Quaresma Опубликовано 10 февраля, 2008 Поделиться Опубликовано 10 февраля, 2008 Сегодня включаю комп и тут антивирус обнаружил виру autorun... удаляю он опять появляется, в хранилище кидаю не помогает. Чо делать помогите!!!! плизззз. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Sheva Опубликовано 10 февраля, 2008 Поделиться Опубликовано 10 февраля, 2008 формотни диск - 100% поможет :D з.ы. у тебя какой антивирус? Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Ренегат Опубликовано 10 февраля, 2008 Поделиться Опубликовано 10 февраля, 2008 У тебя vova767 всё время какие-то траблы,проблемы к тебе так и липнут)Просканирую комп на вирусы,это скорее всего троянь размножается Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
solskjaer Опубликовано 11 февраля, 2008 Поделиться Опубликовано 11 февраля, 2008 обнаружил виру autorunТа..эт нечего серьёзного,установи Outpost Firewall,и антивирус получше,всё просканируй ими и всё норм будет.А темы такие создавай,мм когда подцепишь что-то вроде вируса 3000.ехе(чего тебе желаю избежать ;) ) Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Dog Опубликовано 26 февраля, 2008 Поделиться Опубликовано 26 февраля, 2008 Установи Авиру - поможет! Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Del Neri Опубликовано 27 апреля, 2008 Поделиться Опубликовано 27 апреля, 2008 Недавно Каспер обнаружил троян, я нажал удалить и теперь вот такая проблема выскакивает:После чего не пашет инэт, винамп и много чего другого.. Происходит это где-то минут через 30-49 после включения компа..Помогите люди добрые! :cray: Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Mаgistеr Опубликовано 27 апреля, 2008 Поделиться Опубликовано 27 апреля, 2008 Del Neri попробуй восстановление системы, откати до обнаружения вируса. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Del Neri Опубликовано 27 апреля, 2008 Поделиться Опубликовано 27 апреля, 2008 Восстановление системы делал, но непомогло.. Походу дела какой-то системный файл был заражён, а точнее из папки system32.. Название файла точно непомню, что-то вроде amo0.dll Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
S@nchez117 Опубликовано 28 апреля, 2008 Поделиться Опубликовано 28 апреля, 2008 Cлушай а попробй этот системный файл найти в нете.Или может обновления поставь,может помочь.... Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Den_Borisovich Опубликовано 28 апреля, 2008 Поделиться Опубликовано 28 апреля, 2008 оостановление системы если и прокатит то только на лицензии, а так я ее вообще отключил)) Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Del Neri Опубликовано 29 апреля, 2008 Поделиться Опубликовано 29 апреля, 2008 (изменено) Короче забесила меня эта хрень.. Уже всё попереустанавливал, всё вычистил, а она всё выскакивает зараза :chair000: Вариант остался только один - переставить винду, чем я ближе к праздникам и займусь.. Изменено 29 апреля, 2008 пользователем Del Neri Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
S@nchez117 Опубликовано 30 апреля, 2008 Поделиться Опубликовано 30 апреля, 2008 А файл этот не искал?Ну винду переставишь,думаю поможет.Кста я эту фень вообще обновлением исправил...Главное даже и не думал об этом.Просто взял и поставил.Вроде все было хорошо. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Del Neri Опубликовано 3 мая, 2008 Поделиться Опубликовано 3 мая, 2008 S@nchez117! Спасибо тебе мужик! Пищу щас, потому что только вчера удалось докачать обновления и установить их.. и эта хрень прошла! и Винду переставлять непришлось! :yahoo: Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Dog Опубликовано 3 мая, 2008 Поделиться Опубликовано 3 мая, 2008 Del Neri, поздравляю! У меня вот тоже недавно троян был! Установил авиру - всё нормально! Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
S@nchez117 Опубликовано 4 мая, 2008 Поделиться Опубликовано 4 мая, 2008 Ну вот и все ништяк.Кста вот по поводу вира. ауторан.Короче есть решение даже без антивира.Можно поискать файлы,через ТС главное сделать так чтобы скрытые файлы показывал.Вот удалить по отдельности.И потом править реестр.Хотите могу ссылку на сатью дать. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Dog Опубликовано 8 мая, 2008 Поделиться Опубликовано 8 мая, 2008 S@nchez117, давай! Может и вправду так лучше будет, чем с антивиром. Хм. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
S@nchez117 Опубликовано 8 мая, 2008 Поделиться Опубликовано 8 мая, 2008 Для тех кто еще не справился с вирусом fun.xls.exe, рассказываю как его убить... Во-первых надо знать что он делает... 1.В диспетчере задач висит как Excel (процесс algsrvs.exe) 2.В корне каждого диска и флешки создает файлы autorun.* и fun.xls.exe (запускается при каждом открытии любого из дисков) 3.В папке system32 лежат файлы algsrvs.exe, msfun80.exe, msime82.exe 4.Содержит ссылки на запуск этих файлов в реестре. 5.Не дает смотреть скрытые файлы и папки (даже если поставить галочку). Вирус распространяет своё тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]"Hidden"=dword:00000001 и[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]"CheckedValue"=dword:00000001но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид". Лечение: Удаляем все файлы вируса и файл Autorun.inf удаляем ручками через поиск или в хорошем тоталкомандаре, перезагружаем компьютер.В regedit удаляем неправельные ключи типа "Строковый параметр""Hidden"=0 "CheckedValue"=0и создаём новые типа "Параметр DWORD""Hidden"=dword:00000001 "CheckedValue"=dword:00000001в приведённых выше ветках. Вирус должен быть удален. Примерно так это делается, но есть разные моды этого вируса, но суть одна... Статья одного моего хорошего знакомого! Добавлю от себя,а перед всем этим я сделал вот как: Тотал Комндер,поставил там показывание скрытых файлов и удалил все автораны на локальных дисках.А дальше уже реестр чистить. Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
oceanic_815 Опубликовано 28 апреля, 2009 Поделиться Опубликовано 28 апреля, 2009 Я недавно тож подцепил... Думаю все знают про "картинку отредактированную в фотошопе"? Дак я не знал. По аське от знакомого пришла ссылка, ну я захожу, и такая хрень, типа не выключайте комп, всё удалится... Введите пароль, чтоб всё спасти. Чтоб получить пароль отправьте смс на такой то номер. Пароль в ответной смске. Комп выключал. снова включал (кнопки резета нету), опять эта фигня. Ну я опять выключаю, комп пока тормозил, думал чё мне от него надо, я восстановление сделал))) А знакомый этот мой винду переустанавливал Цитата Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.