Info - Вирус - [Архив]

Ответить
 • Просмотры: 7
Аватара пользователя
Alyaa

Re: Info - Вирус - [Архив]

Сообщение Alyaa »

ShaddyR см прикреплённый файл там скрин из автозагрузки.

там есть 2 пустые галки они,как и почти всё,ссылаются на HKLM\Microsoft\windows\CurrentVersion\run

то что там ниже,всё отключено

P.S. windоws xp prof.sp2 стоит тема от висты
Вложения
Вложение zzz.JPG больше недоступно
Вложения

[Расширение jpg было запрещено, вложение больше недоступно.]

Аватара пользователя
Greyman

Re: Info - Вирус - [Архив]

Сообщение Greyman »

Если вир был из категории руткитов, то анализ автозагрузки не поможет. Надо либо проверятся специальными прогами (AVZ и др.), но лучше сделать проверку загрузившитсь с загрузочного CD, либо подцепив винт к другой машине
Аватара пользователя
Alyaa

Re: Info - Вирус - [Архив]

Сообщение Alyaa »

выручайте Изображение Изображение

у нас в локальной есть форум.стоит у меня на компьютере(я сервер и админ) но там появился ужасный глюк

при попытке отпрваить ответ перед самим ответом прикрепляется вот такое (см ниже)

сегодня 9мая,более полувека назад наши деды отдали свою кровь за победу над фашистами,

так помянём их с честью,покажем место зарвавшейся эстонии,всё правительство надо сжечь как сжигали евреев эссесовцы,ддос атака и дефейс многих эстонских сайтов организовывает Cyber Antiesstonian Community,мы те кто управляет сетью,мы короли сети..мы нигде и везде,мы не те ботаны очкарики,скорее те отмывает буржуское бабло и ездит на бехах 7 серии%))

вообще видно то что это галимая провакация затеянная usa и ихнем нато

Мы идём в первых рядах против обманчивых принципов ложной демократии навязанной америкой,которая стремитьса засунуть свою руку в дела каждой страны, солдаты которой ведут захватнические войны, по всему миру, и воюют они не за демократию как об этом трезвонят американская пропагандисткая машина, а за выгоды совершенно материальные. Эта двойная морали американцев показывает истинное лицо америки,которая одну руку тянет для рукопожатие, а другой отрубает твою руку, которую ты протянул.

Многие здесь заслужили награды и ордена,но нам они не нужны, нам гораздо приятние созновать что мы складываем кирпичики в здание склепа в котором будет покоитьса америка.
Аватара пользователя
VladimirB

Re: Info - Вирус - [Архив]

Сообщение VladimirB »

Alyaa

Посмотрите что в автозагрузке. Отключайте по очереди. Найдете что это.

Вариант 2 Сделайте аварийный диск в КАВ или КИС, загрузитесь с него и проверьте систему.

Greyman

Проще всего - сделать загрузочный диск (так называемый диск спасения) и провериться из-под него
Аватара пользователя
Alyaa

Re: Info - Вирус - [Архив]

Сообщение Alyaa »

VladimirB

мою автозагрузку см в шестом посте.

может и на самом деле аваст не такой уж и хороший ? может и на самом деле скачать др вэб?

зы этот вирь как то относится ко дню победы,видимо он появился 9 мая 2007г и мало кто о нём знает кроме меня Изображение
Аватара пользователя
Brandmauser

Re: Info - Вирус - [Архив]

Сообщение Brandmauser »

Alya, Avast нормальный. Просто вашу проблему нужно лечить комплексно. Это может быть троян, руткит (о котором упоминалось выше), spyware. бэкдор, или ещё что угодно. Даже платные антивирусы их лпохо находят, чтож вы хотите от бесплатного. Пробуйте лечить при помощи AVZ, Spybot, Active Virus Shield и тем, что предложил DedAlex. Все программы беслатные. Проверяйтесь из безопасного режима; из обычного ИМХО бесполезно.

После того, как избавитесь от заразы настоятельно рекомендую поставить приличный файрвол, так как районная сеть - зона достаточно опасная.. Уже предложенный выше Outpost - платный. Из бесплатных пробуйте Comodo Firewall.
Аватара пользователя
Alyaa

Re: Info - Вирус - [Архив]

Сообщение Alyaa »

truly

В автозагрузку влезть и всё испортить (шутка. Читать - отредактировать) можно так:



1. Меню "Пуск" => выполнить => пишем без кавычек "regedit", или можно по другому, чтобы было всегда под рукой

- правой клавишей по рабочему столу => создать ярлык. В строке пишем без кавычек "regedit.exe". Жмём далее... ярлык готов.

2. Запускаем этот самый "regedit". Идём по пути в левой части редактора (снова без кавычек): "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run".

Эта самая "Run" есть ничто иное, как автозагрузка.

3. Дальше удаляем лишнее: в левом окошке жмём на "Run", в правом окошке появится его содержимое. Удаляем всё, что было перечисленно. Можно поудалять все строчки, которые я написал. От них вреда, как и пользы, никакой.

Теперь можно поработать с такими настройками. Чтобы всё "произошло" после редактирования перезагружаемся. В процессе, если глюки будут продолжаться, можно попробовать отключить NOD32. Если виновником окажется он - удалить и поставить другой.



Теперь о мониторе. Нужно утановить его родной драйвер, чтобы видеокарта корректнее видеорежимы определяла. В драйвере можно зафиксировать частоту, какая больше нравится (можно судить по размытию шрифтов. Максимальная частота для ЖК не всегда приемлима). Когда всё установится правильно, нажмём кнопку автоподстройки монитора, чтобы он запомнил расположение картинки.

Если после перезагрузки картинка уйдёт в сторону, снова делаем автоподстройку. И делаем вывод - так эта функция в мониторе работает. Судьба...



А файерволл ставим и настраиваем. Все левые поползновения в сеть-из сети будут фиксироваться.



Желаю удачи.
Аватара пользователя
Alyaa

Re: Info - Вирус - [Архив]

Сообщение Alyaa »

truly всё что сказали можно удалить через сам HijackThis. Достаточно поставить птички слева от удаляемого и нажать "Fix Checked"



Вот где собака порылась. Должна быть одна строка с полным указанием пути.

c:\progra~1\intern~1\iexplore.exe

C:\Program Files\Internet Explorer\iexplore.exe


Пробуй глядеть лог без запущенного IE.
Аватара пользователя
Greyman

Re: Info - Вирус - [Архив]

Сообщение Greyman »

truly


Цитата:



Не помогло.Изображение я эту операцию уже проделывала с помощью XP - с тем же результатом. интересно, а на что повлияло "удаление всех ограничений текущего пользователя"?(кроме того, что обои пришлось восстанавливать?) хотя вопрос, конечно,несколько запоздал...Изображение)



Подожди, что ты делала с помощью XP? Это под ХР нельзя сделать. Ты AVZ
http://z-oleg.com/avz4.zip
скачивала?

Скачай и выполни, что выше написано.



А после делай так:



Пуск > Выполнить-- reg delete "HKCU\control panel\desktop" /v WallpaperOriginY /f



Нажимай клавишу ENTER



Снова Пуск > Выполнить -- reg delete "HKCU\control panel\desktop" /v WallpaperOriginX /f



И ENTER



Перезагружаемся.



После скачай это
http://www.atribune.org/content/view/24/2/
и отсканируй.

А потом вот это
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
и тоже отсканируй все диски.

Обе утилиты инсталляции и денег не требуют.
Аватара пользователя
Alyaa

Re: Info - Вирус - [Архив]

Сообщение Alyaa »

итак.



igorgn



не нортон у меня, действительно, а НОД. я думала, это одно и то же...Изображение



в автозагрузку я влезла. и испортила.Изображение не все, правда. из рекомендованного удалось найти только java. остальное нашла и испортила через HijackThis.



а про монитор - я подумала, может, дело не в драйвере (хотя он (компьютер) куплен б/у-шный, и что там стоит, кто его знает...), а в вирусах? я хочу сказать - неужели это все-таки железо, а не моя неуемная тяга к бесплатной музыке и фильмам?..Изображение или, мне еще сказали ( в том магазине, где покупался комп), что, возможно, экран мой перекосило от того количества программ, которые я успела скачать (типа явы и акробата... осла и т.д.) .



просто первую неделю, что я успела провести с компьютером, все было нормально. потом обнаружились вирусы и троян. и вот после этого появилась проблема с экраном.



yurfed




Цитата:



Вот где собака порылась. Должна быть одна строка с полным указанием пути. c:\progra~1\intern~1\iexplore.exe C:\Program Files\Internet Explorer\iexplore.exe Пробуй глядеть лог без запущенного IE.



не понимаю. что Вы имеете в виду? IE я вообще не пользуюсь. даже ярлык удалила.



Severny



с XP я делала "восстановление системы". AVZ скачала. и сделала восст. тоже. и оба раза - без результата. (а обои я просто восстановила вручнуюИзображение).



Док говорит, что вирусов нет.Vundo еще сканирует, завис на searching for files...divx.dll







да! вот вчера я заметила интересную вещь: если запустить винамп в полноэкранный режим - никакой черной полосы нет!.. во всех остальных случаях есть...
Ответить

Вернуться в «Защита компьютерных систем»