У меня такая проблема поймал вирус из сети ,он самустановился вылезло окнокакого то антивируса и сканирует систему,нашёл там типа кучу вирусов и пишет чтоудалить невозможно так как версия ДЕМО,отошлитесмс на номер,прога сама заблокировала все функции компа и все программы,переустановил винду всё типа ок всё норм работает всё насторил,как только делаю соединение с нетом всё хана опять залез,поставил каспера он его ловит и блокирует,но уже устал клацать удалить,да и каспер систему грузит и нэт
Во первых неплохо бы было указать: Операционную Систему (версию, сервис паки), название вируса который ловит касперский, провайдера (белый ip или нет), версию антивируса. Во вторых, то окно "какого то антивируса" что вылезло, это не антивирус, это вирус. После заражения вылазиетокно сделанное под антивирус, и показывает что на компьютере куча вирусов, и что бы удалить надо отправить смс, или еще что нибудь. На самом деле даже после отправки смс, ничего он удалять не будет, да и то что он находит скорее всего и не существует. По этому поводу надо хотя бы знать какой антивирус стоит в системе, что бы не вестись на такое. А насчет каспера, то если он сейчас нашел кучу зараженных файлов, то придется делать полное сканирование и лечить или удалять их все, если надоедает нажимать удалить, то после сканирования можно нажать удалить все. Если каспер находит зараженный файл приподключении к инету, то тогда надо все правильно настроить, и сообщение надоедать не будет. Но что бы полностью решить проблему, надо сделать обновление системы, отключить уязвимые службы, удалить узявимые программы, и.т.д., в зависимости от причины.
ЗЫ. Фаервол пробовали ставить какой нибудь? От куда атака? Через WEB трафик, почту или по сети прям на Ваш IP. Ведь ничего просто так не бывает. И вирус тоже сам собой не появляется.
операционая система windows xp sp3 лицензия антивирус avast profeshional лицензия прогамм нет винда чистая файл прописывается в системе автозагрузки и прикаждом соединении меняет названии названия файла разные цифры ставил фаервол не помогает если интернет не подключать то всё работает норм
А причем здесь IP? Можно попробовать поменять IP, ничего не изменится. А на другом компьютере, другая конфигурация, другие службы, программы, и.т.д., соответственно все будет нормально.
Значит не все удалилось. Надо поставить фаервол, посмотреть что, куда подключается. Если просто подключить VPN, и не запускать после этого никаких программ, то тоже вылазиет?
Значит не все удалилось. Надо поставить фаервол, посмотреть что, куда подключается. Если просто подключить VPN, и не запускать после этого никаких программ, то тоже вылазиет?
Группа: Gold Member
Сообщений: 860
Регистрация: 11.02.09 Авторитет: 62
Вне форума
Предупреждения: (0%)
escendersimf чистил? ты вообще читал по ссылке? Создает следующие файлы (два последних - копии червя):
%SystemDrive%\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini %SystemDrive%\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe (copy of W32.Ircbrute) %SystemDrive%\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe (copy of W32.Ircbrute)
(%SystemDrive% - системный диск, обычно C:)
Через реестр обеспечивает себе автозагрузку при старте системы: