Крымский форум (Crimea-Board) Поиск Участники Помощь Текстовая версия Crimea-Board.Net
Здравствуйте Гость .:: Вход :: Регистрация ::. .:: Выслать повторно письмо для активации  
 
> Рекламный блок.
 
 
 
 
 
> Ваша реклама, здесь
 
 
 

  Start new topic Start Poll 

> Странный вирус.
slomper | Профиль
Дата 4 Января, 2011, 15:04
Quote Post




Group Icon

Группа: Banned
Сообщений: 817
Регистрация: 21.11.09
Авторитет: 0
Вне форума

Предупреждения:
(0%) -----


Странный вирус.
На одном компе что-то типа вируса. Каспер его не видит, хотя с последними базами.
Проявляется в том, что каспер иногда сообщает, что explorer и spool пытаются внедрится в процессы. Ранее, до лечения от вирусов, на этом компе отказывался печатать принтер (явно spool), а Explorer у них написан с большой буквы - как здесь. Периодически сам запускается internet explorer. Что это может быть за вирусняк?
PMEmail Poster
Бобер | Бездомный
Реклама двигатель прогресса       
Quote Post



А кому сча лехко?
Group Icon


















_________________
Желающим разместить рекламу смотреть сюдой
/   
Pat | Профиль
Дата 5 Января, 2011, 0:44
Quote Post



wandering
Group Icon

Группа: Старожил
Сообщений: 5566
Регистрация: 13.12.07
Авторитет: 34
Вне форума

Предупреждения:
(0%) -----


Многоуважаемый участник slomper, wink.gif
идите с Вашей проблемой сюда

или, хотя бы для начала попробуйте утилиту avz,
почитать про нее можно можно тут, и процесы она тоже анализирует:

http://www.z-oleg.com/secur/avz/

скачать можно тут






____________________
"Я люблю тех, кто готов сражаться. А победишь ты или нет — это не столь уж важно. Главное — не опускать руки." Клаудиа Кардинале
PM
2/29119   
SMERSH4 | Профиль
Дата 5 Января, 2011, 11:23
Quote Post



смотрящий
Group Icon

Группа: Старожил
Сообщений: 3083
Регистрация: 27.08.09
Авторитет: 8
Вне форума

Предупреждения:
(0%) -----


Цитата(Pat @ 4 Января, 2011, 22:44)
Многоуважаемый участник

Цитата(Pat @ 4 Января, 2011, 22:44)
попробуйте утилиту avz,

И если не поможет...то я уже говорил что надо smile.gif))
А если серъёзно, то попробуйте сначала скачать Веба http://www.freedrweb.com/cureit/ и будет Вам счастье в немеряных размерах. С Новым годом! newyear.gif


____________________
" Справедливость - это истина в действии"
PM
2/5346   
flame909 | Профиль
Дата 5 Января, 2011, 11:50
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1062
Регистрация: 06.12.09
Авторитет: 53
Вне форума

Предупреждения:
(0%) -----


cureit конечно, в основном, хорошо справляется с поставленной задачей, но я при его использовании в свое время столкнулся с тем, что все найденные вирусы он успешно удалил вместе с файлам в которых они были т.к. алгоритм лечения ему не знаком. На мою беду гадость обитала в windows и system32 после чего с системой мне пришлось распрощаться и очень некстати заняться её экстренной переустановкой. Так, что ТС имейте этот момент ввиду.
PMEmail Poster
ktoto | Профиль
Дата 5 Января, 2011, 12:28
Quote Post




Group Icon

Группа: Banned
Сообщений: 82
Регистрация: 01.12.10
Авторитет: 0
Вне форума

Предупреждения:
(100%) XXXXX


slomper

Вообще странная проблема. Что вам мешает просто найти физически бинарный файл тот же explorer.exe или spool и проверить его любым онлайн антивирусом. А то что kav не видит вирусы, то я еще будучи студентом ослеплял без проблем антивирусы, после процедуры они вообще никаких вирусов не находили.
PM
2/886   
Sammael | Профиль
Дата 5 Января, 2011, 12:52



Agent of influence
Group Icon

Группа: Banned
Сообщений: 3362
Регистрация: 14.03.08
Авторитет: 50
Вне форума

Предупреждения:
(100%) XXXXX




[Этот пост удален пользователем Sammael]
PMUsers Website
Top
flame909 | Профиль
Дата 5 Января, 2011, 13:02
Quote Post




Group Icon

Группа: Gold Member
Сообщений: 1062
Регистрация: 06.12.09
Авторитет: 53
Вне форума

Предупреждения:
(0%) -----


Цитата
3. Удалить нафиг винду и поставить линукс

этот пункт по эффективности борьбы с вирусами надо ставить под номером 1 или 0 ))
PMEmail Poster
slomper | Профиль
Дата 5 Января, 2011, 18:47
Quote Post




Group Icon

Группа: Banned
Сообщений: 817
Регистрация: 21.11.09
Авторитет: 0
Вне форума

Предупреждения:
(0%) -----


поставил винду на другой винт и загрузился с него. темне менее, каспер вируса на том винте не видит (( еще интересно - у эксплорера и спула послое загрузки меняется в свойствах дата на текущую )) Пробовал с норм. винды заменить эти два файла и снова загрузится с бракованной. Опять изм. св-ва файла. и каспер говорит о ненорм. их активности. И на автомате выскакивает ИЕ. Как бы просмотреть какие процессы проходят в винде при загрузке? Явно где-то вирус спрятался и при загрузке меняет св-ва этих двух файлов.
PMEmail Poster
SMERSH4 | Профиль
Дата 5 Января, 2011, 20:01
Quote Post



смотрящий
Group Icon

Группа: Старожил
Сообщений: 3083
Регистрация: 27.08.09
Авторитет: 8
Вне форума

Предупреждения:
(0%) -----


slomper
Кстати, а Вы ничего не написали по поводу коннекта на антивирусные сайты...Может стоит проверить их работоспособность в данный момент и если не один браузер не увидит того же Каспера или Веба - ответ очень прост.

Цитата(Sammael @ 5 Января, 2011, 10:52)
1, загрузить систему с liveCD и прогнать cureit

+1000...я об этом и писал, но ТС скромно умалчивает. Почему??? Откуда такая неподдельная скромность у "владельца заводов, газет, пароходов" ??? smile.gif))


____________________
" Справедливость - это истина в действии"
PM
2/5346   
NeliyZar | Профиль
Дата 5 Января, 2011, 20:14
Quote Post



Harmful lioness
Group Icon

Группа: Аборигениха
Сообщений: 2087
Регистрация: 21.08.09
Авторитет: 21
Вне форума

Предупреждения:
(0%) -----


slomper
Цитата(slomper @ 5 Января, 2011, 16:47)
Как бы просмотреть какие процессы проходят в винде при загрузке? Явно где-то вирус спрятался и при загрузке меняет св-ва этих двух файлов.

http://www.anvir.net/ если установить эту софтину и прописать ее в автозапуск (в настройках проги) то она ведет автоматом лог всех запускаемых и завершаемых процессов на ОС. Через нее любой процесс запускаемый файл можно проверить на ВирусТотал по МД5 хешу.


____________________
Лишь тот равен другому, кто это доказывает, и лишь тот достоин свободы, кто умеет завоевывать ее. Ш. Бодлер
PMUsers Website
2/4008   

Topic Options Start new topic Start Poll 

 



[ Script Execution time: 0.0802 ]   [ 12 queries used ]   [ GZIP включён ]


Создание и продвижение сайтов в Крыму



Top