Здравствуйте, гость ( Вход | Регистрация )
|
![]() |
Прежде чем задать вопрос, убедитесь, что его еще не задавали и ответ на него уже не дали. Проверьте Раздел Новости Воспользуйтесь расширенным Поиском, к нему прилагается помощь на русском языке по методам поиска. Также не забываем про общие ПРАВИЛА форумов. Уважайте друг друга и не создавайте тем-близнецов.
![]() |
![]() |
![]() ![]() |
| ![]() |
![]()
Сообщение
#21
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
кстати дрвэб на флешке AUTORUN.BAT, AUTORUN.INF, autorun.vbs, autorun.reg считает зараженными, и как тогда быть, на болванках тоже может не прокатить?
Сообщение отредактировал RAT - 11.11.2007, 18:19 |
|
![]() |
![]() |
![]()
Сообщение
#22
|
|
Сержант ![]() Группа: Пользователи Сообщений: 204 Регистрация: 12.1.2006 Пол: ![]() Сегмент: 29 ![]() |
AUTORUN.INF на флешке, по крайней мере у меня, создавался вирусами, обнаруживался Вебом, и, увы, удалялся раньше, чем я смог определить его содержимое... Ты проверь их содержимое, мож, ссылка в авторане идет на вирь...
|
|
![]() |
![]() |
![]()
Сообщение
#23
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
а если я убъю винду, то обвирусенные файлы на флешке могут на чистой винде начать все заражать или после удаления на следующей загрузке системы они не появятся? |
|
![]() |
![]() |
![]()
Сообщение
#24
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
а чтоб мне на чистой винде восстановить инет и сеть надо в сетевых подключениях указать свои значения и все?
|
|
![]() |
![]() |
![]()
Сообщение
#25
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
с болванками прокатило вроде
а что если попробовать обмануть вирус ![]() ![]() |
|
![]() |
![]() |
![]()
Сообщение
#26
|
|
![]() Группа: Admin Сообщений: 2434 Регистрация: 8.10.2005 Из: Пушкино Пол: ![]() Сегмент: 7 ![]() |
а не проще винт с той машины снять и подключить к этой и все что надо скопировать?
именно cureit тоже не помог? |
|
![]() |
![]() |
![]()
Сообщение
#27
|
||||||||||||||||||||||||
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
ну с [товер<>ноут] винт переставлять очень даже лень ![]() хочу сделать так: 1)оч. редкий музон, клипы, видеошколы перенести на ноут 2) форматнуть с товера(хр) оба раздела и поставить ХР заново 3) перенести с ноута болванками выше указанную инфу, бдительно сканируя антивирусом каждый блин 4) форматнуть на ноуте разделы и поставить заново висту(лицензионная бизнес версия) гемор с изменением расширения обусловлен опять же ленью поиска большого кол-ва ПО для винды д. вэб успешно нашел вирусы(в статистике написал 2 программы взлома) и зараженные файлы, вроде все вычистил, но после включения компа нашел ту же хрень, в висте БТшный др. вэб после нажатия кнопки пуск встает в ступор, инсталлеры нашел только без ключей, по-этому не смог установить так для восстановления инета и сети на чистой винде мне надо в разделе "Сетевые подключения" указать свои договорные данные или , что-то еще? Сообщение отредактировал RAT - 12.11.2007, 0:16 |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#28
|
|||||||||||||||||||||||||||||||||||||||
Сержант ![]() Группа: Пользователи Сообщений: 204 Регистрация: 12.1.2006 Пол: ![]() Сегмент: 29 ![]() |
Для начала надо быть уверенным, что после реинсталла новой ОСи ты не запустишь заново зараженный файл, который подвесит своего резидента в процессы, и - пошло-поехало по новой...
Чтобы попробовать обмануть вирус, надо попробовать разобраться в его исходниках. В частности, на какие файлы он обращает внимание, какие игнорит... В конце концов, необходимо понять его механизм заражения. Если винда не лечится, значит, переустанавливается с максимальной осторожностью. |
||||||||||||||||||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#29
|
|
Мл.лейтенант ![]() Группа: Пользователи Сообщений: 1027 Регистрация: 30.1.2007 Из: Поле Чудес Пол: ![]() Сегмент: 3 ![]() |
ппц у вас замуты.
1 соединяешь два компа сетью 2 сливаешь все что надо на комп с большим винтом (т.к. оба заражены - можешь даже антивирус не врубать) 3 сносишь оставшееся форматом ставишь винду, антивирь и т.д. потом сливаешь инфу обратно, незабывая попутно лечить. |
|
![]() |
![]() |
![]()
Сообщение
#30
|
|
![]() Группа: Пользователи Сообщений: 2370 Регистрация: 17.7.2007 Пол: ![]() Сегмент: 33 ![]() |
Win32.Hidraq.a интересный вирус. Но абсолютно нормально лечится, было бы желание ;) Однажды подцепил эту заразу. Чем отделался - пару испорченных EXE-шников.
Принцип лечения простой: берем каспера (с рабочим ключем и последними базами), и делаем проход по всему харду. Самое главное - это стараться НЕ запускать EXE-файлы, потому как в момент запуска и скана антивирусом происходит какая-то шляпа и EXE-шник становится нерабочим, хотя антивирус пишут "вылечен". если этот же зараженный файл пройтись антивирусом без запуска - лечится и работает. После первого прохода - лечимся, ребутимся. После ребута - еще один проход. Скорее всего найдет еще заразу. Ибо этот вирь - как раковая опухоль, распространяется быстро. Еще ребут. Еще проход. Попробовать ковырнуть ручками RUN И RUNONCE ключи реестра. А насчет всего остального - моча в жилах стынет от некоторых фраз :))) ппц. вы гланды через анус удаляете ![]() На Висте отлично работает NOD32, Kaspersky, Dr. Web (включая Cure It). Под XP-то вообще проблем нет. Фишка в том, что CureIt (и прочие утилиты) надо (необходимо!) запускать в "режиме администратора", что бы он мог читать/писать файлы на системный диск, в противном случае политика безопасности его просто не пустит. |
|
![]() |
![]() |
![]()
Сообщение
#31
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
|
|
![]() |
![]() |
![]()
Сообщение
#32
|
||||||||||||||||||||||||
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
наверное у меня какая-то особенная виста, на которой выше перечисленные антивирусы не пашут насчет мочи в жилах вы жжете ![]() в реге копалсля, ничего странного вроде нету, смутило немного C:\WINDOWS\Updreg.exe |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#33
|
|
Ст.лейтенант ![]() Группа: Validating Сообщений: 1511 Регистрация: 1.1.2006 Из: Руси Пол: ![]() Сегмент: 14 ![]() |
Тему уже читать смешно, как правильно удалить вирус антвивирусом ;) лоооол, RAT, я тебе писал выше, чтобы сделал дамп, я бы подсказал, какие файлы стоит удалить и на что обратить внимание.
C:\WINDOWS\Updreg.exe - Long name : Creative Register Reminder Сообщение отредактировал Dark - 12.11.2007, 16:53 |
|
![]() |
![]() |
![]()
Сообщение
#34
|
||||||||||||||||||||||||
![]() Группа: Пользователи Сообщений: 2370 Регистрация: 17.7.2007 Пол: ![]() Сегмент: 33 ![]() |
Смею предположить, что у вас неапдейченная виста (хотелось бы ошибаться), т.к. у меня уже почти год стоит - полет нормальный. С 6-м каспером были проблемы, но со всем остальным - нет. Более того, Agnitum наконец сподобились и выпустили файрволл с поддержкой висты :) |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#35
|
||||||||||||||||||||||||
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
очень даже возможо , что сыровата , но я уже решил , что форматну все |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#36
|
||||||||||||||||||||||||
Ст.прапорщик ![]() Группа: Пользователи Сообщений: 867 Регистрация: 2.3.2007 Из: Военка city Пол: ![]() Сегмент: 3 ![]() |
у меня такая же проблема- пробовал (для проверки) установить винду на ноут, так у меня больше половины функций и программ- нету, даже сеть настроить не удалось!!! что делать??? ![]() ![]() ![]() ![]() |
|||||||||||||||||||||||
|
![]() |
![]() |
![]()
Сообщение
#37
|
|
Сержант ![]() Группа: Пользователи Сообщений: 204 Регистрация: 12.1.2006 Пол: ![]() Сегмент: 29 ![]() |
|
|
![]() |
![]() |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 4.7.2025, 18:38 |