Ответить
  • zmicier.bel Onliner Auto Club
    офлайн
    zmicier.bel Onliner Auto Club

    4497

    20 лет на сайте
    пользователь #15837

    Профиль
    Написать сообщение

    4497
    # 4 июня 2007 15:37

    а что в безопасном режіме можно сделать?

    No mind - only action!
  • Адвокат_Дьявола IRC Team
    офлайн
    Адвокат_Дьявола IRC Team

    25913

    20 лет на сайте
    пользователь #10877

    Профиль
    Написать сообщение

    25913
    # 4 июня 2007 17:07
    zmicier.bel:

    а что в безопасном режіме можно сделать?

    Мне помогло однажды избавицца от аццкава трояна - доктора веба в безопасном режиме запустил, он у меня диск цэ просканировал и гадость поудалял.

    ...то, что не стереть, как сильно ни три, свобода это то, что у меня внутри...
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 5 июня 2007 08:28

    zmicier.bel, Пробуй в бесопасном режиме.Ибо тогда многие службы не запускаються (а вирусы часто прилипают к ним) и гадость можно удалить. :znaika:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • zmicier.bel Onliner Auto Club
    офлайн
    zmicier.bel Onliner Auto Club

    4497

    20 лет на сайте
    пользователь #15837

    Профиль
    Написать сообщение

    4497
    # 5 июня 2007 10:38

    Вообщем нашел халявную софтину для поиска данного типа троянов: VundoFix.exe

    В безопасном моде все просканировал, все нашел, но несколько троянов удалить не смог. В частности названный выше блин :(

    No mind - only action!
  • Di Senior Member
    офлайн
    Di Senior Member

    5285

    20 лет на сайте
    пользователь #11848

    Профиль
    Написать сообщение

    5285
    # 5 июня 2007 14:29

    Можно и без безопасного режима. Есть такая тулза полезная Unlocker...

    Если женщина говорит, что ненавидит тебя - значит любит, но ты козел! (с)
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 5 июня 2007 15:42

    Di, Ага есть :wink:

    zmicier.bel, А ты AdAdware пробовал?

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 5 июня 2007 16:52

    spyware terminator со своей стороны советую.

    Monsieur Parafinne-Épine
  • zmicier.bel Onliner Auto Club
    офлайн
    zmicier.bel Onliner Auto Club

    4497

    20 лет на сайте
    пользователь #15837

    Профиль
    Написать сообщение

    4497
    # 6 июня 2007 09:10

    AdAware пробовал. Не помог.

    Вообщем решил вопрос спецбесплатной утилиткой VundoFix -как раз для этого типа троянов. Рекомендую!!! :super:

    No mind - only action!
  • Projex Senior Member
    офлайн
    Projex Senior Member

    8268

    19 лет на сайте
    пользователь #23710

    Профиль
    Написать сообщение

    8268
    # 11 июня 2007 10:42

    Windows 2000 SP4

    непонятный вирь поймал, перегружает комп как только появляется окошко "запуск Windows"

    drweb, nod32, разные vundofix не помогают..

    и сегодня звонит человек - у него WinXP SP2 как только должны появиться значки на раб. столе комп уходит в перезагрузку

    O_o
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 11 июня 2007 10:52

    Projex, Ты уверен что вирус?как определил?

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Projex Senior Member
    офлайн
    Projex Senior Member

    8268

    19 лет на сайте
    пользователь #23710

    Профиль
    Написать сообщение

    8268
    # 11 июня 2007 15:05

    RED (Y), да потому что после атаки червя какого-то произошло.. имя его не записал к сожалению.

    в общем разобрался в чем дело - он покилял сетевые протоколы и .dll'ки системные.. восстановить не получилось их ни WinsockFix, ни рековери с уст.диска винды, ни переустановкой сервиспака..

    с XP пока не разобрался

    O_o
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 11 июня 2007 17:42

    Projex, Винду переставь. :znaika:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • HeadHunter Senior Member
    офлайн
    HeadHunter Senior Member

    2175

    20 лет на сайте
    пользователь #13006

    Профиль
    Написать сообщение

    2175
    # 16 июня 2007 19:11

    не грузилась виндовс ХР

    снял винчестер, на испровном компе просканировал Nod32, нашел несколько вирусов-троянов(штук пять разновидностей), всех их антивирус удалил.

    сейчас ситуация следующая - виндовс загружается, но:

    -по старту выскакивает ошибка svchost

    -отображение десктопа несколько тормозит(появляется не сразу) и НЕТ панели задач. как будто она принудительно свернута без возможности восстановления.

    -спустя пару минут возникает сбой NT AUTHORITY SYSTEM и система шатдаунится

    первая мысль была что это msblast но им там и не пахнет

    может ли валить NT AUTHORITY SYSTEM битый файл rpcss.exe? какой то он подозрительный...

    ужос как не хочется переустанавливать ОС

  • Bock Senior Member
    офлайн
    Bock Senior Member

    1340

    21 год на сайте
    пользователь #5843

    Профиль
    Написать сообщение

    1340
    # 17 июня 2007 12:03

    safe mode -> sfc.exe /scannow

    Если не помогает - попробовать поставить поверх. Не поможет - переустановка.

    Monsieur Parafinne-Épine
  • -S- Senior Member
    офлайн
    -S- Senior Member

    12958

    16 лет на сайте
    пользователь #95137

    Профиль
    Написать сообщение

    12958
    # 17 июня 2007 14:18

    Многие или не знают, или недоверяют образам сис диска, но иногда очень помагает в случаях, когда "ужос как не хочется переустанавливать ОС"

    Устанавливаешь ОСь, дрова, проги, настраиваешься "под себя", делай бацкуп и прячешь куда подальше. Как случилась беда, распаковываешь и радуешься жизни :) Я так делаю, за месяц убиваю ОСь в хлам, потом за 2 минуты распаковываюсь и всё! 8)

    Кто не играет на цизолых танках - тот цьмо! © Kirilloid
  • Miksin Nokia Team
    офлайн
    Miksin Nokia Team

    1206

    21 год на сайте
    пользователь #5807

    Профиль
    Написать сообщение

    1206
    # 18 июня 2007 00:36

    Люди подскажите, ниразу не сталкивался с таким...

    не знаю что и как произошло, но в один момент ВСЕ ЕХЕ ффайлы, а так же все рабочие файлы (офисные, картинки, фильмы и т.д.) стали равны объемом =0...

    просканил веник - ничего не нашел...

    может кто сталкивался, ак вернуть рабочие файлы...

    Лень - двигатель прогресса... :znaika:
  • satori Senior Member
    офлайн
    satori Senior Member

    16457

    19 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16457
    # 18 июня 2007 01:57

    Подхватил хворь под названием fooools.exe - очевидно, в универе на флэшку закинули по незнанию...

    НОД не лечит, Adware - тоже...как победить?..плиз, хелп ми аут...

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12206

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12206
    # 18 июня 2007 10:03

    HeadHunter,

    может ли валить NT AUTHORITY SYSTEM битый файл rpcss.exe

    Может.

    Miksin, Чем сканил?

    satori, Название вирус скажи7Как его НОд называет?

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • satori Senior Member
    офлайн
    satori Senior Member

    16457

    19 лет на сайте
    пользователь #23889

    Профиль
    Написать сообщение

    16457
    # 18 июня 2007 10:05

    RED (Y),

    Этот гад засел в память процесса explorer.exe, полностью называется Win32.Tiny.E...

    и НОД не может его очистить...

  • HeadHunter Senior Member
    офлайн
    HeadHunter Senior Member

    2175

    20 лет на сайте
    пользователь #13006

    Профиль
    Написать сообщение

    2175
    # 18 июня 2007 16:40

    safe mode -> sfc.exe /scannow

    увы в safe mode сбой NT AUTHORITY SYSTEM увы происходил даже не после двух минут, а сразу...

    файл (кстати попутал имел в виду csrss.exe) заменил из инсталляка

    не помогло

    выкачал свежий сканер dr.web -снова просканил винт на др. машине - после Nod32 нашел еще много чего интересного, в частности какой-то троян Uragan.

    Система ожила.

    ...Что-то Nod меня разочаровывать стал...