Текущее время: Пн 18 ноя 2024 19:25

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 699 ]  На страницу Пред.  1 ... 7, 8, 9, 10, 11, 12, 13 ... 24  След.

Какой у вас антивирус?
Kaspersky Anti-Virus 24%  24%  [ 36 ]
Dr.Web 7%  7%  [ 10 ]
Symantec Norton Antivirus 5%  5%  [ 8 ]
Eset NOD32 20%  20%  [ 30 ]
Avast! Antivirus 12%  12%  [ 17 ]
McAfee Virus Scan 1%  1%  [ 2 ]
Panda Antivirus 2%  2%  [ 3 ]
Trend Micro Antivirus 1%  1%  [ 2 ]
Avira AntiVir 7%  7%  [ 10 ]
Microsoft Windows Live OneCare 1%  1%  [ 2 ]
Другой 10%  10%  [ 15 ]
Вообще не пользуюсь антивирусом. 8%  8%  [ 12 ]
Всего голосов : 147
Автор Сообщение
 Сообщение Пн 18 фев 2008 22:49
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
Razum писал(а):
пришли скрин с его предупреджением

Щас дал команду сканеру.

Добавлено спустя 4 минуты 6 секунд:

ИзображениеЭто опасный вирус?

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Пн 18 фев 2008 22:52
Профиль  
Техногенный
Сообщения: 8299
Зарегистрирован: Пт 29 дек 2006 17:31
Я не понял, а причем тут диск с КР, если вирус на компе?!

_________________
thrusting squares through circles


 Сообщение Пн 18 фев 2008 22:58
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
***** писал(а):
Это опасный вирус?

Это ты с каким-то софтом из инета подхватил. Делай жёсткое сканирование всей системы. Ещё пройдись Адваром, ибо каспер не умеет лечить реестр. Где-то в системе лежит генератор этого файла. Т.е. сам вирус.


 Сообщение Пн 18 фев 2008 22:58
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
Scanner 5 писал(а):
Я не понял, а причем тут диск с КР, если вирус на компе?!

В смысле на компе? Я щас диск сканировал и вот, Каспер хрюкнул это сообщение.
Я Касперского вобще не выключаю. Как это сканируя диск обнаруживается вирус в компе? :?:

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Пн 18 фев 2008 23:04
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
***** писал(а):
В смысле на компе? Я щас диск сканировал и вот, Каспер хрюкнул это сообщение.
Я Касперского вобще не выключаю. Как это сканируя диск обнаруживается вирус в компе? :?:

Прежде чем сканировать всё, каспер сканирует память. Вот он и сканул этот процесс.

Добавлено спустя 2 минуты 25 секунд:

Возможно вируса в базе нет, при обычном мониторинге мощность эвристики понижена. При сканировании она повышена. Вот только сейчас он и нашел.


 Сообщение Пн 18 фев 2008 23:04
Профиль  
Модератор
Сообщения: 3294
Откуда: Москва
Зарегистрирован: Вс 15 окт 2006 20:00
FireFly писал(а):
С этим антивирем было 5 фпс . Отключил - стало нормальные 60.

Скорее всего у тебя тест был запущен.
Он автоматом каждый день начинает диск сканировать. Отключить - и все дела. (AVG - отключить запуск теста: Выбираешь Sheduler - кнопочка Sheduled Tasks - выбираешь Test Plan ... - кнопочка Edit - и убираешь галочку :smile: )
Очень простой антивирус в плане настройки, только английский надо чуть-чуть знать.

Кстати, некоторые антивирусы можно ставить вместе, только надо править реестр, чтобы монитор запускался только один. А сканировать можно любым.

_________________
Кто к нам с тупым вопросом придет - тот от такого же ответа и погибнет (моё ;)
Vita brevis, ars longa


 Сообщение Пн 18 фев 2008 23:05
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
А русификацию к Касперскому не подскажете?
Вершитель писал(а):
Это ты с каким-то софтом из инета подхватил

А если вирус на диске, уже ничего не сделаешь? В смысле CD, DVD.
Второй раз этого трояна удаляю, после запуска диска!

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Пн 18 фев 2008 23:07
Профиль  
Модератор
Сообщения: 3294
Откуда: Москва
Зарегистрирован: Вс 15 окт 2006 20:00
Вершитель писал(а):
Это ты с каким-то софтом из инета подхватил
Да не обязательно.

2 ***** Он в Temp-е лежит, удали этот файл и все.

_________________
Кто к нам с тупым вопросом придет - тот от такого же ответа и погибнет (моё ;)
Vita brevis, ars longa


 Сообщение Пн 18 фев 2008 23:08
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
2 *****
Ты погляди адрес зараженного файла, а потом греши на КР. К диску этот файл никакого отношения не имеет, имя подделывает под сервис scvhost, а каспер неможет его удалить, потому что он запущен скорее всего в данный момент. В деспетчере задач прибей его, а потом удали файл.


 Сообщение Пн 18 фев 2008 23:09
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
***** писал(а):
А если вирус на диске, уже ничего не сделаешь? В смысле CD, DVD.

Если только диск пиратский. Вполне возможно, что вирус так маскируется, что мол при вставке диска. А сам где нибудь в папке windows лежит. Очисти папку Temp по этому пути и запусти скан опять. Если найдёт снова, значит где-то ещё один процесс, который генерит вирус динамически. Гляди уже процессы, которых быть не должно.


 Сообщение Пн 18 фев 2008 23:09
Профиль  
Модератор
Сообщения: 3294
Откуда: Москва
Зарегистрирован: Вс 15 окт 2006 20:00
2 Razum Кнопка удаления активна, он его вылечить не может.

_________________
Кто к нам с тупым вопросом придет - тот от такого же ответа и погибнет (моё ;)
Vita brevis, ars longa


 Сообщение Пн 18 фев 2008 23:10
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
2 *****
Отключи автозапуск. Из реестра отключается. Должно помочь. Кстати, у меня автозапуск в начале работал, а потом сам как-то помер со временем, но я на него не обижаюсь - наф он мне?


 Сообщение Пн 18 фев 2008 23:10
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
Если не вякнет, значит генератор работает через реестр при запуске системы.


 Сообщение Пн 18 фев 2008 23:11
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
Alisher писал(а):
Кнопка удаления активна, он его вылечить не может.

Так он сказал, что не удаляется:
***** писал(а):
Каспер не может удалить этот вирус! Двойной визг.


 Сообщение Пн 18 фев 2008 23:13
Профиль  
Модератор
Сообщения: 3294
Откуда: Москва
Зарегистрирован: Вс 15 окт 2006 20:00
Пуск - выполнить - (набери вручную) regedit
Открывай:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Тут прописан автозапуск. Антивирус запускается отсюда.

_________________
Кто к нам с тупым вопросом придет - тот от такого же ответа и погибнет (моё ;)
Vita brevis, ars longa


 Сообщение Пн 18 фев 2008 23:17
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
Razum писал(а):
В деспетчере задач прибей его, а потом удали файл.

Я серьезно о диске, прям файл Дат сканирую и вот это и появляется! А к вирусу я NEYTRALIZE применил. И диск завтра отнесу где взял.
Жаль, давно хотелось в ПЕРЕЗАГРУЗКУ поиграть. Кстати, А этот Троян сильно опасен? Где о нем можно узнать?

Добавлено спустя 3 минуты 52 секунды:

Да кстати, повторное сканирование ничего не дало, комп чист.
Но шпионов целая куча!

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Пн 18 фев 2008 23:25
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
2 Alisher
На всякий случай замечу, что есть и другие места в реестре, куда можно прописать автозапускаемые программы.
2 *****
Блин, ну тебе же человеческими буквами пишут, что дислоцируется зараз да диске Ц.


 Сообщение Пн 18 фев 2008 23:32
Профиль  
Модератор
Сообщения: 3294
Откуда: Москва
Зарегистрирован: Вс 15 окт 2006 20:00
2 Razum Это самое основное. В дебри пусть нелезет. Про папку \Главное меню\Программы\Автозагрузка даже и говорить не стал - каждый знает. :smile:

_________________
Кто к нам с тупым вопросом придет - тот от такого же ответа и погибнет (моё ;)
Vita brevis, ars longa


 Сообщение Пн 18 фев 2008 23:35
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
Razum писал(а):
что дислоцируется зараз да диске Ц.

Я тебя полностью поддерживаю! Вирус удален, но хотелось бы узнать о них самых по больше. Поисковику в НЕТЕ, я не доверяю и по этому, если вы знаете надежные ссылки, пожалуйста напишите!

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Пн 18 фев 2008 23:38
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
А в касперском есть кнопочка, которая посылает на евонный сайт www.viruslist.ru, там можеть быть есть инфа и о твоей заразе. Поищи поиском по имени, если кнопочку не найдешь.


 Сообщение Пн 18 фев 2008 23:38
Профиль  
Модератор
Сообщения: 3294
Откуда: Москва
Зарегистрирован: Вс 15 окт 2006 20:00
2 ***** В антивирусах база есть по вирусам текстовая. Или на сайт антивируса зайди. Этот троян наверное пароли ворует (в описании PSW - Passwords)

_________________
Кто к нам с тупым вопросом придет - тот от такого же ответа и погибнет (моё ;)
Vita brevis, ars longa


 Сообщение Вт 19 фев 2008 3:08
Профиль  
Механоид 2 поколения
Аватара пользователя
Сообщения: 243
Откуда: Полигон-4
Зарегистрирован: Вт 17 апр 2007 4:35
2 *****

Капец. У меня создаётся ощущение, что ты большинство постов просто игнорируешь и выбираешь нужное тебе...

У меня была та же самая проблема.
Открываешь Диспетчер задач (ctrl+alt+delete).
Нажимаешь на вкладочку Процессы.
Кликаешь на Имя пользователя.
Ищешь процесс svhost запущенный под ТВОИМ профилем.
Останавливаешь этот процесс.*
Натравливаешь Каспера.

*может заорать, что это - критический процесс и он не может быть остановлен. Тогда нужен другой метод.

_________________
Есть человек, нет человека... Какая разница. (c) Закон


 Сообщение Вт 19 фев 2008 4:10
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
TEBTOH писал(а):
Тогда нужен другой метод.

Например, загрузка в безопасном режиме с поддержкой командной строки только. Ну, или хотя бы просто в безопасном режиме, там все по минимуму запускается.


 Сообщение Вт 19 фев 2008 7:53
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
TEBTOH писал(а):
svhost запущенный под ТВОИМ профилем

Такого нет, все svchost работают от LOCAL SERVICE, NETWORK SERVICE и SYSTEM. А от профиля явно нету.

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Вт 19 фев 2008 7:56
Профиль  
Механоид 2 поколения
Аватара пользователя
Сообщения: 243
Откуда: Полигон-4
Зарегистрирован: Вт 17 апр 2007 4:35
2 Razum

Svchost - системная служба. И если мне не изменяет память, в безопасном режиме она тоже грузицца.

2 *****

Смотри внимательнее. Я тоже не сразу нашёл.
Либо, скачай прогу Process Explorer. Она тебе даст куда больше информации и возможностей, чем стандартный Диспетчер задач. Тем более, что бесплатно.

_________________
Есть человек, нет человека... Какая разница. (c) Закон


 Сообщение Вт 19 фев 2008 15:28
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
TEBTOH писал(а):
скачай прогу Process Explorer.

У меня со скачиванием проблемки, 270Кбит/сек, но страницу форума еле грузит! Недавно как молния был, щас вобще понять не могу!

Добавлено спустя 5 часов 19 минут 14 секунд:

На флешку Касперского установил.
Кто нибуть знает, как его теперь удалить?
Не удаляется!

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Вт 19 фев 2008 18:22
Профиль  
Властелин опилок
Аватара пользователя
Сообщения: 35680
Откуда: Скобаристан
Зарегистрирован: Пт 5 ноя 2004 0:12
Выброси флешку.

_________________
-=S.A.L.K.E.R.=-
Хорошо ухоженный бобёр отталкивает воду.


 Сообщение Вт 19 фев 2008 18:25
Профиль  
Механоид 5 поколения
Аватара пользователя
Сообщения: 1490
Откуда: NO INFO
Зарегистрирован: Вт 29 янв 2008 15:08
Славон писал(а):
Выброси флешку.

Неуж- то все так плохо?

Добавлено спустя 1 минуту 37 секунд:

А с компа его как удалить?
Он в папке, где програмка, которую давно уже хочу удалить.

_________________
Если умные люди не возьмутся за ум, мы будем вынуждены взяться за палки.


 Сообщение Вт 19 фев 2008 18:26
Профиль  
Властелин опилок
Аватара пользователя
Сообщения: 35680
Откуда: Скобаристан
Зарегистрирован: Пт 5 ноя 2004 0:12
Нет. Просто я устал и юмор мой мрачен.
А тебе совет: если не можешь сам удалить вирус - или позови кого-нибудь, если есть такие знакомые, или забей на него. Если, конечно, комп ещё фатально не плющит.

_________________
-=S.A.L.K.E.R.=-
Хорошо ухоженный бобёр отталкивает воду.


 Сообщение Вт 19 фев 2008 18:27
Профиль  
Добродушный дворф
Сообщения: 1154
Откуда: Москва, юго-восточный сектор
Зарегистрирован: Вт 26 сен 2006 19:04
2 Славон
Слав, он же тебя позовет... :roll:

_________________
Кто сказал - борьба напрасна, зло сильней добра?
Кто сказал - спасайся, вот нора?
Путь тяжел, но цель прекрасна, как огонь костра.
Человек, настал твой час, пора!


Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 699 ]  На страницу Пред.  1 ... 7, 8, 9, 10, 11, 12, 13 ... 24  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 14


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
cron
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB