Этот вирус меня бесит!
knoxvilllle
Любитель
3/13/2008, 11:22:12 PM
Вообщем вот...
Vertigo
Мастер
3/14/2008, 12:40:28 AM
Всё отлично. Сейчас в темпе вальса ставь какой-нибудь сетевой экран, например: KIS (тогда KAV удалить), Outpost (только у него проблемы при работе с hostingfailov.com), Comodo и т.д.
Антивирус, кстати, сейчас нормально работает?
Антивирус, кстати, сейчас нормально работает?
Vertigo
Мастер
3/14/2008, 12:50:28 AM
Еще.
O4 - HKLM\..\Run: C:\WINDOWS\htpatch.exe
Если процессор не поддерживает HyperThreading, то это можно убрать, т.к. оно замедляет работу системы. Какой процессор?
O4 - HKLM\..\Run: C:\WINDOWS\htpatch.exe
Если процессор не поддерживает HyperThreading, то это можно убрать, т.к. оно замедляет работу системы. Какой процессор?
knoxvilllle
Любитель
3/14/2008, 12:57:36 AM
Процессор - athlon 1800 32х(вроде).
Установил KIS 7.0 ...
Пока всё тихо .
Установил KIS 7.0 ...
Пока всё тихо .
Правда
Грандмастер
3/14/2008, 1:11:20 AM
К Vertigo:Не стоит ли остановить этот процесс:
C:\WINDOWS\system32\svchost.exe -k LocalService
Удалённый реестр...
C:\WINDOWS\system32\svchost.exe -k LocalService
Удалённый реестр...
Vertigo
Мастер
3/14/2008, 1:25:02 AM
Процессор - athlon 1800 32х(вроде).
Для чего на атлоны вместе с AGP-драйверами ставится патч для интеловских пентиумов с поддержкой HyperThreading, мне совершенно не понятно.
Скачай утилитку и удали HTpatch.
Для чего на атлоны вместе с AGP-драйверами ставится патч для интеловских пентиумов с поддержкой HyperThreading, мне совершенно не понятно.
Скачай утилитку и удали HTpatch.
Vertigo
Мастер
3/14/2008, 1:33:02 AM
C:\WINDOWS\system32\svchost.exe -k LocalService
А где в логе k LocalService? Что-то я не вижу...
А где в логе k LocalService? Что-то я не вижу...
Правда
Грандмастер
3/14/2008, 2:21:56 AM
(Vertigo @ 13.03.2008 - время: 21:33)
А где в логе k LocalService? Что-то я не вижу...
Всё-разобралась-икскьюз ми...
А где в логе k LocalService? Что-то я не вижу...
Всё-разобралась-икскьюз ми...
knoxvilllle
Любитель
3/14/2008, 5:23:12 AM
Дождёмся рассвета .
Если пару дней простоит,значит всё в порядке.
Если пару дней простоит,значит всё в порядке.
Позитрон
Специалист
3/14/2008, 7:50:57 AM
бедняга...
у меня тоже какая-то зараза сидит...
А какая, понять не могу...
Сначала стоял НОД32, нашел два вируса, но не вылечить не удалить не смог. Потом поставил ДрВеба не нашел нихрена, сейчас поставил KIS 7, нашел 13 тысяч вирусов, удалить не смог. Поставил AVG, не нашел нихрена, поставил обратно KIS, говорит, что вирусов нет...
А комп все хуже и хуже работает... =(
Explorer.exe каждые минут 15 говорит, что допустил ошибку и будет закрыт.
Комп виснет оч. часто...
И тормозит как черепаха...
И с цветами какой-то бардак стал... Все киношки и игры стали ОЧЕНЬ темными... =(((
А вроде комп не очень слабый:
AMD Athlon 64 X2 Dual Core Processor 3800+
2.01 ГГц, 1,00 ГБ ОЗУ
Стоит Винда (лицензия) XP Home Edition SP2
у меня тоже какая-то зараза сидит...
А какая, понять не могу...
Сначала стоял НОД32, нашел два вируса, но не вылечить не удалить не смог. Потом поставил ДрВеба не нашел нихрена, сейчас поставил KIS 7, нашел 13 тысяч вирусов, удалить не смог. Поставил AVG, не нашел нихрена, поставил обратно KIS, говорит, что вирусов нет...
А комп все хуже и хуже работает... =(
Explorer.exe каждые минут 15 говорит, что допустил ошибку и будет закрыт.
Комп виснет оч. часто...
И тормозит как черепаха...
И с цветами какой-то бардак стал... Все киношки и игры стали ОЧЕНЬ темными... =(((
А вроде комп не очень слабый:
AMD Athlon 64 X2 Dual Core Processor 3800+
2.01 ГГц, 1,00 ГБ ОЗУ
Стоит Винда (лицензия) XP Home Edition SP2
Vertigo
Мастер
3/14/2008, 2:03:16 PM
Тот же совет:
Качаем https://www.backbook.me/go/?id=1&d=&f=/files/94493373/KasEmergCD2008.rar (https://www.backbook.me/go/?id=2&d=superstar.&f=/5478872), создаем загрузочный диск из образа, загружаемся с него. После загрузки BartPE вместо кнопки Пуск, появится кнопка GO, запусти, найди Касперского и запусти его с полной проверкой компьютера.
Все, что нужно, Касперским удаляешь, делаешь лог, выкладываешь сюда.
Хотя нет, дай сначала лог гляну.
Качаем https://www.backbook.me/go/?id=1&d=&f=/files/94493373/KasEmergCD2008.rar (https://www.backbook.me/go/?id=2&d=superstar.&f=/5478872), создаем загрузочный диск из образа, загружаемся с него. После загрузки BartPE вместо кнопки Пуск, появится кнопка GO, запусти, найди Касперского и запусти его с полной проверкой компьютера.
Все, что нужно, Касперским удаляешь, делаешь лог, выкладываешь сюда.
Хотя нет, дай сначала лог гляну.
knoxvilllle
Любитель
3/15/2008, 6:46:23 PM
Были замечены атаки на мой компьютер,да и пару троянов находил сразу после установки windows.Среди них был и тот самый "выключятель компов",ну я его сразу удалил,а не лечил как обычно.Просьба взглянуть лог.
Vertigo
Мастер
3/15/2008, 8:22:18 PM
Лог чистый.
do-do
Мастер
3/15/2008, 8:47:06 PM
Еще бы дистрибутивы с софтом ...флешки и прочие носители ...проверить.... зараза ж не сама зарождается... где то среди софта, видать что то есть .
knoxvilllle
Любитель
3/16/2008, 2:45:50 AM
Да я знаю что рождается она у меня из локальной сети пользователей интернета компании "такой то".Через 2 папки с открытым доступом(я не знаю как их закрыть)."Назначенные задания" и "Принтеры и факсы".Через второй ничего не проходит,т.к. там ничего нельзя создать,вставить,копировать и т.д.А вот через первую скорее всего всё сочится,ибо там всё это можно.
kosta_grafit
Новичок
3/19/2008, 4:09:08 PM
Я основную массу троянов прибил этой ботвой
ComboFix.exe (поищите в гугле последнюю версию файла)
сам он прибивает не все, но в конечном лог-файле прописыват пути до всякой дряни, которую нашел на диске.
Пока лучший способ бороться с троянами, проникающими через всяческие накопители - это отключение в реестре автозапуска со всех сменных носителей...
ComboFix.exe (поищите в гугле последнюю версию файла)
сам он прибивает не все, но в конечном лог-файле прописыват пути до всякой дряни, которую нашел на диске.
Пока лучший способ бороться с троянами, проникающими через всяческие накопители - это отключение в реестре автозапуска со всех сменных носителей...
Правда
Грандмастер
3/19/2008, 4:42:24 PM
(kosta_grafit @ 19.03.2008 - время: 12:09) Я основную массу троянов прибил этой ботвой
ComboFix.exe
Ботва здесь.)))
ComboFix.exe
Ботва здесь.)))
do-do
Мастер
3/19/2008, 6:26:37 PM
Думаешь без регистрации кто ни будь что ни будь скачает :)?
Правда
Грандмастер
3/19/2008, 6:43:55 PM
(do-do @ 19.03.2008 - время: 14:26) Думаешь без регистрации кто ни будь что ни будь скачает :)?
В смысле?Я прямую ссылку прикрепила,другой разговор что информации об этой утилите немного...
В смысле?Я прямую ссылку прикрепила,другой разговор что информации об этой утилите немного...
do-do
Мастер
3/19/2008, 9:17:38 PM
Без регистрации на bleepingcomputer ничего ни кто не скачает :)