Диагноз?

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
Байкал
Аватара пользователя

№ 30 Сообщение Байкал » 12 ноя 2008 17:19

28: Avatar:

неа... вариант с реестром оставлю на потом.ибо все равно назревает переустановка системы по другим причинам. а пока пробую разными антивирусами. Пока глухо

Байкал
Аватара пользователя

№ 31 Сообщение Байкал » 30 ноя 2008 01:25

Тут ебты такое дело.переустановил винтна новый.поставил новую систему(ХР сп2).поставил себе сразу и вместо аваста НОД32 версия 4 (бета) короче этот вирус который скрытный то - все еще остался. и нод его не видит.чо же делать то.неужто и вправду реестром копошится?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 32 Сообщение BadBlock » 30 ноя 2008 03:32

31: Байкал:

Надо сделать загрузочный диск с антивиром и проверяться с него, у меня пока вот не получилось что-то. )) По инструкции к КАВ сделал загрузочный диск, а он - ашамбех пашамбе эшельбэ шайтанама! Говорит, базы повреждены, и не проверяет. Какие варианты есть еще?

Байкал
Аватара пользователя

№ 33 Сообщение Байкал » 30 ноя 2008 04:31

32: BadBlock:
так понял что смысл диска проверить все до того как система врубится и приложение-вирус запустится автоматом?
так аваст антивирус вроде мог так проверить-но сцуко не нашел.я даже не знаю что бы такого сделать.уже на работу притащил вирус:(

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 34 Сообщение Desperanto » 30 ноя 2008 11:00

грузись в безопасном режиме и через фар или тотал сноси со всех локадьных дисков из корня все скрытые файлы и папки кроме System Volume Information
на С не торогай эти
System Volume Information
boot.ini
Bootfont.bin
CONFIG.SYS
hiberfil.sys - может не быть
IO.SYS
MSDOS.SYS
NTDETECT.COM
ntldr - может не быть
pagefile.sys

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 35 Сообщение Burg » 30 ноя 2008 13:00

34: Desperanto:
Отличная, отличная идея... думаю сейчас ты обеспечил работу не одну контору по восстановлению ОС :D

Байкал
Аватара пользователя

№ 36 Сообщение Байкал » 30 ноя 2008 14:32

35: Burg:
список ненужных мне в принципе знаком.тока думается что в безопасном режиме тоже эту хрень не увижу

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 37 Сообщение SAper » 30 ноя 2008 16:06

32: BadBlock:
>Надо сделать загрузочный диск с антивиром и проверяться с него, у меня пока вот не получилось что-то. )) По инструкции к КАВ сделал загрузочный диск, а он - ашамбех пашамбе эшельбэ шайтанама! Говорит, базы повреждены, и не проверяет. Какие варианты есть еще?
диск-то делал не на зараженной системе?

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 38 Сообщение BadBlock » 30 ноя 2008 21:29

37: SAper:

Не, на незараженной.
Ноут просто приволокли, забит вирусами под самую крышку.

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 39 Сообщение Desperanto » 30 ноя 2008 22:26

35: Burg: че это?) я ж сказал какие файлы трогать нельзя) остальные можно сносить)

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 40 Сообщение SAper » 30 ноя 2008 23:04

38: BadBlock:
ну тогда низнаю, может болванка херовая попалась, может еще чего
если надо могу куданить выложить готовый образ

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 41 Сообщение BadBlock » 30 ноя 2008 23:07

40: SAper:

Я для контроля два раза образ создавал и записывал на две болванки разных фирм. :)

Оно после загрузки сначала говорит, что базы актуальные, от 2х ноября, а когда запускаешь проверку, сразу останавливается - базы повреждены.

>если надо могу куданить выложить готовый образ

О! А в кольцо умеешь?

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 42 Сообщение SAper » 30 ноя 2008 23:28

41: BadBlock:
> О! А в кольцо умеешь?
ога, уже заливаю

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 43 Сообщение BadBlock » 30 ноя 2008 23:43

[ждёт-пождёт]

Байкал
Аватара пользователя

№ 44 Сообщение Байкал » 30 ноя 2008 23:49

дык фигли.бывает как-видимо есть какая то часть титульная в БД по вирусам-отвечает за дату.он считывает-типа новая.сообщает.а потом читает и обана-содержание битое:)

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 45 Сообщение SAper » 01 дек 2008 00:22

блять! есть еще обменники кроме files.unn.ru? второй раз блин заливаю и все одно и тоже, в самом конце херню какую то выводит

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 46 Сообщение SAper » 01 дек 2008 00:26

43: BadBlock:
о! залилось http://files.unn.ru/32891389924

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 47 Сообщение BadBlock » 01 дек 2008 02:07

Вот спасибо. Твой работает. Забавно, блин.

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 48 Сообщение BadBlock » 01 дек 2008 02:14

Ах ты, читер, у тебя 2009 а у меня все еще 7-й. Надо обновиться.

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 49 Сообщение Burg » 01 дек 2008 09:41

39: Desperanto:
А тебе не приходило в голову, что существуют различные варианты билдов... ну там вполне серьезные фирмы типа 1Cы ставят кое-что в закрытые папки? :roll:

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 50 Сообщение Burg » 01 дек 2008 09:43

39: Desperanto:
А тебе не приходило в голову, что существуют различные варианты билдов... ну там вполне серьезные фирмы типа 1Cы ставят кое-что в закрытые папки? :roll:

SAper
Благодарил (а): 14 раз
Поблагодарили: 18 раз

№ 51 Сообщение SAper » 01 дек 2008 10:12

48: BadBlock:
:P

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 52 Сообщение BadBlock » 04 дек 2008 17:19

Через 4 дня пришёл-таки ответ из саппорта:
Здравствуйте.

Приносим извинения за задержку с ответом.

Согласно информации по Вашему запросу, у Вас установлена не самая последняя версия нашего программного продукта.
Лаборатория Касперского выпустила новую версию антивирусных продуктов персональной линейки (Антивирус Касперского 2009 ).
Рекомендуем Вам скачать и установить последнюю версию установленного у Вас продукта. Это абсолютно бесплатно и не требует больших затрат по времени.
Дело в том, что с выходом каждой новой версии мы стараемся исправить ошибки которые были выявлены в предыдущих.
Эта версия содержит улучшения, существенно повышающие безопасность, надежность и производительность.
Очень велика вероятность того, что в последней версии уже исправлена та ситуация, которая в данный момент возникла у Вас.
В связи с этим рекомендуем Вам установить последнюю версию Антивирус Касперского 8.0.0.506.
Скачать ее можно здесь:
http://www.kaspersky.ru/kaspersky_anti- ... =206911107
Перед установкой удалите установленную у Вас версию стандартными средствами Windows (Пуск - Панель управления - Установка и удаление программ). При удалении сохраните данные о активации: http://www.kaspersky.ru/support/kav7/in ... =208635622
Проверьте, пожалуйста, настройки Вашей системной даты (иконка часов в правом нижнем углу монитора - дата \время \год \ месяц ).
Установите скачанную версию 8.0.0.506, как описано здесь:
http://www.kaspersky.ru/support/kis2009 ... =208635981

Пожалуйста, сообщите нам о результате.
Какие молодцы, а я уже обновился без удаления предыдущей версии.

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 53 Сообщение Desperanto » 05 дек 2008 00:22

49: Burg:
такой лабудой дома не пользуюсь) да и весь софт, что В КОРЕНЬ кидает скрытые файлы втопку сразу!)

BadBlock
Аватара пользователя
Благодарил (а): 1586 раз
Поблагодарили: 8126 раз

№ 54 Сообщение BadBlock » 05 дек 2008 01:27

Desperanto пишет:
> такой лабудой дома не пользуюсь) да и весь софт, что В КОРЕНЬ кидает скрытые файлы втопку сразу!)

[рыдает весь]

Надо предложить бухгалтерии снести нахер 1С в топку сразу, потому что она кидает скрытые файлы в корень! :super:

Jericho13
Аватара пользователя
Благодарил (а): 43 раза
Поблагодарили: 13 раз

№ 55 Сообщение Jericho13 » 05 дек 2008 08:49

54: BadBlock:
Пущай в экселе чо-нить соображают по всей бухгалтерии :lol: :lol:

Байкал
Аватара пользователя

№ 56 Сообщение Байкал » 06 дек 2008 00:30

ТАК.

проверил Cureit от доктора веба, нод 32, и аваст. ничего не ловит. в безопасном режиме-не видно ничего


что делать то???

Desperanto
Аватара пользователя
Благодарил (а): 106 раз
Поблагодарили: 65 раз

№ 57 Сообщение Desperanto » 06 дек 2008 01:37

я говорил ПРО себя...про ДОМ...рыдайте :) сносите :)
кстати на работе стоит 1С и там чето не видел в корне скрытых файлов от нее...

byakost
Аватара пользователя

№ 58 Сообщение byakost » 09 дек 2008 01:24

Беда в том, что антивирус удаляет инфицированные файлы, но не может исправить изменения, которые были сделаны вирусом в реестре с целью заблокировать отображение скрытых файлов. Мне помогли следующие инструкции:

Вирус распространяет своё тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=dword:00000001
и
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"CheckedValue"=dword:00000001
но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"
делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".

Взято здесь: http://www.izcity.com/faq/winxp/question10354.html



Ну, во-первых, лечим вирус. Далее: 1) Пуск --> Выполнить... Пишем regedit и нажимаем «Enter». 2) Находим ключик: HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL - Удаляем параметр CheckedValue в правом окне. 3) Щёлкаем правой кнопкой мыши в этом же окне (справа) и выбраем «создать --> параметр DWORD». Называем его CheckedValue. Cтавим значение «1» (0x00000001) и нажимаем ОК. 4) Заходим в «Сервис» --> «Свойства папки» --> «Вид», находим «Скрытые файлы и папки», отмечаем «Показывать скрытые файлы и папки»

Взято здесь: http://www.izcity.com/faq/winxp/question10354.html

byakost
Аватара пользователя

№ 59 Сообщение byakost » 09 дек 2008 01:49

Так что в реестор лезть придется, ну или винду переустановить. Антивирусы возможно ничего не находят сейчас потому что уже нашли и удалили (как вариант!), а последствия остались.

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей