1. Друзья, в это тяжёлое и непонятное для всех нас время мы просим вас воздержаться от любых упоминаний политики на форуме, - этим ситуации не поможешь, а только возникнут ненужные ссоры и обиды. Это касается также шуток и юмора на тему конфликта. Пусть войны будут только виртуальными, а политики решают разногласия дипломатическим путём. С уважением, администрация Old-Games.RU.

    Скрыть объявление
  2. Пожалуйста, внимательно прочитайте правила раздела.
  3. Если Вы видите это сообщение, значит, вы ещё не зарегистрировались на нашем форуме.

    Зарегистрируйтесь, если вы хотите принять участие в обсуждениях. Перед регистрацией примите к сведению:
    1. Не регистрируйтесь с никами типа asdfdadhgd, 354621 и тому подобными, не несущими смысловой нагрузки (ник должен быть читаемым!): такие пользователи будут сразу заблокированы!
    2. Не регистрируйте больше одной учётной записи. Если у вас возникли проблемы при регистрации, то вы можете воспользоваться формой обратной связи внизу страницы.
    3. Регистрируйтесь с реально существующими E-mail адресами, иначе вы не сможете завершить регистрацию.
    4. Обязательно ознакомьтесь с правилами поведения на нашем форуме, чтобы избежать дальнейших конфликтов и непонимания.
    С уважением, администрация форума Old-Games.RU
    Скрыть объявление

Борьба с вирусами...

Тема в разделе "Hard & Soft", создана пользователем Каинхару, 12 апр 2007.

  1. Каинхару Lawful Evil

    Каинхару

    Legacy

    Регистрация:
    4 мар 2005
    Сообщения:
    3.126
    Периодически появляются темы, где кто-то жалобно просит помочь раzвороченную систему или компьютер... Предлагаю в этой теме обсуждать раzного рода проблемы с вирусами, способы борьбы с ними, просить тут помощь в восстановлении/борьбе с конкретными объектами, etc...

    Собственно, начну... Встал утром, сел zа комп, а там кучка окошек с эррорами... Что-то про то, что прога выzвала exception в памяти по адресу и будет zакрыта... При этом окошечко явно не виндовское, а имеющее свой собственный zначок... Кроме того, проги этой я не zнаю и вижу в первый раz...
    Далее: Task Manager открывается и тут же zакрывается, msconfig и regedit ведут себя так же... Скрытые файлы не отображаются (отключён соответствующий флаг в свойствах папки и на попытки включения не реагирует)... В процессах висит sppolsv.exe... Дефолтное действие для кликов на жёсткие диски - новый пункт "Auto", который zапускает Setup.exe в корневой папке соответствующего диска (его там, конечно же, нету или не видно)... Сетап устанавливает sppolsv.exe zаново, соответственно... Тот тут же ломится в сеть и ловится фаерволом... Прописывается он в C:\Windows\System32\drivers ...

    Файлик я нашёл... Прога весом где-то 170 кб... Я её переименовал, реzетнулся и удалил... После этого вроде бы всё стало нормально... Но потом я случайно дабл-кликнул на жёсткий диск и он поставил себя сам опять... Вzял стороннюю прогу для чистки автоzагруzки - удалил его оттуда нахрен... Однако после этого он при старте винды продолжает появляться в zадачах... А иz sys32\drivers исчеz... В zадачах процесс жрёт 5.5 метров оперативки... А, да, он ещё блокирует антивирь - не даёт ему стартовать... Антивирь у меня Nod32... После глубокой проверки он нашёл и прибил какой-то вирус, но на этом дело не кончилось...

    В общем, хотелось бы услышать, если кто-то сталкивался: где он ещё может поселиться и как его оттуда иzвести, чем мне снять всю ту лажу, которую он понаставил (скрытые файлы + дефолтное действие для хардов) и, может быть, ещё что-нибудь по теме... Сейчас система функционирует нормально, остались только две вышеописанные проблемы...
     
  2. Alexandrin

    Alexandrin

    Регистрация:
    14 май 2006
    Сообщения:
    1.985
    Всегда выручали парни из Вирус-Инфо.

    Передай им привет от меня ;)

    //Вот твой червячок, Каинхару.

    Касперы его не знают, Исеты тоже. Пользуй лекарство от Софософ по ссылке выше ;)

    //AVZ - лечит, проверил.
     
    Последнее редактирование: 12 апр 2007
  3. E.Q.

    E.Q.

    Регистрация:
    24 авг 2006
    Сообщения:
    452
    Новый пункт меню - это дело рук файлика autorun.ini. самый простой способ - удалить файл, который запускается дабл-клитком. Но т.к. скрытые файлы не отображаются, то проще отредактировать файл автозагрузки в блокноте(открываем блокнот, затем файл-открыть, и в корне пишем прямо в имени "autorun.ini"). Но это способ простого обезапасивания дабл-кликов.
     
  4. Каинхару Lawful Evil

    Каинхару

    Legacy

    Регистрация:
    4 мар 2005
    Сообщения:
    3.126
    Lost Point, E.Q., благодарю... Скачал триалку Софоса (надо скаzать, практически бесполеzную - ищет и находит, но умеет только в карантин сажать и сбрасывает его при рестарте), поковырялся в реестре и прибил... Как вообще этот софос - стоит zаполучения полной версии?..
     
  5. Alexandrin

    Alexandrin

    Регистрация:
    14 май 2006
    Сообщения:
    1.985
    Объективно - нет.

    Пользую бесплатный AVZ со встроенным в него Огневоллом (AVZ Guard) и забываю о проблемах. Скачал с virus.info
     
  6. dimon222 Noob

    dimon222

    Legacy

    Регистрация:
    3 дек 2006
    Сообщения:
    1.417
    Lost Point thx, полезный сайтец.
    Лично мой выбор это XoftSpySE+agava+Dr.Web.
    А файрволлы отсутствуют, нудливая это работа да и серьёзная...
    *пс, если нужны кряки или ключи к антивирусам, обращаться ко мне в личку.
     
  7. SMArt Страшила мудрый

    SMArt

    Legacy

    Регистрация:
    19 фев 2006
    Сообщения:
    2.783
    Юзаю не первый год Antivir. Как ни странно, ни разу еще не подводил. Антивирус совершенно бесплатный, обновляется и имеет эвристический анализатор. Систему не грузит вообще. Жаль только, почту не проверяет.
    Установку файервола на домашний комп считаю проявлением паранойи. Раньше стоял Outpost, снес нафиг.
     
  8. TBAPb MIA

    TBAPb

    Legacy

    Регистрация:
    26 сен 2005
    Сообщения:
    2.073
    www.sysinternals.com , process explorer + autoruns - первое что нужно в борьбе с вирями (а не антивирус)
     
  9. Alexandrin

    Alexandrin

    Регистрация:
    14 май 2006
    Сообщения:
    1.985
    это кусок мозга в черепе, ибо сказал

    Просьба не принимать на личный счет =)
     
  10. CaH51o Target lifeform

    CaH51o

    Регистрация:
    30 ноя 2004
    Сообщения:
    1.480
    держу NAV, но на скан запускаю редко, а в памяти тем более не держу. С вирусами встречаюсь редко, по крайней мере с а ктивно себя проявляющими. Вложения почты от неизвестно кого е открываю, если файлы качаю, то обычно другие пользователи предупреждают насчет вирусов. firewall стоит железный.
     
  11. VladimIr V Y Анимешник/Ретроманьяк

    VladimIr V Y

    Регистрация:
    27 май 2006
    Сообщения:
    9.971
    Файрволл вещь нужная. Особенно в локальной сети. А вот ставить сейчас лучше всего Comodo Firewall Pro. Ибо по надёжности не уступает Outpost, а систему грузит меньше(правда меня мало волнует как антивир и файрволл грузят систему). При этом он бесплатный.
    Кроме того его разработчики сейчас делают такой же бесплатный антивирь. Весьма возможно, что это будет очень интересная вещь.

    Пока же стоит NOD32. И, надо сказать, вирусов у меня пока не было. До этого стоял Panda Titanium 2006(антивир+файрволл одним пакетом). Тоже очень хорошая вещь была.

    Вообще - нормальные файрволл и антивирус это 99.9% гарантия, что эта тема вам не понадобится.

    Особенно если не ползать по варезным и порнушным сайтам. =)))
     
  12. Fabricator Candidate for Deletion

    Fabricator

    Хелпер Переводчик

    Регистрация:
    28 янв 2007
    Сообщения:
    10.985
    Использую нанохитиновую броню в виде Касперского шестой версии и Outpost Firewall (которым, кстати, не очень доволен:(). Плюс, сюда же WinPatrol 2007, Spybot: SaD и XP AntiSpy. И все это висит в трее...
    Зато прорваться под мой купол вирусу не так-то просто;).
     
  13. kis

    kis

    Регистрация:
    3 ноя 2006
    Сообщения:
    220
    а у меня такая проблема: на домашней странице стоит rambler.ru.
    а теперь вместо рамблера стоит intimshop.hut:diablo: . я меняю на рамблера, всё нормально, даже после переподключения. НО стоит перезагрузить или заново вкл. комп, опять на домашней intimshop.hut:cray: :diablo: . я уже задолбался менять домашнюю.:cry:
    ДОСТАЛА ПОРНОГРАФИЯ!:diablo: :butcher: :diablo: :butcher: :diablo:
     
  14. Fabricator Candidate for Deletion

    Fabricator

    Хелпер Переводчик

    Регистрация:
    28 янв 2007
    Сообщения:
    10.985
    kis, это происки одного из Приветливых Джеков (hijack), чтобы избежать подобных неприятностей необходимо иметь хороший файервол, ну или хотя бы программу вроде SUPERAntiSpyware (она, правда, платная :cry: , но есть и бесплатные аналоги). Программа просканирует твою систему на наличие шпионов и выдворит всех Джеков (и не только их) вон:).
     
  15. kis

    kis

    Регистрация:
    3 ноя 2006
    Сообщения:
    220
    fabrikatorспасибо тебе огромное, :yes: (а куда кнопка спасибо делась?её не видно) у меня антивирь НОД 32, там вроде файервол есть, но он ничё не нашёл. А я уже страшно испугался, думал трояна подхватил.
     
  16. Fabricator Candidate for Deletion

    Fabricator

    Хелпер Переводчик

    Регистрация:
    28 янв 2007
    Сообщения:
    10.985
    kis, нет, файервол нужен, чтобы предотвращать атаки Джеков, а если атака уже удалась (как в твоем случае), то понадобится hijack-чистильщик, в Сети есть немало бесплатных программ, которые специализируются на поиске шпионов и шпионок;), в том числе и Джеков.
    А встроенный файервол, как показывают тестирования, менее надежен, чем специализированный (вроде Outpost Firewall, Zone Alarm и проч.).
    Увы, в категории Флейм спасибы ставить нельзя. Поэтому, если ты хочешь поблагодарить кого-то за флеймовую тему, то можешь поставить спасибу на любом сообщении этого пользователя в другом разделе (Игры, Поиск игр и проч.).
    P.S. Рад, что помог :) .
     
  17. Virgil Администратор

    Virgil

    Администратор

    Регистрация:
    2 янв 2005
    Сообщения:
    11.652
    А не надо ходить по всяким порно-сайтам неприличным! Бог тебя наказал.
     
  18. kis

    kis

    Регистрация:
    3 ноя 2006
    Сообщения:
    220
    :cry: :diablo: Virgil:diablo: :cry: я человек порядочный, и на порно сайты не ходил ни разу.
    сам порнографию терпеть не могу:diablo: :butcher: . Теперь ищу файервол. А вообще поражаюсь, почему нет закона, запрещающего всё это показывать, дети же смотрят.:diablo:

    З. Ы. Я атеист.
     
    Последнее редактирование: 23 апр 2007
  19. VorteX DrAgON Троллей не кормлю, сами сдохнут.

    VorteX DrAgON

    Legacy

    Регистрация:
    20 сен 2004
    Сообщения:
    3.050
    А кому запретить то? Вирусу безмозглому? Или написавшему его? Так этого товарища еще найти надо...
     
  20. kis

    kis

    Регистрация:
    3 ноя 2006
    Сообщения:
    220
    да, но ведь адрес сайта есть, можно найти того кто его разместил!:diablo:
    кстати, у меня таже ситуация,:cry: токо проблем нет токо окна с ошибками. Токо окошечко виндовское, ошибка msvcrt.exe.
    высвечивает при вкл и запуске программ.:diablo: :cry: :cry: :cry:
     
  1. На этом сайте используются файлы cookie, чтобы персонализировать содержимое, хранить Ваши предпочтения и держать Вас авторизованным в системе, если Вы зарегистрировались.
    Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie.
    Скрыть объявление