Ответить
  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59208

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59208
    # 24 октября 2012 20:48

    alena52005, посмотрите тут: h1tan.ucoz.ru/publ/nemnogo_o/problemy_v_brauzerakh/soedinenie_zakryto_udaljonnym_serverom_kak_izbavitsja_ot_ehtogo/13-1-0-54

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • alnb Senior Member
    офлайн
    alnb Senior Member

    743

    14 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    743
    # 24 октября 2012 20:50

    удалите симантек используя утилиту удаления продуктов symantec, если он не установлен воспользуйтесь этой утилитой для зачистки следов антивируса.

    Добавлено спустя 1 минута 27 секунд

    если не поможет проверьте компьютер из под live cd(usb) доктор веб.

  • alena52005 Member
    офлайн
    alena52005 Member

    161

    12 лет на сайте
    пользователь #668616

    Профиль
    Написать сообщение

    161
    # 25 октября 2012 00:31 Редактировалось alena52005, 1 раз.
    MaxRusak:

    h1tan.ucoz.ru/publ/nemnogo_o/problemy_v_brauzerakh/soedinenie_zakryto_udaljonnym_serverom_kak_izbavitsja_ot_ehtogo/13-1-0-54

    +100

    Судя по симптомам определения вируса - это как раз то что у меня было, слава боку кошельков в интернете у меня нет.

    Спасибо за ссылку, мое любопытство она удовлетворила

  • sanyashulman Member
    офлайн
    sanyashulman Member

    235

    12 лет на сайте
    пользователь #506404

    Профиль
    Написать сообщение

    235
    # 25 октября 2012 13:34

    Завелась волшебная вирусяка,бьющая все архивы...
    Иногда синий экран выскакивает.
    Программист сказал что форматнуть не получится(да и сам уже пробовал)
    Он говорил что-то похожее на "очистить названия дисков чтобы при форматировании вирус туда не залез" и тогда уже форматить.
    Как это провернуть?

  • Doodlez Senior Member
    офлайн
    Doodlez Senior Member

    5952

    17 лет на сайте
    пользователь #90344

    Профиль
    Написать сообщение

    5952
    # 25 октября 2012 13:56
    sanyashulman:

    Завелась волшебная вирусяка,бьющая все архивы...
    Иногда синий экран выскакивает.
    Программист сказал что форматнуть не получится(да и сам уже пробовал)
    Он говорил что-то похожее на "очистить названия дисков чтобы при форматировании вирус туда не залез" и тогда уже форматить.
    Как это провернуть?

    livecd вам в помощь, форматировать бесполезно

  • alnb Senior Member
    офлайн
    alnb Senior Member

    743

    14 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    743
    # 25 октября 2012 13:56

    если вирус известен, проведите проверку из под live cd должно помочь. скорее всего поражён mbr.

    Добавлено спустя 1 минута 52 секунды

    какой у вас антивирус?

  • sanyashulman Member
    офлайн
    sanyashulman Member

    235

    12 лет на сайте
    пользователь #506404

    Профиль
    Написать сообщение

    235
    # 25 октября 2012 14:05 Редактировалось sanyashulman, 1 раз.

    alnb, NOD 32 4

    Добавлено спустя 1 минута 20 секунд

    Doodlez, можно поподробней?
    Что скачать,на что записать,куда вставить,что нажать :D
    Нашёл вот старый диск Минск голд 2010
    Там есть LiveDVD(c)Alkid
    пойдёт? и что творить вставив диск?

  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 25 октября 2012 15:42
    sanyashulman:

    Завелась волшебная вирусяка,бьющая все архивы...
    Иногда синий экран выскакивает.
    Программист сказал что форматнуть не получится(да и сам уже пробовал)
    Он говорил что-то похожее на "очистить названия дисков чтобы при форматировании вирус туда не залез" и тогда уже форматить.
    Как это провернуть?

    скачайте DRWEB LIVECD, перепишите его на болванку, запуститесь с нее и нажмите кнопку START

    Андрей
  • sanyashulman Member
    офлайн
    sanyashulman Member

    235

    12 лет на сайте
    пользователь #506404

    Профиль
    Написать сообщение

    235
    # 25 октября 2012 16:24

    chip, а запускать при включённом компе с запущенной виндой?

  • chip Onliner Auto Club
    офлайн
    chip Onliner Auto Club

    5547

    22 года на сайте
    пользователь #2285

    Профиль
    Написать сообщение

    5547
    # 25 октября 2012 16:25 Редактировалось chip, 1 раз.
    sanyashulman:

    chip, а запускать при включённом компе с запущенной виндой?

    скачайте DRWEB LIVECD, перепишите его на болванку, запуститесь с нее и нажмите кнопку START

    Андрей
  • alnb Senior Member
    офлайн
    alnb Senior Member

    743

    14 лет на сайте
    пользователь #286082

    Профиль
    Написать сообщение

    743
    # 25 октября 2012 22:30

    скачивайте с сайта доктор веб .iso образ доктор веб livecd . запишите на диск, поставте в bios загрузку с диска ,загрузитесь и запустите сканирование. Антивирус eset nod 32 не предназначен для использование на заражённой системе!

    Добавлено спустя 57 секунд

    темболее в mbr ему почти не возможно найти вирус. Этот антивирус предназначен только для защиты.

  • sanyashulman Member
    офлайн
    sanyashulman Member

    235

    12 лет на сайте
    пользователь #506404

    Профиль
    Написать сообщение

    235
    # 26 октября 2012 19:24

    alnb, блин я сам всё сделал ещё раньше(вчера)
    но проблема с live cd!
    в обычном режиме он не запускается.
    то есть загружает модули и пишет что job is off
    на эту ошибку там все на форуме др.веб жалуются.
    и никто не решил((
    печаль
    кстати протестил оперативку встроенной в dr.web live cd прогой memtest.
    ошибок вылезает тысячи.
    в конце концов они пробегают и остаётся красный экран со списком ошибок в чёрной рамке.всё виснет. что это?!

  • MaxRusak Senior Member
    офлайн
    MaxRusak Senior Member

    59208

    19 лет на сайте
    пользователь #41728

    Профиль
    Написать сообщение

    59208
    # 26 октября 2012 19:52
    sanyashulman:

    alnb, блин я сам всё сделал ещё раньше(вчера)
    но проблема с live cd!
    в обычном режиме он не запускается.
    то есть загружает модули и пишет что job is off
    на эту ошибку там все на форуме др.веб жалуются.
    и никто не решил((
    печаль
    кстати протестил оперативку встроенной в dr.web live cd прогой memtest.
    ошибок вылезает тысячи.
    в конце концов они пробегают и остаётся красный экран со списком ошибок в чёрной рамке.всё виснет. что это?!

    значит дело не в вирусе, а в оперативной памяти

    Легче зажечь одну маленькую свечку, чем клясть темноту. (с) Конфуций.
  • forest Senior Member
    офлайн
    forest Senior Member

    900

    17 лет на сайте
    пользователь #102733

    Профиль
    Написать сообщение

    900
    # 28 октября 2012 13:57

    Оперативная память = winlogon.exe(1072) - модифицированный Win32/Dorkbot.B червь - очистка невозможна

    как убить. Кроме Nod32 который обнаруживает этот вирус на компе, его вообще ничто не видит DrWeb при загрузке в защищенном режиме с диска тоже не видит.

  • Bierman Senior Member
    офлайн
    Bierman Senior Member

    40676

    18 лет на сайте
    пользователь #73770

    Профиль
    Написать сообщение

    40676
    # 28 октября 2012 14:01

    forest, подкинуть винт к другому компу

    Nu’ det tid til druk og hor!
  • forest Senior Member
    офлайн
    forest Senior Member

    900

    17 лет на сайте
    пользователь #102733

    Профиль
    Написать сообщение

    900
    # 28 октября 2012 14:11

    Bierman, у меня ноут а не стационарник))

  • Bierman Senior Member
    офлайн
    Bierman Senior Member

    40676

    18 лет на сайте
    пользователь #73770

    Профиль
    Написать сообщение

    40676
    # 28 октября 2012 14:16

    forest, в чем проблема снять винт?

    Nu’ det tid til druk og hor!
  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 28 октября 2012 16:18
    forest:

    Оперативная память = winlogon.exe(1072) - модифицированный Win32/Dorkbot.B червь - очистка невозможна

    Это не тот ли, который по Скайпу приходил? Если он, то попробуй загрузиться с LiveCD или LiveUSB и убей все exe-файлы в папке Application Data.

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • forest Senior Member
    офлайн
    forest Senior Member

    900

    17 лет на сайте
    пользователь #102733

    Профиль
    Написать сообщение

    900
    # 28 октября 2012 18:36

    Адвокат Дьявола™, попробую, толко не понимаю о чем речь в смысле про Скайп?

    Добавлено спустя 1 минута 32 секунды

    Bierman:

    forest, в чем проблема снять винт?

    это не наши методы- при каждой заразе снимать винт с ноута!))

  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    21 год на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 28 октября 2012 20:47
    forest:

    чем речь в смысле про Скайп?

    Например, [url=http://it.[censored]/314071]В Skype разразилась вирусная эпидемия

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...