Помогите вылечить комп
Sep. 12th, 2006 01:58 am![[identity profile]](https://www.dreamwidth.org/img/silk/identity/openid.png)
![[community profile]](https://www.dreamwidth.org/img/silk/identity/community.png)
Я писала ранее: http://community.livejournal.com/useful_faq/2792964.html
Кстати, вспомнила, что был запрос в АСЮ от неизвестного пользователя, по содержанию только со смайликом... Удивилась, кто бы это мог быть...
P.S. В удаленном комменте была такая инфа:
Сообщи всем ... в ICQ, чтобы контакт Kaser(325-697-243)не принимали!это обновленная версия известного ранее вируса Alex0wen(349-161-073)!антивирусники его не отслеживают и не уничтожают. винда летит моментально.а если кто-то из твоих контактов его словит,то он у тебя будет автоматически !!" не знаю, может лажа.
Очень не хочется переустанавливать WINDOS, слетит много полезного и ценного. Касперский определяет вирус как трояна.
Актуально нет финансовой возможности вызывать спеца...
Помогите, что делать. Или, может, толковый форум подскажете?
UPD. Спасибо за советы. Обязательно попробую, если будет необходимость...
Но вроде после нескольких запусков Касперский животин победил, по крайней мере, больше их не находит и подозрительные процессы перестали проявляться.
Сейчас попробую просканировать еще раз, не выползет ли кто еще...
Кстати, вспомнила, что был запрос в АСЮ от неизвестного пользователя, по содержанию только со смайликом... Удивилась, кто бы это мог быть...
P.S. В удаленном комменте была такая инфа:
Сообщи всем ... в ICQ, чтобы контакт Kaser(325-697-243)не принимали!это обновленная версия известного ранее вируса Alex0wen(349-161-073)!антивирусники его не отслеживают и не уничтожают. винда летит моментально.а если кто-то из твоих контактов его словит,то он у тебя будет автоматически !!" не знаю, может лажа.
Что же, своею собственной рукой... как теперь быть, ума не приложу - у меня вполне вероятны ситуации запросов от неизвестных пользователей, как фильтровать вирусы-то теперь?
Последовала рекомендациям, но увы: что же делать, если:
1. Свежайший Касперский в полной версии не может удалить вирус;
2. Некоторый товарищи рекомендуют лечить в безопасном режиме - но при выходе в безопасный режим зацикливается мышка, висит напрочь. Причем при загрузке видно, что на экране мелькает многократное выполнение какого-то процесса, но я забыла, какими кнопками можно это дело остановить и посмотреть, что же там написано. И где может быть эта команда и как ее удалить?
3. обнаруженные вирусы после удаления самовоспроизводятся аки феникс из пепла.
4. Указываемые Касперским вирусные файлы не наблюдаются при просмотре в режиме показа всех, в том числе скрытых, файлов.
5. При тестировании почты (отправила с одного своего ящика на свой же другой вордовский файл) обнаружила, что вирус цепляет к ним какой-то .dll
Последовала рекомендациям, но увы: что же делать, если:
1. Свежайший Касперский в полной версии не может удалить вирус;
2. Некоторый товарищи рекомендуют лечить в безопасном режиме - но при выходе в безопасный режим зацикливается мышка, висит напрочь. Причем при загрузке видно, что на экране мелькает многократное выполнение какого-то процесса, но я забыла, какими кнопками можно это дело остановить и посмотреть, что же там написано. И где может быть эта команда и как ее удалить?
3. обнаруженные вирусы после удаления самовоспроизводятся аки феникс из пепла.
4. Указываемые Касперским вирусные файлы не наблюдаются при просмотре в режиме показа всех, в том числе скрытых, файлов.
5. При тестировании почты (отправила с одного своего ящика на свой же другой вордовский файл) обнаружила, что вирус цепляет к ним какой-то .dll
Очень не хочется переустанавливать WINDOS, слетит много полезного и ценного. Касперский определяет вирус как трояна.
Актуально нет финансовой возможности вызывать спеца...
Помогите, что делать. Или, может, толковый форум подскажете?
UPD. Спасибо за советы. Обязательно попробую, если будет необходимость...
Но вроде после нескольких запусков Касперский животин победил, по крайней мере, больше их не находит и подозрительные процессы перестали проявляться.
Последнее животное, которое благополучно изничтожил Касперский, было Email-Worm.Win32.scano.x, предыдущих я не записала, их было много. Помню, что был там Backdoor.uragan, пара троянов и куча почтовых вирусов гарри.поттер, Бритни Спирс и т.п., много названий разных однотипных типа написанного, только окончания разные.
А ведь стоял у меня Аvast! и молчал, я и в ус не дула, думала, что хранима... какая наивность. Не оправдавшего надежды стража удалила пока... а ведь как он подтверждал свою активность - все время напоминал, я здесь, я на страже, все будет хорошо.
А начала чистить, сначала утилитой с drwb-cureit, мама родная, сколько всего налетело, оказывается...
Попробовала воспользоваться советами из первого поста - но не сразу получалось. Вчера вечером я думала, вообще все плохо - компьютер отказал мне в допуске к установке/удалению программ, Касперский завис, доступ в Интернет перекрылся - в общем, думала уже, что остается только скопировать все свое и переустанавливать систему. Испугалась даже, что и переустановить систему не даст... типа перевел меня в режим пользователя без всяких прав. Я команду - он мне "У вас нет доступа". Пришлось тупо выключить компьютер. После перезапуска вроде бы все восстановилось и перестали появляться вредоносные действия. Вчера чувствовала себя просто зрителем в Коллизее - кто кого, Касперский вирусов или наоборот. На данном шаге хочется верить, что наши победили.
Кстати, Касперский завис при проверке такого объекта как С:\$Mft - мол, нет права доступа, и все тут. Интересно, что это за зверь такой, имя странное.
А ведь стоял у меня Аvast! и молчал, я и в ус не дула, думала, что хранима... какая наивность. Не оправдавшего надежды стража удалила пока... а ведь как он подтверждал свою активность - все время напоминал, я здесь, я на страже, все будет хорошо.
А начала чистить, сначала утилитой с drwb-cureit, мама родная, сколько всего налетело, оказывается...
Попробовала воспользоваться советами из первого поста - но не сразу получалось. Вчера вечером я думала, вообще все плохо - компьютер отказал мне в допуске к установке/удалению программ, Касперский завис, доступ в Интернет перекрылся - в общем, думала уже, что остается только скопировать все свое и переустанавливать систему. Испугалась даже, что и переустановить систему не даст... типа перевел меня в режим пользователя без всяких прав. Я команду - он мне "У вас нет доступа". Пришлось тупо выключить компьютер. После перезапуска вроде бы все восстановилось и перестали появляться вредоносные действия. Вчера чувствовала себя просто зрителем в Коллизее - кто кого, Касперский вирусов или наоборот. На данном шаге хочется верить, что наши победили.
Кстати, Касперский завис при проверке такого объекта как С:\$Mft - мол, нет права доступа, и все тут. Интересно, что это за зверь такой, имя странное.
Сейчас попробую просканировать еще раз, не выползет ли кто еще...
no subject
Date: 2006-09-12 08:22 am (UTC)no subject
Date: 2006-09-12 08:23 am (UTC)no subject
Date: 2006-09-12 02:00 am (UTC)Хотя странно, что антивирусник не может забороть найденный вирус.
no subject
Date: 2006-09-12 06:06 am (UTC)В общем, ждем от девушки имени животинки :-)
no subject
Date: 2006-09-12 08:24 am (UTC)На данном шаге вроде Касперский победил... Но буду смотреть дальше.
no subject
Date: 2006-09-12 08:28 am (UTC)no subject
Date: 2006-09-12 09:01 am (UTC)Перед этим он долго боролся с Win32.HLLM.Perf.based.
Еще был какой-то ...BackDoor.uragan
Названия троянов не записала, их было парочку.
Пока вроде удалось справиться, но буду наблюдать дальше, что будет после перезапуска.
После ночного кошамара появилась надежда.
no subject
Date: 2006-09-12 05:23 am (UTC)no subject
Date: 2006-09-12 08:29 am (UTC)Хотя мне было бы интересно не просто вызвать и реанимировать, а чтобы показали-научили-объяснили доступно, что и для чего делается. И чтобы при этом не надо было лопатить кучу литературы. Вот актуальный вопрос - как отличать в диспечере задач законные процессы от незаконных, левых.
no subject
Date: 2006-09-12 08:45 am (UTC)no subject
Date: 2006-09-12 09:04 am (UTC)Я дома с 9 до 17 пока, потом дети из школы-сада приходят, суета всякая. Хотя можно на выходные - мужу тоже будет интересно разобраться, в другие дни он работает допоздна. Основной пользователь компьютера я, рабочий инструмент-кормилец можно сказать (я дома иногда подрабатываю на нем).
no subject
Date: 2006-09-12 09:08 am (UTC)no subject
Date: 2006-09-12 09:09 am (UTC)no subject
Date: 2006-09-12 07:10 am (UTC)в поисковой строке ищете сначала spybot
потом adaware
обе программы инсталлируете и запускаете проверку компа, не забыв обновить базы (они сами предложат это сделать)
no subject
Date: 2006-09-12 07:36 am (UTC)Тем более, касперский дэнгами не кормлен!
"обратитесь к своему системному администратору" ))))
Первое: включить файрволл, если винда ХР.
второе - вот ссылка,
http://z-oleg.com/avz4.zip
надо распаковать папку из архива, потом запустить исполняемый файл avz4.exe, в меню пуск выбрать обновление баз, а затем поставить галочки напротив диска С или тех, которые вы хотите проверить, справа поставить галочку в "выполнить лечение", и ждать.
"Очень не хочется переустанавливать WINDOS, слетит много полезного и ценного."
- если несколько вирей, то слетит наверняка, не сомневайся.
Антивири сделаны не для нас, а чтобы спама много не было.
Вырезают всё подряд.
Сделай копии "полезного и ценного" - хотя что там может быть полезного? Я ссылки копирую, в опере, потом файл паролей к сайтам, а больше там ничего нет ))
no subject
Date: 2006-09-12 07:39 am (UTC)а то запорешь винду! ))
skainag , а за несколько литров чая, вина и килограммов торта сайт на пхп подправить сможете? )))
Только не тот, который у меня в профиле ))), а другой.
no subject
Date: 2006-09-12 08:47 am (UTC)no subject
Date: 2006-09-12 08:50 am (UTC)no subject
Date: 2006-09-12 10:12 am (UTC)А ТОТ сайт и так хорош!
Мне за крео хост с мылом дали запростотаг! ))
no subject
Date: 2006-09-12 10:17 am (UTC)Запускайте AVZ и не мучайтесь.
Таких объектов, как вы описали, на С:/ быть не должно.
no subject
Date: 2006-09-12 02:13 pm (UTC)no subject
Date: 2006-09-12 06:49 pm (UTC)И с чего на нем завис Касперский?
no subject
Date: 2006-09-12 08:09 pm (UTC)А доступа, скорее всего, нет, потому что этот раздел постоянно используется системой, так что она и не должна его больше никому давать смотреть или менять.
no subject
Date: 2006-09-14 02:54 pm (UTC)no subject
Date: 2006-09-14 04:39 pm (UTC)Или я гоню?
no subject
Date: 2006-09-14 04:46 pm (UTC)no subject
Date: 2006-09-14 11:34 pm (UTC)ни на каком из 5-ти.
знаю! УКРАЛИ! )))
no subject
Date: 2006-09-16 09:35 am (UTC)no subject
Date: 2006-09-16 05:42 pm (UTC)no subject
Date: 2006-09-16 06:31 pm (UTC)Хватит себя мучать, попробуйте AVZ, или вотето:
Date: 2006-09-17 01:11 am (UTC)Хватит себя мучать, попробуйте AVZ, или вотето:
Скачиваете вот это штуку, она по весу лёгкая.
http://download.hijackthis.eu/hijackthis_199.zip
распаковываете файл из архива в папку.
Перезапускаете комп в безопасном режиме периодически нажимая F8.
Затем запускаете этот файл HijackThis.exe и там выбираете первую
кнопку, на которой скан и создать лог-файл. Не закрывая его, этот лог
на ватетой странице надо вставить вакошко простым текстом:
http://www.hijackthis.de/
Там красненькими значками будет указано то, что наверняка является
вредным. это если разобраться захочется.
Re: Хватит себя мучать, попробуйте AVZ, или вотето:
Date: 2006-09-17 07:19 am (UTC)Просто теперь интересно узнать, что же это было.
А Касперский был самый что ни на есть лицензионный, пробная месячная свежайшая версия.
Но за Вашу программу тоже спасибо, хотя, надеюсь, не понадобиться :)