Хелп!
#1
Опубликовано 03 Декабрь 2008 - 16:36
Что делать?
Нод32 ее прощелкал и не видит. Писал пару раз что ломиться кто то и предлогал разорвать соединение- я это делал.
АнХакми тоже...
ДрВЕБ сканер (ланч- бесплатный) - тоже не видит.
Говорят троян(((((( или червь какой....
Не дает мине Жить...
#2
Опубликовано 03 Декабрь 2008 - 16:48
Из личного опыта борьбы со сложными троянами могу порекомендовать след
1. Отключить восстановление Виндовоза
2. Отрубить сеть вообще на момент лечения
3. Загрузиться в безпасном режиме и провести полную проверку загрузочного диска например DrWeb CureIT
4. Если не обнаружит, то остается только подцепить винт к другому компу и проверить оттуда.
5. Если найдет, то записать название драйвера (все модные на сегодня трояны используют создание процесса и след. драйвера). Запустить редактор реестра (после убийства антивирусом) и в ветках по моему RunOnce найти строки с окончанием по имени драйвера. Можно убить ветку, но лучше в название драйвера добавить лишний знак, например _
#3
Опубликовано 03 Декабрь 2008 - 17:07
Из личного опыта борьбы со сложными троянами могу порекомендовать след
1. Отключить восстановление Виндовоза
2. Отрубить сеть вообще на момент лечения
3. Загрузиться в безпасном режиме и провести полную проверку загрузочного диска например DrWeb CureIT
4. Если не обнаружит, то остается только подцепить винт к другому компу и проверить оттуда.
5. Если найдет, то записать название драйвера (все модные на сегодня трояны используют создание процесса и след. драйвера). Запустить редактор реестра (после убийства антивирусом) и в ветках по моему RunOnce найти строки с окончанием по имени драйвера. Можно убить ветку, но лучше в название драйвера добавить лишний знак, например _
ппц.......теоретическе способен на1,2,3-делал нодом 32 и ДРвеб сканер (халявный),4......
на 5е не способен.((((((для меня прще винду перустановить))
DrWeb CureIT - это какаято отдельная прога? в пакет ДР веб не входит? качать? откуда?...она на дежурство станет или только лечит?
Кстати у меня форум Корбиновский перестал открываться с момета когда отсчет времени до нового года дали и снежок по страничке побежал...сегодня часов с 15... У всех так?
Сообщение изменено: YRK, 03 Декабрь 2008 - 17:09.
#4
Опубликовано 03 Декабрь 2008 - 18:27
Перестановка винды - самый надежный антивирус.
Форум Корбины открывается и снег тоже идет.
#5
Опубликовано 03 Декабрь 2008 - 18:58
я про нее и писал- (ланчер файл называеться -ехе). Не видит(((((((((((((((((((((
Слушай......подцепить к другому компу винт....................
А если такая схема..........Мой в локалке с ноутом, я загруж в безопасном- расшариваю С и с ноута сканирую утилитой???????
прокатит? это тоже самое что подкинуть винт ??????
Сообщение изменено: YRK, 03 Декабрь 2008 - 19:01.
#6
Опубликовано 04 Декабрь 2008 - 17:27
Слушай......подцепить к другому компу винт....................
А если такая схема..........Мой в локалке с ноутом, я загруж в безопасном- расшариваю С и с ноута сканирую утилитой???????
прокатит? это тоже самое что подкинуть винт ??????
А каспера не пробовал ? У меня его интернет секьюрити стоит, проблем пока, тьфу-тьфу-тьфу, не знал.
#7
Опубликовано 08 Декабрь 2008 - 12:20
2) виндовые обновления последние поставить иногда помогает
#8
Опубликовано 08 Декабрь 2008 - 17:30
#9
Опубликовано 15 Декабрь 2008 - 15:03
Поборол вроде...
Обошолся 4мя патчами..
Спасибо всем за участие)))
http://notes.rudomil...c-host-process/
#10
Опубликовано 16 Декабрь 2008 - 02:23
Чипсы и порносайты и никакой каспер непоможет
Вложенные файлы
Сообщение изменено: mega_sash, 16 Декабрь 2008 - 02:44.
Посетителей, читающих эту тему: 0
0 пользователей, 0 гостей, 0 анонимных пользователей