![]() |
|
Модераторы: LSD |
![]()
|
|
| I_Am_Rock |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 523 Регистрация: 18.1.2008 |
У меня появился какой-то вирус.
1) создает в папке Windows\Temp файлы BN*.tmp. В последнее время еще и не только "BN". 2) То качает что-то (страница загрузилась, а входящий траф. накручивается)... 3) ...то исходящий траф. накруч. 4) До тех пор пока я не стал удалять файлы из Temp время от времени возникали окна с ошибками (в заголовке было написано что-то про BN*.tmp) (при вкл. соединении инета) 5) Изредка возникали окна с ошибками про файл svchost.exe. (при вкл. соединении инета) 6) В Диспетчере Задач несколько запущенных процессов svchost.exe (всегда) 7) После откл. соединения с инетом и закрытия окна IE в Диспетчере Задач все равно остается IEXPLORE.EXE. При попытке закрыть процесс вручную возникает опять. 8) Пару раз (за 2-3 месяца) возникал синий экран. Приходилось перезагружать. После перезагрузкаи в Автозагрузке (Пуск->Выполнить->msconfig) возникал "dumprep 0 -k" (команда "%systemroot%\system32\dumprep 0 -k"). Я, разумеется, отключал. После заражения я обновил антивир. базы NOD32 (за 14 апр. 2008), но ничего не было найдено! Помогите пожалуйста!!! Уже замучался совсем. Буду очень благодарен! |
|||
|
||||
| Olegan |
|
|||
![]() Крутой сисадмин ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 752 Регистрация: 15.5.2007 |
Avira попробуй, хотя я бы переустановил систему.
|
|||
|
||||
| mr.Anderson |
|
|||
![]() iOS Lead Developer ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3374 Регистрация: 20.12.2004 Где: далеко |
Поставь каспера и не мучайся. А проще перерушить систему, правильно.
|
|||
|
||||
| I_Am_Rock |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 523 Регистрация: 18.1.2008 |
Спасибо за советы, но... может есть другой способ?
А что - нод32 вообще ни на что не годится? Это сообщение отредактировал(а) I_Am_Rock - 3.7.2008, 16:50 |
|||
|
||||
| Olegan |
|
|||
![]() Крутой сисадмин ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 752 Регистрация: 15.5.2007 |
Ну почему... Из ныне существующих не плохой. Может они этот вирус еще не добавили в базу, может не верно настроен. |
|||
|
||||
| sTa1kEr |
|
||||||||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 |
I_Am_Rock, а был ли мальчик? (с)
Temp для того и нужна, что бы в нее сваливали верменные файлы (которые зачастую превращаются в дальнейшем в хлам)
Мало-ли что может качать? А вообще поставь фаирвол и посмотри кто качает. Винда сама по себе глючная
Это штатная ситуация http://support.microsoft.com/kb/314056/ru
Вероятно, если, какая-либо прога юзает двжек IE то ей необходим IEXPLORE.EXE Это утилита для создания дампа памяти при подении, если я не ошибаюсь. Это сообщение отредактировал(а) sTa1kEr - 3.7.2008, 17:06 |
||||||||
|
|||||||||
| I_Am_Rock |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 523 Регистрация: 18.1.2008 |
sTa1kEr
Ну, я вводил bn*.tmp в поисковик. Там было описание вируса - всем похожего на мой. Но там не было описано - что и как делать. |
|||
|
||||
| sTa1kEr |
|
|||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 |
I_Am_Rock, а, ясно. Ну тогда попробуйте касперычем (чуствует, что сейчас полетят тухлые помидоры) провериться.
И еще вот тут, похоже, метод для лечения http://www.viruslist.com/ru/find?search_mo...amp;x=0&y=0 |
|||
|
||||
| I_Am_Rock |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 523 Регистрация: 18.1.2008 |
sTa1kEr
Окей, спасибо. Я тут еще слышал про прогу AVZ. Кто-нибудь что-нибудь может о ней сказать? Просто на virusinfo.info в примерах ее используют. И описание своего вируса я также видел, если не ошибаюсь, там. |
|||
|
||||
| sTa1kEr |
|
|||
|
9/10 программиста ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1553 Регистрация: 21.2.2007 |
http://ru.wikipedia.org/wiki/AVZ
Добавлено через 5 минут и 32 секунды http://virusinfo.info/showthread.php?t=1235 - вот тут еще мого интересного понаписали. |
|||
|
||||
| Str!pe |
|
|||
|
профиль удален ![]() ![]() ![]() ![]() Профиль Группа: Участник Сообщений: 2426 Регистрация: 12.6.2005 Где: На земле. |
поменяй нод на 3.x версию. Добавлено через 1 минуту и 22 секунды На все он годится, нормальный антивирус нету под рукой -------------------- Со мной можно связаться по скайпу или по аське. Занимаюсь продвижением сайтов - самой таргетированной рекламой. |
|||
|
||||
![]()
|
| Правила раздела «Флейм» | |
|
|
Добро пожаловать в «Флейм». В разделе не действуют многие правила:
Строго запрещено:
Напоминаем о существовании волшебной кнопочки "Репорт". Если вы увидели сообщение, несовместимое с жизнью, просьба подвести на нее курсор и клацнуть левой клавишей мышки. Тем самым вы сможете призвать злого, но жутко справедливого джина-модератора, который нашлет порчу на злостного нарушителя. Кстати - счётчик сообщений здесь не растёт. Глас Винграда:
Глас Философии:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, Sneg0k |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Флейм | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |