Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|

11.04.2007, 20:55
|
|
Познающий
Регистрация: 05.03.2007
Сообщений: 99
Провел на форуме: 744734
Репутация:
44
|
|
Помогите удалить вирус
Уже несколько дней мой антивирус (Avast) обнаруживает пмерно каждые 30 минут 2 вируса :Warezow и какой-то файл tife. Удалять их бесполезно они снова появляются. Сейчас антивирус написал примерно так- На ваш компьютер совершена атака с 10.116.17.50 Что делать? Это опасно?
|
|
|

11.04.2007, 21:00
|
|
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме: 1392441
Репутация:
161
|
|
мля... а диспетчер задач ты подсмотреть догодался?
|
|
|

11.04.2007, 22:04
|
|
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме: 5265510
Репутация:
455
|
|
Есть прикольная прога AScontrol (Вроде так пишется).
Она знает ооочень много точек авто загрузки, просматривает сетевую активность, имеет встроеный деспечер задач, и систему отслежки сервисов.
Поищи эту прогу и проверь что у тебя загружается.
Есть эксплойд использующий дырку в tif так что обнови систему.
Посмотри инфу о вирусах на www.wiruslist.ru там есть описания действия вирусов и что, где они создают.
|
|
|

11.04.2007, 22:17
|
|
Участник форума
Регистрация: 08.03.2007
Сообщений: 191
Провел на форуме: 4081574
Репутация:
214
|
|
Во первых удали Avast , ИМХО (Г) , поставь nod32 ( советую)
На счёт атаки ( поставь фаервол ) ( ZA или outpost ) ( советую )
Очисть жёсткий диск , начни все сначало . Поставь выше написанное . ( советую )
|
|
|

11.04.2007, 22:29
|
|
Познающий
Регистрация: 05.03.2007
Сообщений: 99
Провел на форуме: 744734
Репутация:
44
|
|
Сообщение от Y.Dmitriy
мля... а диспетчер задач ты подсмотреть догодался?
Посмотрел, нашёл там процесс вируса msssmsda.exe при завершении он снова появляется  Сделаю востановление системы, может поможет
|
|
|

11.04.2007, 22:32
|
|
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме: 1392441
Репутация:
161
|
|
причем тут востановление реестр не востанавливается при откате... и поверь мне вирус не регистрируется в системе...
открой службы (выполнить services.msc) и останови чужие службы...
и послушай xzDim ставь нод... имхо он лучший или симантек...
|
|
|

11.04.2007, 23:07
|
|
Познающий
Регистрация: 17.01.2007
Сообщений: 94
Провел на форуме: 528220
Репутация:
65
|
|
Попробуй прогу Dr.Hardware там есть функция которая показывает какие файлы и dll'ы использует тот или иной процесс, а также папки в которых они находятся. А восстановление по моему непоможет.
|
|
|

11.04.2007, 23:13
|
|
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме: 3465924
Репутация:
931
|
|
Удали файл msssmsda.exe, если он в процессах, он конечно не удалится, но для этого есть программа Unlocker, спокойно все удалится...но повторюсь...надо быть уверенным, что это вирус...
Последний раз редактировалось Koller; 12.04.2007 в 09:51..
|
|
|

12.04.2007, 00:01
|
|
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме: 1665310
Репутация:
488
|
|
Берем far, давим альт+Ф1, затем в Процессы, выбираем процесс, давим Ф3, смотрим где живет данный файл и что привязано к нему...
скажем, у меня была проблема таково типа: завелся вирь, самокопировался из Темпа, не удалялся Др.Вебом , зашел в сэйв моде и потер все файлы через ком.строку.
Чисто и свежо.
|
|
|

14.04.2007, 15:06
|
|
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме: 1572471
Репутация:
152
|
|
Чудодейственно тупо простой способ.
Как говорили ставим нод32, далее безопасный режим, проверяй систему. Далее поищи что у тя в реестре. сматри лучше как нить прогой.
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|