Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
23 Сентябрь 2024, 10:32 *

Поиск по Форуму
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: вирус и троян, которые постоянно возвращаются после удаления ((  (Прочитано 2605 раз)
0 Пользователей и 11 Гостей смотрят эту тему.
alaska
Новичок
*

Репутация: 0
Сообщений: 3

: 20 Январь 2008, 18:09

Привет Умным, Технически Подкованным Людям.
Прошу помощи.
Проблема такая: использую NOD32, все экраны, вроде бы, активны (почта, съемные носители и др.). Это ведь значит, что вирусы должны отсекаться на входе?
Однако при глубокой проверке постоянно обнаруживаются:

E:\u.bat - Win32/Pacex.Gen вирус
E:\m1t8ta.com - Win32/PSW.OnLineGames.NLI троян
E:\xn1i9x.com - Win32/Pacex.Gen вирус
 (Это последняя проверка флешки)

На жестком диске тоже они же. Удаляем, NOD рапортует, что теперь все ОК, а через какое-то время (видимо, после каждой перезагрузки ОС) можно начинать сначала. Флешка перестает открываться, кроме как файловым менеджером, и ее становится "невозможно безопасно извлечь". А, еще виндовские папки норовят начать открываться не в том же окне, а в новых; ну, и кое-какие мелочи такого же плана проявляются. Как избавиться от пакости?

Если кто-нибудь может дать совет на русском (не на албанском, и не программным кодом Смущенный) буду очень признательна.

ЗЫ: один раз NOD сообщил, что где-то глубоко в системе, чуть ли не в реестре, вирус, который надо полечить, когда ОС не будет активна. И после этого молчок. Что он имел ввиду и как это делать?  Неопределенный

Спасибо.
Vopros
Житель форума
*****

Репутация: 197
Сообщений: 1974


Жизнь типична...

Ответ #1 : 20 Январь 2008, 18:23

Троян Pacex.Gen - это что-то из нового... насколько я знаю, от него практически сейчас нельзя избавиться, проще не ловить, к сожаленю NOD вам в этом не поможет... вам требуется обратиться к разработчику NOD...

Два дебила - это СИЛА!!!
----------------------------------------------------------------------
----------------------------------------------------------------------
Foxeed Мохнатый заяц!
Житель форума
*****

Репутация: 144
Сообщений: 1956


Ответ #2 : 20 Январь 2008, 21:07

Наверное, нод имел ввиду в безопасном режиме провериться? Во время загрузки виндоуз клацнуть F8 или F5 (точно не помню, но одна из двух кнопок, ничего страшного в случае ошибки не будет), потом выбрать из списка загрузка в безопасном режиме. Открыть нод и провериться еще, может быть, удалится вирус. Еще можно в реестре посмотреть по местоположению вируса. Кнопка с логотипом видоуз+R (или "Пуск" --> "Выполнить") --> "regedit" без кавычек, кнопка Enter --> в открывшейся программе меню "Правка" --> "Найти" и вписать путь к одному из файлов вируса вроде "E:\m1t8ta.com" (название будет меняться после каждого удаления, т.к. вирус создаст еще одну копию файла, но с подобным именем), если найдется такая ветвь реестра, то информацию сюда, плиз. Если не найдет, то попробовать поискать по "E:\", вылезет много результатов--терпеливо клацать F3, пока не попадется строчка со странным именем, похожим на имя файла вируса. Если ничего не найдет, то проблема глубже. Но, уверен, что можно и без переустановки обойтись.
(Был бы интернет, ответ был бы точнее Смущенный) Не слишком сложно?

ЗЫ: На сайтах с описаниями вирусов не смотрели как от этого избавиться?
ЗЗЫ: У самого вирусов давно не было, да и виндоуз не часто использую. Смущенный
alaska
Новичок
*

Репутация: 0
Сообщений: 3

Ответ #3 : 21 Январь 2008, 03:21

to Vopros: Спасибо.  Улыбается
to Foxeed: Спасибо.  Улыбается На сайтах с описаниями смотрела, просто я технический дебил и не понимаю тех умных букф, которые там пишут, к сожалению.

На сайте eset'а таки нашла полезный совет: отключить перед проверкой "восстановление системы", дабы виндовс не возвращал вирус обратно. Вроде, помогло, но не уверена. По крайней мере, в безопасном режиме на С:\ вирусов NOD больше не находил.
Флешку я тупо форматнула.  Подмигивает
Полезла в логи NODа.
Там (в разделе "лог вирусов") названы некоторые вирусы с пометкой "ошибка при очистке". В реестре из них найдены
u.bat в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\RunMRU
autorun.inf в HKEY_CURRENT_USER\Software\Microsoft\VBA
amvo.exe в HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Я то сделала?  Шокирован
Foxeed Мохнатый заяц!
Житель форума
*****

Репутация: 144
Сообщений: 1956


Ответ #4 : 21 Январь 2008, 03:39

Ну, не то, но теперь видно, куда вирус прятался. :-) Если антивирус не находит вируса, значит, его нет.
alaska
Новичок
*

Репутация: 0
Сообщений: 3

Ответ #5 : 21 Январь 2008, 03:45

 Как так..? Буги-буги
мир его праху!
CRP
Житель форума
*****

Репутация: 72
Сообщений: 1065


Googlusclan

Ответ #6 : 21 Январь 2008, 17:14

вот вам и виндоуз!!!
даже технические дебилы в состоянии разделаться с вирями

CRP, потому что это не такой и серьезный вирус: в батнике живет и в реестре прописывается в открытую. Jeefo страшнее. ^^
Вот потому тут даже и технические дебилы справляются  Хохочет

« Последнее редактирование: 21 Январь 2008, 17:51 от CRP »



UNIX for stability, Palm for portability, Mac for productivity, and Windows for solitaire!
ох, чую влепят мне RO.
Foxeed Мохнатый заяц!
Житель форума
*****

Репутация: 144
Сообщений: 1956


Ответ #7 : 21 Январь 2008, 17:38

CRP, потому что это не такой и серьезный вирус: в батнике живет и в реестре прописывается в открытую. Jeefo страшнее. ^^

Upd: В первом посте ты обощенно написал "с вирями на винде", я и ответил.

!Не растекаемся мыслями! Тема про вирусы, а не про тех.дебилов, если они и существуют.
« Последнее редактирование: 21 Январь 2008, 17:57 от Foxeed »
leschka
Житель форума
*****

Репутация: 146
Сообщений: 1816


Ответ #8 : 21 Январь 2008, 17:51

offtop
Определение "Технический дебил" я еще не слышал Хохочет
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version