![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#76
|
|
Неактивный пользователь
Пол:
Регистрация: 27.12.2007
Сообщений: 16
Репутация: 5
|
Ждём логи HiJackThis. Без них получается гадание на кофейной гуще.
|
|
|
|
| Реклама: | купить недорого телевизор в москве | ледовое шоу в москве 2026 купить билеты | 3D печать моделей | насос grundfos sp 160-3-aa | антифон театр финдус |
|
|
#77
|
|
Новичок
Пол:
Регистрация: 05.06.2007
Сообщений: 8
Репутация: 0
|
а онлайн-сканирование на вирусы не пробовали? И линукс ставить не обязательно, есть много LiveCD систем которые с диска работают без установки
|
|
|
|
|
|
#78
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
|
Проблема Live CD в том, что базы на них устаревшие
Вновь счачанная утилита, записанная на диск покруче будет. |
|
|
|
|
|
#79
|
|
вот лог..сейчас ухожу поэтом чуть позже сделаю проверку доктором вебом с СD
БОЛЬШОЕ СПАСИБО ВСЕМ ЗА ПОМОЩЬ!! Смотреть: Последний раз редактировалось [K7]; 04.01.2008 в 13:29.. Причина: пользуйтесь тэгом cut, инструкция http://www.nowa.cc/showthread.php?p=1078845 |
|
|
|
|
|
|
#80
|
|||||||||||||||||||||||
Реально не заметил... Сотри обе... на всех дисках и перегрузись.
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут. И я не Бог. Но я знаком с некоторыми из его Подмастерьев. |
||||||||||||||||||||||||
|
|
|
|
|
#81
|
|||||||||||||||||||
|
Постоялец
![]() ![]() Пол:
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
|
в логе грязи много зловредрв не вижу.
проверить как я говорил потом
|
|||||||||||||||||||
|
|
|
|
|
#82
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
|
Прозевал в первый раз
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - .DEFAULT User Startup: desktop(2).ini (User 'Default user') O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) выделите и пофиксите |
|
|
|
|
|
#83
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
я в шоке..ну это какой-то мега вирус..
знач по порядку: 1)закинул доктор веб на диск и через безопасный режим просканил..ничего особого не нашел кроме 1-2 обычных троянов которые удалил..(кстати в безопасном режиме диск D открывается..) но в обычном режиме нет..вирус на месте.. 2)
удаляется только 1-н файл..2-й пишет занто процессом удаление невозможно..1-н снес перегрузил комп..не помогло.. 3)
все это сделал..1-й ключ в норме а 2-й как и надо пустой.. итог все еще не работает диск D.. 4)
нажал профиксить вроде успешно но потом просканил и файл снова был.. итог диск D всеравно не работает.. создатель вируса потрудился на славу..ничего его не берет.. Последний раз редактировалось mantikora; 04.01.2008 в 02:40.. |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
|
|
#84
|
|
Практически идентичная тема в Скорой помощи была
http://www.nowa.cc/showthread.php?t=105671 Есть решение с использованием программы antiautoran. Читайте тему. |
|
|
|
|
|
|
#85
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
|
Там тема с autorun.*
здесь тема с desktop(2).ini и реализуется запуск этого desktop(2).ini через реестр |
|
|
|
|
|
#86
|
|
Неактивный пользователь
Регистрация: 23.11.2007
Сообщений: 3
Репутация: 0
|
Увереность что это вирус, а не сбой системы? |
|
|
|
|
|
#87
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
|
это последствия работы вируса
А удален он или нет нужно разбираться |
|
|
|
|
|
#88
|
|||||||||||||||||||||||
|
Неактивный пользователь
Пол:
Регистрация: 27.12.2007
Сообщений: 16
Репутация: 5
|
Так начнём по порядку :по 1 пункту: Что за обычные трояны (имена файлов, как детектировались, где находились в каком каталоге)? И что за вирус опять на месте? Ты его (файл) видишь или просто считаешь что он там есть имея ввиду то, что D:\ не можешь открыть? по пункту 2: значит это родная корзина, она нужна и её ты не удалишь. по пункту 4: Если воскресает, значит кто то это делает, надо разбираться кто, одного лога HiJackThis для этого не достаточно. Кстати вопрос, в файл hosts ты всё это сам прописывал: O1 - Hosts: 64.15.158.140 img141.imagevenue.com O1 - Hosts: 72.55.148.80 www.imagevenue.com O1 - Hosts: 207.68.173.76 www.msn.com O1 - Hosts: 212.40.34.149 bizarre.com.ua O1 - Hosts: 209.85.135.103 www.google.com O1 - Hosts: 81.176.66.169 zhurnal.lib.ru O1 - Hosts: 204.9.177.18 community.livejournal.com O1 - Hosts: 64.21.16.208 www.reklama-net.ru O1 - Hosts: 87.242.72.149 city-fm.ru O1 - Hosts: 65.98.103.6 www.aphorism.ru O1 - Hosts: 195.2.70.38 sadovsky.humor.ru O1 - Hosts: 63.247.77.10 www.xoxma.od.ua O1 - Hosts: 205.188.251.118 www.icq.com O1 - Hosts: 212.42.38.194 www.playground.ru O1 - Hosts: 62.149.0.180 leo-lex.ho.com.ua O1 - Hosts: 91.198.174.2 ru.wikipedia.org O1 - Hosts: 207.46.250.101 go.microsoft.com O1 - Hosts: 207.123.33.124 runonce.msn.com O1 - Hosts: 66.132.129.194 room227.com O1 - Hosts: 217.116.231.72 www.cam4.com O1 - Hosts: 208.70.8.13 apps.userplane.com O1 - Hosts: 66.221.57.35 www.voiceandvideochat.com O1 - Hosts: 193.239.68.70 www.korrespondent.net O1 - Hosts: 216.27.179.20 lp.com O1 - Hosts: 195.14.47.213 yellowpress.ru O1 - Hosts: 88.81.154.56 router.partypoker.com O1 - Hosts: 88.81.155.144 ru.partypoker.com O1 - Hosts: 88.81.154.62 secure.partyaccount.com O1 - Hosts: 91.194.72.14 a.od.ua O1 - Hosts: 195.214.193.249 video.ukr.net O1 - Hosts: 194.67.57.126 mail.ru O1 - Hosts: 193.41.200.145 www.esl.eu O1 - Hosts: 85.214.64.189 fifabot.com Если нет, то зайди c:\WINDOWS\system32\drivers\etc\ и почисти файл hosts. Ещё вопрос: Восстановление системы отключено на всех дисках? Если нет то отключи. Диск разбит на 2 раздела или в системном блоке два диска? Можно попробывать присвоить проблемному разделу или диску D:\ другую букву, попробуй, может откроется тогда? Из тотал командела можно открыть D:\? Вообще много вопросов и много тёмных мест в проблеме, поподробнее надо бы? |
|||||||||||||||||||||||
|
|
|
|
|
#89
|
|
Постоялец
![]() ![]() Пол:
Регистрация: 12.10.2007
Сообщений: 204
Репутация: 66
|
Поищи еще поиском файл desktop(2).ini
Если есть - давай содержимое, а сам файл сноси |
|
|
|
|
|
#90
|
|||||||||||||||||||||||
Ес-но не помогло... это тот авторан-вирус, который прячется в корзине... милая штучка я его даже видел. На носителе, зараженном этой бацилой, появляется папочка Recucled... снеси обе папки из-под ДОСа... потом ДОС антивирем снеси троянов...
__________________
Я не хакер... я так - ведаю кое-что, ведуном кличут. И я не Бог. Но я знаком с некоторыми из его Подмастерьев. |
||||||||||||||||||||||||
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Проблема с антивирусами | T0PT | Скорая помощь | 10 | 30.01.2011 23:49 |
| Проблема с Виндой - вирус | An_17 | Архив | 9 | 14.12.2009 00:08 |
| Проблема с видеокартой, или вирус? | Vinni_incorp | Скорая помощь | 12 | 27.06.2008 23:36 |
| Не поймал ли я вирус? | Mikka | Архив | 9 | 30.05.2007 14:54 |
| поймал вирус | sanja007 | Архив | 14 | 09.05.2007 10:37 |
|
|