Заблокирован Статус: Не в сети Регистрация: 08.03.2007
Добрый вечер.
Словил трояна брательник мой.
Замучал бесявый. Проявляется следующим образом. Через 3-5 минут после включения компа отключается инет. Внутри сети работает, а в инет не пущает. Поджирает звуковые кодеки (пропадает звук в фильмах, а после переустановки кодеков появляется).
Сканил Антивирусами. Находили троян. Не помню как называется. Сейчас ничего не находят, более того AVG, Кьюрелт сканят диск на вирусы за рекордные 10-15 минут. Их видимо выкидывает.
ПЕРЕУСТАНОВИЛ ВИНДУ!!!!!! А он ..... опять появился. Видимо прячется в другом разделе.
Подскажите плз проги для борьбы с этой заразой. Чем больше, тем лучше. И лучше бесплатные.
Вот сейчас выскочила табличка, которая постоянно выскакивает. Системное предупреждение.
Generic Host Process for Win32 Servise - обнаружена ошибка. Приложение будет закрыто. Приносим извенения за неудобства. Если вы далали что-то, информация, с которой вы работали , может быто утеряна. Передайте Майкрософт сведения об ошибке. Создан отчет об ошибке, который может быть отправлен для исправления Generic Host Process for Win32 Servise. Этот отчет будет конфидециальным и анонимным. Для просмотра данных, содержащихся в отчете, щелкните здесь. Отправить Не отправлять.
Member
Статус: Не в сети Регистрация: 29.06.2007 Откуда: Санкт-Петербург
Gekn скачай на другом компе Girens boot CD,он загрузочный как раз для таких случаев,поставь в биосе загрузку с сидюка и запусти из него антивирус и просканируй все,мне как то раз помогло
_________________ если хочешь рассмешить Бога-расскажи Ему свои планы на завтра
Member
Статус: Не в сети Регистрация: 27.09.2006 Откуда: Питер
Сколько уж раз говорили про то, что лучшее лечение - предохранение... Я обычно в таких случаях скручиваю винт и проверяю на другом компе - уж больно долгий ЛивСД, да и старые на нем базы антивирусника - а залезть в инет и скачать не всегда эти бутявки могут.
_________________ Сколько волка не корми, у слона все равно толще
Member
Статус: Не в сети Регистрация: 22.11.2007 Откуда: Вавилон-5 Фото: 0
Gekn писал(а):
Подскажите плз проги для борьбы с этой заразой. Чем больше, тем лучше. И лучше бесплатные.
Можно бесплатно без обновлений поскачивать последние версии антивиров, я пользую Нод32, Spyware Doctor, Касперский и просканить все. Можно и пообновлять имея в голове бесплатные мозги. Если вирус сидел во втором разделе то маловероятно (хотя точно не могу утверждать) что троян запуститься до того пока не зайдешь на этот раздел, то есть возможно форматнув С и поставив свежую винду с антивиром, можно сканить второй раздел пока не поубивается все там. И не заходить туда пока не просканишь всеми антивирами, ставить которые естествено поочереди, удалив предыдущий. Ну это я к ситуации если нет возможности отнести к знакомому какому-нить кторый мог бы просканить со своего компа. Так же обратить внимание на носители вставляемые в комп, возможно погань на флэхе какой-то у тебя сидит и ты ее снова с нее заносишь. Скрытые файлы то хоть видно?
mc_Spiker писал(а):
Скачайте в инете прогу Ad Aware Lavasoft, установите, просканируйте и будет Вам счастье
Очень глупо быть уверенным что "мая любимая прога" всех парвёт.
_________________ Вот котелок, кипит на огне, места в нем хватит Лондо и мне.
Заблокирован Статус: Не в сети Регистрация: 08.03.2007
Airt_Reg Читай внимательно. Винду переустановил. Ты не самый умный. Сканил АВГ, Касперским, Кюрелт, Панда, Троян ремовер. На Д НИЧЕГО!!!
Вирус явно на Д. Переодически антивирусы обнаруживают его деятельность на С, удаляют, но воз и ныне там.
И не надо банальностей. Не на сериальном форуме сидим. Мне б конкертно, если можно с ссылками.
Вот фото.
ЗЫ. Наверное непонятно написал с самого начала. Диск жесткий ОДИН. Разбит на два раздела. При переустановке винды делал полное форматирование раздела С куда винду и ставил. Может попробовать авторан отключить? Где он отключается?
Что у тя с памятью творится? запусти мсконфиг посотри авто загрузку и службы. Выруби навремя систему востановления. Втаких случаях лутше фиксить подключая винт на не заражонную систему. Сомневаюсь что троян скорее что то безтелесное иначе б уже давно нашел.
Заблокирован Статус: Не в сети Регистрация: 08.03.2007
onelost Сделал очередной скриншоК. Что можно отключить?
Беда в том, что винду переустановливал. А он опять в автозагрузке получается опять в автозагрузку прописался. Не хочется форматировать Д. Там столько нужного. Но и ОН видимо там прячется
Member
Статус: Не в сети Регистрация: 01.04.2005 Откуда: Москва
Radikal опять халтурит! Первая картинка у них, видите-ли чересчур часто запрашивается... Ещё есть Зверевская утилита AVZ http://z-oleg.com/secur/avz/index.php и UnHackMe http://greatis.com/unhackme/ Обе требуют несколько большего понимания механизмов атак и методов "рукопашной" борьбы с вредностями. Но и обеспечивают более эффективное удаление. UnHackMe вроде как "шароварная", но работала... В таком, запутанном случае, приходится кропотливо анализировать процессы. Благо, в обоих утилитах "диспетчеры задач" свои. Изучать DLL-ки и пр. связанные с подозрительными процессами. Ну и поиск рулит - почти наверняка кто-то уже нарывался... Чего вирусы не могут спрятать, даже заменив системные файлы, так это - дату изменения, их объём и расположение. Так что если все dll в папке от 2008 г. а одна датирована, скажем, июнем 2009 - то её и следует попробовать прибить, вместе с процессом. Сохранив возможность восстановления!
Беда в том, что все это появилось снова после установки винды. Видимо из другогораздела жесткого диска приходит. Пока там не найду, так и будет.
Беду была подцеплена видимо следующим образом. Когда вместе с какой то страничкой выскакивает порносайт и при попытке его закрыть появляется системное окно с вопросом закрыть или нет. Я обычно закрываю такое Г через таскменеджер. А брат видимо ОК
Неужели зараза непобедима? Только формат обоих разделов?
Advanced member
Статус: Не в сети Регистрация: 28.01.2008 Фото: 0
Вам ведь сказали: подключите жесткий диск на другом копьютере.
Попробуйте проверить диск с безопасного режима с эвристическим анализом.
Отформатируйте раздел
Заблокирован Статус: Не в сети Регистрация: 08.03.2007
MikeRussia ППЦ. Мне то ведь и надо так, чтобы не форматировать раздел. На другом компе...а вдруг перекинется? Ведь он каждый раз восстанавливается на С с Д. На Д при этом никто не заходит. Нафиг надо.
У моего брата коллекция фильмов о рыбалке. Вот ее и спасаем. Она как раз на Д.
AVZ запустил. Ничего не нашла ни на Д ни на С. Но прога хорошая. Я ей восстанавливал как то проводник.
Advanced member
Статус: Не в сети Регистрация: 16.12.2002 Откуда: TSC! | Москва
Гм. В общем-то, если перестановка винды сходу не помогает, то остаётся предположить, что нужно добыть лицензионный дистрибутив или по крайней мере пиратский, но без вируса. Потому что я не знаю, какая у вас версия винды, но и ХР, и Виста при "чистой", а не "апгрейд" установке, зачищают системные папки и, простите, никакой вирус этого не переживёт, пока вы его сами ручками не поставите в составе какого-то пакета. Например, ваша любимая пираццкая версия фотошопа или что-то еще. Добавлено спустя 2 минуты, 43 секунды Итого: переставить винду с DVD|CD. Тут же в родном браузере, не ставя никакого софта, скачать антивир, adaware и проч бесплатные антивирусные и антишпионские софтины. Проверить комп ими. Если не помогает, скорее всего вирус неизвестный, просто не ставьте софт с вашего диска, оставьте только медиа, остальное удалить нахрен.
Заблокирован Статус: Не в сети Регистрация: 08.03.2007
Hil писал(а):
Гм. В общем-то, если перестановка винды сходу не помогает, то остаётся предположить, что нужно добыть лицензионный дистрибутив или по крайней мере пиратский, но без вируса. Потому что я не знаю, какая у вас версия винды, но и ХР, и Виста при "чистой", а не "апгрейд" установке, зачищают системные папки и, простите, никакой вирус этого не переживёт, пока вы его сами ручками не поставите в составе какого-то пакета. Например, ваша любимая пираццкая версия фотошопа или что-то еще. Добавлено спустя 2 минуты, 43 секунды Итого: переставить винду с DVD|CD. Тут же в родном браузере, не ставя никакого софта, скачать антивир, adaware и проч бесплатные антивирусные и антишпионские софтины. Проверить комп ими. Если не помогает, скорее всего вирус неизвестный, просто не ставьте софт с вашего диска, оставьте только медиа, остальное удалить нахрен.
Как в ПТУ. Винда ХР. Я уже несколько раз писал, что ее ПЕРЕУСТАНАВЛИВАЛ!!! Винда стоит не только на этом компе. Беда данная проявилась не только на этом дистрибутиве.
Все проги ставлю не из инета, а со своего диска. С этого диска эти же проги были поставлены на 5-7 компов. Проблемы только на этом.
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения