Перейти до вмісту

Друзі. Проект буде закрито в кінці 2024 року. Перемоги і миру вам. Хай щастить. Слава Україні!

Фотографія
- - - - -

Вирус или что еще?


  • Please log in to reply
75 replies to this topic

#1 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 13 травень 2010 - 22:36

история такая: перешел с воли-кабеля на триолан, посидел в сети/потестил (заходил только на проверенные сайты) и минут через 15 аваст выдает такое:

Зображення

уже второй день подряд файл удаляю - он появляется снова) иногда минут через 5-10, иногда через пару часов) появляется независимо от того, работаю я на компе или он просто стоит включенным
установил аваст на сканирование перед загрузкой виндовс - просканировал все диски и вирусов не нашел) потом загрузилась винда и аваст опять пишет "вирус" :evil:
что это может быть такое и как с нимм бороться??? хелп ми :bc:
может аваст чего напутал?

пс. предложения отформатировать диск и переустановить винду уже были :bm:

#2 Жэка-шабашник

Жэка-шабашник

    кулибин Николаева


  • Пользователи
  • 1 677 Повідомлень:
  • Реєстрація 23-січень 10

Відправлено 13 травень 2010 - 22:38

вирус, не должно быть этого файла там

#3 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 13 травень 2010 - 22:39

скачай :
http://download.blee...Bs/ComboFix.exe

запусти, попросит отключить антивир, дальше всегда ок, ес...

вот описание, шоп не боялсо:
http://www.bleepingc...to-use-combofix

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22


#4 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 13 травень 2010 - 22:46

Жэка-шабашник, RusLi, спасибо! :br:
качаю, запускаю

а что это за прога?

Повідомлення відредагував ajm: 13 травень 2010 - 22:50


#5 ANGEL

ANGEL

    Модератор


  • Модераторы
  • 2 530 Повідомлень:
  • Реєстрація 14-грудень 06
  • Авто:21053

Відправлено 13 травень 2010 - 22:49

ребят помогите, аот ссылочка на тему
http://www.vaz2101.o...ead.php?t=20508
"Ты должен" — убивает эта фраза. То, что я должен, записано в налоговом кодексе, все, что не должен — в уголовном. Остальное- на мое усмотрение.

#6 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 13 травень 2010 - 22:52

Жэка-шабашник, RusLi, спасибо! :br:
качаю, запускаю

а что это за прога?

лечилка от всего и сразу

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22


#7 2-ешник

2-ешник

    Sergeant stock


  • Модераторы
  • 4 000 Повідомлень:
  • Реєстрація 07-травень 06
  • Авто:2102

Відправлено 14 травень 2010 - 06:23

ajm,
триолан -- это кажись ч\з vpn-подключение работает?
у меня была похожая зараза (только хуже). Загружается ч\з локалку при перезагрузке пк.

бесплатная помощь в лечении компа на форуме http://virusinfo.info/ -- онлайн сервис по тестированию и лечению.

Если вам нужна помощь в лечении компьютера - прочитайте и выполните правила

Проходишь там один раз лечение (если есть что лечить), читаешь (и выполняешь) рекомендации по защите ПК -- в результате чистый комп, сохранённая инфа.

зы: в сетях типа vpn только антивируса мало -- это расплата за быстрый интернет (( .
<p>русня-хуйня

#8 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 14 травень 2010 - 09:30

ajm, але, как дела, начинаю беспокоится :)

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22


#9 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 14 травень 2010 - 16:08

ч\з vpn-подключение работает?

:bn: информация отсутствует, спасибо за ссылку!
RusLi, как только скачал программу - сразу попустило, еще даже не запускал ее :)

попустило ненадолго :evil:
запустил ComboFix, с ее подачи отключил аваст, виртуальные диски, заинсталил какую-то консоль и понеслась винда по кочкам)
результат работы проги:

ComboFix 10-05-13.03 - Администратор 14.05.2010 17:23:01.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1251.7.1049.18.2047.1648 [GMT 4:00]
Running from: e:\distribut\Antivirus\ComboFix.exe
AV: avast! antivirus 4.8.1368 [VPS 100513-0] *On-access scanning enabled* (Updated) {7591DB91-41F0-48A3-B128-1A293FD8233D}
AV: Kaspersky Internet Security *On-access scanning disabled* (Outdated) {2C4D4BC6-0793-4956-A9F9-E252435469C0}
FW: Kaspersky Internet Security *disabled* {2C4D4BC6-0793-4956-A9F9-E252435469C0}
((((((((((((((((((((((((((((((((((((((( Other Deletions )))))))))))))))))))))))))))))))))))))))))))))))))
c:\documents and settings\Администратор\Application Data\Desktopicon
c:\documents and settings\Администратор\Application Data\Desktopicon\eBayShortcuts.exe
c:\windows\logfile32.txt
c:\windows\nigzss.txt
c:\windows\system32\BReWErS.dll
c:\windows\system32\i
c:\windows\system32\nigzss.txt
c:\windows\system32\ssRibbons.scr
c:\windows\vcredist_x86.exe
c:\windows\woot.exe
d:\c316~1\Avto\8AD1~1\FF22~1.exe
((((((((((((((((((((((((( Files Created from 2010-04-14 to 2010-05-14 )))))))))))))))))))))))))))))))
и далее по тексту...

"...и вышел опять на Дерибасовскую..." (с) из анекдота

Зображення

Повідомлення відредагував ajm: 14 травень 2010 - 16:55


#10 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 14 травень 2010 - 22:20

с момента последнего поста вирус не задалбывает, обнаружил группу болельщиков 8 )

Зображення

может вся проблемма в "человеческом факторе"?

#11 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 14 травень 2010 - 22:26

а набери еще в Пуск/выполнить - msconfig
вкладка "автозагрузка" - нет ли там этой заразы?

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22


#12 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 14 травень 2010 - 22:47

RusLi, вроде нет

Зображення

#13 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 14 травень 2010 - 22:56

RusLi, вроде нет

убери все кроме первого и последнего пункта

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22


#14 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 14 травень 2010 - 23:07

RusLi, Ок!
убрал, перезагрузил

Зображення

Зображення

Повідомлення відредагував ajm: 14 травень 2010 - 23:17


#15 Gmek

Gmek

    Руководство клуба


  • Пользователи
  • 5 947 Повідомлень:
  • Реєстрація 05-травень 08

Відправлено 15 травень 2010 - 07:48

ajm, а зачем ты вообще пользуешься авастом? Хотя это на любителя.
Скажи, сколько ты уже на триолане? Как тебе интернет, соответствует заявленной скорости? И какой у тебя пакет?
-=== Любые запчасти к ВАЗ и иномаркам===-

#16 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 15 травень 2010 - 08:47

вообще в домосетях очень большое количество вирусов, так как это все настроено и рулитсо похабно, серваки только для билинга стоят.

Желательно ставить "фаервол"
простому человеку советовал бы Outpost firewall. Ключики пожизненные легко ищутся и находятся


а вообще исходя из теории создания операционных систем, есть функция и целая система распределения прав пользователей и администратора.
Нужно в нете (да и вообще при пользовании ) сидеть под "user" с максимальными ограничениями - тогда вирусам будет сложнее проникнуть в систему. Для установки прог логинится под админом. И обязательно пароль на админа

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22


#17 vovik2101

vovik2101

    Одноклубник


  • Пользователи
  • 122 Повідомлень:
  • Реєстрація 19-лютий 09

Відправлено 16 травень 2010 - 13:25

а делаю подругому помимо антивируса на вомпе у меня на флешке есть еще один антивирус и раз в месяц или когда мой несправляется то я вторым гоняю и нормально все становится, попробуй и ты так сделать

#18 ajm

ajm

    Супер-модератор


  • Супер-модераторы
  • 16 507 Повідомлень:
  • Реєстрація 29-серпень 07

Відправлено 16 травень 2010 - 15:56

пользуешься авастом? Хотя это на любителя.

как-то вирусняк поймал, и он в файлах касперского засел) система постоянно при загрузке каспера перезагружалась, прочистил авастом - благо, его можно запустить перед загрузкой системы, с той поры на авасте и сижу)
триолан пару дней как установил, скорость довольно неплохая (с файлообменника фильмягу на 1,5 Гб скачал за 12 мин), пакет "интернет" - за 75 грн. безлимитный инет (до 100 Мбит/с) + 45 каналов аналогового ТВ (пока идет замануха, показывает 75 каналов)

под "user" с максимальными ограничениями

размышляю по этому поводу

на флешке есть еще один антивирус

а что можно нашару скачать как альтернативу?

#19 vovik2101

vovik2101

    Одноклубник


  • Пользователи
  • 122 Повідомлень:
  • Реєстрація 19-лютий 09

Відправлено 16 травень 2010 - 17:45

да можно Doktor web называется просто держу его на флешке и переодически использую

#20 RusLi

RusLi

    Супер-модератор


  • Супер-модераторы
  • 7 362 Повідомлень:
  • Реєстрація 12-серпень 06

Відправлено 16 травень 2010 - 22:21

а что можно нашару скачать как альтернативу?

называется CureIt - от доктора выба

http://hotrod.com.ua

СТО, запчасти

(096,095,093) 513-44-22





0 людей читають цю тему

0 користувачів, 0 гостей, 0 схованих користувачів

Яндекс.Метрика