Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 26 • Страница 1 из 21  2  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 07.09.2006
Фото: 1
Вобщем настроил знакомым компьютер (Windows XP), из антивирусов был DrWeb c обновлеными базами на тот момент. Через месяц звонят проблемы с частым рестартом системника. Компьютером пользовалась девченка лет 16, целый месяц сидела только на сайте вконтакте ну и рефератов поиск. В автозагрузке было несколько левых названий, фаервол виндовский отключен. В ручную что явно к вирусам относиться поотключал, что нашел удалил. Утилита spider от drweb была заблокирована сам антивирус запускаеться но не обновляеться через интернет, полное его удаление и новая переустановка не вылечило spider. Более того попытка скачать Cureit или зайдти на сайт доктор веба, касперского, нод32, аваст, ни к чему не приводит. Наверное ихние IP заблокированы гдето в винде, как открыть доступ? Остальные сайты грузяться как положено.

_________________
,kby njkmrj gj gjlgbcb yf[j;e gjcns/



Партнер
 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
ну удалишь это, а через месяц опять фигни натащат в комп. оно вообще надо?

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Member
Статус: Не в сети
Регистрация: 16.06.2007
alekssan, поставь ребенку убунту... для контакта и набора текста ей самое то... и вирей не будет

_________________
You Got PWNED


 

Member
Статус: Не в сети
Регистрация: 01.04.2005
Откуда: Москва
alekssan писал(а):
заблокированы гдето в винде
Фаерволл виндовый временно отключи, все равно слаб.. Надстройки в интернет эксплорере отключи, все. Если не поможет - прямая дорога к переустановке системы, может и вылечишь, но глюки останутся. Систему переустанавливать не меньше недели. Чтоб дошло до дитя! Надоели! Надо самих заставлять переустанавливать, без всякой жалости!


 

Member
Статус: Не в сети
Регистрация: 28.07.2005
alekssan http://forum.kaspersky.com/index.php?showtopic=82540 и далее по форуму.


 

Member
Статус: Не в сети
Регистрация: 01.08.2005
Откуда: Рига, Латвия
+1 про убунту, а по теме я могу например залить инсталяшку аваста на другой сайт какой нибудь, но вот поможет ли..


 

Member
Статус: Не в сети
Регистрация: 01.03.2004
alekssan WINDOWS\system32\drivers\etc\hosts проверь.


 

Member
Статус: Не в сети
Регистрация: 07.09.2006
Фото: 1
nt9m писал(а):
alekssan WINDOWS\system32\drivers\etc\hosts проверь.

Нашел фаил hosts, удалить его?


 

жёсткий форматнуть не легче? )


 

Advanced member
Статус: Не в сети
Регистрация: 27.02.2007
Откуда: Москва
Фото: 55
alekssan писал(а):
Нашел фаил hosts, удалить его?

НЕТ. открой, и посмотри что в нем... Если есть записи о сайтах антивирей, то убери их.

_________________
14900KS @ 6100/4800
96G Trident Z5 @ 7200 (34-42-42-53, ICE-RDT)
z790 Aorus Master X
RX 6900XT GAMING OC 16G+Bykski WB
macOS Sequia 15.5


 

*Cofradia Intel*
Статус: Не в сети
Регистрация: 07.02.2006
Откуда: Н.Новгород
6op писал(а):
жёсткий форматнуть не легче? )

Зачем отрезать, когда можно еще попытаться вылечить?
alekssan, прислушайся к nt9m и HertZ.
Если в этом файле есть записи типа
Код:
127.0.0.1   drweb.ru

то доступ к сайтам, прописанным после "127.0.0.1" - запрещен.
Еще совет. Перед проверкой всегда отключай восстановление системы (Мой компьютер - свойства).
И проверять лучше в безопасном режиме.
А еще лучше скачать лайв сд от др.веба и проверить им.

_________________
*Cofradia Intel**CI_SST*


 

Member
Статус: Не в сети
Регистрация: 07.09.2006
Фото: 1
А зачем востановление системы отключать? Ведь папку System Volume Information можно средствами антивирусов проверять. Или тут другие нюансы нежели вирусы спрятавшиеся в недоступной юзерам папке?

_________________
,kby njkmrj gj gjlgbcb yf[j;e gjcns/


 

Member
Статус: Не в сети
Регистрация: 24.07.2007
Откуда: Nsk
Не стоит забывать, что кроме трепаков еще и всякая гадость типа адваров и прочего есть. Данные вещи антивирусник не детектирует. Поставьте Ad-aware что ли. И прогоните разок. Ну или машинку по убийству всего живого Spyware Doctor.

_________________
...с нами бог и два пулемета..


 

Member
Статус: Не в сети
Регистрация: 27.11.2006
Откуда: Воронеж
кстати остатки вирусов еще очень хорошо вырезает AVZ, но штука опасная, при неправильном использовании может добить систему


 

Member
Статус: Не в сети
Регистрация: 07.09.2006
Фото: 1
_Manager_ писал(а):
6op писал(а):
жёсткий форматнуть не легче? )

Зачем отрезать, когда можно еще попытаться вылечить?
alekssan, прислушайся к nt9m и HertZ.
Если в этом файле есть записи типа
Код:
127.0.0.1   drweb.ru

то доступ к сайтам, прописанным после "127.0.0.1" - запрещен.
Еще совет. Перед проверкой всегда отключай восстановление системы (Мой компьютер - свойства).
И проверять лучше в безопасном режиме.
А еще лучше скачать лайв сд от др.веба и проверить им.

Опять та же проблема но у другого юзера. И в первом и в втором случае эта зараза попала из сайта вконтакте. Фаил hosts открыл блокнотом там текст стандартный сравнивал с незараженой системой
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
на всякий случай стер все, перезагрузился и всеравно сайты и серверы антивирусных программ не доступны, остальной интернет работает. Фаерволов нет кроме стандартного виндовского, и тот отключен.

_________________
,kby njkmrj gj gjlgbcb yf[j;e gjcns/


 

Member
Статус: Не в сети
Регистрация: 09.07.2008
Откуда: Украина
alekssan
ставь АВАСТ (с последними обновлениями) и проверка с диска до загрузки винды.
Confi скорее всего у тебя.


 

Member
Статус: Не в сети
Регистрация: 30.05.2008
Откуда: Казань
Как вариант - скачать CureIt или аналог с альтернативного сайта (рапида, депозит и т.п.) и прогнать им. Отцовский комп вернул к жизни именно так.


 

Member
Статус: Не в сети
Регистрация: 07.09.2006
Фото: 1
cureit свежий не нашел вернее нашел но другое. сдесь похоже на вредоносную строчку в каком либе конфиге виндов у системных фалов

_________________
,kby njkmrj gj gjlgbcb yf[j;e gjcns/


 

У меня точно такаяже фигня( Только при это еще нельзя включить показ скрытых файлов. Странно конечно, что многие антивирусы этого вируса не находят, даже со свежими базами(
Кстати Spyware Doctor при этом вирусе не хоче устанавливаться( При установки пикнет и дальше приходится вызывать диспетчер и отключать от туда. Если запустить уже установленный, то появляется окно программы, но с ним нельзя ни чего сделать, кнопки не работают и не риагируют, больше похоже, что перед табой картинка, а не программа.
Может кто-нибудь знает, что нужно сделать чтобы можно было включить показ скрытых файлов?


 

Member
Статус: Не в сети
Регистрация: 31.07.2008
Цитата:
Может кто-нибудь знает, что нужно сделать чтобы можно было включить показ скрытых файлов?

Загрузится с лайфсиди и оттуда всех убить.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 26 • Страница 1 из 21  2  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 4


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan