Этот вирус меня бесит!

knoxvilllle
3/13/2008, 11:22:12 PM
Вообщем вот...
Vertigo
3/14/2008, 12:40:28 AM
Всё отлично. Сейчас в темпе вальса ставь какой-нибудь сетевой экран, например: KIS (тогда KAV удалить), Outpost (только у него проблемы при работе с hostingfailov.com), Comodo и т.д.
Антивирус, кстати, сейчас нормально работает?
Vertigo
3/14/2008, 12:50:28 AM
Еще.
O4 - HKLM\..\Run: C:\WINDOWS\htpatch.exe
Если процессор не поддерживает HyperThreading, то это можно убрать, т.к. оно замедляет работу системы. Какой процессор?
knoxvilllle
3/14/2008, 12:57:36 AM
Процессор - athlon 1800 32х(вроде).
Установил KIS 7.0 ...
Пока всё тихо ninja.gif .
Правда
3/14/2008, 1:11:20 AM
К Vertigo:Не стоит ли остановить этот процесс:
C:\WINDOWS\system32\svchost.exe -k LocalService
Удалённый реестр...
Vertigo
3/14/2008, 1:25:02 AM
Процессор - athlon 1800 32х(вроде).
Для чего на атлоны вместе с AGP-драйверами ставится патч для интеловских пентиумов с поддержкой HyperThreading, мне совершенно не понятно.
Скачай утилитку и удали HTpatch.
Vertigo
3/14/2008, 1:33:02 AM
C:\WINDOWS\system32\svchost.exe -k LocalService
А где в логе k LocalService? Что-то я не вижу...
Правда
3/14/2008, 2:21:56 AM
(Vertigo @ 13.03.2008 - время: 21:33)
А где в логе k LocalService? Что-то я не вижу...
Всё-разобралась-икскьюз ми...
knoxvilllle
3/14/2008, 5:23:12 AM
Дождёмся рассвета vampire.gif .
Если пару дней простоит,значит всё в порядке.
Позитрон
3/14/2008, 7:50:57 AM
бедняга...
у меня тоже какая-то зараза сидит...
А какая, понять не могу...
Сначала стоял НОД32, нашел два вируса, но не вылечить не удалить не смог. Потом поставил ДрВеба не нашел нихрена, сейчас поставил KIS 7, нашел 13 тысяч вирусов, удалить не смог. Поставил AVG, не нашел нихрена, поставил обратно KIS, говорит, что вирусов нет...
А комп все хуже и хуже работает... =(
Explorer.exe каждые минут 15 говорит, что допустил ошибку и будет закрыт.
Комп виснет оч. часто...
И тормозит как черепаха...
И с цветами какой-то бардак стал... Все киношки и игры стали ОЧЕНЬ темными... =(((

А вроде комп не очень слабый:
AMD Athlon™ 64 X2 Dual Core Processor 3800+
2.01 ГГц, 1,00 ГБ ОЗУ

Стоит Винда (лицензия) XP Home Edition SP2
Vertigo
3/14/2008, 2:03:16 PM
Тот же совет:
Качаем https://www.backbook.me/go/?id=1&d=&f=/files/94493373/KasEmergCD2008.rar (https://www.backbook.me/go/?id=2&d=superstar.&f=/5478872), создаем загрузочный диск из образа, загружаемся с него. После загрузки BartPE вместо кнопки Пуск, появится кнопка GO, запусти, найди Касперского и запусти его с полной проверкой компьютера.

Все, что нужно, Касперским удаляешь, делаешь лог, выкладываешь сюда.

Хотя нет, дай сначала лог гляну.
knoxvilllle
3/15/2008, 6:46:23 PM
Были замечены атаки на мой компьютер,да и пару троянов находил сразу после установки windows.Среди них был и тот самый "выключятель компов",ну я его сразу удалил,а не лечил как обычно.Просьба взглянуть лог.
Vertigo
3/15/2008, 8:22:18 PM
Лог чистый.
do-do
3/15/2008, 8:47:06 PM
Еще бы дистрибутивы с софтом ...флешки и прочие носители ...проверить.... зараза ж не сама зарождается... где то среди софта, видать что то есть .
knoxvilllle
3/16/2008, 2:45:50 AM
Да я знаю что рождается она у меня из локальной сети пользователей интернета компании "такой то".Через 2 папки с открытым доступом(я не знаю как их закрыть)."Назначенные задания" и "Принтеры и факсы".Через второй ничего не проходит,т.к. там ничего нельзя создать,вставить,копировать и т.д.А вот через первую скорее всего всё сочится,ибо там всё это можно.
kosta_grafit
3/19/2008, 4:09:08 PM
Я основную массу троянов прибил этой ботвой
ComboFix.exe (поищите в гугле последнюю версию файла)
сам он прибивает не все, но в конечном лог-файле прописыват пути до всякой дряни, которую нашел на диске.
Пока лучший способ бороться с троянами, проникающими через всяческие накопители - это отключение в реестре автозапуска со всех сменных носителей...
Правда
3/19/2008, 4:42:24 PM
(kosta_grafit @ 19.03.2008 - время: 12:09) Я основную массу троянов прибил этой ботвой
ComboFix.exe
Ботва здесь.)))
do-do
3/19/2008, 6:26:37 PM
Думаешь без регистрации кто ни будь что ни будь скачает :)?
Правда
3/19/2008, 6:43:55 PM
(do-do @ 19.03.2008 - время: 14:26) Думаешь без регистрации кто ни будь что ни будь скачает :)?
В смысле?Я прямую ссылку прикрепила,другой разговор что информации об этой утилите немного...
do-do
3/19/2008, 9:17:38 PM
Без регистрации на bleepingcomputer ничего ни кто не скачает :)