Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 

Реклама на форуме

 
> Ваша реклама, здесь
 
 
 

  Start new topic Start Poll 

> Странный вирус.
slomper |
Дата 4 Января, 2011, 15:04
Quote Post



Unregistered









Странный вирус.
На одном компе что-то типа вируса. Каспер его не видит, хотя с последними базами.
Проявляется в том, что каспер иногда сообщает, что explorer и spool пытаются внедрится в процессы. Ранее, до лечения от вирусов, на этом компе отказывался печатать принтер (явно spool), а Explorer у них написан с большой буквы - как здесь. Периодически сам запускается internet explorer. Что это может быть за вирусняк?
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon
















_________________
Желающим разместить рекламу смотреть сюдой
/   
Pat | Профиль
Дата 5 Января, 2011, 0:44
Quote Post



wandering
Group Icon

Группа: Старожил
Сообщений: 5568
Регистрация: 13.12.07
Авторитет: 34
Вне форума

Предупреждения:
(0%) -----


Многоуважаемый участник slomper, wink.gif
идите с Вашей проблемой сюда

или, хотя бы для начала попробуйте утилиту avz,
почитать про нее можно можно тут, и процесы она тоже анализирует:

http://www.z-oleg.com/secur/avz/

скачать можно тут






____________________
"Я люблю тех, кто готов сражаться. А победишь ты или нет это не столь уж важно. Главное не опускать руки." Клаудиа Кардинале
PM
2/29280   
SMERSH4 |
Дата 5 Января, 2011, 11:23
Quote Post



Unregistered









Цитата(Pat @ 4 Января, 2011, 22:44)
Многоуважаемый участник

Цитата(Pat @ 4 Января, 2011, 22:44)
попробуйте утилиту avz,

И если не поможет...то я уже говорил что надо smile.gif))
А если серъёзно, то попробуйте сначала скачать Веба http://www.freedrweb.com/cureit/ и будет Вам счастье в немеряных размерах. С Новым годом! newyear.gif
2/   
flame909 | Профиль
Дата 5 Января, 2011, 11:50
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1223
Регистрация: 06.12.09
Авторитет: 59
Вне форума

Предупреждения:
(0%) -----


cureit конечно, в основном, хорошо справляется с поставленной задачей, но я при его использовании в свое время столкнулся с тем, что все найденные вирусы он успешно удалил вместе с файлам в которых они были т.к. алгоритм лечения ему не знаком. На мою беду гадость обитала в windows и system32 после чего с системой мне пришлось распрощаться и очень некстати заняться её экстренной переустановкой. Так, что ТС имейте этот момент ввиду.
PMEmail Poster
ktoto |
Дата 5 Января, 2011, 12:28
Quote Post



Unregistered









slomper

Вообще странная проблема. Что вам мешает просто найти физически бинарный файл тот же explorer.exe или spool и проверить его любым онлайн антивирусом. А то что kav не видит вирусы, то я еще будучи студентом ослеплял без проблем антивирусы, после процедуры они вообще никаких вирусов не находили.
2/   
Sammael |
Дата 5 Января, 2011, 12:52



Unregistered











[Этот пост удален пользователем Sammael]
Top
flame909 | Профиль
Дата 5 Января, 2011, 13:02
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1223
Регистрация: 06.12.09
Авторитет: 59
Вне форума

Предупреждения:
(0%) -----


Цитата
3. Удалить нафиг винду и поставить линукс

этот пункт по эффективности борьбы с вирусами надо ставить под номером 1 или 0 ))
PMEmail Poster
slomper |
Дата 5 Января, 2011, 18:47
Quote Post



Unregistered









поставил винду на другой винт и загрузился с него. темне менее, каспер вируса на том винте не видит (( еще интересно - у эксплорера и спула послое загрузки меняется в свойствах дата на текущую )) Пробовал с норм. винды заменить эти два файла и снова загрузится с бракованной. Опять изм. св-ва файла. и каспер говорит о ненорм. их активности. И на автомате выскакивает ИЕ. Как бы просмотреть какие процессы проходят в винде при загрузке? Явно где-то вирус спрятался и при загрузке меняет св-ва этих двух файлов.
SMERSH4 |
Дата 5 Января, 2011, 20:01
Quote Post



Unregistered









slomper
Кстати, а Вы ничего не написали по поводу коннекта на антивирусные сайты...Может стоит проверить их работоспособность в данный момент и если не один браузер не увидит того же Каспера или Веба - ответ очень прост.

Цитата(Sammael @ 5 Января, 2011, 10:52)
1, загрузить систему с liveCD и прогнать cureit

+1000...я об этом и писал, но ТС скромно умалчивает. Почему??? Откуда такая неподдельная скромность у "владельца заводов, газет, пароходов" ??? smile.gif))
2/   
NeliyZar |
Дата 5 Января, 2011, 20:14
Quote Post



Unregistered









slomper
Цитата(slomper @ 5 Января, 2011, 16:47)
Как бы просмотреть какие процессы проходят в винде при загрузке? Явно где-то вирус спрятался и при загрузке меняет св-ва этих двух файлов.

http://www.anvir.net/ если установить эту софтину и прописать ее в автозапуск (в настройках проги) то она ведет автоматом лог всех запускаемых и завершаемых процессов на ОС. Через нее любой процесс запускаемый файл можно проверить на ВирусТотал по МД5 хешу.
2/   

Topic Options Start new topic Start Poll 

 



[ Script Execution time: 0.0122 ]   [ 12 queries used ]   [ GZIP включён ]






Политика конфиденциальности

Top