sergio-wer, миранду пробуй, R&Q, QIP разных версий. Конект хороший? Я бы ещё попробовал полностью вручную найти и удалить все папки qip - после этого почистить реестр и установить заново
sergio-wer, миранду пробуй, R&Q, QIP разных версий. Конект хороший? Я бы ещё попробовал полностью вручную найти и удалить все папки qip - после этого почистить реестр и установить заново
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
Конект хороший, миранда ведет себя еще хуже, аська и кип вылетают, а миранда вроде как онлайн. но сообщения мои не доходят, т.е. все равно ждешь 2-3 минуты пока переконнектится.
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
Поставил qip infium, когда вылетаю, онлайн остаются те контакты, кто тоже использует инфиум, в чем может быть дело?
офлайн
sergio-wer
Senior Member
|
|
2468 |
20 лет на сайте Город:
|
Подскажите пжлст.. А то я не сильно в этом разбираюсь...
Словил где-то вирус...Суть проблемы такова.. В Диспетчере задач постоянно висит файл _ex-08.exe .. Все браузеры автоматом закрываються через пару минут работы с сообщением "произошла ошибка..".. Пробовал Мозилу, оперу, эксплорер.. В сетевом подключении по локальной сети - все время перепрописывает DNS на свои значения и тогда инет перестает работать... После заменя на штатные инфонетовские - все опять работает..
Стоявший Nod32 - перестал работать.. Ну т.е. он есть, но не грузиться и не обновляеться.. Т.е. его вообще не видно.. Снес его полностью.. Скачал с офсайта пробную версию касперского.. Пробовал в безопастном режиме установить - не дает.. Встало нормально после обычной загрузке винды.. Но все рано не грузиццо. Т.е. щелкаешь на ярлык - и ничего не происходит.. Пробовал в безопастном режиме - тоже самое.. Короче никакой антивирус не ставиться... Как побороть эту муть - пок ане представляю.. Ну кроме конечно format c.. Но тож не уверен что поможет..
Как побороть подскажите...Может кто сталкивался.. Спсб..
Yuracx:Подскажите пжлст.. А то я не сильно в этом разбираюсь...
Словил где-то вирус...Суть проблемы такова.. В Диспетчере задач постоянно висит файл _ex-08.exe .. Все браузеры автоматом закрываються через пару минут работы с сообщением "произошла ошибка..".. Пробовал Мозилу, оперу, эксплорер.. В сетевом подключении по локальной сети - все время перепрописывает DNS на свои значения и тогда инет перестает работать... После заменя на штатные инфонетовские - все опять работает..
Стоявший Nod32 - перестал работать.. Ну т.е. он есть, но не грузиться и не обновляеться.. Т.е. его вообще не видно.. Снес его полностью.. Скачал с офсайта пробную версию касперского.. Пробовал в безопастном режиме установить - не дает.. Встало нормально после обычной загрузке винды.. Но все рано не грузиццо. Т.е. щелкаешь на ярлык - и ничего не происходит.. Пробовал в безопастном режиме - тоже самое.. Короче никакой антивирус не ставиться... Как побороть эту муть - пок ане представляю.. Ну кроме конечно format c.. Но тож не уверен что поможет..
Как побороть подскажите...Может кто сталкивался.. Спсб..
Для начала попробуйте не устанавливать антивирус, а запустить бесплатные утилитки по поиску вирей. Есть такие у касперского и доктора веба, потому как со штатными антивирусами некоторые активные вирусы умеют бороться.
Еще как вариант найти месторасположения файлика, презагрузиться в безопасный режим и в нем удалить файл.
Yuracx, так же ещё попробуйте завершить данный процесс и запустить dr.web cureit либо kaspersky virus removal tools
Многие вири с лёгкостью убиваются в Диспетчере задач или его аналогах.
если вы точно знаете имя файла вируса, то его очень просто грохнуть, загрузившись в любом Win PE, Life CD/DVD.
На худой конец - есть утилитки типа CureIT, о которых писалось раньше.
murman, для того чтобы выгрузить вирус в диспетчере задач нужно как минимум умение распознавать среди всех процессов процессы вирусов. А вирусы, как известно, очень любят маскироваться!
ArtemiyO:для того чтобы выгрузить вирус в диспетчере задач нужно как минимум умение распознавать среди всех процессов процессы вирусов. А вирусы, как известно, очень любят маскироваться!
Ну у меня в большинстве случаев трудностей это не вызывает. Не раз выковыривал заразу ручками, без всяких антивирей. Несколько раз высылал свежие образцы заразы Кошмарскому и ДрВебу.
Несколько раз высылал свежие образцы заразы Кошмарскому и ДрВебу.
И как реакция?
murman, раньше тоже высылал образцы вирусов в лаб.касперского - приходил ответ, что ваши данные внесены в список сигнатур и типа благодарность. Недавно снова обнаружил заразу, выслал один раз - тишина, второй - тишина.. так до сих пор и не ответили, в файле вирус не находит, тех.поддержка спит который месяц.... в файле вирус обнаруживает dr.web и nod....
pitro:И как реакция?
Я перед отправкой всегда делаю проверку у них на сайте и на вирустотал-ком. Если проверка говорит "всё в ажуре", а я точно знаю что это вирус - тогда высылаю, подробно описываю всё что самому удаётся вытянуть из дикого образца. В ответ приходит письмо, типа "файл проанализирован. вирус добавлен в базу.... тря-ля-ля.... спасибо за сотрудничество".
Раз было такое, что Др.Веб в обычном режиме вируса не видел, только в эвристике. Отослал, описал всё подробно. В ответ - послали на юх, типа "ничо не знаем, вирус был в базе". Я повторно отсылаю, грю, так и так, ловит только в эвристике, а в мануале написано, что не рекомендуется включать эвристику, комп будет тормозить. В ответ прислали, мол, "да, есть такая буква, поправили, доступно обновление".
Вот один из последних:
Уважаемый ******@***.**,
Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.
Угроза: Trojan.Hosts.490
Спасибо за сотрудничество.
--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"
-------------------Запрос--------------------------------------
Hello,
User sent us a suspicious file.
User ip: 178.*.*.*
User agent: Opera/9.80 (Windows NT 5.1; U; ru) Presto/2.2.15 Version/10.10
User comment: онлайн проверка не нашла в файле golosa.exe вируса.
На самом деле этот троян блокирует доступ к некоторым сайтам, подставляя свою страницу в качестве страницы вконтакте-ру (список сайтов в файле hosts).
при попытке ввести реальный логин-парооль он пишет что аккаунт заблокирован и просит отправить смс для разблокировки и заодно отправляет пароли на мыло (см.код страницы в прилагаемом *.mht).
Следов в реестре не замечено.
А это для сведения:
http://www.virustotal.com/ru/analisis/70c7b2592b9fa94ee2c2b4b8166 ... 1277026914
User language: ru
User email: ******@***.**
Original file name: vk.zip
File size: 379645
MD5: e50a3ceae3dc4ed0d14d0fbaebd93096
-nook-, я обычно отправляю триперное письмо сразу Кошмарскому и Вебу. Кошмарский буквально через несколько часов присылал ответ, в стиле "усё гуд, не волнуйтесь, бяка добавлена в базу". Вебу потребовалось больше суток на реакцию.
З.Ы. Кому интересно, могу рассказать, как руками лечить/удалять некоторые вирусы
murman, руками ты в лучшем случае сможешь удалить зараженный файл. А чтобы его вылечить, нужно быть хорошим программистом и разбираться в коде...
ArtemiyO, я же специально написал про "некоторые вирусы". Т.е. не все, а некоторые виды (авторанеры, трояны). У них всех механизм один: прописаться в различных видах автозагрузки, заныкать свой файл в укромное место и замаскировать имя под системный процесс или полезную программу. Именно это и позволяет их скрвырнуть ручками.
Те вирусы, которые поражают exe,com,dll и другие файлы руками не получится вылечить.
Кстати, не стОит путать ЗАРАЖЁННЫЙ файл и сам файл вируса в диком виде. Заражённый файл можно вылечить и он будет здоровым. "Дикаря" вылечить не возможно, т.к. это и есть тело вируса в чистом виде.
Помогите кто может.
Подключение к интернету через ByFly. Гостевое подключение настроено в модеме, платное на компе.
При подключению к интернету в каталог C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ загружаются EXE'шники (типа H001.exe, E001.exe, D001.exe, M001.exe, и т.п.),антивир их блокирует, но несколько все равно остается, приходится удалять руками, также они появляются в каталоге C:\WINDOWS\system32\, в папках с именем из набора латинских заглавных букв(типа T2LRSEVU6M, TOOU32ULHK, SBSXFPSBSI, SINAZD0JVU и др.) а так же в c:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\
Иконка "ПЛАТНЫЙ" перестаёт работать, при нажатии окно выскакивает на 0,1сек и исчезает.
Стоял нод4, испробован каспер, авира, доктор вэб, новая винда и формат-с. Ничего не помогает!!!!!!!!
Лучше всех реагирует доктор и авира ссылаясь на некий backdoor, но от этого не легче, откуда у гада ноги растут?!!! Помогите оторвать!