ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите удалить вирус
  #1  
Старый 11.04.2007, 20:55
Аватар для Mosvit
Mosvit
Познающий
Регистрация: 05.03.2007
Сообщений: 99
Провел на форуме:
744734

Репутация: 44
По умолчанию Помогите удалить вирус

Уже несколько дней мой антивирус (Avast) обнаруживает пмерно каждые 30 минут 2 вируса :Warezow и какой-то файл tife. Удалять их бесполезно они снова появляются. Сейчас антивирус написал примерно так- На ваш компьютер совершена атака с 10.116.17.50 Что делать? Это опасно?
 
Ответить с цитированием

  #2  
Старый 11.04.2007, 21:00
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

мля... а диспетчер задач ты подсмотреть догодался?
 
Ответить с цитированием

  #3  
Старый 11.04.2007, 22:04
Аватар для gold-goblin
gold-goblin
Познавший АНТИЧАТ
Регистрация: 26.03.2007
Сообщений: 1,095
Провел на форуме:
5265510

Репутация: 455


По умолчанию

Есть прикольная прога AScontrol (Вроде так пишется).
Она знает ооочень много точек авто загрузки, просматривает сетевую активность, имеет встроеный деспечер задач, и систему отслежки сервисов.
Поищи эту прогу и проверь что у тебя загружается.

Есть эксплойд использующий дырку в tif так что обнови систему.
Посмотри инфу о вирусах на www.wiruslist.ru там есть описания действия вирусов и что, где они создают.
 
Ответить с цитированием

  #4  
Старый 11.04.2007, 22:17
Аватар для dimhee
dimhee
Участник форума
Регистрация: 08.03.2007
Сообщений: 191
Провел на форуме:
4081574

Репутация: 214
Отправить сообщение для dimhee с помощью ICQ
По умолчанию

Во первых удали Avast , ИМХО (Г) , поставь nod32 ( советую)
На счёт атаки ( поставь фаервол ) ( ZA или outpost ) ( советую )
Очисть жёсткий диск , начни все сначало . Поставь выше написанное . ( советую )
 
Ответить с цитированием

  #5  
Старый 11.04.2007, 22:29
Аватар для Mosvit
Mosvit
Познающий
Регистрация: 05.03.2007
Сообщений: 99
Провел на форуме:
744734

Репутация: 44
По умолчанию

Цитата:
Сообщение от Y.Dmitriy  
мля... а диспетчер задач ты подсмотреть догодался?
Посмотрел, нашёл там процесс вируса msssmsda.exe при завершении он снова появляется Сделаю востановление системы, может поможет
 
Ответить с цитированием

  #6  
Старый 11.04.2007, 22:32
Аватар для Y.Dmitriy
Y.Dmitriy
Постоянный
Регистрация: 14.03.2007
Сообщений: 367
Провел на форуме:
1392441

Репутация: 161
Отправить сообщение для Y.Dmitriy с помощью ICQ Отправить сообщение для Y.Dmitriy с помощью AIM Отправить сообщение для Y.Dmitriy с помощью MSN
По умолчанию

причем тут востановление реестр не востанавливается при откате... и поверь мне вирус не регистрируется в системе...
открой службы (выполнить services.msc) и останови чужие службы...
и послушай xzDim ставь нод... имхо он лучший или симантек...
 
Ответить с цитированием

  #7  
Старый 11.04.2007, 23:07
Аватар для CHIP:))
CHIP:))
Познающий
Регистрация: 17.01.2007
Сообщений: 94
Провел на форуме:
528220

Репутация: 65
Отправить сообщение для CHIP:)) с помощью ICQ
По умолчанию

Попробуй прогу Dr.Hardware там есть функция которая показывает какие файлы и dll'ы использует тот или иной процесс, а также папки в которых они находятся. А восстановление по моему непоможет.
 
Ответить с цитированием

  #8  
Старый 11.04.2007, 23:13
Аватар для Koller
Koller
Постоянный
Регистрация: 25.07.2005
Сообщений: 471
Провел на форуме:
3465924

Репутация: 931
По умолчанию

Удали файл msssmsda.exe, если он в процессах, он конечно не удалится, но для этого есть программа Unlocker, спокойно все удалится...но повторюсь...надо быть уверенным, что это вирус...

Последний раз редактировалось Koller; 12.04.2007 в 09:51..
 
Ответить с цитированием

  #9  
Старый 12.04.2007, 00:01
Аватар для r0
r0
Постоянный
Регистрация: 17.07.2005
Сообщений: 475
Провел на форуме:
1665310

Репутация: 488
По умолчанию

Берем far, давим альт+Ф1, затем в Процессы, выбираем процесс, давим Ф3, смотрим где живет данный файл и что привязано к нему...
скажем, у меня была проблема таково типа: завелся вирь, самокопировался из Темпа, не удалялся Др.Вебом , зашел в сэйв моде и потер все файлы через ком.строку.
Чисто и свежо.
 
Ответить с цитированием

  #10  
Старый 14.04.2007, 15:06
Аватар для Ci5
Ci5
Постоянный
Регистрация: 10.10.2006
Сообщений: 316
Провел на форуме:
1572471

Репутация: 152
Отправить сообщение для Ci5 с помощью ICQ
По умолчанию

Чудодейственно тупо простой способ.
Как говорили ставим нод32, далее безопасный режим, проверяй систему. Далее поищи что у тя в реестре. сматри лучше как нить прогой.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
кто играет в www.ganjawars.ru ??? помогите kuppher Болталка 12 26.07.2008 23:38
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ