WERVOOLF, исправить уже "покоцаную" Винду почти нереально. Легче предохраняться. Пользуюсь UnHackMe, хорошо помогает в борьбе с руткитами. Ссылки на форуме выкладывал.
lacrimax, именно из-за интересного, и непонятного текста в авторане, и пытался его себе на комп сохранить. Думал время будет, поразбираюсь. Вроде сжал его РАРом под пароль, и так сохранил, да не ручаюсь. Дело было около года назад. Если найду, вышлю. Но это опасно ))). Придумал, скриншот текста неопасен.
Этот участник поблагодарил(а) Neb4St за это полезное сообщение:
Neb4St, да не страшно, я хоть и не фан акрониса, но нортон гхост у меня есть:) Поэтому угробить систему не боюсь. И странных текстов я в них не встречал, обычный авторан, как с какого-нибудь сидюка.
-- Не судьба... поиск по компу *vir*.rar ничего о авторане не выдал. Похоже, решил не рисковать.
Neb4St.
Intel Core i7-950, GIGABYTE X58A-UD3R (rev. 2.0), RAM Kingston HyperX DDR3 2048mb x 6 (PC12800 1600MHz), GigaByte GeForce GTX 560 Ti 1024MB 256bit GDDR5, HDD 200 SATA II, 250 SATA II, 500 SATA II, БП Chieftec APS-650 (650w) Win 10 x64 LTSB, EDIUS_8.53, Premiere CС, AE CС, PS CC
Фото/видео:
Видео: Panasonic GS500
04.09.2009, 17:31
Была проблема - неотключалась флэшка для извлечения из компа, всё из-за вируса авторун инф. Лазил по просторам инета в поисках лекарства. Нашёл это средство лечения
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Было написано что при запуске этой програмки происходит блокирование вируса авторун. При запуске происходит установка защиты на все винты компа и установленные флешкиСам пользую уже давно.
AMD Athlon(tm)64x2 DUAL,Core Proc.6000+ 991MHz, ОЗУ-2Gb, Radeon HD 3650 512mb, HDD 320+500Gb Windows XP SP3, Pinnacle Studio v.14 HARD, любимый 3D-album, ImgBurn...
Фото/видео:
Фото: Nikon D-3000 Видео: Сони 2100
04.09.2009, 18:34
Neb4St, Dr.Web CureIt!, скачаю ночью, тогда и посматрю что это даст.
Как это прибить в процессах?
lacrimax, Стоит только Касперский, браузер Опера, щас попробую IE,
Цитата:
Сеть надо еще посмотреть, ломится этот процесс куда-нибудь или нет.
Это как делается?
Добавлено через 12 минут lacrimax, Попробовал IE, точно такое же предупреждение вылазиит..
Добавлено через 29 минут
Зашел Тотал Командером в скрытые файлы (по обычному не открываются скрытые), и удалил вот это: [Для просмотра данной ссылки нужно ]
Обратите внимание, пока создавал и редактировал скрин, эти файлы, которые удалил в корзину вновь и вновь создаются.. Как мне правильно удалить их, чтоб они вновь не создавались???
Добавлено через 3 минуты
Может здесь еще что то удалить? [Для просмотра данной ссылки нужно ]
Добавлено через 12 минут
Попробовал добавить в доверенную зону.. и вышло это: [Для просмотра данной ссылки нужно ]
Посажу как я его в карантин... посадил и вот что выскочило: [Для просмотра данной ссылки нужно ]
И что теперь делать с ним? Пришлось откатиться и завершить процесс..
Последний раз редактировалось Сам пришел; 04.09.2009 в 18:34.
Причина: Добавлено сообщение
Этот участник поблагодарил(а) Сам пришел за это полезное сообщение:
Intel(R) Pentium(R) 4 CPU 2.93GHz, 2927 МГц, NVIDIA GeForce 6600 (256 Мб), VIA AC'97 Enhanced Audio Controller, RAM 1Gb, HDD 250Gb Pinnacle Studio v.10, Photoshop, Windows SP2
04.09.2009, 18:46
Цитата:
Сообщение от lacrimax
basik2, авторан.инф не видит не один антивирь
Не скажу про другие антивири но, у меня Касперский 7.0.0.125 на Autorun.inf реагирует сразу. Бывает, флешку всадишь в чужой комп, а домой приносишь Autorun.inf Каспер сразу орёт удалить и удаляет. Я уже писал что Autorun.inf хорошо видит NERO 6.6.1.15 (я пользуюсь такой, про другие версии не знаю).
Запускаешь NERO, выбираешь к примеру ДАННЫЕ=>Coздaть DVD c дaнными, откроется окно ISO1_DVD- Nero Burning ROM. В колонке Прocм.фaйлoв выбираешь разелы диска или флешку и, жмёшь левой кнопкой - в правой колонке появляется всё содержимое выбранного раздела. Вот тут то и смотрим все скрытые файлы - они все как на ладони. Выбираем не нужные, например Autorun.inf, если есть, жмём на нём правой кнопкой, выбираем УДАЛИТЬ и, он в корзине уже открытый. Лично проверено и таким способом вылечино несколько компов на которых нет антивирусников..
Добавлено через 8 минут
Цитата:
Сообщение от Сам пришел
Зашел Тотал Командером в скрытые файлы (по обычному не открываются скрытые)
Если есть NERO попробуй проверить как я описал. Правда я другими версиями не проверял, кроме шестой.
Последний раз редактировалось basik2; 04.09.2009 в 18:46.
Причина: Добавлено сообщение
Этот участник поблагодарил(а) basik2 за это полезное сообщение:
MSI P35 NEO, OEM Core 2 Duo E8400 3,00 GHz, LGA775, PCI-E MSI 9600 GT 1GB DVI,DIMM DDR2 (8500) 2048Mb Kingmax 8 GB, SATA2 160.0gb, SATA2 320.0gb+320.0gb+160.0gb Seagate,DV500DVD, BR LG Electronics HL-DT-ST GGW-H20L 3 системы Windows XP SP2, основной редактор Adobe Premiere 6.5
Фото/видео:
Видео: Canon MVX-3I, Canon XH A1
04.09.2009, 18:57
Сам пришел, Один из самых хороших способов борьбы с разной гадостью - бутирование с DVD или компакт диска с WIndows XP, где она уже стоит. Далее пройти версией launch.exe - от Доктора веба. К стати там же на сайте есть образ загрузочного диска от куда и можно будет пройтись этой програмкой..
Эти 2 пользователей(ля) поблагодарили WERVOOLF за это полезное сообщение:
AMD Athlon(tm)64x2 DUAL,Core Proc.6000+ 991MHz, ОЗУ-2Gb, Radeon HD 3650 512mb, HDD 320+500Gb Windows XP SP3, Pinnacle Studio v.14 HARD, любимый 3D-album, ImgBurn...
Фото/видео:
Фото: Nikon D-3000 Видео: Сони 2100
04.09.2009, 19:13
Интересное дело, после всех сделанных процедур с поста #104, уже пол часа, никаких предупреждений нет.
basik2, не умею пользоваться АКРОНИСОМ.
Цитата:
Сообщение от WERVOOLF
Один из самых хороших способов борьбы с разной гадостью - бутирование с DVD или компакт диска с WIndows XP, где она уже стоит. Далее пройти версией launch.exe - от Доктора веба. К стати там же на сайте есть образ загрузочного диска от куда и можно будет пройтись этой програмкой..
Думаю, не получится это у меня.. сезон работы, подожду до нового года и переустановлю скорее всего.
То, что у меня скрытые файлы и папки не открываются обычным путем, это уже вирус. Если и найду его, то, что он натворил уже не возможно восстановить в моем случае.
Этот участник поблагодарил(а) Сам пришел за это полезное сообщение:
Самый удобный способ убрать файлы не убирающиеся при загруженой Винде, удалить автораны, вирусы, обслужить диски, сделать/восстановить образы - LiveCD.
Alkid Live CD&USB (5 августа 2009) + мультизагрузка:
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Загрузочный диск (CD/DVD/USB) для работы и восстановления системы.
Содержит набор свежих антивирусов, утилиты для работы с дисками и образами, бэкапа и поднятия системы, восстановления потерянной информации и паролей, создания новых администраторских учетных записей, возврата на точки отката, показ системной инфы и т.д.
Работает с SATA дисками и RAID массивами, монтирует тома Linux, содержит богатый набор сетевых и SATA/SCSI/RAID драйверов. В Full версии есть драйверы звука и видео.
В раздаче присутствует набор для создания мультизагрузочных с флешек на основе GRUB.
HDD утилиты
Acronis Disk Director Suite 10.2161 RUS
Acronis True Image Echo ES + UR 9.7.8206 RUS
Acronis True Image 9.7.8206 tib-archives browser
Bcupdate2
Ext2&3
Final Recovery 2.2.6.275
HDD Regenerator 1.61
JkDefrag 3.36 + GUI RUS
HD Low Level Format Tool 2.36
Paragon HDD Manager 2008
Partition Table Doctor 3.5
Partition Recovery 2.0
SGsecurity TestDisk + FhotoRec 6.9
Symantec (Norton) Ghost 11.5 + Ghost Explorer
Symantec Partition Magic 8.05
Victoria 4.46
WinImage 8.10
Восстановление информации
Active@ Undelete Enterprise Edition 7.3.003
Advanced EFS Data Recovery 4.0 RUS
EASEUS Data Recovery Wizard Pro 4.3.6
EasyRecovery Professional 6.12 RUS
O&O Disk Recovery 4.0 RUS
O&O UnErase 2.0 build 945 RUS
Runtime Utils
- Captain NEMO Pro 4.20
- DiskExplorer for FAT 3.66
- DiskExplorer for LINUX 1.66
- DiskExplorer for NTFS 3.66
- DriveImage XML 2.02
- GetDataBack for FAT 4.00
- GetDataBack for NTFS 4.00
- RAID Reconstructor 4.01
Recover My Files 3.98
Recuva 1.28.424 RUS
R-Studio 4.6.127535 RUS
UFS Explorer 3.15.0 RUS
Zero Assumption Recovery 8.3 RUS
CD, DVD утилиты
Daemon Tools 3.46 RUS
ImgBurn 2.5.0.0 RUS
UltraISO 9.3.3.2685 RUS
WinImage 8.10.8100 RUS
I-Net
Adobe Flash Player 10.0
Agnitum Outpost Firewall 1.0.1817 RUS
Internet Explorer 6.0 RUS
Mozilla FireFox 3.51 RUS
Opera 9.64 RUS
The_Bat! (Voyager 4.1.11.1) RUS
Quick`n Easy FTP Server 3.1 Lite
QIP Infium RC4 (9030) RUS
uTorrent 1.8.3 RUS
Антивирусы (базы на 05.08.2009)
Avira Personal 8
AVZ 4.30 RUS
DrWeb 4.44 RUS
HijackThis 2.0.2
NOD32 4.0 RUS
Trojan Remover 6.8.0
Антивирус Касперского 2009 RUS
Архиваторы
7-Zip 4.65 RUS
WinRAR 3.80 RUS
Взломщики
Advanced Access Password Recovery 2.5
Advanced Archive Password Recovery 4.11 RUS
Advanced Mailbox Password Recovery 1.7.0.198
Advanced Office Password Recovery Pro 4.11 RUS
Advanced PDF Password Recovery Pro 4.11 RUS
Multi Password Recovery 1.1.4 RUS
Passware Kit Enterprise 8.0.2596
Sala's Password Renew 1.1-BETA
SAMInside 2.6.2.1 RUS
Unpassword logon
WindowsGate 1.1
Мультимедиа
AIMP2 2.51 RUS
Офис
ACDSee classic RUS
AkelPad 4.2.4 RUS
Foxit PDF Reader 2.3.3201 RUS
Microsoft Excel 2000 RUS
Microsoft Word 2000 RUS
UltraEdit 12.00 RUS
WinDjView 1.01 RUS
Системные утилиты
Active@ Boot Disk 4.0.9
AutoRuns 9.51 RUS
CCleaner 2.22.968 RUS
ERD Commander 2005
Microsoft Management Console
Smart Driver Backup 2.11
WinHex 15.0 SR-2 RUS
Тесты
CPU-Z 1.50 RUS
EVEREST Ultimate Edition 5.02.1795 RUS
HDD Scan 3.1
HD Tune Pro 3.50
Memory Analyzer 3.72
S&M 1.9.1 RUS
System Info for Windows (SIW) build 2009-07-28 RUS
Tireal TFT Test
Unknown Devices 1.4
Удаленный доступ
PuTTY 0.60
RAdmin Viewer 3.3 RUS
Remote Desktop Client
TeamViewer 4.1.6452.0 RUS
VNC Viewer Enterprise Edition 4.5
Файловые менеджеры
Far 2.0 RUS
Total Commander 7.04a RUS + plugins:
- 7Zip Plugin 0.5.8
- BaseView 1.2
- FileInfo 2.1.0
- IMG plugin 1.6
- ISO plugin 1.6.10
- MSI plugin 1.2
- ex2fs plugin 1.4
- Z unpacker plugin 1.0
Шифрование
DiskCryptor 0.8
TrueCrypt 6.2a RUS
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!