Deutsch
Germany.ruФорумы → Архив Досок→ Компьютер & Co

вирус Email-Worm.Win32.Scano.bd

372  1 2 все
mordwa прохожий06.12.06 18:09
mordwa
NEW 06.12.06 18:09 
обнаружено: вирус Email-Worm.Win32.Scano.bd Файл: C:\Program Files\ICQLite\Plugins\Feature\all\Xicq_AdmirerX\Cracks & Warez Archiv.scr//PE_Patch//UPack
Касперыч обнаружил...........после удаления проги запускаются только через таск-менеджер........может кто поможет!!!????формат делать не предлогайте))))
#1 
Sashenzia постоялец06.12.06 22:28
Sashenzia
NEW 06.12.06 22:28 
в ответ mordwa 06.12.06 18:09
Случай конкретный. Сделать сист. откат пробовал? Могу сказать, что была похожая ситуёвина, вирус удалили с virus removing tool и потом было не создать соединение с интернетом. Вируса вроде уже не присутствовало, но система была явно порушена. "sfc /scannow" не помогло (проверка оригинальности системных файлов). Помогла перестановка windows БЕЗ ФОРМАТА. как это сделать должно описываться faq. я перед этим ещё делаю бэкап п.профиля с erd commander.
#2 
  EvilSpirit коренной житель06.12.06 22:32
NEW 06.12.06 22:32 
в ответ Sashenzia 06.12.06 22:28, Последний раз изменено 06.12.06 22:33 (EvilSpirit)
оптимально с мультибута, если есть..
иногда экспериментировал, и приходили (имён щас не вспомню), которые сносили антивир, либо не позволяли ему себя убить (проверено на д-р Веб, Зонтик, Нортон)
P S переставить хард на другой комп как слейв и прогнать антивирем
#3 
Sashenzia постоялец06.12.06 23:10
Sashenzia
NEW 06.12.06 23:10 
в ответ EvilSpirit 06.12.06 22:32
обязательно сначала зачистить! прежде всего. чтоб убедиться что осталось то, что осталось, но зато без вирусов...
если антивирус уже не идёт но работает интернет то можно ещё воспользоваться бесплатным онлайн сканированием.
#4 
wawbew начинающий нардист06.12.06 23:13
wawbew
NEW 06.12.06 23:13 
в ответ mordwa 06.12.06 18:09
В ответ на:
формат делать не предлогайте))))

проблематично?или много данных на компе собралось?Я бы делал только формат....
Грехи других судить Вы так усердно рветесь,начните со своих и до чужих не доберетесь. Ам Исраэль хай
#5 
  EvilSpirit коренной житель06.12.06 23:28
NEW 06.12.06 23:28 
в ответ Sashenzia 06.12.06 23:10
если даже через хайджек прогнать, он даст только резюме, но виря надо убивать извне
#6 
Sashenzia постоялец06.12.06 23:44
Sashenzia
NEW 06.12.06 23:44 
в ответ EvilSpirit 06.12.06 23:28
highjack это же диагностик, или нет? чтоб он пользу принёс надо ведь уметь анализировать его лог. я имел в виду сайты антивирусных компаний, которые предоставляют сервис проверки "не отходя от кассы". всё что нужно, это интернетовское соединение и может быть IE5x. Быстро устанавливается что то вроде activex элемента для проводника и понеслась. Но надо быть внимательным, они это делают для рекламы и некоторые за ремонт/устранение заражённых файлов попросят деньги.
http://www.johannrain-softwareentwicklung.de/online_virensuche.htm
Конечно если нельзя проверить извне Тогда не прийдётся бороться с exe и ключами в реестре которые "не удаляются"
#7 
  EvilSpirit коренной житель06.12.06 23:53
NEW 06.12.06 23:53 
в ответ Sashenzia 06.12.06 23:44
согласен
#8 
  Дактиль местный житель06.12.06 23:53
Simple Nothing is f*cked07.12.06 09:25
Simple
NEW 07.12.06 09:25 
в ответ EvilSpirit 06.12.06 22:32
Интересно, зачем дергать винт, когда есть кнопициллин с касперским, как уже упомянула Дактиль?
#10 
  EvilSpirit коренной житель07.12.06 10:41
NEW 07.12.06 10:41 
в ответ Simple 07.12.06 09:25
как один из вариантов, напр. если инета нет или винда сбоит.
перестановка харда займёт минуты 2-3
#11 
mordwa прохожий07.12.06 11:45
mordwa
NEW 07.12.06 11:45 
в ответ EvilSpirit 07.12.06 10:41
кнопициллин-это что такое?с чем его "едят"!!???
#12 
mordwa прохожий07.12.06 12:06
mordwa
NEW 07.12.06 12:06 
в ответ EvilSpirit 06.12.06 22:32
после нового апдейта удалил вс╦ Касперским!как ни странно.....но вс╦ работает!но сам касперыч крякнул(проверяет только Е)после переустановки каспера-нашел пару адваре!и вс╦ таки думаю надо делать формат((((((всем большое спасибо за помощь!!!!.............и посоветуйте какой фаервол поставить!!???чтоб с Каспером работал без конфликтов!!??
#13 
  Дактиль местный житель07.12.06 14:47
NEW 07.12.06 14:47 
в ответ EvilSpirit 07.12.06 10:41
>перестановка харда займёт минуты 2-3

Скорей всего это как один из вариантов :) . Для кнопицылина инет нужен только чтоб базы антивирусов обновить , а их в бол. случаев обновлять не обязательно , основные сигнатуры вирусов в нем "из каробки" . А для выдергивания винта комп дополнительный нужен . Просто иногда удивляет, что вроде бы не глупые люди не страшацца скачивать всякую дрянь на комп , а путевый дистр с линуксом для диагностики в дисковод засунуть рука не подымается :) .
Удачи :) .
#14 
Sashenzia постоялец07.12.06 23:38
Sashenzia
NEW 07.12.06 23:38 
в ответ Дактиль 07.12.06 14:47, Последний раз изменено 07.12.06 23:40 (Sashenzia)
Говорю себе: наверное нету рядом такого энтузиаста, который бы увлёк и заразил линуксом... И сейчас такое почти неуловимое чувство, что ветерком желтоклювым легонько обдало...
@ mordwa
Есть фойервол из собственно дома Касперских. Kaspersky Anti-Hacker.
#15 
swetusik коренной житель07.12.06 23:50
NEW 07.12.06 23:50 
в ответ mordwa 07.12.06 12:06
В ответ на:
и вс╦ таки думаю надо делать формат

Зачем, если вс╦ работает?
Что ты там для аськи скачал? Дай ссылку в личку.
#16 
swetusik коренной житель08.12.06 01:02
NEW 08.12.06 01:02 
в ответ swetusik 07.12.06 23:50
Нашла твою проблемму в гугле http://www.kv.minsk.by/forum/forum1000007335.htm&infirst=-10
Студенты как всегда на высоте
В ответ на:
переустановить винду, Просканировать Каспером 2-3(!) раза подряд.

#17 
  EvilSpirit коренной житель08.12.06 01:07
NEW 08.12.06 01:07 
в ответ swetusik 08.12.06 01:02
В ответ на:
переустановить винду, Просканировать Каспером 2-3(!) раза подряд


уж лучше формат
#18 
swetusik коренной житель08.12.06 01:16
NEW 08.12.06 01:16 
в ответ EvilSpirit 08.12.06 01:07
Я всегда думала что переустановка винды это тот же формат.
#19 
  EvilSpirit коренной житель08.12.06 01:18
NEW 08.12.06 01:18 
в ответ swetusik 08.12.06 01:16
я так понял, что речь идёт о переустановке в режиме "лечения", т е по самой винде, а не по чистому.
а по-нормальному--естесственно через формат
#20 
1 2 все