![]() |
Модераторы: Akella, bartram |
![]() ![]() ![]() |
|
Gen |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 56 Регистрация: 30.7.2006 Репутация: нет Всего: 1 |
Ээээээ... В общем, заимел я себе недавно этот чудный вирус, червь!!!!
![]() На С: мой аваст его не находит не фига, но, тем не менее - ровно каждые 7 минут выдает здоровенное сообщение об том, что он у меня найден в С:\System Valume Information\..., причем - настырно так, доставуче просто страшно, поверх всех окон.((((((((( Жить так дальше - невыносимо!!!!( Я серьезно!!!!! Вопрос № 1: что мне делать с этим вирусом????? Вопрос № 2: как мне настроить аваст так, чтобы он с этими сообщениями сам разбирался, и возможно ли вообще?? ![]() ![]() ![]() |
|||
|
||||
megabist |
|
|||
![]() Mart Slaaf ![]() ![]() Профиль Группа: Участник Сообщений: 455 Регистрация: 3.4.2006 Где: Мск Репутация: нет Всего: 31 |
в настройках была галочка при наайдении вирусов автоматически выполнять допустим карантин поставить эту галочку, сейчас там стоит у тебя запрашивать подтверждение, или что-то типа того....
Я бы советовал прошестерить весь диск сначала авастом на высшем уровне, а потом NOD32 со всей эвристикой итд!!! -------------------- Don't panic! Жди, и Фатум тебя приведёт... |
|||
|
||||
redona |
|
|||
![]() фоса: - МЯСА... ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 2252 Регистрация: 15.11.2005 Где: Украина, Харьков Репутация: 6 Всего: 99 |
Gen, иа присоединяюсь к megabist, смени антивирь на NOD32, глядишь и червей поубавицца
![]() -------------------- В храме надпись: "От святого огня не прикуривают" переходи на сторону зла, - у нас есть печеньки! - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете. Стив Макконнелл |
|||
|
||||
Addmin |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 3.2.2006 Где: сослан в Сибирь Репутация: 13 Всего: 15 |
GEN, ручками нужно уметь, ручками. Никакой антивирус при неумении тебя не выручит. И Аваст позволит тебе немного попрактиковаться в этом. Качаешь Process Explorer и Autoruns с www.sysinternals.com, и после перезагрузки с помощью Process Explorer просматриваешь список запущенных процессов. Уверен, червь там будет - убивай его процесс, предварительно посмотрев путь к этому файлу. Наверняка он сидит где-нибудь вовсе не в System Volume, но время от времени создаёт свою копию там. После с помощью Autoruns просматриваешь все автозагружающиеся программы на предмет такого странного файла (червя). После удаляй его, основываясь на пути, взятом из Process Explorer.
Вот и всё. Теперь доставать не будет. Если хочешь, то можно ещё проверить CuteIt! (www.freefrweb.com)- сканер Dr. Web со всеми базами. Чтобы настроить аваст так, чтобы он "думал" за тебя, щёлкаешь по его значку в трее, выбираешь провайдер "стандартный экран", "настроить" -> "Расширенный". "Скрытый режим" -> и выбираешь два любых ответа. Лучше всего Да (ОК). Зная аваст, скажу, что он все подозрительные файлы будет сбрасывать в карантин. Такой скрытый режим есть у каждого провайдера аваст. И с подобными вопросами лучше обращаться на форум avast.ru. Там быстрей помогут\попытаются помочь. Хотя бы я ![]() Добавлено через 2 минуты и 54 секунды И ещё - у Аваста есть хорошая функция - проверка при загрузке компьютера. Очень помогает, хотя многие ей пренебрегают - она позволяет удалять вирусы и прочее ещё до того, как они активизируются. NOD32 в этом деле довольно слаб. -------------------- SimpleFit.ru - блог о том, как заниматься спортом нормальным людям -- Стимул работы в Сибири - комары. |
|||
|
||||
Gen |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 56 Регистрация: 30.7.2006 Репутация: нет Всего: 1 |
Через проверку при загрузке я пробовал - 0 эффекта.((
![]() Вот мои процессы. Вируса среди них чего то не видно.. Где его искать?????((((( Появляется он всё также - с завидным постоянством. Autoruns, кстати - находит некую odtemdt2.dll в system32.(( Не удавляется, зараза!( ЗЫ. А за avast - персональный респект!!!!!!! Кто бы мог подумать, что жать на него надо левой, а не правой кнопкой мыши!!!!!!!!!!!!!!!!!!!!)))))))) |
|||
|
||||
Gen |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 56 Регистрация: 30.7.2006 Репутация: нет Всего: 1 |
Хотя вообще, судя по всему, в конечном итоге прорулил доктор веб в сочетании с последующим снесением авторана.)) Спасибо всем огромное за полезные ссылки и инфу!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
![]() |
|||
|
||||
COLD |
|
|||
Новичок Профиль Группа: Участник Сообщений: 3 Регистрация: 5.4.2007 Репутация: нет Всего: нет |
как именно ты его удалил у меня такая же фигня
![]() |
|||
|
||||
Addmin |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 3.2.2006 Где: сослан в Сибирь Репутация: 13 Всего: 15 |
Gen, не знаю, как у тебя, но у меня нет четырёх приложений из твоего списка
![]() ![]() -------------------- SimpleFit.ru - блог о том, как заниматься спортом нормальным людям -- Стимул работы в Сибири - комары. |
|||
|
||||
Megathrone |
|
|||
Новичок Профиль Группа: Участник Сообщений: 1 Регистрация: 6.4.2007 Репутация: нет Всего: нет |
odtemdt2.dll генериует экзешник на который агриться аваст
записана эта библиотека в winlogon.exe по этому ты и не можеш её удалить, через эту тузлу для процесов смотриш все записи по этому dll и удаляешь, но перед этим переименуй сам odtemdt2.dll. удалив твоя тачка ребутнеться сама и как тока загрузиться ты можеш спокойно удалять тот фаэл в который ты переименогвал odtemdt2.dll собсно тему закрывайте |
|||
|
||||
COLD |
|
|||
Новичок Профиль Группа: Участник Сообщений: 3 Регистрация: 5.4.2007 Репутация: нет Всего: нет |
через какую тузлу я не понял
|
|||
|
||||
Addmin |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 3.2.2006 Где: сослан в Сибирь Репутация: 13 Всего: 15 |
Process Explorer. Но winlogon можно почистить Autoruns.
-------------------- SimpleFit.ru - блог о том, как заниматься спортом нормальным людям -- Стимул работы в Сибири - комары. |
|||
|
||||
COLD |
|
|||
Новичок Профиль Группа: Участник Сообщений: 3 Регистрация: 5.4.2007 Репутация: нет Всего: нет |
усе я отмучался пасиба усем за советы. Я был в шоке када проверил комп антивиром и ону далил ету мразь, так шо проблема исчерпана.п.с и мучаться не надо было!)))
![]() ![]() |
|||
|
||||
Gen |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 56 Регистрация: 30.7.2006 Репутация: нет Всего: 1 |
А это плохо? Могут ли трояны вообще в природе своей - подделываться под МС-процессы???? ![]() ЗЫ. У меня, кстати, тут на компе - установлено несколько модификаций ихних студий, в том числе - SQL Server 2005. Может быть - в этом всё дело?? |
|||
|
||||
Addmin |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 803 Регистрация: 3.2.2006 Где: сослан в Сибирь Репутация: 13 Всего: 15 |
Gen, могут, могут - делов-то не много - представить себя как службу какую-нибудь. Но, раз у тебя установлено такое приложение, то, наверное, всё нормально и беспокоиться не о чем.
-------------------- SimpleFit.ru - блог о том, как заниматься спортом нормальным людям -- Стимул работы в Сибири - комары. |
|||
|
||||
Gen |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 56 Регистрация: 30.7.2006 Репутация: нет Всего: 1 |
Ладно, хрен с ним - всё равно - на компе у меня ничего такого уж ценного нету. -)
Еще раз - всем здоровенный респект! |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Программное обеспечение" | |
|
Запрещается! 1. Обсуждение крэков, кейгенов и других подобных программ Пробуйте искать сами или обращайтесь в приват к участникам форума. Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения. Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...) 2. Давать ссылки на взломанные продукты
|
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Программное обеспечение | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |