HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

поймал странный вирь
  #1  
Старый 26.09.2009, 10:27
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию поймал странный вирь

поймал оч странный вирь, вроде не трой, ничего не угнано, но меняет вид папки постоянно, скрывает скрытые файлы (сори за то что некрасиво пишу) отключил мне команду выполнить, при попытке нажатия win+r появляется сообщение "операция отменена вследствие действующих для компьютера ограничений" если попытаться провериться на вирусы - проверка каспера просто сразу заканчивается, сразу после начатия, drweb cureit закрывается сразу же после запуска, авз тоже убивается, в процессах ничего лишнего не сидит, что это за вирь и как с ним бороться
 
Ответить с цитированием

  #2  
Старый 26.09.2009, 10:35
Gray_Wolf
Постоянный
Регистрация: 07.03.2009
Сообщений: 357
С нами: 9042754

Репутация: 399
По умолчанию

Гдето год назад DrWeb выпукала для бетта тестирования загрузочный диск на базе линукса с установленным вебом, неплохо подходит для таких ситуаций.
А так, может вирус собирает "зомбоящики" для последующего ДДоСА...
 
Ответить с цитированием

  #3  
Старый 26.09.2009, 11:17
ZdezBilYa
Участник форума
Регистрация: 29.08.2008
Сообщений: 151
С нами: 9315854

Репутация: 107
По умолчанию

загрузись и проверься с
Avira AntiVir Rescue System: http://dlpro.antivir.com/package/rescue_system/common/en/rescue_system-common-en.iso
 
Ответить с цитированием

  #4  
Старый 26.09.2009, 12:22
nowhash
Banned
Регистрация: 23.09.2009
Сообщений: 3
С нами: 8754146

Репутация: 11
По умолчанию

MVadim если остался вирь дай ссыль в лс..посмотрю
 
Ответить с цитированием

  #5  
Старый 26.09.2009, 13:15
InQui$it0r
Новичок
Регистрация: 28.06.2008
Сообщений: 4
С нами: 9405276

Репутация: 5
По умолчанию

загрузи безопасный режим, отключи всё подозрительное в автозагрузке, установи нода, вручную обнови базы, и попробуй проверить
 
Ответить с цитированием

  #6  
Старый 26.09.2009, 14:06
ZirroCool
Участник форума
Регистрация: 16.09.2006
Сообщений: 139
С нами: 10342455

Репутация: 144
По умолчанию

Встречался с данной заразой, было все как ты описываешь ток еще и сайты авирей блочил! Безопасный режим не поможет! Лазить и искать в обычной загрузке тоже смысла нет! Есть смысл как советовали выше попробывать какие нить рековери диски от каспера или от доктора или авиры( я бы остановился на этом)! Но на мой взгляд даже если они почистят систему тебе все равно придется сносить и ставить все заново, слишком много покоцано будет!
 
Ответить с цитированием

  #7  
Старый 26.09.2009, 14:06
echobyte
Постоянный
Регистрация: 07.03.2008
Сообщений: 568
С нами: 9567626

Репутация: 708


По умолчанию

ftp://ftp.drweb.com/pub/drweb/livecd/minDrWebLiveCD-5.0.0.iso на болванку и вперед
 
Ответить с цитированием

  #8  
Старый 26.09.2009, 16:06
MVadim
Постоянный
Регистрация: 06.10.2007
Сообщений: 681
С нами: 9787976

Репутация: 429


По умолчанию

всем спасибо грузился с live cd версий и почистил

меня теперь интересует, каким образом вирус могут воздействовать на каспера и на его процесс проверки компьютера...каким образом он мог завершать проверку...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Странный эффект после стерео очков Ponchik Болталка 11 12.04.2009 19:29
PHP + MySQL + странный libmysql.dll Kuzya PHP 5 12.04.2009 12:20



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.