trojan.packed.666 поймал такого зверя. Сканировал комп- Cканер IObit Security 360 ,Spyware Terminator,DrWeb ,CureIT! , нашёл много чего, но по прежнему не пускает на антивирусные сайты , в частности на сайт НОД 32 что бы обновиться , кстати он то и пропустил трояна .Подскажите как быть с этой бедой.Если не там создал тему подскажите в каком разделе нужно.
Member
Статус: Не в сети Регистрация: 11.04.2004 Откуда: Питер
Если не пускает на антивирусные сайты-проверь еще на kaspersky.ru то это KIDO. качай утилиту kidokiller и скань им. потом ставь заплатку из комплекта с кидокиллером и радуйся жизни. не забудь врубить файрволл виндовский.
Знать бы что там нужно в файлике hosts , написано это: # Copyright (c) 1993-1999 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host
# This HOSTS file created by Dr.Web Scanner for Windows
Member
Статус: Не в сети Регистрация: 25.01.2009 Откуда: Москва
+1 к Stan p. ищеш в гугле kk.exe третья ссылка сверху на "шаремания" качаешь, сканишь. также нужно будет все флешки про сканировать которые подключаешь.
Member
Статус: Не в сети Регистрация: 11.06.2007 Откуда: оттуда
map После КК грузись с лайв сд каго нить и сносишь к праотцам папки Recycler и System Volume Information, оно там сидит уже полюбому, можно конечно System Volume Information и не удалять, но она проверяется долго. А так КК убивает кидо, в безопасном режиме куерит добивает все следы. Не работает безопастный режим, AVZ вам в помощь, там есть пункт меню Восстановление системы.
Member
Статус: Не в сети Регистрация: 25.01.2009 Откуда: Москва
map писал(а):
kk проверил (через командную строку) результата нет , сайт нод не открывается
проверил,он что нибудь нашел?в конце должен список вывести, что нашел,или наоборот не нашел. доступ на сайт нода перекрывают не только кк. Совет выше правильный,качни в нете Bart PE или Alkid Live SD последней сборки, запиши на болванку и загрузись, на обоих есть Total Commander через него чистишь темп файлы в корне,в папке систем32,в папке документ энд сетингс к папке каждого пользователя,локал сетингс.там папки темп,темпоралити интренет файлс. чистить везде,во всех пользователях,в том числе дефайлт и нетворк. System Volume Information вообще снести полностью,про AVZ +1
проверил,он что нибудь нашел?в конце должен список вывести, что нашел,или наоборот не нашел. доступ на сайт нода перекрывают не только кк. Совет выше правильный,качни в нете Bart PE или Alkid Live SD последней сборки, запиши на болванку и загрузись, на обоих есть Total Commander через него чистишь темп файлы в корне,в папке систем32,в папке документ энд сетингс к папке каждого пользователя,локал сетингс.там папки темп,темпоралити интренет файлс. чистить везде,во всех пользователях,в том числе дефайлт и нетворк. System Volume Information вообще снести полностью,про AVZ +1
Member
Статус: Не в сети Регистрация: 11.06.2007 Откуда: оттуда
Глаза боятся а нада товарищ нада Ничего сложного, грузитесь с диска WinPE на некоторых еще и антивирусы стоят. AVZ вообще простота до безумия. Файл-поиск и устранение проблем пункт все проблемы, для начала, пункт меню восстановление системы, ставте там почти все галки. кроме тех пунктов где написано опасно, правда потом если что сетевые установки вводите заново,рекомендую их посмотреть в с войствах сетевого подключения и запомнить.
Member
Статус: Не в сети Регистрация: 29.02.2008 Откуда: Москва
Лив СД и WinPE это в принципе одно и то же,загрузочный диск на котором находится уже установленная винда-с этой болванки можно грузиться даже при отсутствии HDD как класс.
Лив СД и WinPE это в принципе одно и то же,загрузочный диск на котором находится уже установленная винда-с этой болванки можно грузиться даже при отсутствии HDD как класс.
Member
Статус: Не в сети Регистрация: 29.02.2008 Откуда: Москва
Эммм...а у тебя что,ее нет? О_о ну в инете вагон сборок,мегапопулярная (у идиотов) zverCD в некоторых редакциях умеет бутаться в режиме винПЕ. Тебе нужно только бутнуться с него+флешка с последним сканером.все.
С 16 февраля сижу с тем же гемороем. Нод32 перестал обновлятся - ошибка загрузки файлов. AVZ4 так же выдал ошибку при попытке обновить базу. На сайты антивирусов не пускает, кроме касперски.ру (но на касперскиклаб.ру форум не пустило). С винта обновил нод32 до 17.02.2010 4873, через третих лиц заполучил свежие AVZ4 и CureIT (вчера дело было). CureIT нашел Trojan.PWS.Ibank.23 в AyIdKRD.exe и Trojan.Packed.666 в 3da00f10.exe - папка system32. Там же вручную потер еще 4 ехе-шника с рандомными именами созданых с 16 числа. Нод32 и авз4 ничего не нашли. Кидокиллер ниче не нашел. Anti-autorun 3.0 пофиксил такую строчку
Spyware Doctor без обновления баз через инет не хочет запускаться, но его обновлялка тоже заблокирована вирусом и так же не пускает на сайт.
Добавлено спустя 9 часов 42 минуты 18 секунд: Spyware Doctor спустя время сам предложил обновления. Просканил системный винт, нашел всякую каку, но от проблемы не избавил. Какие еще идеи? Как вычислить эту гадость.
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения