[identity profile] ch-olga.livejournal.com posting in [community profile] useful_faq
Я писала ранее: http://community.livejournal.com/useful_faq/2792964.html
Кстати, вспомнила, что был запрос в АСЮ от неизвестного пользователя, по содержанию только со смайликом... Удивилась, кто бы это мог быть... 

P.S. В удаленном комменте была такая инфа: 
Сообщи всем ... в ICQ, чтобы контакт Kaser(325-697-243)не принимали!это обновленная версия известного ранее вируса Alex0wen(349-161-073)!антивирусники его не отслеживают и не уничтожают. винда летит моментально.а если кто-то из твоих контактов его словит,то он у тебя будет автоматически !!" не знаю, может лажа.

 Что же, своею собственной рукой... как теперь быть, ума не приложу - у меня вполне вероятны ситуации запросов от неизвестных пользователей, как фильтровать вирусы-то теперь?

Последовала рекомендациям, но увы: что же делать, если:
1. Свежайший Касперский в полной версии не может удалить вирус;
2. Некоторый товарищи рекомендуют лечить в безопасном режиме - но при выходе в безопасный режим зацикливается мышка, висит напрочь. Причем при загрузке видно, что на экране мелькает многократное выполнение какого-то процесса, но я забыла, какими кнопками можно это дело остановить и посмотреть, что же там написано. И где может быть эта команда и как ее удалить?
3. обнаруженные вирусы после удаления самовоспроизводятся аки феникс из пепла.
4. Указываемые Касперским вирусные файлы не наблюдаются при просмотре в режиме показа всех, в том числе скрытых, файлов.
5. При тестировании почты (отправила с одного своего ящика на свой же другой вордовский файл) обнаружила, что вирус цепляет к ним какой-то .dll

Очень не хочется переустанавливать WINDOS, слетит много полезного и ценного. Касперский определяет вирус как трояна.
Актуально нет финансовой возможности вызывать спеца...
Помогите, что делать. Или, может, толковый форум подскажете?

UPD. Спасибо за советы. Обязательно попробую, если будет необходимость... 
Но вроде после нескольких запусков Касперский животин победил, по крайней мере, больше их не находит и подозрительные процессы перестали проявляться.
Последнее животное, которое благополучно изничтожил Касперский, было Email-Worm.Win32.scano.x, предыдущих я не записала, их было много. Помню, что был там Backdoor.uragan, пара троянов и куча почтовых вирусов гарри.поттер, Бритни Спирс и т.п., много названий разных однотипных типа написанного,  только окончания разные. 
А ведь стоял у меня Аvast! и молчал, я и в ус не дула, думала, что хранима... какая наивность. Не оправдавшего надежды стража удалила пока... а ведь как он подтверждал свою активность - все время напоминал, я здесь, я на страже, все будет хорошо.
А начала чистить, сначала утилитой с drwb-cureit, мама родная, сколько всего налетело, оказывается...
Попробовала воспользоваться советами из первого поста - но не сразу получалось. Вчера вечером я думала, вообще все плохо - компьютер отказал мне в допуске к установке/удалению программ, Касперский завис, доступ в Интернет перекрылся - в общем, думала уже, что остается только скопировать все свое и переустанавливать систему. Испугалась даже, что и переустановить систему не даст... типа перевел меня в режим пользователя без всяких прав. Я команду - он мне "У вас нет доступа". Пришлось тупо выключить компьютер. После перезапуска вроде бы все восстановилось и перестали появляться вредоносные действия. Вчера чувствовала себя просто зрителем в Коллизее - кто кого, Касперский вирусов или наоборот. На данном шаге хочется верить, что наши победили.
Кстати, Касперский завис при проверке такого объекта как С:\$Mft - мол, нет права доступа, и все тут. Интересно, что это за зверь такой, имя странное.

Сейчас попробую просканировать еще раз, не выползет ли кто еще...

Date: 2006-09-14 11:34 pm (UTC)
From: [identity profile] zor-.livejournal.com
почему у меня на диске его нет? В корне?
ни на каком из 5-ти.
знаю! УКРАЛИ! )))

Date: 2006-09-16 09:35 am (UTC)
From: [identity profile] dr-von-ozgg.livejournal.com
Как файл это дело найти нельзя. Это типа фикции что-то :) Просто надо обозначить, что на логическом диске есть раздел с описанием файлов, вот его и назвали так.

Date: 2006-09-16 05:42 pm (UTC)
From: [identity profile] zor-.livejournal.com
а, ну это касперский его находит, а так-то его нет, как бы? ну,я понял ))
From: [identity profile] zor-.livejournal.com
Я много раз слышал, что нелицензионный касперский способен на чудеса. Я им давно не пользуюсь, но ещё тогда, когда пользовался, его в реестре уже было трудно удалить. То есть, он делал там запись о своём житие, и через месяц ключ истекал. После начинались глюки. Глюки начинались и раньше, но на машине со 100% загрузкой процессора вирусы существовать не могут =))
Хватит себя мучать, попробуйте AVZ, или вотето:

Скачиваете вот это штуку, она по весу лёгкая.
http://download.hijackthis.eu/hijackthis_199.zip

распаковываете файл из архива в папку.
Перезапускаете комп в безопасном режиме периодически нажимая F8.

Затем запускаете этот файл HijackThis.exe и там выбираете первую
кнопку, на которой скан и создать лог-файл. Не закрывая его, этот лог
на ватетой странице надо вставить вакошко простым текстом:
http://www.hijackthis.de/
Там красненькими значками будет указано то, что наверняка является
вредным. это если разобраться захочется.