RazArt
offline
Опыт:
11,197Активность: |
Тема создана специально для обсуждения борьбы с вирусами, обсуждения в других местах будут терется.
» Совет удаления баннеров by ELForcer Удаление в Internet ExplorerЕсли баннер в IE, залазим в сервис - Надстройки. Отключаем их по порядку, пока не исчезнет баннер (после перезагрузки). Найдете нужный, включите остальные. Пусть метод тыка, но действенный. Можно удалить и через AVZ в BHO панелях. Подозрительные он делает черным цветом, а безопасные зеленым. Удаление в OperaЕсли баннер попался в Опере, то предлагаю удалить всё из стандартной папки Scripts и перемещать по очереди файлы из папки Plugin dllки и папки в какой нить Temp. Когда после обновления страницы баннер пропадет, возвратите остальные файлы, кроме последнего. Если не поможет то установить оперу в нестандартную папку или отключить плагины в сущестующей (что не даст смотреть мувики и флешки). Если баннер не в браузереЕсли баннер стоит поверх экрана, то загружаемся в безопасном режиме и чистим автозагрузку через AVZ или MSConfig. Если не дает запустить Explorer загружаемся в безопасном режиме с поддержкой командной строки. Через консоль загружаем AVZ делаем быстрый поиск в автозагрузке и восстановление системы (В AVZ, а не откат системы до контрольной точки). Обычно все эти способы давали 100% избавление от баннера. Тяжело всего было удалять баннеры которые внедрялись в NTFS поток, например типа Internet Security и её последние разновидности. Такой вирус простыми методами удалить невозможно (ибо такие файлы по просту не видны в системе и их детектил только AVZ, который тоже не мог удалить). Так же они убивали все открытые программы, пихали известные антивирусы в политику блокировки Windows, а при попытке открыть AVZ комп тупо перезагружался или падал в синий экран. Для особо извращенных и из принципа не сносящих винду ни под каким предлогом могу посоветовать свою борьбу. Загружаем прогу которая может работать с реестром. Идем в ветку HKLM\software\microsoft\windows nt\current version\winlogon и там в параметр Shell ставим не Exlpolrer.exe, а путь к AVZ \avz.exe и перезагружаемся в безопасный режим. Там прогоняем чистку, удаляем все подозрительные файлы в апплетах и в автозагрузке (AVZ сам подскажет). Иногда придется такое проделать раз 10, поскольку вирь может находится в разных файлах-резервах. Поэтому, можно найти похожие файлы в System32 и убить их ручками с одинаковой датой и размером через FAR. Обязательно после каждой чистки прогоняйте dr. Web CureIt!. Если у вас вирус нужно:by ELForcer: Скачать dr. Web Cure IT! или Kaspersky Virus Removal Tools - Загрузиться в безопасном режиме (крайне рекомендуется). - Запустить и удалить вирусы через скачанный антивирусный сканер. Если не помогло: - описать принцип действия, так как все местные экстрасенсы в вечном отпуске. - привести названия подозрительных файлов если обнаружили. - попробовать собрать информацию о вирусе по представленому тут алгоритму. Отвечающим не рекомендуется:- писать что-то вроде "форматни винт", "переустанови винду" и "убей себя" - советовать непроверенные решения, которые могут нанести вред програмному обеспечению или железу. Отредактировано ELForcer, 11.09.2010 в 03:03. |
17.01.2009, 01:05 | #1
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Enein
Silenced by ZlaYa1000
offline
Опыт:
43,681Активность: |
RazArt, мб здесь найдешь решение >>> http://xgm.guru/forum/showthread.php?t=20563 <<<
|
17.01.2009, 01:08 | #2
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
RazArt
offline
Опыт:
11,197Активность: |
Неа не поогло =\ В автозагрузке тоже всё пусто =/... |
17.01.2009, 01:14 | #3
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Enein
Silenced by ZlaYa1000
offline
Опыт:
43,681Активность: |
у меня был такая проблема - помогла переустановка винды. после переустановки я поставил нод, и эта виряга уже не могла забраться ко мне в комп.
Flareon добавил: RazArt, а пробовал Пуск > Выполнить > regedit.exe ? |
17.01.2009, 01:15 | #4
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Scorched
offline
Опыт:
7,912Активность: |
это червь. нужно удалить проги, запускаемые автораном на всех дисках и сами автораны вместе с ними. обычно такая фигня цепляется через флешку |
17.01.2009, 01:16 | #5
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
RazArt
offline
Опыт:
11,197Активность: |
Flareon, конечно пробовал, где я по твоему автозагрузку смотрел, посмотрел список служб, тоже никаких необычных служб не нашёл
RazArt добавил: Scorched, 1 пост, говорю я и авторан и эту прогу на всех жёских удалял, но они появляются, и в списке процессвов всё как обычно |
17.01.2009, 01:18 | #6
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
agentex
offline
Опыт:
34,534Активность: |
dr web cureit'ом не пробовал сканить? |
17.01.2009, 01:20 | #7
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
RazArt
offline
Опыт:
11,197Активность: |
Так чё-то необычное вроде, у кого-нибуть есть процесс "svchost.exe", запущенный локальным сервисов?
RazArt добавил: agentex, нет, щас попробую |
17.01.2009, 01:20 | #8
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
agentex
offline
Опыт:
34,534Активность: |
ага у меня было такое |
17.01.2009, 01:21 | #9
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Fakov
Viva la Fa
offline
Опыт:
103,018Активность: |
Цитата:
Нет, такого не должно быть... svchost.exe - это если не ошибаюсь shell32.dll(или shell.dll просто) и все из той области... Оформление, иконки, рабочий стол и тд и тп... Можешь попробовать заменить эти 2 файла, и заменить файлы указаные в autorun.inf... Нет, так сноси винду... |
|
17.01.2009, 01:35 | #10
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
RazArt
offline
Опыт:
11,197Активность: |
А сколько svchost.exe у вас в процессах, у мну 6 получается |
17.01.2009, 01:37 | #11
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Fakov
Viva la Fa
offline
Опыт:
103,018Активность: |
RazArt если судить по мне, то у тя один лишний. Запущеного процесса локальным пользователм не должно быть... Отключай его.))
|
17.01.2009, 01:50 | #12
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
agentex
offline
Опыт:
34,534Активность: |
svchost - это процессы служб..
agentex добавил: короче они за весь интерфейс отвечают и еще много за что |
17.01.2009, 01:59 | #13
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
FeelMe
offline
Опыт:
2,122Активность: |
Загугли, у меня такая проблема была с iexplore.exe который оказался вирусняком, запускал себя каждые 5 мин, и в процесах их висело штук 30, антивирь ниче не видилиНа какомто форуме у чела тож такая трабла была, он и написал как от нее избавится! |
17.01.2009, 02:09 | #14
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Wulfrein
где я?
offline
Опыт:
88,242Активность: |
RazArt, NOD32 попробуй. Я было дело в вузе флешку такой шнягой заражал, но НОД справляется на ура
|
17.01.2009, 02:42 | #15
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
V1ctor1ous
offline
Опыт:
23,481Активность: |
RazArt Скань докторвебом через сэйф,после уничтожай вирусняк этот,записаный в реестр,после выполняй вирус.***,в автозапуске сними галочки со всех авторанов,регэдит,перезагрузи комп.Тот,у кого это галочка снова появится и будет вирусом.Его и удалиш с реестра.
|
17.01.2009, 03:36 | #16
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Линкольн
Barg Ent.
offline
Опыт:
4,812Активность: |
Попробуй удалить вирус вручную. Проюзай autorun через поиск (В параметрах поиска добавь флажки на пунктах "Посик в системных папках", "Поиск в скрытых файлах и папках"). С помощью программы Reg Organizer поищи ключи в реестре. Если файл не удаляется, заверши его в процессах и просто перенеси на рабочий стол. Перезаргузи компьютер. Сразу после запуска сисмемы, удаляй файл в карзину (Вирус, как правило запускается на несколько секунд позже остальных приложений). Повтори поиск autorun. Если найдет, поможет только антивирус или переустановка системы. |
17.01.2009, 06:54 | #17
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
S
offline
Опыт:
43,833Активность: |
Цитата:
ну афаик это локальная сеть))) вирусы запускаются только от имени юзера, всё что запускает винда - служебное за интерфейс, рабочий стол итп отвечает процесс explorer.exe (ну попробуйте в диспетчере задач грохнуть его) Цитата:
iexplore.exe - это процесс Internet Explorer'a ;) попробуй Trojan Remover, обычно помогает |
||
17.01.2009, 11:23 | #18
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
FeelMe
offline
Опыт:
2,122Активность: |
SДа я тож так думал пока у меня их 30 штук не стало появлятся!!Коим фигом нашел неизвестынй процес, завершил его, иксплоэры.ехе пропали, все кроме настоящего!!!он круто зашифровался!!))
"Вас мучают какието вирсуняки???!!Установите какойто антивирусняк)))" |
17.01.2009, 11:52 | #19
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|
Hellfim
Новичок
offline
Опыт:
79,880Активность: |
S, ты не поверишь, но вирусы могут маскироваться под названия обычных процессов =)
1. НОД должен справиться 2. Попробуй через безопасный режим, посмотри какого файла не будет в списке. |
17.01.2009, 12:01 | #20
+0/−0
Профиль |
Приват |
Поиск |
Цитата |
IP: Записан
|