ASUS P4P800SE Intel®Pentium-IV 3.0 GHz 800 FSB, RAM - 2 х 1024M PC3200 DDR, Raid-контролер Promise FastTrak TX2300, ATI 9550 AGP 256Mб, DVD NEC, HHD = 80 Gb SATA +160 Gb SATA + 200 Gb IDE + 400 Gb IDE + (RAID (0) 2 x 80 Gb SATA2), PV TV USB 2 SONY DCR-HC17E Windows® XP Professional SP2 + Avid Liquid 7.1 + Studio 10.7 + After Effects v 7.0
Осторожно: ВИРУС! -
02.06.2006, 12:36
Так как мы все являемся активными пользователями интернета, то решил создать тему, где пользователи могли бы предупреждать о появлении новых вирусов.
Попутная тема:
[Для просмотра данной ссылки нужно ]
Последний раз редактировалось commar; 21.06.2011 в 16:36.
Эти 3 пользователей(ля) поблагодарили ahilles555 за это полезное сообщение:
kornei-net, эти 2 файла должны запускаться при запуске винды, значит где-то в одной из веток реестра прописан путь к ним. Можно после удаления этих файлов посмотреть весь автозапуск с утилиткой autoruns, может еще что найдется помимо этих двух файлов. Ну и для того, чтобы убить эти файлы, не обязательно винт тащить на другой комп, можно загрузиться с CD и при помощи какой-нибудь дисковой утилитки их грохнуть. Может в безопасном режиме тоже можно нормально загрузиться.
Core I5, s775 MSI P45 NEO-F P45,1 Gb PCI-E ATI-4870Power Color,DDR II 4Гb, SSD256+HDD2Tb, Pinnacle USB-700 Windows 7,Conopus Edius 5.12, DVD Lab Pro2, Photoshop CS5
Фото/видео:
Фото: nikon 5200 kit 18-105 vr Видео: SONY VX2100E
13.04.2009, 21:07
В безопасном режиме не дает грузиться. Проблему решил с помощью Life СD....но просто удаление двух файлов "Блокеров" ничего не дало. При следуеющей перезагрузке они появились снова. Где то сидит файл который генерирует эти два файла при каждай закгрузке. Сам файл-генератор я не нашел. Через Life СD грохнул блокеры, загрузился и успел войти в MS Config - Автозагрузка -увидел там какие то три процесса, с одиннаковым названием, кторых раньше не было.(название не запомнил, а комп чужой, так что посмотреть не могу) Поскольку я не спец по борьбе с вирусами:)) отключил их наугад. Помогло. Комп грузится нормально.
----------------Это не панацея, просто коментарий-----------
[Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ]
[Для просмотра данной ссылки нужно ]
Эти 3 пользователей(ля) поблагодарили Edvin за это полезное сообщение:
Edvin, запусти autoruns, посмотри в каких ветках реестра сидит эта бодяга, там же и путь к файлу увидишь. Там же эти ветки и убьешь и до файлов доберешься.
Этот участник поблагодарил(а) lacrimax за это полезное сообщение:
Ни кто не знает как заразу убить,в оперативке ? Антивирь говорит - удалить не возможно.......((((
[Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ]
Если в оперативке процесс работает, то его можно попробовать убить через тот же Process Explorer или ProWise или Process Killer. Можно просто нажать Reset. Главная задача здесь - чтобы он снова не запускался.
Этот участник поблагодарил(а) lacrimax за это полезное сообщение:
Barton2500+, Abit NForce2, RAM 1,5гб, ATI 9600Ser 128mb, Samsung 200mb IDE Windows XP SP2, Pinnacle Studio v.10,6
14.04.2009, 10:28
Вообще, этот троян сам уничтожается через 2 часа. У Доктор Веб давно распознает его. Кроме того, не заражаются компьютеры, на которых установлены обновления КВ885250, КВ921883 и КВ923414.
ASUS P5E3 Intel X38, CPU Intel Core2Quad Q 9300 2,5GHz, 6Mb 1333MHz, ASUS EAH 4870, DDR5/512 MB, DDR3 1024x2, 3xSeagate HDD 500 GB SATA-ST3500320NS/32MB, Creative Sound Blaster X-Fi Xtreme Gamer - Fatal1ty Professional, корпус Midi-Tower ATX GMC H-70, БП CHIEFTEC CFT-750-14C Windows XP SP2, Premiere Pro CS3, Vegas 8.0, DVD Architect 4.5
Фото/видео:
Видео: SONY HVR-HD1000E, Panasonic NV-GS400
14.04.2009, 11:06
Цитата:
Сообщение от Francuz
Ни кто не знает как заразу убить,в оперативке ? Антивирь говорит - удалить не возможно.......((((
Заходим через F8 в меню, и выбираем Загрузка последней удачной конфигурации,
10 мин. назад именно так востановил комп, щас Каспер его на вирусы проверяет
Этот участник поблагодарил(а) fadeich за это полезное сообщение:
Только когда у него последняя удачная была, вопрос ?
[Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ]
Для таких случаев неплохо иметь образ системного раздела. Если восстановление системы не выключено, можно попробовать откатить на дату до возникновения проблем. Если винда не грузится, есть такая оболочка типа винды от Sysinternals, называется Winternals, грузится с сидюка, позволяет произвести восстановление системы без загрузки основной винды.
Винда грузится и нормально работает Антивирь ЗАДРАЛ вопит , а я просто не знаю как эту тварь грохнуть. Мне советовали (выше по теме) Жесткую перезгрузку но у меня ASUS tek -ну нет у него этой функции. Ичерез все выше указанные проги прогонял, процесс я остановил но тварь живет(сволочь...).
[Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ]
Последний раз редактировалось Francuz; 14.04.2009 в 12:45.
Причина: правка
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!