Member
Статус: Не в сети Регистрация: 11.12.2005 Откуда: ин Москоу
Ставить все заплатки - это раз. Это закроет выход наружу червям.
А перед этим - сканить в Безопасном режиме. Ещё вариант (пару раз друзьям помогал) - с другого харда, заведомо чистого, сканил болезный. Применял с неоднократным успехом ПиСиЦиллин-2003/2006. Сейчас есть уже 2007-й, но там уж слишком "умный" файер... Свидетельствую также: заражался дрянью под Нортоном-2004 (вылечился Циллином-2003, установленным, но отключенным тогда), видел убитые компы под Нортоном-2004 и Каспером. Веб, вроде, не хуже Циллина работал, только жутко медленно (128 МБ RAM, 1.7 Целерон, 80 ГБ хард - пол-дня работы). Сейчас вынужденно пребываю под НОД32 в Висте Х64. Ловит, но хреновенько... Периодически из-под ХР сканю Циллином-2006.
Такая проблема:завелся интересный autorun вирус,сидит на всех 3х локальных дисках,не дает видеть скрытые и т.д.Самое отстойное что ни один из последних антивирусов ничего не видят.
Была у меня такая фигня,но с ней 6й Каспер справился и скрытые я в реестре нашел где открыть.
С этой же сволочью ничего не прокатывает.
Помогите! Добавлено спустя 10 часов, 22 минуты, 23 секунды Как эта штука работает?
Seksot, у этого ауторана есть подвиды, как правило он себя пишет в реестр (мой звался Mount Point2), я стер все ссылки на него в реестре. Так же он в корне всех дисков создает себя+ауторан.инф. Мой "товарисчь" назвал себя в корне ntde1ect. В папке вин/систем32 сидит ексе со странным названием (папку смотришь через какой-нибудь тоталкоммандер) типа avpo.exe, до байта равный размером ntde1ect-у из корня, удаляешь его, нтде1екты тут же сами исчезнут, но это не конец. Перегружаешь комп, снова убиваешь ссылки на моунтпоинт в реестре, а в папке вин/систем32 убиваешь avpo.dll, мсконфигом чистишь ссылки на него, если есть.
Добавлю, что этот вирус влезает даже на флешки мобил, там он тихо живет, мобиле не мешает, но стоит эту мобилу подключить к компу, как комп заражен.
Попробовал своим методом и как ни странно - помогло
пригодился 7й каспер,который даже не видел его!
Благодарю.Теперь все ок Добавлено спустя 13 минут, 35 секунд Кстати так у меня они и назывались.Avpo каспер видел но остальные нет.Пришлось вручную закрывать доступ на всех дисках(трудно было),затем наконец увидел скрытые и системные.Поудалял все и стало хорошо! Добавлено спустя 11 часов, 22 минуты, 57 секунд Из реестра конечно ничего удалять не пришлось,но винда слетела,правда не сразу.
Member
Статус: Не в сети Регистрация: 31.07.2005 Откуда: РТ, Наб. Челны
Тоже у двоюродного ловил вирус типа такого, каспер 7 снес этого виря(какой то червь авторан был помоему), но черное дело осталось, скрытые файлы не показывает, юзаем ТС
Member
Статус: Не в сети Регистрация: 12.03.2005 Откуда: Sumy (UA)
Как то у вас все странно...
В общем, мой вариант:
1) BartPE позволяет создать live_CD c winxp, грузимся с него и проверяем систему/удаляем подозрительные файлы/восстанавливаем реестр
2) лицензионный бесплатный антивирус лежит сдесь: ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe , обновляется часто (только сканер дисков), совместим с BartPE 3) Erdnt маленькая бесплатная програмка, ежедневно делающая копию реестра винды при запуске компьютера, совместима с BartPE ЗЫ и никаких досов
_________________ ЭТО Я НЕТЕРПЕЛИВЫЙ!?!!?Да я Сталкера прошел,не зная что можно бегать! Как убивать друзей в STALKER: people.overclockers.ru/SilentF/record2
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения