Fryazino.NET Forum || Hard&Soft || ВИРУСЫ!!! ВИРУСЫ!!!
>> Привет, Гость! Войдите! : вход | поиск | правила | банлист
Автор
ВИРУСЫ!!! ВИРУСЫ!!! (82) 1 2 ... 77 78 79 80 81 82 | перейти:   для печати | RSS 2.0
SLAM
Участник
Хе-хе
Эта тема предназначена для обсуждения вирусов и методов борьбы с ними.
Обсуждение работы антивирусного ПО не допускается - используйте для этого соответствующие темы в разделе

MrDims
Сообщение изменено MrDims от 2007-01-19 19:44:53
IP


CaSsidY
Участник
yoUAreFallen
Вобщем такая проблемка, на компьютере,когда я открываю определённую папку,где хранятся скачанные торенты при открытии мне пишут о падении kernel32.dll,приходится всё время перезапускать проводник,как можно избавится от этой ошибки?
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To CaSsidY
попробуйте поискать решение тут:
http://forum.oszone.net/printthread-96019.html
Сообщение изменено KostikP от 2011-10-01 17:23:33
IP
FeAR
Участник
Only football...
licq:5857
подскажите пожалуйста,может ли быть это вирус:переодически при долгой игре,компьютер виснет и появляется синий экран и всё перезагружается,так же бывает,когда что-то с торрента в интернете качаю
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To FeAR
описанное больше похоже на аппаратные проблемы типа перегрева. спишите код ошибки с синего экрана* и попробуйте поискать в инете, что она может значить. а в первую очередь я-бы поискал прогу типа everest, которая показывает температуры проца и чипсета - возможно пришла пора почистить комп от пыли и сменить теплопроводящую пасту (если компу больше года-двух), у некоторых мам чипсет очень сильно греется, а производитель сэкономил на вентиляторе - в этом случае желательно исправить этоту недоработку(у самого такая), ещё неплохо было-бы потестить память memtest-ом.
А если подозреваете вирус - возьмите да проверьте (ссылка на лечилку выше на странице)... желательно с чистой системы или на худой конец из защищённого режима.

* - для того чтобы отменить автоматическую перезагрузку в Windows XP при синем экране надо:
Пуск->Панель управления->Система->Дополнительно->Загрузка и восстановление->Параметры->снять галку "выполнить автоматическую перезагрузку" - в этом случае перезагрузка делается кнопкой Reset на системном блоке.
Сообщение изменено KostikP от 2011-10-09 11:05:37
IP
FeAR
Участник
Only football...
licq:5857
To KostikP
большое спасибо)
IP
dampfer
Участник
Доброго времени суток. Такая проблемка после старта браузер не открывает странички интернета до тех пор пока не удалишь пока не удаляю процесс. Антивирь молчит (каспер). Можно ли как-нить запретить запуск данного процесса?
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To dampfer
вы сами поняли что спросили? Какой процесс? Какой браузёр? Какая система?
если у вас Win XP и процесс находится в автозапуске винды то в "Выполнить" надо запустить программу msconfig и отключить процесс из автозагрузки. но есть лучшее решение: пользовать стороннюю прогу, например Starter(есть русский) http://codestuff.tripod.com/products_starter.html или Autoruns(английский) http://technet.microsoft.com/ru-ru/sysinternals/bb963902.aspx
Если вы имели в виду что-то другое и хотите чтобы на ваш вопрос ответили пишите подробнее, а то все экстрасенсы взяли бессрочный отпуск.
Сообщение изменено KostikP от 2011-10-13 09:28:10
IP
dampfer
Участник
To KostikP Я все процесса в автозапуске нет, В ЛУБОМ браузере не открывались страницы Виндовс ХР. убиваю процесс и все работает. ПОТОМ каспер нашел таки вирус и на данный момент все работает исправно

IP
Shihouin Yoruichi
Участник
Everything is possible
Avast каждый день ругается на троян в файле hosts (system32/drivers/etc/hosts). При каждом включении компьютера я его удаляю через антивир или отправляю в карантин, а на следующий день - та же сказка. Т.к. удаление якобы вирусного файла не помогает, лезет эта гадость откуда-то из другого места.Может, кто-нибудь сталкивался? Что мне удалить, чтобы это прекратилось?)
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To Shihouin Yoruichi
прочитайте страницу сначала
IP
Shihouin Yoruichi
Участник
Everything is possible
To KostikP
Я так понимаю, Вы имели ввиду аналогию со случаем Retrieve? Да, название вируса даже похоже, QHhost-S. Но у меня он вылезает только после запуска системы. Изменение настроек брандмауэра, увы, проблему не решило. И, поскольку уж я ламер, поиск даунлоадера этого вируса вызывает некоторые затруднения -_-
Сообщение изменено Shihouin Yoruichi от 2011-10-17 11:06:59
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To Shihouin Yoruichi
да, я имел в виду именно его. К сожалению аваст не всегда хорошо справляется с заразой (на работе много где пользуем соотв опыт есть). 1) попробуйте запланировать проверку свеже обновлённым авастом системного диска до загрузки виндовс. 2) попробуйте просканировать этот диск касперским вирус ремувером (около 100 мег трафика по ссылке выше). Если после очистки ситуация будет повторяться значит вирь регулярно попадает на компьютер с сети.
К сожалению по ссылке Ёган Пляшущая Тень в описании отсутствуют методы проникновения этой заразы. Если заражение происходит через браузер я порекомендую программу SpyBot Search&Destroy - эта прога имеет большую базу троянов и малвари, и имеет функцию "Иммунизации" для основных браузёров. (обращаю внимание, что при иммунизации она много чего добавляет в хост файл и на это могут реагировать антивирусы).

кстати наткнулся - похоже ваш: http://www.spywareguide.com/product_show.php?id=2739 - кстати там тоже дают хост файл с блокировкой много чего. если английского не знаете попользуйте переводчик google или translate.ru
IP
Shihouin Yoruichi
Участник
Everything is possible
цитата:
попробуйте просканировать этот диск касперским вирус ремувером

К сожалению, не лучше аваста, потому как вообще написал мне, что у меня нет вирусов на компьютере. Т.е. ничего не нашёл.
Но
цитата:
http://www.spywareguide.com/product_show.php?id=2739

зато за эту ссылку спасибо. Правда, у меня не было тех файлов, которые там написано удалить, но даже просто замена файла hosts на скачанный там уже убила мой вирус.)
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To Shihouin Yoruichi
ну замена хоста убить вирус не могла. хост файл всего-лишь задаёт соответствие ип-адреса сетевого ресурса его символьному имени. сделан этот файл был для использования в малых локальных сетях. просто человеку за частую проще запомнить и использовать осмысленное название, нежели чем "сухую" группу цифр. вот и сделали файл к котором записано, что адрес 192.168.2.5 это компьютер "Wasya",а 192.168.2.15 это "Ivan_Petrovich". заблокировать обращение к адресам в сети - это да, - это одно из его возможных применений, но никак не более того. Скорее всего вирус уже был убит раньше, а замена файла лишь выключила срабатывание антивируса на последствия вирусного заражения. и это такое-же последствие как, к примеру, невозможность запустить диспетчер задач или редактор реестра.
Сообщение изменено KostikP от 2011-10-21 22:55:22
IP
dj--alex
Новичок
я вот не понимаю людей почему они так любят вирусы качать и запускать а потом жалуются на них

нет 1 раз отказаться бы от некачественной реализации по своей сути windows
и перейти на ubuntu linux например и взять с собой всё что нужно

но нет все давятся и едят кактус
наверное это клёво )) другой причины не вижу

с момента как сам перешёл и начал другим людям ставить Linuxуже прошло 2.5года
и знаете ни разу не терял ни кошелек ни аккаунт ни данные на компе
ни разу.

может стоит все таки бросить дырявое ведро?
IP
dj--alex
Новичок
могу посоветовать попробовать ubuntu 4 junior aurora с классическим интерфейсом ubuntu многим нравится

у моих знакомых такая проблема тоже исчезла
кроме тех что ввели пароли на контакт например на чужих компьютерах
думаю несложно догадатся что от их имени могли посидеть ))и не только другие люди но и спам вирусы которые на виндовс компьютерах почти повсеместно

IP
Garde
Участник
вопросы жизни
Может у кого такое было????Мой Уважаемый товарищ (ему 75лет профессор) в компьютерах слабоват.Я,тоже по мере возможностей ему помогаю.Случилась такая проблема:---Он словил вирус----открывает комп и заставка блокирует и ничего нельзя сделать----мышь не работает.На заставке надпись отправьте 500р на телефон,телефоны билайн все время разные.Запуск в безопасном режиме(F8) ничего не дает.КАК УБРАТЬ ДАННЫЙ ВИРУС????ПОМОГИТЕ!!!!!
IP
El Coyote
Участник
Никакие шейдеры не нарисуют картинку так, как её н
To Garde
Возможно тут получится разблокировать:
http://www.drweb.com/unlocker/index/


IP
Silencer
Участник
licq:1661
To Garde
http://sms.kaspersky.ru/
- читаем тут
http://utils.kaspersky.com/Distr/WindowsUnlocker/KWU_1.0.3.upd2.iso
Качаем это, нарезаем на болванку, грузимся с нее.
Действуем по мануалу
http://support.kaspersky.ru/viruses/solutions?qid=208641245
(см. Kaspersky WindowsUnlocker)
Потом желательно все просканировать.
IP
МИХА
Участник
Папки на флешке стали ярлыками. Как лечить?
IP
МИХА
Участник
Активная ветка, спасибо всем за советы
IP
Pavia
Участник
программирование
licq:1754
To МИХА
Антивирусом убиваешь вирус.
Ярлыки удаляешь.
Папки из скрытых делаешь видемуми. И убираешь флаги архивный и системный.
Это можно сделать к примеру в тотал командоре.
IP
зазеркалье
Участник
Интерес - металлопоиск
народ помогите с советом:
3 месяца играв в танки WOT по инету все было нормально, летело.... далее происодит вот что: переодически стал прыгать пинг от 3-10 до 600- и выше, тормоза жутки. Систему выстонавливал, чистил комп, но не помогло...
Далее сталоеще хуже, выходит ошибка win32.

Стал сканировать Др. ВЕБЕМ нашел только один троян в памяти но, особо делу это не помогло....
Что делать...??
IP
ANTON ***
Участник
Уважаемые специалисты компьютерных технологий!

Прошу помощи.
Скачал для внука детскую игру с проверенного официального сайта «Alawar».
Заплатил деньги. Получил по e-mail ключ. Игра работает, слегка притормаживая, правда, но - незначительно. Можно считать, что всё в порядке.

Но есть одно «НО» !!! Не посчитайте это тавтологией.

Стоит завершить игру и выйти из неё, как сталкиваешься с непонятной ситуацией:
-компьютер буквально сходит с ума. Начинает так «тормозить», что открытие любого окна на рабочем столе происходит за 2 – 3 секунды. Причём сначала появляется рамка этого окна (окантовано чёрное пространство), а содержание окна появляется через указанное выше время.
Лекарство от этой фигни я нашёл – перезагрузка компьютера.
А если не перезагрузить, то из этой «спячки» компьютер сам выходит минут этак через пять – десять!

Уж и не знаю, чтобы это всё значило и как решить проблему.

p.s.
На вирусы проверял:
- утилита Касперского, утилита DrWeb. На компьютере установлена антивирусная программа NOD32.

Все три программы показывают отсутствие вирусов.
IP
Pavia
Участник
программирование
licq:1754
To зазеркалье
А что за ошибка win32?

To ANTON ***
цитата:
Все три программы показывают отсутствие вирусов.

А если все эти три программы удалить?

Ещё неплохо глянуть пуск->панель управления->администрирование->управление компьютером->служебные программы->просмотр событий
Тут поищите ошибки.

http://windata.ru/windows-xp/nachinayushim-xp/konsol-upravlenie-kompyuterom-i/
IP
зазеркалье
Участник
Интерес - металлопоиск
To Pavia
Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.
Вот это выдает
IP
ANTON ***
Участник
To Pavia
Спасибо.
Сейчас посмотрю.
IP
-=S@vier=-
Участник
licq:4539
Народ подскажите плиз! Как лечить winlogo.exe? Грузит цп.
IP
M@gog
Участник
Ska,Reggae,Rocksteady,Dancehall,Hardcore!
licq:3816
To -=S@vier=-
удали файл
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To All
для защиты от блокеров винды и прочей заразы, которую мы подхватываем гуляя по просторам интернета, полезно "подложить соломку" запуская свой браузер от имени пользователя с ограниченными правами. Неправильные действия в нижеперечисленных операциях могут привести к потере данных, поэтому делайте всё внимательно и вдумчиво. Как настроить это в Windows XP:

ВНИМАНИЕ!!! Тем, кто работает под учётными записями с именами "Администратор", "Admin" или "Administrator" (при установке системы не была создана учётная запись пользователя) следует соблюдать осторожность из-за изначально неправильно настроенной системы, так как при создании новой учётной записи перечисленные записи автоматически скрываются в случае если эта запись имеет права администратора(и если я правильно помню на какой-то машине они не отображались и у обычного пользователя, в этом случае зайти в них можно только только в "безопасном режиме").
А тем у кого системный диск имеет файловую систему отличную от NTFS* (т.е. FAT, FAT32) этот способ будет просто бесполезен, так как эти файловые системы не поддерживают ограничения прав доступа(узнать тип ФС можно зайдя в "Мой компьютер" и правой кнопкой мыши по системному диску [обычно это диск "С"] ->"Свойства" -> вкладка "Общие")


*Подробнее о решении этой проблемы можно почитать, например, тут: http://www.windxp.com.ru/convert.htm

Так же должны быть запущены службы "Быстрого переключения пользователей" и "Вторичный вход в систему" (По умолчанию они запущены, проверить можно тут: "Пуск" -> "Настройка" -> "Панель управления" -> "Администрирование" -> "Службы").

Если вышеуказанные оговорки это не про Вас, приступим:

"Пуск" -> "Панель управления" -> "Учётные записи пользователей" -> "Создание учётной записи".
В текстовое поле вводим имя учётной записи (я назвал её лаконично Net) и жмём "Далее" -> Тип учётной записи "Ограниченная запись" и жмём "Создать учётную запись".

После создания учётной записи оно перейдёт обратно в окно "Учётные записи пользователей", в котором появится вновь созданная учётка.
Теперь ей надо назначить пароль(обязательно!, неважно какой, хоть один символ, но нужно чтоб этот пароль был):
Выбираем её двойным щелчком левой кнопки мыши -> "Создать пароль". Нас предупредят что сменив пароль не своей учётной записи мы можем потерять пользовательские данные этой учётки, но мы создали учётку только что и никаких данных в ней ещё нет, так что смело вводим новый пароль и его подтверждение. (в данном случае подсказку вводить бесполезно, так как воспользоваться вы ей всё равно не сможете, так что запишите его куда-нибудь "чтобы в спешке не забыть").

Затем необходимо создать ярлык запуска браузера, чтобы он запускался от имени нашего ограниченного пользователя:
находим существующий ярлык запуска браузера, перетаскиваем его на свободное место рабочего стола с правой кнопкой мыши (то есть нажать на него правой кнопкой мыши и удерживая её нажатой перетащить ярлык). в открывшемся выпадающем меню выбираем "Копировать". На вновь созданном ярлыке нажимаем правой кнопкой мыши -> "Свойства". переходим во вкладку "Ярлык" и в строчке "Объект" слева от имеющейся записи дописываем следующее:
runas.exe /savecred /user:Имя_компьютера\Net
имя компьютера можно посмотреть в "Пуск" -> "Панель управления" -> "Система" во вкладке "Имя компьютера" в графе "Полное имя". Вписывать его надо заглавными буквами и без последней точки, если она есть.(Более поздняя правка: недавно попробовал не указывать имя компьютера - оно тоже работает. То есть /user:Net тоже будет правильно работать на локальной машине)
то есть для браузера Opera вся строчка будет приблизительно такой:
код:
runas.exe /savecred /user:VASYA-PC\Net "C:\Program Files\Opera\opera.exe"


где:
VASYA-PC - имя компьютера
Net - имя ограниченной записи
к сожалению ключ /savecred в Windows XP Home не работает, что чревато вводом пароля при каждом запуске программы. в Windows XP Professional пароль надо вводить только при первом запуске.
Для принятия изменений нажимаем "ОК"

Полученный ярлык лучше переименовать во что-нибудь более вразумительное, но избегайте исходного имени (в моём случае это "Opera") так как при обновлении программы есть риск его замены.

Проверяем что получилось. Запускаем ярлык. Сначала открывается чёрное окно консоли, в котором нас спросят пароль нашей новой учётной записи. После правильного его ввода запускается наш браузер. Удостовериться, что защита действует можно открыв какой-нибудь сайт и попытаться сохранить открытую страницу в папку "C:\Program Files" или "C:\Windows" - должно выдаваться сообщение о невозможности этого действия (лучше начинать с первой, так как если оно вдруг запишется [где-то напортачили, кто-то менял у Вас настройки безопасности для системных папок или файловая система у вас всё-таки FAT] будет проще найти и удалить записанное).

Теперь, кода всё работает, чтобы вновь созданная учётная запись не мешалась нам при входе в Windows её можно скрыть. Для этого открываем блокнот ("Пуск" -> "Все программы" -> "Стандартные" -> "Блокнот")вставляем в него текст:
код:
Windows Registry Editor Version 5.00 

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList]
"Net"=dword:00000000



В данном случае Net это то имя учётной записи которую мы создали ранее.
затем сохраняем его:
"Файл" -> "Сохранить как..." в левом поле Щёлкаем по "Мои документы", внизу диалога вписываем "Имя файла" - Сокрытие_Net.reg и выбираем "Тип файла" - "Все файлы" -> "Сохранить".
Открываем "Мои документы" находим сохранённый файл и запускаем его. На вопрос добавить ли содержимое в реестр отвечаем утвердительно.
Проверить результат можно в "Пуск" -> "Панель управления" -> "Учётные записи пользователей" - учётная запись должна пропасть из списка.

Помимо браузера таким образом можно запускать почти любую программу работающую с интернетом, например почтовый клиент. Но необходимо помнить, что запускаем мы программу от имени другого пользователя, и значит папки "Рабочий стол" "Мои документы" "Избранное" и тд у него будут свои, настройки программ и учётных записей почты и тд тоже будут свои! Найти их можно в домашней дирректории сего пользователя: "Системный_диск:\Documents and Settings\Имя_пользователя" то есть в моём случае в папке "C:\Documents and Settings\Net"
И ещё: пользователь с ограниченными правами не имеет прав на установку программ(мы собственно этого и добивались) и обновления браузера(и других программ запущенных таким образом) придётся сначала скачать куда-либо, а затем запустить установку от обычного пользователя.
Сообщение изменено KostikP от 2013-01-02 17:16:00
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
В продолжение к предыдущему сообщению. Можно ещё больше понизить права созданного пользователя. Чем меньше прав, тем больше безопасность. Главное чтобы оно не сильно мешало работать, так что всегда ищется компромис.
Сделать это можно тут:
"Пуск" -> "Панель управления" -> "Администрирование" -> "Управление компьютером".
В левой части открывшегося окна находим пункт "Локальные пользователи и группы" -> "Пользователи". После того как мы его выбираем в правой части окна откроется список всех пользователей компьютера(в том числе и скрытые). Красным помечены отключённые записи.
Щёлкаем правой мышью по нашей учётке "Net" -> "Свойства" -> вкладка "Членство в группах" * -> тут мы видим что наш "Net" находится в группе "Пользователи" и дабы это исправить жмём "Добавить..." -> "Дополнительно..." -> "Поиск" -> в нижней части окна выведется список групп -> выбрать "Гости" -> "ОК" -> "ОК".
После указанной операции в списке помимо "Пользователи" должно появиться "Гости".
Теперь выбираем "Пользователи" и жмём кнопку "Удалить" чтоб осталась только группа "Гости". -> "ОК"

После чего проверяем всё ли у нас работает.

*Для того чтобы зайти в "Членство в группах" Должна быть запущена служба "Сервер" Иначе она выдаёт соотв. ошибку. Если она у вас не запущена, то запустить её можно в том-же управлении компьютером выбрав в левой части окна "Службы" и найдя её в правой части окна. После того как настройка будет закончена её можно будет снова остановить.

Указанный способ позволяет свести к почти абсолютному минимуму потери от заразы из броузёра. почему:
если вы словили таким образом вирус он не будет иметь прав на запись никуда кроме папок самого пользователя Net и его-же реестра. То есть даже если он пропишется в автозагрузку этого пользователя (больше его никуда не пустит)
учётная запись этого пользователя никогда не загружается, и следовательно оно просуществует в памяти только до перезагрузки. если оно сможет испортить, то только файлы в папках пользователя net. Это не отменяет необходимости в антивирусе, так как заражённые файлы вы теоретически можете запустить вручную уже сами от имени обычного пользователя, но это весьма серьёзный барьер на пути "автоматического" заражения компьютера.
Сообщение изменено KostikP от 2012-05-23 19:05:20
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To dj--alex
я сам сижу на линуксе уже несколько лет и могу утверждать что ваш совет поможет далеко не всем. К сожалению эта платформа имеет отсутствие наличия ряда функционала, в том числе востребованного очень многими, к примеру Игры. Не то чтоб их совсем нет, но их мало. Что-то можно запустить в эмуляторах, но к сожалению далеко не всё. Да и уровень компьютерной грамотности в этой системе всё-таки до-сих-пор нужен несколько выше среднего.

Строго говоря ГРАМОТНО настроенный и регулярно обновляемый Windows тоже вполне безопасен, вот только настройка безопасности "по умолчанию" просто никакая и для того чтобы "грамотно" её настроить надо много чего знать, то есть иметь уровень компьютерной грамотности уже значительно выше среднего и часто потратить очень дополнительные деньги за сторонние продукты.
Сообщение изменено KostikP от 2012-01-30 18:24:58
IP
M@gog
Участник
Ska,Reggae,Rocksteady,Dancehall,Hardcore!
licq:3816
To KostikP
кстати,можно вообще без антивируса на винде сидеть и норм. будет вот только пользователя ограничить в правах до максимума и всё норм будет!
IP
KostikP
Участник
Сонная рыба Костик
licq:1165
To M@gog
Всё логично, всё правильно... Но есть одно но: ~65% софта не рассчитано на работу от ограниченного пользователя(это не касается прог изначально рассчитанных на работу в vista и 7 - там заставляют и иначе оно не работает), вплоть до драйверов(у самого на работе такой комп - от звуковухи прога из комплекта дров хоть убейся админа требует). Или проги, которые ставятся только под локального пользователя - тоесть надо стать админом поставить прогу потом стать обратно ограниченным пользователем. В лине это делается элементарно и прога установленная любым пользователем доступна остальным а в винде провернуть это надо минут 10 потратить: отрубить сеть, перейти в админа, перевести своего пользователя в админы, от его имени поставить прогу перевести его в ограниченные пользователи включить сеть перегрузиться в своего пользователя - геморой одним словом... и это всё вместо 10 секунд в лине, требуемых для ввода пароля и комманды повышения прав (в висте и семёре дела обстоят получше, но и там далеко от идеала, так как на сколько я понял вирусы научились обходить их механизмы повышения прав).
Переход под ограниченного пользователя сразу отметёт до ~95% всей возможной заразы и ещё 4% отметёт своевременное обновление системы (цифры "на глазок").Была у меня машинка под пользователем без антивируса около года в железнодорожной сети (не интернет, конечно, но весьма немалая сеть в которой вирусы не сказать чтоб редкость) и ни одной вражины я на ней не нашёл по прошествии указанного периода.
Сообщение изменено KostikP от 2012-02-02 00:31:18
IP
FLASHER
Участник
Live.live и только live
licq:8637
Подскажите плиз, кто сталкивался с такой проблемой? Виснет мышь. Перетаскиваю окна - теряет их по пути, щелкаю один раз левой кнопкой, а получается как 2 и более раз. Мышь менял, дрова переставлял. Да собственно на втором компе то же самое. Ясно что вирус. Но какой и где7 Сканирование DrWebом и Malwarebyt ничего не дает. Причем эта фигня проявляется минут через 5 после загрузки.
Кто что может сказать? Спасибо!
IP
FEDES
Участник
музыка,игры,фильмы
licq:4398
у меня такая проблема выскакивает ошибка что приложение будет закрыто,и такая ошибка выскакивает когда жму на ярлыки многих игр и программ,а щас и internet explorer начал такое выдавать посоветуйте что нибудь кроме сноса винды
IP
A.Chelentano
Участник
To FEDES
Вирус. Тоже мучился с этой фигнёй....
IP
Ritkinpapa
Участник
фото, вело, комп
licq:6897
столкнулся сегодня с новым видом вымогателя, прописывается в загрузочном секторе сволочь
вот вариант лечения http://ellexdev.com/blog/92
IP
Black&High
Участник
funky basslines
народ ! мож кто сталкивался ?
на одной машинке проблема - система (сервисы) грузит на 100% (локал сервис, нетворк сервис). выход в инет при этом виснет наглухо. намерен лечить доктор вебом кьюрит. есть ли смысл взять ченить еще для уверенности результата, если да то что ?..
Сообщение изменено Black&High от 2012-06-11 22:13:32
IP
eXcellenT
Участник
www.ussr-team.com
Вчера скачал Майкрософт Офис с инета, поставил, походу Вирус занес какой-то mail.ruSputnik.dll и iexplore.exe, при заходе в систему вылазиет браузер и просит в строку ввести свое мыло и тд, как его убрать?(Аваст не видит)
Сообщение изменено eXcellenT от 2012-07-05 19:11:48
IP
Lider COMPUTERS
Новичок
To eXcellenT
Возможно сделать:
Убрать из автозапуска с помощью live cd например, если не помогло, пролечить реестр, системные файлы, а так же загрузочные сектора (могу подробннее объяснить, если что то не поняли!)
...или 300 рублей и я избавлю Вас от этой напасти
IP
Lider COMPUTERS
Новичок
To Ritkinpapa
Проще, как мне кажется, заменить загрузочные сектора на оригинальные с помощью другой системы, в помощь live cd, хотя современные sms банеры подменяют и системные файлы!
IP
thunder
Участник
Mix Fight
licq:1507
При установке редкала с оф сайта появилась синяя таблица винда заблокирована и просит 500р.Как вылечить?цвнт банера синий и номер меняется это 79170189775 либо 79170189776 и 79170376442
Сообщение изменено thunder от 2012-07-21 19:16:18
IP
Ritkinpapa
Участник
фото, вело, комп
licq:6897
http://soft.oszone.net/program/13664/Anti_SMS/
IP
Тиабалду
Участник
licq:3728
хэлп!
в эксплоере (других нет) выдает
"Вы зашли с подозрительного ip...тра-та-та.. введите номер мобильного, вам будет отправлен код...."
в нашем форуме это выскакивает внизу страницы. а на других сайтах вообще на всю стр((((((((
иногда в таком виде
"�� ����� � ��������������� ip...."

сайты сначала грузятся нормально,а потом сразу эта хрень вылазит.
Сообщение изменено Тиабалду от 2012-08-01 23:40:07
IP
Black&High
Участник
funky basslines
To Тиабалду
по моему рецепт известен : http://f2.drweb.com/download+cureit+beta/
IP
Тиабалду
Участник
licq:3728
To Black&High
Большое спасибо!!!
IP
Asmodai
Участник
licq:3229
Висит в диспетчере задач TXT.EXE, описание Network Diagnostic for WinXP (у меня Win7). Исполняемый файл лежит в Users\usr\appdata\roaming.
Это вирус?
IP
Ёган Пляшущая Тень
Участник
злой волшебник
To Asmodai
давайте подойдем с другой точки зрения: этот процесс утверждает, что он Network Diagnostic for WinXP - даже если это не вирус и действительно процесс, который отвечает за диагностику сети - сомнительно, что Вам это необходимо.
а если что-то потребляет ресурсы и в этом нет необходимости - попробуйте выгрузить процесс из памяти - мир не рухнул? выгрузите его и из автозагрузки.
Таким образом Вы можете решить вопрос с освобождением ресурсов абстрагируясь от понимания природы очередного шедевра индусских специалистов.(хакеров или сотрудников микрософт - одного поля ягоды)
IP
BEDPOUD
Участник
http://rw.inside.fryazino.net/
licq:10331
когда печатаю, комп громким противным голосом разговаривает)
что делать?
IP
Страницы(82): 1 2 ... 77 78 79 80 81 82 | перейти:

Хотите создавать темы и отправлять сообщения? Выполните Вход или Зарегистрируйтесь!




Напишите нам

µƒorum © fryazino.net