imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Программы и Операционные системы > Обсуждение программ
Опции темы
Старый 19.11.2003, 09:48     # 1
maxximik
ಠ..ಠ
 
Аватар для maxximik
 
Регистрация: 22.09.2003
Адрес: Moscow
Пол: Male
Сообщения: 1 940

maxximik Гурее всех гурых :-)
maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)maxximik Гурее всех гурых :-)
Как удалить вирус/троян?

Стоит Win2000 SP3, и вылетает ошибка следующего вида:

F3E9CD64 base at F3E98000
Beginning dump of phisical memory
Dumping physical memory to disk и начинает считать от 0-100
После чего комп перезагружается....
После этой ошибки, при попытке logoff или reboot, вылетает сведение о незаконченной программе Programm 1649, что это такое??? Неирзвестно, в автозапуске её нет, через Диспечер задач её невидно...Отрубить её неизвесно как.
Также в Event Viewer - Application вылетел Event следующего вида:
Event ID: 4124
Source: Ci
Content index on f:\system volume information\catalog.wci is corrupt...

Что делать-то? Помогите плз.....

ВСЕ вопросы по борьбе с вирусами/троянами и прочей нечистью решаем здесь и в этой теме.
Прежде, чем постить вопрос, просьба внимательно прочитать обе темы целиком - с вероятностью 99,9% ответы на эти вопросы уже есть.
Постящие вопросы, ответы на которые уже даны и повторы ответов будут получать ШТРАФЫ.
Dixi.

Borland.
__________________
Зерна отольются в пули
Пули отольются в гири
Таким Ударным инструментом
Мы пробьем все стены в мире

Последний раз редактировалось Borland; 30.08.2005 в 14:27.
maxximik вне форума  
Старый 29.08.2005, 19:20     # 181
Korvin
::VIP:: с яйцами
 
Аватар для Korvin
 
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753

Korvin Бог с наворотамиKorvin Бог с наворотами
Korvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотами
Solvent, новые процессы?
Ad-Aware SE сканировал?
В Add/Remove Programm новые программы?
Если система с IE 6 и ХР SP-2, то в IE в меню Tools - Manage Add-ons есть ли гадось?
Korvin вне форума  
Старый 30.08.2005, 14:32     # 182
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 382

Borland - Гад и сволочь
Solvent & остальные
Большая просьба перестать переливать из пустого в порожнее, задавая по десятку раз одни и те же вопросы и давая на них одни и те же вопросы.

Поправил шапку темы.
И не говорите потом, что не предупреждал...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 02.09.2005, 13:46     # 183
bartolbi
Newbie
 
Регистрация: 27.12.2004
Сообщения: 16

bartolbi Известность не заставит себя ждать
Цитата:
Путешествуя по кряк сайтам, подцепил какую-то гадость. Меняет стартовую страницу интернета.
Очень неплохая прога XoftSPY:
Программа XoftSpy предназначена для обнаружения и удаления Adware, Spyware, Spybots, Malware, Spy Pop-ups, Keyloggers, Unwanted Toolbars и других вредоносных программ. Программа может полностью просканировать оперативную память и жёсткий диск вашего компьютера на предмет наличия там шпионского модуля.

Последний раз редактировалось bartolbi; 02.09.2005 в 13:54.
bartolbi вне форума  
Старый 07.09.2005, 00:34     # 184
norpas
Newbie
 
Регистрация: 05.10.2004
Сообщения: 5

norpas Нуль без палочки
Попробуй IE Registry Recovery
norpas вне форума  
Старый 12.09.2005, 20:39     # 185
chigi
Junior Member
 
Аватар для chigi
 
Регистрация: 04.06.2004
Сообщения: 84

chigi Путь к славе только начался
Советую посмотреть на SpyRemover и почитать (если не читал) вот это
chigi вне форума  
Старый 19.09.2005, 19:44     # 186
Antilogic
Full Member
 
Аватар для Antilogic
 
Регистрация: 17.07.2004
Пол: Male
Сообщения: 553

Antilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форумеAntilogic Популярный человек на этом форуме
Можно расскажу свой способ удаления вируса?

В свое время вкопался ко мне какой-то паразит, вроде звался Win32.Parite. Суть его была в том, что он поражал все *.exe файлы, и, вроде бы, не приносил им особого вреда, как и системе, но некоторые программы начинали в ужасе кричать, что с ними что-то неладное, другие просто переставаили запускаться, а сама система сильно тормозила, и постоянно выдавала сообщение об изменении системных файлов.

Я пытался лечить ксперским, и другими антивирями систему. Выуживал все пораженные файлы, и все же оставался где-нибудь один-единственный, которого так и не удавалось вылечить - по причине того, что он был запущен в этот момент.

Тогда я сделал следующее: Alt+Ctrl+Del, убил все процессы, нажал кнопку запуска новой задачи, и запустил антивирь без всяких одновременно запущенных процессов. Мне удалось вылечить все файлы.

Но, некоторые после вылечивания (в том числе и часть системных) перестала запускаться, не понимая изменений в самой себе, выдавая сообщение о контрольной сумме. Тогда я пробывал запускать некоторые такие программы с параметром /NCRC - и получалось!

Для справки: проверить, есть ли у вас этот вирь в системе вы можете зайдя в папку /Windows/Temp, и обнаружив там много-много файлов одинакового размера, длина названий которых одинакова и состоит из цифр и букв.
__________________
Именно то, как вы собираете, организуете и используете информацию,
определяет, победите вы или проиграете. (c) Билл Гейтс
Antilogic вне форума  
Старый 20.09.2005, 10:03     # 187
apoc
Junior Member
 
Аватар для apoc
 
Регистрация: 17.08.2003
Адрес: Украина
Сообщения: 150

apoc Реально крут(а)apoc Реально крут(а)apoc Реально крут(а)apoc Реально крут(а)
Был у меня такой вирус
Значится так... Лечить таким образом:
1) сначала антивирусом лечим... правильно ты сделал...
2) потом некоторые файлы не работают. достаем оригинал такого файлы, сравниваем в хекс-редакторе первые байты... ну вот точно не помню какой, короче это описатель сегмента памяти, извините за неточную формулировку, но я его не дизаассемблировал... сравниваем, запоминаем значение байта.
3) заменяем в вылеченном файле этот байт...

Как правило, у остальных файлов, которые не запускаются у вас, таже проблемма, просто измените значение байта, адрес которого вы должны были запомнить... по первому сравниваемому файлу.

У меня все файлы которые не запустились, вылечились таким образом, так то вот. Попробуйте. Может и выйдет.
__________________
His name is spelled A-P-O-C, with a C - not APOK, because it originates from the word 'apocalypse'...
apoc вне форума  
Старый 14.11.2005, 22:59     # 188
pitong
Guest
 
Сообщения: n/a

Вручную вирусы легко удалять с помощью HijackThis (лучше в безопасном режиме)... Просто выявить левую прогу при запуске системы, ну и персональный файрвол тоже полезен если троян рвётся куда-нть...
 
Старый 02.12.2005, 06:54     # 189
dpv
Guest
 
Сообщения: n/a

на машине, подключенной к инету стали выходить сообщения: в шапке надпись Messanger Service и в окне всякая лабуда по аглицки, типа ваш компьютер уязвим, зайдите на такой-то сайт. Закрываешь одно окно появляется другое с другим подобным содержанием.
Кто-нибудь сталкивался? Как избавиться?
P.S. firewall стоит (Sygate), antivir - Symantec.
 
Старый 02.12.2005, 14:21     # 190
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 382

Borland - Гад и сволочь
Цитата:
dpv:
Messanger Service
На самом деле - Messenger Service.
Кто-то тебя спамит... Если сервис не нужен для нормальной работы - просто отключи его, и сообщения пропадут...
Ещё здесь: http://www.imho.ws/showthread.php?p=...%2A#post481804
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 06.02.2006, 20:22     # 191
Andy Stein
Newbie
 
Аватар для Andy Stein
 
Регистрация: 21.11.2005
Сообщения: 20

Andy Stein Путь к славе только начался
Цитата:
Borland:
Кто-то тебя спамит...
Есть такой червяк, у нашего провайдера сидел… Весело: подключаешься
через гостевой demo вход для просмотра статистики, и на тебя каждые две минуты валятся сообщения типа "Ваш компьютер подвержен уязвимости такой-то, посетите http://reg-чего-то-там/com", судя по всему, это он и есть.
Andy Stein вне форума  
Старый 19.03.2006, 15:05     # 192
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 382

Borland - Гад и сволочь
Angry Штраф.

Dr. Media получает 1 балл штрафа за свой пост:
Цитата:
Сообщение от Dr. Media
Как удалить, как удалить ... Да просто: открыл форточку и головой в окно
Причина: флейм.
Пост удалён.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 21.04.2006, 13:27     # 193
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
abdu, не стоит дублировать свое сообщение в нескольких темах.
Сообщение удалено. Устное предупреждение.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 05.10.2006, 15:02     # 194
Arhitektor
Guest
 
Сообщения: n/a

Цитата:
dpv:
на машине, подключенной к инету стали выходить сообщения: в шапке надпись Messanger Service и в окне всякая лабуда по аглицки, типа ваш компьютер уязвим, зайдите на такой-то сайт. Закрываешь одно окно появляется другое с другим подобным содержанием.
Кто-нибудь сталкивался? Как избавиться?
P.S. firewall стоит (Sygate), antivir - Symantec.
Зайди на сайт www.virusinfo.ru и поищи по описаниям что-то похожее. Так же можно запустить на сайте www.kaspersky.ru online-проверку компьютера, иногда помогает.

Удачи!
 
Старый 14.10.2006, 14:02     # 195
Perz
Newbie
 
Регистрация: 25.05.2005
Сообщения: 16

Perz Нуль без палочки
Вручную все файлы удаляются unlocker'ом. Самая полезная программа защиты это аутпост. Однозначно не вреден антивирус Зайцева AVZ.
Perz вне форума  
Старый 16.11.2006, 04:30     # 196
skelegon
Newbie
 
Регистрация: 25.07.2004
Сообщения: 24

skelegon Мелкий засранец
помогите, же не знаю че делать: в публике постоянно появляется какойто дикий сетап.ехе на 50 килобайт и автостарт.ини , в нем етот сетап прописан. касперский упорно ниче не видит и самое прикольное что тачка к сети не подключена вообще.
skelegon вне форума  
Старый 16.11.2006, 19:36     # 197
Panzer2
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 90

Panzer2 Нимб уже пробиваетсяPanzer2 Нимб уже пробивается
skelegon
http://helpme.virusinfo.info/
Panzer2 вне форума  
Старый 16.11.2006, 20:01     # 198
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Panzer2:
http://helpme.virusinfo.info/
Нифига не понял ход твоих мыслей...
Что ты этим хотел сказать?
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 16.11.2006, 20:15     # 199
Panzer2
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 90

Panzer2 Нимб уже пробиваетсяPanzer2 Нимб уже пробивается
Цитата:
Сообщение от Cartman
Нифига не понял ход твоих мыслей...
Что ты этим хотел сказать?
Там инструкция для завирусованных юзеров, какие проги скачать, какие кнопки нажать, чтобы получились логи, глядя на которые профи тут же выдают диагноз и способ лечения. Без длительных переговоров.
Panzer2 вне форума  
Старый 21.11.2006, 13:22     # 200
dim99
Junior Member
 
Регистрация: 23.03.2006
Пол: Male
Сообщения: 192

dim99 Нимб уже пробиваетсяdim99 Нимб уже пробивается
Exclamation Как восстановить WinXP SP2 после удаления вируса Email-Worm.Win32.Sceno.ay KAV 5.0 2

Ситуация такая: подключили комп к Инет через выделенку. Трафик получился очень большой. Установили KAV 5.0.225. Он нашел вирус Email-Worm.Win32.Sceno.ay. На запрос антивируса: "Что делать ?"
- я сказал "Удалить все зараженные файлы". Теперь WinXP загружается, ввод логина и на рабочем столе только - фоновый рисунок, никаких иконок, Пуск и Трея - ничего. Через Ctrl-ALt-Del можно вызвать Диспетчер задач и из него запустить программу. Но explorer.exe - не запускается. Как я понял, именно то, что не запускается explorer и приводит к такому эффекту. Как исправить ситуацию? Переустановка поверху - ничего не дала. При загрузке WinXP на рабочем столе - абсолютно пусто, и при запуске из Диспетчера задач explorer.exe - сообщение "Не найден файл explorer.exe "

Последний раз редактировалось dim99; 06.12.2006 в 19:38.
dim99 вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 18:13.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.