laozi: anytime (hotay)
[personal profile] laozi

Народ сквозь мой NOD32 прорвался троян, какой не ясно, этот антивирус его не видит.
Может кто из системщиков или сисадминов скажет как лучше поступить.
Если можно с подробностями как для чайника.
Всё какое то полувырубленное.
Вроде с трудом до почты добрался и журнал работает.
Советы давайте, как с гадами бороться.
Гады советовали отправить код и SMSку по прямому номеру для разблокировки.
Спасибо всем.


Page 1 of 3 << [1] [2] [3] >>

Date: 2010-04-19 07:34 pm (UTC)
From: [identity profile] info-seeker.livejournal.com
попробовать установить avast!, и смотреть безплатные антивирусы, типа avz/

Date: 2010-04-19 07:39 pm (UTC)
From: [identity profile] xoxothuk.livejournal.com
Подробнее можно?

Date: 2010-04-19 07:42 pm (UTC)
From: [identity profile] xoxothuk.livejournal.com
Попробуйте найти ключ тут http://www.drweb.com/unlocker/index/?lng=ru
и тут http://www.freedrweb.com/aid_admin/

Date: 2010-04-19 07:42 pm (UTC)
From: [identity profile] tube-screamer.livejournal.com
Недавно приносили компьютер, в нём на пол экрана была реклама порнухи и тоже требовала отправить бабло. Ковырял-ковырял, ничего внятного не вышло, она ещё скотина диспетчера задач вырубала, а в tasklist'e её не было.
Короче, решил проблему утилитой http://www.combofix.org/download.php

Date: 2010-04-19 07:46 pm (UTC)
From: [identity profile] futoi.livejournal.com
Отправка смс скорее всего не поможет. Это просто развод на деньги.

Один раз грохнул такую штуку, подключившись через удаленный рабочий стол и вручную убив процесс.

Date: 2010-04-19 07:47 pm (UTC)
From: [identity profile] atytarenko.livejournal.com
В общем нужно:
1. "Прогнать" несколько антивирусов. Все дают free trial.
2. Поставить профессиональные antivirus И anti-spyware.
дальше напишу в личку.

Date: 2010-04-19 07:53 pm (UTC)
From: [identity profile] nurtay.livejournal.com
Гугл --- полезные программы ( даю ссылку http://pack.google.com/?hl=ru ) Скачиваете аваст. Программа нужно регулярно обновлять.
Обновляется пуск -- панель управления --- установка и удаление програм - находите строку с авастом
-- нажимаете заменить удалить --- далее переводите на обновить)

Еще я два раза в день чищу кеш http://www.piriform.com/ccleaner
И дефрагментирую http://www.piriform.com/defraggler

Date: 2010-04-19 07:58 pm (UTC)
From: [identity profile] nurtay.livejournal.com
По поводу смс - это утка.
Не поддавайтесь афере.
Я ищу, где-то читала, что так ловят пользователей, чтобы купили програмку.
Найду, сразу же отпишу.

Date: 2010-04-19 08:00 pm (UTC)

Date: 2010-04-19 08:02 pm (UTC)
From: [identity profile] nurtay.livejournal.com
http://habrahabr.ru/blogs/virus/79895/

Это сервис от кашперского

Date: 2010-04-19 08:21 pm (UTC)
From: (Anonymous)
поддерживаю.

Ловит больше всех, не задает лишних вопросов и не сильно грузит систему.

Date: 2010-04-19 08:24 pm (UTC)
From: [identity profile] riverock.livejournal.com
Как то поймал новую версию rootkit'а
помог сайт www.virusinfo.info. там парни в онлайне как раз помогают бороться с руткитами в ситуации z-day

зы. как я понял у меня была старая версия acrobat reader

Date: 2010-04-19 08:26 pm (UTC)
From: [identity profile] merkuschev66.livejournal.com
в жопу гадов.
а кто написал, что троян? поди, сайт какой? тогда это вранье и развод.
можно проверить комп каспером он-лайн. можно скачать паука от доктора Веба. он бесплатный и каждый раз скачивать можно собновлением. у меня стоит аваст. вроде ничо...

http://download.drweb.com/

Date: 2010-04-19 08:44 pm (UTC)
From: [identity profile] konfuzij.livejournal.com
Тяжело мне смотреть. У меня на полэкрана голые задницы.
И практически мешают смотреть.
У меня стоит NOD 32 официальный он вроде вирус увидел но пропустил в комп.
Если что шлите и в личку и дубль в почту doc.merphy@gmail.com
Может где увижу ваш текст из под блокирующего баннера.
У меня на один прогон антивируса уходит 40 минут:((

Date: 2010-04-19 08:50 pm (UTC)
From: [identity profile] konfuzij.livejournal.com
Написал что это троян NOD 32 официальный стоит, но пропустил.
Что такое аваст вообще не знаю.
Этот гад полэкрана закрыл-заблокировал тяжело на всякие вопросы отвечать.
Вот и сейчас в углу пишу.

Date: 2010-04-19 08:59 pm (UTC)
From: [identity profile] bat58.livejournal.com
Никаких смс - это лохотрон.
Лечил я такую заразу .
И самый верный способ, это востановление системы. То есть вариант когда компьютер начинает работать с точки восстановления - ну скажем месячной давности. Не пугайтесь это касается только системных файлов и никак не повлияет на файлы созданные Вами.
Заходите так: Пуск - Программы - Стандартные - Восстановление системы кликаем два раза отвечаем на вопросы типа у вас одна точка восстановления - восстановить - отвечаем - да. Процесс с перезагрузкой может занять некоторое время, тут уж терпение.
Успехов!

Date: 2010-04-19 09:04 pm (UTC)
From: [identity profile] merkuschev66.livejournal.com
аваст могу выслать, п.ящик в Вашем профиле не существует.

Date: 2010-04-19 09:08 pm (UTC)
From: [identity profile] elysium-p.livejournal.com

КАК ЧАЙНИКУ;)
Пуск-стандартные-служебные-восстановление системы. (Выбрать точку востановления, создаются автоматически, иногда почти каждый день, у меня 70% всех дней месяца есть такие точки) Виндус в этом случае будет таким, каким был на тот день, к которому происходит откат. Все установленные программы (установленные после контрольной точки) будут удалены, реестр виндус вернется в то состояние, в котором был до... Будут удалены ВСЕ документы с рабочего стола, кроме тех, которые были на нем до контрольной точки. Папка мои док. не меняется.
Вариант 2) при перезагрузке комп. подаст звук сигнал, на экране будет надпись (среди прочих на чёрном экране) нажмите "F8" - нажимаем!
Виндус запуститься в безопасном реж.
(Если порно-рекламы-spyware не будет в безопасном режиме, то будет проще работать...)
Когда компьютер загрузиться в безопасном режиме вы увидите следующее сообщение: заголовок: "рабочий стол" (далее текст) Виндус работает в безопасном режиме. Этот режим позволяет....
"да" "нет" - жмем да
Далее, опять же, выбираем контрольные точки, (если надо, сохраняем документы с рабочего стола) и делаем откат системы.
Если компьютер не загружается в безопасном режиме:
Такое возможно если вирус удалили или повредили части реестра Виндус...
качаем это и устанавливаем эту бесплатную утилиту: http://download.bleepingcomputer.com/sUBs/SafeBootKeyRepair.exe

Date: 2010-04-19 09:09 pm (UTC)
From: [identity profile] merkuschev66.livejournal.com
и еще - в Documents and Settings - Local Settings - Temporary Internet Files - Content.IE убиваем все папки. прога наверняка там.

Date: 2010-04-19 09:09 pm (UTC)
From: [identity profile] bat58.livejournal.com
Пуск - Программы - Стандартные -Системные настройки - Восстановление системы
Ну вот так кажись (просто у меня мас)

Date: 2010-04-19 09:16 pm (UTC)
From: [identity profile] bat58.livejournal.com
Добавлю вот что, не у всех F8 -безопасный режим. я сталкивался и когда F10 и F12

Безусловно - AVAST

Date: 2010-04-19 09:24 pm (UTC)
From: [identity profile] victor-n.livejournal.com
В настройках сканера ставить уровень "Высокий"
Несколько замедляет работу, но зато прекрасно справляется с атаками на ПК и следит за браузером.
В случае опасности предлагает разорвать соединение с вредоносным сайтом и при подтверждении отсоединяет.
Пользуюсь несколько лет. Уже готов заплатить разработчикам за прекрасный продукт.
А посредники делают наценку слишком бессовестную:)

Date: 2010-04-19 09:43 pm (UTC)
From: [identity profile] bat58.livejournal.com
Скорее всего не поможет.
Как Вы верно заметили - это прога и она уже запущена, тк скаченный файл самораспаковывается. Все, как только он попал в комп, он уже и в реестре сидит.
А в реестре копаться и искать неправильные dll из поста о помощи видно, что автор не сможет.

Date: 2010-04-19 09:49 pm (UTC)
From: [identity profile] merkuschev66.livejournal.com
я так уже делал.
чистил. потом REGCLEANER запустил и неоутилиты. до кучи помогал WinPatrol.
И конечно ж, в броузере прописать запрет на всплывающие окна. а еще лучше, выxодить через Гугль Xром или Оперу.

А прога прописаться может куда угодно, так просто не сыскать.

Re: Безусловно - AVAST

Date: 2010-04-19 09:50 pm (UTC)
From: [identity profile] merkuschev66.livejournal.com
да, аваст замечательно.
Page 1 of 3 << [1] [2] [3] >>

Profile

laozi: anytime (Default)
Laozi

May 2019

S M T W T F S
   1234
567 891011
12131415161718
19202122232425
262728293031 

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 11th, 2026 11:45 am
Powered by Dreamwidth Studios