну в частности Borland C).
В нормальном случае этот файл не должен лежать в c:\windows или c:\windows\system32.
В нормальном случае этот процесс запускается при старте Windows.
Вы устанавливали какие-нибудь продукты Borland? Что-то мне подсказывает, что нет. Если так - это может быть частью вируса.
NEW 21.07.11 22:54
in Antwort vitali p. 21.07.11 21:37
Перед установкой Др. Веб старый антивирусник удалять?
NEW 21.07.11 23:29
in Antwort vitali p. 21.07.11 22:54
Нет, не надо. Он вообще в специфическом режиме запустится. Попробуй.
NEW 21.07.11 23:44
in Antwort vitali p. 21.07.11 22:54, Zuletzt geändert 22.07.11 00:10 (RVW)
Конечно удалять!При установке могут антивиры конфликтовать между сабой и произойти сбой компа.При установке Др.Веб вы ставите галочку, что других антивирусных програм нет.Но первая улита от Др.Веб может паралельно проверять комп с другими антивирами.На моём первом компе(лет так 10 назад воткнул 2 антивира и пришлось ОС переустанавливать).Допутим я НОД32 перед установкой каспера не мог из компа полностью удалить.Они из лабора мне улиту для полного удаления высылали и по телефону подсказали как сделать это.
===========================
У меня походу вирус на втором компе.Висниет, долго перезагружается, не видит флэшки, вебкамеру, фнешнею фестплату.Походу трайберы гасит.Комп пастоянно аодаёт сигнал табличкой, что какие то проблемы в компе.И всё из-за одного заражёного компа.Ляптоп тоже чихает.Пипец!!!
тут нарыл как раз на форуме
===============
проблема с флешкой может быть как аппаратной, так и программной. К аппаратным проблемам относятся неисправность USB порта или самой флешки, к программным - вирусы, конфликт файловых систем компьютера и флешки, отключенная поддержка USB в BIOS и др. Чтобы достоверно определить причину, Вам нужно провести несложные тесты, описанные в этой статье.
При проверке Др.Веб ставь сразу "complett scannen" .Сутки будет проверять(смотря ского всго на жёстких дисках), но зато залезит в каждую дырку.Впринципе он систему не грузит, как каспер.У людей остаётся лицензия на каспер ещё 200 дней и того его сносят.Тормозит комп.На моей лицензии от каспера 148 дней осталось и я скинул его.на авасте год.
Улитa от Dr.Web http://estore.drweb-av.de/utilities/
===========================
У меня походу вирус на втором компе.Висниет, долго перезагружается, не видит флэшки, вебкамеру, фнешнею фестплату.Походу трайберы гасит.Комп пастоянно аодаёт сигнал табличкой, что какие то проблемы в компе.И всё из-за одного заражёного компа.Ляптоп тоже чихает.Пипец!!!
тут нарыл как раз на форуме
===============
проблема с флешкой может быть как аппаратной, так и программной. К аппаратным проблемам относятся неисправность USB порта или самой флешки, к программным - вирусы, конфликт файловых систем компьютера и флешки, отключенная поддержка USB в BIOS и др. Чтобы достоверно определить причину, Вам нужно провести несложные тесты, описанные в этой статье.
При проверке Др.Веб ставь сразу "complett scannen" .Сутки будет проверять(смотря ского всго на жёстких дисках), но зато залезит в каждую дырку.Впринципе он систему не грузит, как каспер.У людей остаётся лицензия на каспер ещё 200 дней и того его сносят.Тормозит комп.На моей лицензии от каспера 148 дней осталось и я скинул его.на авасте год.

Улитa от Dr.Web http://estore.drweb-av.de/utilities/
NEW 21.07.11 23:45
in Antwort Gudman 21.07.11 23:29
Улита и антивирус совершенно разное.У меня помойму сегодня даже улита с касперос толкнулось и комп ушел вниз с синим экраном.А может с вирусом столкнулся.
NEW 22.07.11 00:21
in Antwort RVW 21.07.11 23:45
Не надо стока букаф, путаешь других и себя 
Сканер, от Др.Веб ссылку на который ему дали, может работать в независимости от установленного антивира.
То, что у тебя каспер нашел, еще не обязательно вирус. Каспер известен своим паникерством чрезмерным.

Сканер, от Др.Веб ссылку на который ему дали, может работать в независимости от установленного антивира.
То, что у тебя каспер нашел, еще не обязательно вирус. Каспер известен своим паникерством чрезмерным.
NEW 22.07.11 02:05
in Antwort vitali p. 21.07.11 22:54
Как уберечься от USB-шных (флешечных) вирусов
1. Пользуйтесь надежными антивирусными программами с регулярно (не менее одного раза в неделю!) обновляемыми базами.
2. Не полагайтесь на антивирусный монитор: всегда перед копированием и открытием проверяйте антивирусным сканером все исполняемые файлы и документы.
3. Почаще делайте так называемый «бэкап», храните копии наиболее ценной информации на разных носителях.
4. Если вам нужно скопировать информацию с вашей флешки на посторонний ПК, перед подключением включайте блокировку записи (если она предусмотрена конструкцией вашей флешки).
Кстати, USB-вирусы на зараженном ПК при подключении флешки, защищенной от записи, как правило, начинают «материться» (чем выдают себя с головой!) – появляется окно Ошибка защиты от записи с сообщением: «Запись на диск невозможна, так как диск защищен от записи. Снимите защиту от записи с тома в устройстве <Буква_диска>…». Окно это непотопляемое, с тремя кнопками Отмена, Повторить, Продолжить. Но какую кнопку ни нажми, – появляется следующее окно и т.д.
Если на вашей флешке нет блокировки записи, то перед ее подключением к чужому ПК отключите неизвестные и сомнительные процессы в Диспетчере задач Windows.
Для запуска Диспетчера задач Windows нажмите Ctrl+Alt+Delete (или Пуск –> Выполнить… –> Запуск программы –> taskmgr –> OK).
Откройте вкладку Процессы, щелчком левой кнопки мыши выделите процесс для завершения, нажмите кнопку Завершить процесс, в появившемся окне Предупреждение диспетчера задач нажмите кнопку Да. Не бойтесь, отключая процессы: критические системные службы ОС не даст выключить.
5. Если вы не можете запустить Диспетчер задач, см. Что делать, если появляется сообщение «Диспетчер задач отключен администратором»?.
1. Пользуйтесь надежными антивирусными программами с регулярно (не менее одного раза в неделю!) обновляемыми базами.
2. Не полагайтесь на антивирусный монитор: всегда перед копированием и открытием проверяйте антивирусным сканером все исполняемые файлы и документы.
3. Почаще делайте так называемый «бэкап», храните копии наиболее ценной информации на разных носителях.
4. Если вам нужно скопировать информацию с вашей флешки на посторонний ПК, перед подключением включайте блокировку записи (если она предусмотрена конструкцией вашей флешки).
Кстати, USB-вирусы на зараженном ПК при подключении флешки, защищенной от записи, как правило, начинают «материться» (чем выдают себя с головой!) – появляется окно Ошибка защиты от записи с сообщением: «Запись на диск невозможна, так как диск защищен от записи. Снимите защиту от записи с тома в устройстве <Буква_диска>…». Окно это непотопляемое, с тремя кнопками Отмена, Повторить, Продолжить. Но какую кнопку ни нажми, – появляется следующее окно и т.д.
Если на вашей флешке нет блокировки записи, то перед ее подключением к чужому ПК отключите неизвестные и сомнительные процессы в Диспетчере задач Windows.
Для запуска Диспетчера задач Windows нажмите Ctrl+Alt+Delete (или Пуск –> Выполнить… –> Запуск программы –> taskmgr –> OK).
Откройте вкладку Процессы, щелчком левой кнопки мыши выделите процесс для завершения, нажмите кнопку Завершить процесс, в появившемся окне Предупреждение диспетчера задач нажмите кнопку Да. Не бойтесь, отключая процессы: критические системные службы ОС не даст выключить.
5. Если вы не можете запустить Диспетчер задач, см. Что делать, если появляется сообщение «Диспетчер задач отключен администратором»?.
NEW 22.07.11 02:08
in Antwort vitali p. 21.07.11 22:54
Я не открою Америку, если сообщу вам, что большинство вирусов сегодня распространяется через flash-накопители.
Да и самими флешками сейчас никого не удивишь, благодаря техническому прогрессу и ценовой доступности, каждый может завести себе этот удобный и практический девайс.
Но ЗЛОБНЫЕ вирусописатели тоже не стоят на месте, а в ногу идут с прогрессом. Вот именно им мы и “благодарны” за создание большого класса AUTORUN-вирусов, кочующих из зараженного компьютера на flash-накопитель, а из флешки на “чистенький” компьютер.
Я сам когда-то стал жертвой этих вирусов. В то беззаботное время, я не задумываясь пользовался флешкой. В одного из клиентов устанавливал из своей флешки программку, а потом дома при переустановке Windows XP использовал ту-же флешку для установки программ. Какое же мое было удивление когда при установке антивирусной программы на свеженькую операционную систему, обнаруживал что она прямо захлебывалась от количества вирусов.
http://www.friendlypc.ru/zashhita-fleshki-ot-virusov/
Да и самими флешками сейчас никого не удивишь, благодаря техническому прогрессу и ценовой доступности, каждый может завести себе этот удобный и практический девайс.
Но ЗЛОБНЫЕ вирусописатели тоже не стоят на месте, а в ногу идут с прогрессом. Вот именно им мы и “благодарны” за создание большого класса AUTORUN-вирусов, кочующих из зараженного компьютера на flash-накопитель, а из флешки на “чистенький” компьютер.
Я сам когда-то стал жертвой этих вирусов. В то беззаботное время, я не задумываясь пользовался флешкой. В одного из клиентов устанавливал из своей флешки программку, а потом дома при переустановке Windows XP использовал ту-же флешку для установки программ. Какое же мое было удивление когда при установке антивирусной программы на свеженькую операционную систему, обнаруживал что она прямо захлебывалась от количества вирусов.
http://www.friendlypc.ru/zashhita-fleshki-ot-virusov/
NEW 22.07.11 20:44
in Antwort vitali p. 21.07.11 21:37
Самое первое надо было откаить системы точкой восстановления, если неделя прошла то попробуй. При проверке надо было запомнить где сидели эти гадости. Как советуют проверить русныс сканером, удалять антивирусч не надо. Ручной сканер работает не мешая ативируснику. Нужно скачать свеженький сканер web или nod32. Это не программа а утилита, ты ее скачал распоковал или он уже распокованый и запускаешь сразу. Еще можно AVZ ПРОВЕРИТЬ.Тоже утилита не мешает avira