Кто у нас по борьбе с вирусами специалист? Прошу помощи! - Страница 3
  1. #41
    Lupo Аватар для shurik4595
    Регистрация
    18.01.2010
    Адрес
    Россия, Москва, ВАО
    Возраст
    41
    Сообщений
    163
    Спасибо:
    Получено: 0
    Отправлено: 0

    0 Вы не можете благодарить!

    По умолчанию

    Ребята помогите кто может!У меня ноутбук ACER пятилетний.В последнее время часто виснет,даже на на одноклассниках и на форуме,пару месяцев назад все было отлично,клипы,фильмы спокойно смотрел,а сейчас пять минут и начинанает заикаться и виснет.В диспетчере задач показывает что загрузка ЦП 100%.Что можно сделать?
    B5 VARIANT 1,9 TDI AFN 2000г. AКПП

  2. #42
    Всем Перцам - Перец Клуба! Аватар для wadim_m
    Регистрация
    10.12.2007
    Адрес
    Латвия
    Возраст
    48
    Сообщений
    13,647
    Записей в дневнике
    1
    Спасибо:
    Получено: 2,538
    Отправлено: 4,090

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от shurik4595 Посмотреть сообщение
    Что можно сделать?
    однозначных рецептов увы нет, диагностика............. или установка с нуля.
    Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw

  3. #43
    Всем Перцам - Перец Клуба! Аватар для TheTERMINATOR
    Регистрация
    13.10.2006
    Адрес
    Россия, Москва, ЮЗАО
    Возраст
    52
    Сообщений
    14,048
    Спасибо:
    Получено: 179
    Отправлено: 53

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от avto-pilot Посмотреть сообщение
    Установить заплатки для Windows (в зависимости от версии critical security update).
    Огорчу. Кидо заплатки глубоко фиолетовы. У меня на серверах стоят ВСЕ фиксы. Кидо несколько раз успешно заражал.

    --- Добавлено чуть позже ---

    karuselshik, что-то с железом у тебя. Память замени.
    Машина как женщина - не важно сколько жрет, важно, сколько приносит удовольствия.

  4. #44
    Знатный Перец Клуба VW Passat B5! Аватар для PITMAN
    Регистрация
    09.08.2009
    Адрес
    LA SoCal
    Возраст
    45
    Сообщений
    7,204
    Записей в дневнике
    5
    Спасибо:
    Получено: 147
    Отправлено: 115

    0 Вы не можете благодарить!

    По умолчанию

    Волшебники подскажите. на домашнем компе стоит Nod32 за все время работы. вирусняки какие то определяет но чето польы никакой. На диске D создались какие то подозрительные две папки со странными названиями. В папках полно других папок. пытаюсь удалить (не дает) пишет что не возможно. Попробовал переименовать получилось. Но удалить не дает. Что можно и как можно это победить? может какой нить нормальный антивирь поставить?
    Passat B5+ AWM 170л.с. АКПП продан --- Passat B6 1.8t Продан!
    Lexus GS-300 2002г. Lowred.

  5. #45
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    На рабочий комп схватил подобную хрень Потому что в браузере забыл выключить выполнение java... Теперь комп вообще не грузится не в безопасном, ни в обычном, странно смысл вируса, если не даёт грузиться в обычном... Конкретно происходит то, что водишь системный (win xp) логин и пароль. Происходит log in и через пару сек идёт log out, как бы я выключаю комп...

    Происходит это видимо из-за того, что в регистре при вин-логе присутствует что-то аля

    C:\WINDOWS\system32\71cc0478.exe,C:\WINDOWS\system 32\8b184358.exe,C:\WINDOWS\system32\dzgfkhc.exe,
    по мимо userinit... Щас по делам поеду, а вообще до завтра надо будет решить без переустановки ос, рабочий ноут есть рабочий...

    По идее надо найти загрузочный диск с возможностью редактировать реестр на диске с:...

    З.Ы. Так что записывайте мне к заразившимся :D

  6. #46
    Всем Перцам - Перец Клуба! Аватар для wadim_m
    Регистрация
    10.12.2007
    Адрес
    Латвия
    Возраст
    48
    Сообщений
    13,647
    Записей в дневнике
    1
    Спасибо:
    Получено: 2,538
    Отправлено: 4,090

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от **** Посмотреть сообщение
    по мимо userinit...
    еще до кучи может отсуствовать(быть заблокирован) winlogon.exe, userinit.exe, в спешке прибитый антивирусом, потому как был заражен иногда помогает востановить файлы с заведомо испавного компьютера.....
    Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw

  7. #47
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    58
    Сообщений
    10,383
    Спасибо:
    Получено: 2,177
    Отправлено: 3,446

    0 Вы не можете благодарить!

    По умолчанию

    Активно зараза распространяется На работе двое жалуются на аналогичную проблему. Но вот что бы закрывал папку с антивирусом без нажатия на кнопку мыши, только по положению курсора,....... такое похоже только у меня
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  8. #48
    Всем Перцам - Перец Клуба! Аватар для wadim_m
    Регистрация
    10.12.2007
    Адрес
    Латвия
    Возраст
    48
    Сообщений
    13,647
    Записей в дневнике
    1
    Спасибо:
    Получено: 2,538
    Отправлено: 4,090

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    И если я на нем запускаю тот же CureIt, то он проверяет диск С и что то там находит и удаляет.
    все-таки лог надо выкладывать, что же он там находит, и что удаляет. А так если все же ты говоришь есть исправный диск, то загрузиться с него, и прогнать все средства, выложить здесь логи , средста тут :

    http://www.f-secure.com/en_EMEA/secu...nline-scanner/

    http://www.bitdefender.com/scanner/online/free.html

    http://www.malwarebytes.org/mbam.php

    http://housecall.trendmicro.com/

    ну и Доктор веб

    и только тогда будем думать дальше ..........
    Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw

  9. #49
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Я восстановил рабочий ноут, потребовалось загрузиться с liveCD (есть и другие вариант), там есть EDR commander он поддерживает редактирование реестра на другом логическом диске, поправил winlogon, загрузился в безопасном режиме, убрал вирусные строчки из авто-старта рядом в реестре, проверил другие загрузочные сектора реестра. Загрузился в основном режиме, поставил касперыча, проверил полностью системный диск. Удалил несколько файлов от виря...

    У меня был такой вирус http://cpi-it.ru/backdoor.win32.shiz.ee.html . И ещё какой-то, скину когда дома буду... В общем загрузился он через java поддержку в ff, обновил себе jre...

    З.Ы. Кстати чтобы не заражаться с флешек, отключите автозапуск всех носителей http://www.gcmsite.ru/?pg=art&id=flash-autoexec

  10. #50
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    58
    Сообщений
    10,383
    Спасибо:
    Получено: 2,177
    Отправлено: 3,446

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от **** Посмотреть сообщение
    В общем загрузился он через java поддержку в ff, обновил себе jre...
    Понятно теперь почему у меня на зараженной системе ff глючит и постоянно пытается какое то обновление загрузить. А как редактировать с дугого жесткого диска поврежденный и что там править надо?



    wadim_m, я с живого диска прогонял -- ничего нового не нашлось. А f-secure удалось поставить на зараженный диск и запустить. То же ничего. Правда я не понял, удалось ли ему базы обновить.
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  11. #51
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    Понятно теперь почему у меня на зараженной системе ff глючит и постоянно пытается какое то обновление загрузить. А как редактировать с дугого жесткого диска поврежденный и что там править надо?
    ff не запускался я не знаю почему даже, с загрузкой через java никак не связано думаю... Почитай описание вируса, он встраивает свой код в процессы, имхо тоже вирус же работает часто криво, вот и глючит ос и приложения...

    Мне надо было только поправить часть реестра, отвечающую за winlogon, остально всё я делал в безопасном..

  12. #52
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    58
    Сообщений
    10,383
    Спасибо:
    Получено: 2,177
    Отправлено: 3,446

    0 Вы не можете благодарить!

    По умолчанию

    ****, у тебя похоже какой то другой враг был Раз не давал ни тот ни другой режим загрузки реализовать. У меня в обычном режиме грузится нормально.
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  13. #53
    Всем Перцам - Перец Клуба! Аватар для wadim_m
    Регистрация
    10.12.2007
    Адрес
    Латвия
    Возраст
    48
    Сообщений
    13,647
    Записей в дневнике
    1
    Спасибо:
    Получено: 2,538
    Отправлено: 4,090

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    я с живого диска прогонял -- ничего нового не нашлось.
    всеми 5 и ни один не нашел тогда мы ищем черную кошку, в черной комнате, а ее там нет

    --- Добавлено чуть позже ---

    логи ошибок виндовса ? что за ошибки ?
    Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw

  14. #54
    Всем Перцам - Перец Клуба! Аватар для Влад (Псарь)
    Регистрация
    29.04.2007
    Адрес
    Россия, Москва, ВАО
    Возраст
    58
    Сообщений
    10,383
    Спасибо:
    Получено: 2,177
    Отправлено: 3,446

    0 Вы не можете благодарить!

    По умолчанию

    wadim_m, прогонял F-secure, CureIt, AVZ, malwarebytes, халявной версией Касперского и kidokiller. Результатом всех этих шаманских плясок стала возможность менять раскладку клавиатуры. До этого тупо была русская и не переключалась. Логи ошибок --- где и что смотреть?
    VW Passat B5+ variant 2001г. BBG 2.8 4 motion tiptronic - есть
    Тупой собаковод

  15. #55
    Заблокирован
    Регистрация
    07.07.2007
    Сообщений
    9,060
    Спасибо:
    Получено: 197
    Отправлено: 48

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    wadim_m, прогонял F-secure, CureIt, AVZ, malwarebytes, халявной версией Касперского и kidokiller. Результатом всех этих шаманских плясок стала возможность менять раскладку клавиатуры. До этого тупо была русская и не переключалась. Логи ошибок --- где и что смотреть?
    Каждое заражение индивидуальное, зачастую лоадеры выкачивают сразу по несколько нехороших штук. Надо смотреть загрузочные области, проверяться ав, только желательно убедиться до запуска ав, что по крайней мере на данный момент ничего не работает херового в системе... А то ав может просто не видеть вирь в силу его кривой установки, вызванной самим вирем

  16. #56
    Всем Перцам - Перец Клуба! Аватар для karuselshik
    Регистрация
    04.02.2007
    Адрес
    Тюмень.
    Возраст
    62
    Сообщений
    11,397
    Записей в дневнике
    3
    Спасибо:
    Получено: 945
    Отправлено: 895

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    wadim_m, я с живого диска прогонял -- ничего нового не нашлось.
    Я по инету полазил - много сообщений, что подключение винта, зараженного этой гадостью, к живому компу для сканирования ничего не дает.
    Passat B5 - брошен на чужбине, Алексей.
    Цинизм - это умение называть вещи своими именами.

  17. #57
    Всем Перцам - Перец Клуба! Аватар для wadim_m
    Регистрация
    10.12.2007
    Адрес
    Латвия
    Возраст
    48
    Сообщений
    13,647
    Записей в дневнике
    1
    Спасибо:
    Получено: 2,538
    Отправлено: 4,090

    0 Вы не можете благодарить!

    По умолчанию

    Цитата Сообщение от karuselshik Посмотреть сообщение
    что подключение винта, зараженного этой гадостью, к живому компу для сканирования ничего не дает.
    дает если подключать на горячую через USB, тогда грамотный антивирус(Bitdefender для примера) проверит загрузочные сектора, и все что связано с AUTORUN.

    --- Добавлено чуть позже ---

    конечно все очень индивидуально, но ......


    Цитата Сообщение от Влад (Псарь) Посмотреть сообщение
    Логи ошибок --- где и что смотреть?
    Control Panel --> Administrative Tools --> Event Viewer

    --- Добавлено чуть позже ---

    Цитата Сообщение от **** Посмотреть сообщение
    Каждое заражение индивидуальное, зачастую лоадеры выкачивают сразу по несколько нехороших штук.
    да вот имено, что хоть что-то находится, а тут глухо, ни намека, такое ощущение, что ищем того чего нет.

    --- Добавлено чуть позже ---

    вообщем ставь лучший АВ на даный момент и посмотрим, только тот что есть убери :

    http://anti-virus-software-review.toptenreviews.com/v2/

    http://www.pcantivirusreviews.com/

    вот эти пусть на 30 дней хватит чтобы вирус отловить

    http://www.bitdefender.com/download/total-security.html

    http://www.vipreantivirus.com/Antivirus-Trial/

    --- Добавлено чуть позже ---

    и модераторы перенесите пожалуйста тему в соотвествующий раздел

    --- Добавлено чуть позже ---

    типа АПП, что бы тему за флудом не потерять
    Passat 1996,1.8T AEB, седан, при покупке 195000 км(395 000) , Лучшая марка машины (РАБОЧАЯ) Сorolla 1.8L 2023 Гибридик 103 kw

Страница 3 из 3 ПерваяПервая 123

Похожие темы

  1. Ответов: 1
    Последнее сообщение: 22.06.2009, 14:32
  2. OFF два-три дня. Кто у нас из КАЛИНИНГРАДА
    от ed39 в разделе Архив 2007г.
    Ответов: 1
    Последнее сообщение: 16.04.2007, 00:16
  3. Кто из нас прав?
    от tipo в разделе Юридическая консультация и Автострахование
    Ответов: 24
    Последнее сообщение: 12.04.2007, 22:21
  4. OFF: Кто у нас с налоговой связан, или разбирается в этом?
    от andrewju в разделе Юридическая консультация и Автострахование
    Ответов: 5
    Последнее сообщение: 04.04.2006, 16:35
  5. Кто у нас знающий мотортестер,диагност?
    от alex77 в разделе Архив 2006г.
    Ответов: 22
    Последнее сообщение: 04.01.2006, 11:28

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •