![]() |
|
Модераторы: bartram, Akella |
![]()
|
|
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: нет Всего: 315 |
не знаю, как ещё назвать...
в общем ситуация 1. в папке щёлкаю "свойство папки", в нём выбираю - "показывать скрытые и системные файлы", применить, ОК, в результате они не появляются, а захожу снова в свойства - галочки не сохранились есть предположение винда загажена вирусами вообще стоит симантек, но дополнительно прочистил месячной давности др.Вэбом (новый почему-то не удаётсяскачать), а затем поставил Аваст, он дофига чего нашёл, и в винде тоже после чистки первый пункт остался появилась следующая штука 2. открываю "мой компьютер", пытаюсь открыть диск (С или D), но вместо открытия каталога вызывается мастер /выберите программу для открытия этого файла. файл c:\ / вот такие пироги пользователь админ (других нет) переносил что-то домой (а это рабочий комп), дома тоже возникли оба пункта, но там др.Вэбом двумесячной давности почистил, и диски стали открываться, правда только "с:" в той же папке (мой компьютер), остальные открываются в новой. пункт 1 остался может что посоветуете? |
|||
|
||||
| Дрон |
|
|||
![]() Java-ненавистник :) ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3179 Регистрация: 29.12.2002 Где: Санкт-Петербург Репутация: 5 Всего: 93 |
bars80080, это вирус, причём не новый уже. Сам несколько дней назад у себя такое заметил.
По поводу №1 -- лечится редактированием реестра. По поводу №2 -- вирус прописывается в автозапуск всех дисков. Сначала, естественно, надо от вируса избавиться. Он, насколько я помню, встраивается в Explorer и создаёт скрытые файлы автозапуска на всех дисках. Потом в реестре, как описано здесь: http://itechtalk.wordpress.com/2007/11/27/...m-due-to-virus/ Это сообщение отредактировал(а) Дрон - 30.5.2008, 15:55 -------------------- Да. Именно так. |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: нет Всего: 315 |
могу ответить только как во втором посте:
буду ждать нового проявления этого вирусняка а чем его изничтожить? или пробовать все антивирусы до убиения? |
|||
|
||||
| Olegan |
|
|||
![]() Крутой сисадмин ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 752 Регистрация: 15.5.2007 Репутация: 11 Всего: 105 |
||||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: нет Всего: 315 |
ай, 21 Мб, с работы не получится, порешат...
|
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
в общем даже после лечения глюк остаётся, сталкивался за последний месяц где-то уже с пятью компами такими |
|||
|
||||
| Дрон |
|
|||
![]() Java-ненавистник :) ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3179 Регистрация: 29.12.2002 Где: Санкт-Петербург Репутация: 5 Всего: 93 |
Там может ещё другой ключ реестра надо подправить, но я точно не скажу -- поищите по интернету. PS: А себе я экспериментируя "наисправлял" до того, что у меня теперь галочка "Скрывать защищённые системные файлы" хотя и работает как надо, но предупреждение выводится когда я её ставлю, а не снимаю Это сообщение отредактировал(а) Дрон - 30.5.2008, 22:30 -------------------- Да. Именно так. |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: нет Всего: 315 |
н-да, хватило на выходные
сейчас таже фигня открываю "мой компьютер", пытаюсь открыть диск (С или D), но вместо открытия каталога вызывается мастер /выберите программу для открытия этого файла. файл c:\ / в реестре параметр CheckedValue стоит 1, как и устанавливал. удаление и становление нового не помогает чую, только священный форматц вырежет скверну |
|||
|
||||
| Дрон |
|
|||
![]() Java-ненавистник :) ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3179 Регистрация: 29.12.2002 Где: Санкт-Петербург Репутация: 5 Всего: 93 |
Зачем так сложно. Я свой вычистил примерно так: - удалил из корня дисков файлы autorun и скрытые файлы с подозрительными именами вроде h7g4yrt4.bgt (произвольный набор букв и цифр). - скачал бесплатную версию Dr.Web и вычистил вирусы: http://freedrweb.com/cureit/?lng=ru Вроде помогло. -------------------- Да. Именно так. |
|||
|
||||
| Retro |
|
|||
![]() Диалектик ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1934 Регистрация: 28.6.2005 Где: Киев Репутация: 2 Всего: 117 |
Есть утилита специально под этот вирус, но вообще-то он великолепно удаляется вручную. Юзаем поиск на Мой компьютер и убиваем его в папке Систем32. Перезагружаем компа и все ОК. Естественно если это не модификация какая-то новая. Но судя по описанию это именно то, о чем я думаю. По контрол+альт+дел его видно в процессах, я к сожалению не помню как он называется, что похожее на один из системных процессов. |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: нет Всего: 315 |
||||
|
||||
| Retro |
|
|||
![]() Диалектик ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1934 Регистрация: 28.6.2005 Где: Киев Репутация: 2 Всего: 117 |
Не помню точное название, имя вируса похоже на имя одного из системных процессов, различие в одну или две буквы. Нажимаешь контрол+альт+дел и сравниваешь. И вообще, посмотри все "левые" процессы. |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: нет Всего: 315 |
о, у меня там много чего, а так как в в системном администрировании я не бум-бум, то боюсь своротить чего лишнего
мож предположите? |
|||
|
||||
| Retro |
|
|||
![]() Диалектик ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 1934 Регистрация: 28.6.2005 Где: Киев Репутация: 2 Всего: 117 |
Навскидку вижу два варианта где мог окопаться вирус.
1. lsass.exe 2. csrss.exe Поскольку это Виндовые процессы, то советую поискать утилиты и шаги по лечению. Т.е. вручную их удалять не нужно. Возможно это новая модификация вируса, поскольку в процессах я конкретно его не вижу. Скрывается зараза. |
|||
|
||||
| Akella |
|
|||
![]() Творец ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 18485 Регистрация: 14.5.2003 Где: Корусант Репутация: 73 Всего: 329 |
при чём этот файл по стандарту должен жить в \windows\system32, т.е. если просто в \windows, то можно убивать а посмотреть, откуда запущен процесс можно с пом. утилиты Prio http://www.prnwatch.com/rus/prio.html которая встраивается непосредственно в диспетчер задач, ну или ProcessExplorer (на сайте M$) |
|||
|
||||
![]()
|
| Правила форума "Windows" | |
|
|
Запрещается! 1. Обсуждать взлом и делиться кряками 2. Способствовать созданию и распространению вирусов
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, December, bartram, Akella. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | MS Windows | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |