Помогайте кто может.
Apr. 19th, 2010 11:32 pmНарод сквозь мой NOD32 прорвался троян, какой не ясно, этот антивирус его не видит.
Может кто из системщиков или сисадминов скажет как лучше поступить.
Если можно с подробностями как для чайника.
Всё какое то полувырубленное.
Вроде с трудом до почты добрался и журнал работает.
Советы давайте, как с гадами бороться.
Гады советовали отправить код и SMSку по прямому номеру для разблокировки.
Спасибо всем.
no subject
Date: 2010-04-19 07:34 pm (UTC)no subject
Date: 2010-04-19 07:39 pm (UTC)no subject
Date: 2010-04-19 07:42 pm (UTC)и тут http://www.freedrweb.com/aid_admin/
no subject
Date: 2010-04-19 07:42 pm (UTC)Короче, решил проблему утилитой http://www.combofix.org/download.php
no subject
Date: 2010-04-19 07:46 pm (UTC)Один раз грохнул такую штуку, подключившись через удаленный рабочий стол и вручную убив процесс.
no subject
Date: 2010-04-19 07:47 pm (UTC)1. "Прогнать" несколько антивирусов. Все дают free trial.
2. Поставить профессиональные antivirus И anti-spyware.
дальше напишу в личку.
no subject
Date: 2010-04-19 07:53 pm (UTC)Обновляется пуск -- панель управления --- установка и удаление програм - находите строку с авастом
-- нажимаете заменить удалить --- далее переводите на обновить)
Еще я два раза в день чищу кеш http://www.piriform.com/ccleaner
И дефрагментирую http://www.piriform.com/defraggler
no subject
Date: 2010-04-19 07:58 pm (UTC)Не поддавайтесь афере.
Я ищу, где-то читала, что так ловят пользователей, чтобы купили програмку.
Найду, сразу же отпишу.
no subject
Date: 2010-04-19 08:00 pm (UTC)http://habrahabr.ru/linker/go/79895/
no subject
Date: 2010-04-19 08:02 pm (UTC)Это сервис от кашперского
no subject
Date: 2010-04-19 08:21 pm (UTC)Ловит больше всех, не задает лишних вопросов и не сильно грузит систему.
no subject
Date: 2010-04-19 08:24 pm (UTC)помог сайт www.virusinfo.info. там парни в онлайне как раз помогают бороться с руткитами в ситуации z-day
зы. как я понял у меня была старая версия acrobat reader
no subject
Date: 2010-04-19 08:26 pm (UTC)а кто написал, что троян? поди, сайт какой? тогда это вранье и развод.
можно проверить комп каспером он-лайн. можно скачать паука от доктора Веба. он бесплатный и каждый раз скачивать можно собновлением. у меня стоит аваст. вроде ничо...
http://download.drweb.com/
no subject
Date: 2010-04-19 08:44 pm (UTC)И практически мешают смотреть.
У меня стоит NOD 32 официальный он вроде вирус увидел но пропустил в комп.
Если что шлите и в личку и дубль в почту doc.merphy@gmail.com
Может где увижу ваш текст из под блокирующего баннера.
У меня на один прогон антивируса уходит 40 минут:((
no subject
Date: 2010-04-19 08:50 pm (UTC)Что такое аваст вообще не знаю.
Этот гад полэкрана закрыл-заблокировал тяжело на всякие вопросы отвечать.
Вот и сейчас в углу пишу.
no subject
Date: 2010-04-19 08:59 pm (UTC)Лечил я такую заразу .
И самый верный способ, это востановление системы. То есть вариант когда компьютер начинает работать с точки восстановления - ну скажем месячной давности. Не пугайтесь это касается только системных файлов и никак не повлияет на файлы созданные Вами.
Заходите так: Пуск - Программы - Стандартные - Восстановление системы кликаем два раза отвечаем на вопросы типа у вас одна точка восстановления - восстановить - отвечаем - да. Процесс с перезагрузкой может занять некоторое время, тут уж терпение.
Успехов!
no subject
Date: 2010-04-19 09:04 pm (UTC)no subject
Date: 2010-04-19 09:08 pm (UTC)КАК ЧАЙНИКУ;)
Пуск-стандартные-служебные-восстановление системы. (Выбрать точку востановления, создаются автоматически, иногда почти каждый день, у меня 70% всех дней месяца есть такие точки) Виндус в этом случае будет таким, каким был на тот день, к которому происходит откат. Все установленные программы (установленные после контрольной точки) будут удалены, реестр виндус вернется в то состояние, в котором был до... Будут удалены ВСЕ документы с рабочего стола, кроме тех, которые были на нем до контрольной точки. Папка мои док. не меняется.
Вариант 2) при перезагрузке комп. подаст звук сигнал, на экране будет надпись (среди прочих на чёрном экране) нажмите "F8" - нажимаем!
Виндус запуститься в безопасном реж.
(Если порно-рекламы-spyware не будет в безопасном режиме, то будет проще работать...)
Когда компьютер загрузиться в безопасном режиме вы увидите следующее сообщение: заголовок: "рабочий стол" (далее текст) Виндус работает в безопасном режиме. Этот режим позволяет....
"да" "нет" - жмем да
Далее, опять же, выбираем контрольные точки, (если надо, сохраняем документы с рабочего стола) и делаем откат системы.
Если компьютер не загружается в безопасном режиме:
Такое возможно если вирус удалили или повредили части реестра Виндус...
качаем это и устанавливаем эту бесплатную утилиту: http://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe
no subject
Date: 2010-04-19 09:09 pm (UTC)no subject
Date: 2010-04-19 09:09 pm (UTC)Ну вот так кажись (просто у меня мас)
no subject
Date: 2010-04-19 09:16 pm (UTC)Безусловно - AVAST
Date: 2010-04-19 09:24 pm (UTC)Несколько замедляет работу, но зато прекрасно справляется с атаками на ПК и следит за браузером.
В случае опасности предлагает разорвать соединение с вредоносным сайтом и при подтверждении отсоединяет.
Пользуюсь несколько лет. Уже готов заплатить разработчикам за прекрасный продукт.
А посредники делают наценку слишком бессовестную:)
no subject
Date: 2010-04-19 09:43 pm (UTC)Как Вы верно заметили - это прога и она уже запущена, тк скаченный файл самораспаковывается. Все, как только он попал в комп, он уже и в реестре сидит.
А в реестре копаться и искать неправильные dll из поста о помощи видно, что автор не сможет.
no subject
Date: 2010-04-19 09:49 pm (UTC)чистил. потом REGCLEANER запустил и неоутилиты. до кучи помогал WinPatrol.
И конечно ж, в броузере прописать запрет на всплывающие окна. а еще лучше, выxодить через Гугль Xром или Оперу.
А прога прописаться может куда угодно, так просто не сыскать.
Re: Безусловно - AVAST
Date: 2010-04-19 09:50 pm (UTC)