У одного знакомого , который юзает выделенку без антивируса и фаервола, спустя где-то полгода такого безумия система, по его собственным словам , начала жутко тормозить/самовольно перегружаться/виснуть и т.д. Ясно было, что товарищ нахватался разнообразнейшего adware и всего в том же духе с лихвой. Я ему тогда предложил старым добрым способом всё форматнуть и поставить свежую винду+антивирь. Он упёрся и сказал, что, дескать, у него там очень важная инфа и терять её нельзя. Ладно, делать нечего. Я приношу свой старый 80ГБ винт и кидаю на него (загрузив его винду, потому что на моём её нету а из-под доса кидать 13 ГБ очень долго) всё, что было "очень важной информацией". Сразу же замечаю, что на моём винте (во всех разделах) появился минимум один новый файл winfile.exe, с оригинальным именем wukill.exe (описание этого чуда я нашёл здесь http://daxa.com.ua/vir.php?hnum=28) Что там ещё перебралось ко мне - не знаю точно, может ещё вагон вирусов и червей. Уже тогда я понял, что лоханулся, но виной тому были отчасти новогодние праздники Теперь ,собственно, сама проблема. Сидя в Сети из-под 2к, я использую вот уже год НОД32, обновление по 2-3 раза в сутки, за всё это время никаких проблем не было ни в 2к, ни в ХР. Однако, когда я подключу второй винт к системе и буду скидывать с него инфу на свой основной, сможет ли НОД32 полностью обезопасить от этой чумы? И ещё вопрос, хватит ли после этого для очистки старого винта обычного format.com? Или надо будет удалять и снова создавать разделы?
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
EKSelenc Злостных вирусов нод врядли пропустит, т.к. что я бы не беспокоился. А дешёвые червячки это мелочи . Переразбивать разделы тоже лишнее, лучше просто просканировать все разделы сразу после подключения и только потом копировать всё что надо.
Member
Статус: Не в сети Регистрация: 03.03.2006 Откуда: Москва
Согласен с mein EKSelenc ты скорее всего свой винт на "больном" компьютере в проводнике открывал В будущем юзай сторонний файловый менеджер для эти целий, нр Total Comander. Да и форматить не обязательно, подумаешь пара трёшка червичков завилась, Нодом их посноси и не парься.
ты скорее всего свой винт на "больном" компьютере в проводнике открывал
Sicvestoratium писал(а):
нр Total Comander
Я учту
mein писал(а):
просто просканировать все разделы сразу после подключения и только потом копировать всё что надо.
Хорошо, я так и сделаю. Хотя сначала хотел сразу скопировать данные и отключить винт.
--Спасибо, что отклинулись на зов
P.S.А мне тут один знакомый втирал тему, что подобные указанному выше вирусу вносят изменения в Master File Table и что потом нужно делать форматирование диска на низком уровне, это правда или гон?
Member
Статус: Не в сети Регистрация: 03.03.2006 Откуда: Москва
EKSelenc писал(а):
P.S.А мне тут один знакомый втирал тему, что подобные указанному выше вирусу вносят изменения в Master File Table и что потом нужно делать форматирование диска на низком уровне, это правда или гон?
Глупости, в фате вообше нет её а при обычном форматировании сносится ВСЁ в том числе и MFT
Ахтунг!
Подключил винт, загрузил 2к.
Как только стал открывать разделы на старом винте, НОД сразу стал выдавать ровно по два окна с предупреждениями на каждый раздел, инфицированы WINFILE.EXE о котором я же писал и ещё сomment.htm.
Я жму "удалить", потом открываю окно AMON и там написано, что:
Код:
проверено: 3069 инфицировано:24 очищено:6
Если инфицировано 24, а очищено 6, то куда делись ещё 18 инфицированых файлов???
пользовал NOD, но потом снес его - поблемы с выделенкой (по мнению техподдержки) и не удаляет все, что обнаруживает, сижу на NIS Kaspersky - no problems...
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
EKSelenc так не нужно заходить на подключенный винт. Нужно сразу запускать сканер и сканировать подключенные разделы. Потом жмём кнопку очистить и вперёд удалять.
В логе написано 10 файлов, все удалены... Файлы .exe созданы wukill.exe, это я читал в его описании, он создат много таких копий... Comment.htm - файлы от какого-то другого виря... AMON пишет "инфицировано 32 очищено 10". Вопрос по-прежнему не ясен
Advanced member
Статус: Не в сети Регистрация: 09.03.2004 Откуда: Кишинёв
EKSelenc писал(а):
Вопрос по-прежнему не ясен
Да не бойтесь вы так, на картинке readme.exe вообще не понятно откуда к примеру. Теже файлы Comment.htm легко удалить поиском по всему винту эксплорером или любым другим файл-менеджером. Немного анализа логов, результатов сканирования и чуток действий не помешают.
на картинке readme.exe вообще не понятно откуда к примеру
Из Сети, пытался загрузить самого себя с одного сайта с кряками
mein писал(а):
Теже файлы Comment.htm легко удалить поиском по всему винту эксплорером или любым другим файл-менеджером
Как написано в описании, эти файлы сиё чудо плодит заново, как и свой экзешник.
В-общем, очищаю все подключённые разделы (вот уже почти час) и молюсь на НОД
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения