Soket LGA 1366 Asus P6T, Intel Core i7-920, DDRIII 6*1024Mb, Asus GTX750 Ti, SSD 250GB Samsung 860 EVO, HDD Samsung 500Gb, HDD WD Green 2,0 Tb + 3,0 Tb, DVD RW - Nec. Microsoft Windows 10 Х64 , EDIUS 7.42, CC 2017, KIS 2017
Фото/видео:
Видео: Sony NEX-EA50H и Sony Alpha 6300 ---- 18-200 F3.5-5.6; 18-105 F4; 50 F1.8 Оборудование: Штативы SLIK, монопод Velbon.
04.02.2009, 15:47
Цитата:
Сообщение от Neb4St
.....При открытии флешки, показало все ее содержимое, но всплыло сообщение ESET Smart Security: Заблокирован C:\WINDOWS\system32\csrcs.exe Win32/AutoRun.XH червь. Самое неприятное, что он все-таки смог проникнуть на комп.....
вот об этом я уже писал в теме "подари антивирус" -- Nod 32 v 3..xxx видит червей, но с ними ни чего не делает. Точно такую байду "csrcs.exe" у меня сразу же показал и ВЫЛЕЧИЛ после Nod 32 Касперский (KIS 8). С тех пор сижу на нём. Иногда в целях профилактики неустанавливаемый Dr WEB.
Конкретно этот вирус csrcs.exe можно убить голыми руками. Он висит в процессах. Убиваем его там, удаляем из C:\WINDOWS\system32, и поиском по реестру все с ним связанное. Иначе при загрузке Винда будет ругаться на его отсутствие. Ведь приписывается он к оболочке эксплорера.
Эти 5 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
AMD Athlon(tm)64x2 DUAL,Core Proc.6000+ 991MHz, ОЗУ-2Gb, Radeon HD 3650 512mb, HDD 320+500Gb Windows XP SP3, Pinnacle Studio v.14 HARD, любимый 3D-album, ImgBurn...
Фото/видео:
Фото: Nikon D-3000 Видео: Сони 2100
03.09.2009, 23:40
Когда в интернете, постоянно выходит это предупреждение: [Для просмотра данной ссылки нужно ]
Нажимаю "Запретить" и потом выходит это: [Для просмотра данной ссылки нужно ]
И вот это: [Для просмотра данной ссылки нужно ]
Проверил Каспером, вроде вирусов нет.. Когда не в инете никаких предупреждений нет.
Может на первой картинке что то другое нажимать нужно?
Neb4St, да нет, скорее всего какой-нибудь плагин к браузеру прикручен или надстройка, а пуганый каспер за виря принимает. Надо смотреть, что у него стоит, каким брайзером пользуется, попробовать с другим в инет выйти, будет этот процесс выскакивать или нет.
З.Ы. Хотя не исключено, что это какая-нибудь адвара, но на виря мало похоже. Сеть надо еще посмотреть, ломится этот процесс куда-нибудь или нет.
Этот участник поблагодарил(а) lacrimax за это полезное сообщение:
Intel(R) Pentium(R) 4 CPU 2.93GHz, 2927 МГц, NVIDIA GeForce 6600 (256 Мб), VIA AC'97 Enhanced Audio Controller, RAM 1Gb, HDD 250Gb Pinnacle Studio v.10, Photoshop, Windows SP2
04.09.2009, 10:27
Цитата:
Сообщение от lacrimax
Neb4St а пуганый каспер за виря принимает
Полностью согласен что каспер пуганый. Уменя каспер лицензионный, так я им отправлял несколько раз на проверку и ни разу не получил что это вирус.
Добавлено через 10 минут
Цитата:
Сообщение от Сам пришел
Когда в интернете, постоянно выходит это предупреждение
В таких случаях я вырубаю касперского и ставлю что мне нужно, а потом каспер молчит. Ну а если начинает сильно ругаться на какой либо файл приходится его удалять, а если уверен в файле и он мне нужен добавляю в доверенную зону.
Добавлено через 31 минуту
Цитата:
Сообщение от Neb4St
Тема умрет не скоро. Мой НОД нашел на флешке побывавшем в ноуте: Autorun.inf
Скрытые файлы "Autorun" (не путать сполезными) я удаляю сразу и не задумываюсь. Файлы Autorun могут образоваться и на флешки и в разных разделах диска, а потом комп творит что попало. Как образуются не знаю, точно не из интернета. На двух компах, которые ни разу не видели интернета, в нескольких разрелах диска были файлы Autorun - на компах творилось что попало. Autorun каспер видит хорошо, за остальные антивири не знаю, но знаю что многие антивири их не видят. А ещё Autorun хорошо видит NERO (у меня 6.6.1.15).
Последний раз редактировалось basik2; 04.09.2009 в 10:27.
Причина: Добавлено сообщение
Этот участник поблагодарил(а) basik2 за это полезное сообщение:
basik2, авторан.инф не видит не один антивирь, это просто текстовый файл, в котором прописано, что запускать при вставке флешки (или диска). Антивирь видит вирус и его убивает, и после лечения этот файл авторан.инф остается и никуда не девается. А для исключения таких ситуаций с автораном я рекомендую вообще отключить автозапуск на всех носителях.
Этот участник поблагодарил(а) lacrimax за это полезное сообщение:
"DXATE.EXE" - Malicious Software (Вредоносное программное обеспечение). Можно избавится и так:
Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 1 сообщение(ий)):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
- машинный перевод.
А появившийся ниоткуда Autorun.inf на флешке это 100% вирус. И часто сам несет тело вируса, а не только опасен тем, что запускает файл вируса. Нормальный антивирь обязан реагировать даже на него. Неоднократно это наблюдал. НОД32 реагировал на сам Autorun.inf со странным текстом, который я пытался перенести с другого компа на свой. Подчеркиваю, на сам Autorun.inf. Это специально задействованный способ переноса вирусов через флешки. И это теперь стало настоящей эпидемией. И не все антивири, как ни странно, на такое реагируют. Стоят скрытые Autorun.inf с вирусом в корне каждого раздела винчестера, и антивирь слеп, и Винда не дает показать скрытые файлы. Ну, очень часто попадают такие компы с Аваст, Авира, и что удивляет - с Каспером. А Др.Веб и НОД32, даже старые версии, их узнают.
Эти 2 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
MSI P35 NEO, OEM Core 2 Duo E8400 3,00 GHz, LGA775, PCI-E MSI 9600 GT 1GB DVI,DIMM DDR2 (8500) 2048Mb Kingmax 8 GB, SATA2 160.0gb, SATA2 320.0gb+320.0gb+160.0gb Seagate,DV500DVD, BR LG Electronics HL-DT-ST GGW-H20L 3 системы Windows XP SP2, основной редактор Adobe Premiere 6.5
Фото/видео:
Видео: Canon MVX-3I, Canon XH A1
04.09.2009, 12:32
Доброго дня всем посетителям форума! Вопрос к Neb4St,
После удаления вируса, иногда остаються Rootkit процессы. Что порядком мешает жить. Особенно после networm Win32 Kido, Win 32 silly и т.д. Пробовал искать программы избавляющие от этих назойливых процессов по сокрытию файлов. Но то что находил - не помогает. А Mcafee Rootkit Detective - вызвал синий экран смерти. Подскажите как эту напасть побороть? Как и с помощью чего можно эти процессы искоренить. На данном этапе пока борюсь либо откатом к определённой системной точки, либо бекапом, либо переустановкой системы поверх, если нет существенных повреждений системы.
Ни разу не видел, чтобы на флешке в текстовом файле autorun.inf сидел вирус. Он обычно весит несколько байт. Как правило рядом валяется корзина (папка RECYCLER), в которой и лежит сам вирус, а в авторане только путь к нему прописан. И каспер убивает вирус в этой корзине, а сама папка и файлик этот остаются. А то, что если на флешке этот файл появился - тут согласен полностью, что это вирус. Да на разделе винте - скорее всего тоже. Если, конечно, юзер сам туда его не записал.
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!