ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

поймал странный вирь
  #1  
Старый 26.09.2009, 10:27
Аватар для MVadim
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию поймал странный вирь

поймал оч странный вирь, вроде не трой, ничего не угнано, но меняет вид папки постоянно, скрывает скрытые файлы (сори за то что некрасиво пишу) отключил мне команду выполнить, при попытке нажатия win+r появляется сообщение "операция отменена вследствие действующих для компьютера ограничений" если попытаться провериться на вирусы - проверка каспера просто сразу заканчивается, сразу после начатия, drweb cureit закрывается сразу же после запуска, авз тоже убивается, в процессах ничего лишнего не сидит, что это за вирь и как с ним бороться
 
Ответить с цитированием

  #2  
Старый 26.09.2009, 10:35
Аватар для Gray_Wolf
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
Провел на форуме:
1284900

Репутация: 399
По умолчанию

Гдето год назад DrWeb выпукала для бетта тестирования загрузочный диск на базе линукса с установленным вебом, неплохо подходит для таких ситуаций.
А так, может вирус собирает "зомбоящики" для последующего ДДоСА...
 
Ответить с цитированием

  #3  
Старый 26.09.2009, 11:17
Аватар для ZdezBilYa
ZdezBilYa
Участник форума
Регистрация: 29.08.2008
Сообщений: 151
Провел на форуме:
1551582

Репутация: 107
Отправить сообщение для ZdezBilYa с помощью ICQ
По умолчанию

загрузись и проверься с
Avira AntiVir Rescue System: http://dlpro.antivir.com/package/rescue_system/common/en/rescue_system-common-en.iso
 
Ответить с цитированием

  #4  
Старый 26.09.2009, 12:22
Аватар для nowhash
nowhash
Banned
Регистрация: 23.09.2009
Сообщений: 3
Провел на форуме:
61498

Репутация: 11
Отправить сообщение для nowhash с помощью ICQ
По умолчанию

MVadim если остался вирь дай ссыль в лс..посмотрю
 
Ответить с цитированием

  #5  
Старый 26.09.2009, 13:15
Аватар для InQui$it0r
InQui$it0r
Новичок
Регистрация: 28.06.2008
Сообщений: 4
Провел на форуме:
49550

Репутация: 5
По умолчанию

загрузи безопасный режим, отключи всё подозрительное в автозагрузке, установи нода, вручную обнови базы, и попробуй проверить
 
Ответить с цитированием

  #6  
Старый 26.09.2009, 14:06
Аватар для ZirroCool
ZirroCool
Участник форума
Регистрация: 16.09.2006
Сообщений: 139
Провел на форуме:
513709

Репутация: 144
Отправить сообщение для ZirroCool с помощью ICQ
По умолчанию

Встречался с данной заразой, было все как ты описываешь ток еще и сайты авирей блочил! Безопасный режим не поможет! Лазить и искать в обычной загрузке тоже смысла нет! Есть смысл как советовали выше попробывать какие нить рековери диски от каспера или от доктора или авиры( я бы остановился на этом)! Но на мой взгляд даже если они почистят систему тебе все равно придется сносить и ставить все заново, слишком много покоцано будет!
 
Ответить с цитированием

  #7  
Старый 26.09.2009, 14:06
Аватар для echobyte
echobyte
Moderator - Level 7
Регистрация: 07.03.2008
Сообщений: 568
Провел на форуме:
4140471

Репутация: 708


Отправить сообщение для echobyte с помощью ICQ
По умолчанию

ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.0.iso на болванку и вперед
 
Ответить с цитированием

  #8  
Старый 26.09.2009, 16:06
Аватар для MVadim
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
Провел на форуме:
3899205

Репутация: 429


Отправить сообщение для MVadim с помощью ICQ
По умолчанию

всем спасибо грузился с live cd версий и почистил

меня теперь интересует, каким образом вирус могут воздействовать на каспера и на его процесс проверки компьютера...каким образом он мог завершать проверку...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Странный эффект после стерео очков Ponchik Болталка 11 12.04.2009 19:29
PHP + MySQL + странный libmysql.dll Kuzya PHP, PERL, MySQL, JavaScript 5 12.04.2009 12:20
Странный чат Duran Чаты 6 10.11.2006 03:44
Вирь только под СИМЕНСЫ ! для моделей 55/65 70/75 серии,и аналоговых . Undernative Сотовый фрикинг 16 23.10.2006 09:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ