|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать здравствуйте,
теперь у меня неприятности с флэшкой. что случилось: качала на публичном компе музыку прямо на флэшку. еще когда вставила, заметила странную вещь: появились две посторонние папки. которые не удалялись. я решила, что так, наверно, нужно, потому что одна называлась Datа, а другая - что-то типа User#... принесла домой - в каждой папке есть лишняя подпапка с именем не то этой папки, не то одного из файлов, в ней находившихся. nod выдал сообщение, что обнаружено "не-помню-что-.worm". файлы были оправлены в карантин, и я их просто удалила вручную, эти папки лишние. потом сканировала нод'ом эту флэшку, ничего не было найдено. но. теперь при попытке открыть ее каждый раз появляется сообщение "отказано в доступе". приходится открывать контекстное меню и выбирать "автозапуск". вопрос все тот же:). ситуация осложняется тем, что флэшка чужая, а у ее счастливого владельца даже антивира нет... |
Отправлено: 00:18, 28-06-2007 | #411 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать http://slil.ru/24566563
Скачай файл на компьютер. Вставь флешку при нажатой клавише Shift. Подожди секунд десять с нажатой клавишей. Запусти файл. Кстати, твой прошлый вирус. Встретился сегодня с ним вживую на компе у знакомого. Скачай http://slil.ru/24566704 Запусти и распакуется в С:\SDFix Перегрузись и зайди в Безопасный режим (жми F8). Запусти файл RunThis.bat в папке С:\SDFix и подожди, пока выполняются команды. Когда попросит перегрузить-перегружайся. После перезагрузки он еще до конца подчистит. Ну удачи. |
Последний раз редактировалось Severny, 28-06-2007 в 01:19. Отправлено: 00:32, 28-06-2007 | #412 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать в окошке появилось сообщение, что "на съемных носителях" обнаружено...э...э...:) что-то вроде autorun.exe.
кстати, avz сообщила примерно то же самое пару минут назад! что-то там было про подозрения и высокую вероятность, и я решила, что, наверное. это только подозрения..:) спасибо!! теперь с флешкой все в порядке! я могу вручить ее владельцу? не опасаясь, что он останется без компьютера? и все-таки- что это было? объясните, пожалуйста. в окошке было написано. что это не вирус... какая-то вредная программка? |
Отправлено: 01:18, 28-06-2007 | #413 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Это вирус.
Прочитай предыдущее сообщение до конца. Я кое-что добавил. Скачай это ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe и просканируй потом свой компьютер и флешку. |
Отправлено: 01:20, 28-06-2007 | #414 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать а у меня был вирус?
проблемы с эраном ведь были в автоподстройке... я имею в виду прошлую проблему. с экраном. с оперой - что Вы имеете в виду? |
Отправлено: 01:22, 28-06-2007 | #415 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Был и есть. Процессы IEexplorer.exe без запущенного IE и процесс svchost.exe, запущенный от имени пользователя из под explorer.exe, то есть проводника.
Он должен быть запущен только от system. |
Отправлено: 01:23, 28-06-2007 | #416 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать iexplorer в диспетчере задач не отображается.
а другой процесс (у меня их 5 сейчас) - они от имени SYSTEM, LOCAL-, NETWORK SERVICE... ну вот только разве это : O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll |
Отправлено: 01:34, 28-06-2007 | #417 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Выполни SDFix. Он все покажет. В безопасном режиме попросит нажать Y или N. Нажми Y.
После выполнения репорт можешь выложить. Он автоматичеки откроется после перезагрузки. А так гадать мы ничего не выгадаем. А это O2 - BHO: IE 4.x-6.x BHO for Download Master - {9961627E-4059-41B4-8E0E-A7D6B3854ADF} - C:\PROGRA~1\DOWNLO~1\dmiehlp.dll плагин Download Master для ослика. |
Последний раз редактировалось Severny, 28-06-2007 в 01:46. Отправлено: 01:41, 28-06-2007 | #418 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать спасибо. сделаю завтра, с утра пораньше. не хочется экспериментировать ночью:)
|
Отправлено: 01:50, 28-06-2007 | #419 |
Пользователь Сообщения: 52
|
Профиль | Отправить PM | Цитировать cureit нашел в папке Eset'а BackDoorGeneric 1138. удалено.
SDFix ни троянов, ни "streams" не обнаружила. но вот avz как писала, так и пишет (после SDF), что найдены какие-то "таблицы экспорта". например: "1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text" затем: "1.2 Поиск перехватчиков API, работающих в KernelMode SDT найдена (RVA=082880) Ядро ntoskrnl.exe обнаружено в памяти" и еще: "6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем". "1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM" это нужно включить, да? |
Отправлено: 13:43, 28-06-2007 | #420 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|