Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус(ы) в Windows XP,Vista,7,8,8.1. Проблемы. Решения.

Автор: gjf
Дата сообщения: 21.06.2010 13:45
bjkiller
http://www.mywot.com/ru
Автор: HDD
Дата сообщения: 21.06.2010 18:42
Так что? Добавлять в раздел полезные ссылки? Как автоматическое средство, на свой страх и риск, для восстановления после вирусной атаки?
Автор: gjf
Дата сообщения: 21.06.2010 18:55
HDD
Я не знаю. А стоит ли? Есть же испытанные временем альтернативы?
Автор: RW3DVK
Дата сообщения: 21.06.2010 19:21
HDD Как писал bjkiller

Цитата:
я забутилься с LiveCD и запустил reimage, он мучал систему гдето около 2х часов и в итоге все работает.

Цитата:
единственное что прибило это etc\hosts (вернула на оригинальный) и там система стала опять не зарегистрированая...пришлось возвращать старый хост, и удалять мусор регистрации...но это уже не потеме...

нет
Автор: HDD
Дата сообщения: 21.06.2010 20:05

Цитата:
пришлось возвращать старый хост, и удалять мусор регистрации

Так это вопросы связанные со взломом
Ладно, я понял добавлять не будем.
Автор: Dvizhok
Дата сообщения: 22.06.2010 22:46
Мда.. хотелось убрать тупую надпись "Максимальная" в окне приветствия Windows на хотя бы тот же Ultimate как в английской версии... а получилось то, что получилось...

Дано:
ОС: Windows 7 Ultimate x64 Ru
Защита: Kaspersky CRYSTAL, Microsoft Essentional и Защитник Windows

Действия:
1. Качаем "левый" Restorator 2009, который не придётся даже устанавливать, а тупо запустить и он работает..

вот и ссылочка http://fstud.ru/programmy/2515-restorator-2009-4.0-build-1807-portable.html

2. Работает великолепно, но не заменяет файлы. Нет прав Администратора.
3. Закрываем прогу.
4. Выбираем ЗАПУСК ОТ ИМЕНИ АДМИНА всё той же программы.
5. вуаля... пару секунд и надпись - Не поддерживается приложением!!!

Результат:
ВСЁ!!! Мы убили всеми нахваленный Windows 7 Ultimate.
Единственное что можно сделать - это открывать папки и запустить подключение к инету.
Всё остальное открыть или запустить - НЕ ВОЗМОЖНО!
Если нажать правой кнопкой на любой файл, то увидим, что кроме функций ОТКРЫТЬ, ЗАКРЕПИТЬ, и ещё чего-то - ничего нет... да и в общем и эти функции НЕ РАБОТАЮТ!!!
При нажатии на стандартные ярлыки в панели, видим: "Файл не найден. Удалить ярлык?"
Получаем громоздкую бесполезную ОС

В чём прикол?
Я конечно понимаю, что сейчас будут ответы, типа руки не из того места растут... но всё же...
Систему уже восстановил из копии Acronis
Автор: HDD
Дата сообщения: 23.06.2010 00:49
Dvizhok

Цитата:
Я конечно понимаю, что сейчас будут ответы, типа руки не из того места растут... но всё же...

Вопрос будет в другом, при чём тут данная тема по вирусам?

Цитата:
Restorator 2009

Спроси в теме программы. http://forum.ru-board.com/topic.cgi?forum=5&topic=6524&start=120
Или создай поищи подобные темы. Типа твиков\украшательств
Автор: bjkiller
Дата сообщения: 23.06.2010 01:00

Цитата:
Цитата:
пришлось возвращать старый хост, и удалять мусор регистрации

Так это вопросы связанные со взломом  
Ладно, я понял добавлять не будем.  

я их супорт спрашивал, сказали что есть много вирусов меняют этот хост файл, поеэтому они возвращают оригинал. я спросил и поповоду файлов лицензии и лицензии самих виндов - ответили что эту часть они не трогают, если была поломана, то и останется.
я думаю что можна добавить и написать возле нее такой коментарий.
я из ихнего супорта вытрусил несколько ключей, если ктото хочет попробывать я могу отдать через PM.
Автор: jonvarvar
Дата сообщения: 23.06.2010 04:00
Reimage - платная, on-line.
По моему,еще в 2009 г. поднимался вопрос, что по 2-му пункту определения от StopBadware.org прогу следует отнести, если не к bad- , то к grayware. Чем вызвано и чем закончилось - не следил, но дискуссию припоминаю... (Скорее - не отнесли - поддержка слишком мощная; позтому, кстати, юзать на нелицензионных "форточках" - крайне неумное занятие.)
gjf и RW3DVK совершенно правы - уж в шапке ей точно не место.

А вот
gjf

Цитата:
http://www.mywot.com/ru

, да и http://www.siteadvisor.com/ от McAfee, судя по вопросу, я б в полезные ссылки добавил, но только как сайты, а не предлагаемые ими аддоны.


Автор: bws5
Дата сообщения: 23.06.2010 08:57
nod32 обнаружил вирус c:\windows\system32\drivers\sfc.sys не могу удалить
Автор: DJMC
Дата сообщения: 23.06.2010 09:08
bws5
тут вроде не что подобное описано http://www.softboard.ru/lofiversion/index.php/t56043.html
Автор: bws5
Дата сообщения: 23.06.2010 09:24
nod32 обнаружил вирус c:\windows\system32\drivers\sfc.sys не могу удалить
Автор: DJMC
Дата сообщения: 23.06.2010 09:28
bws5
я же выше дал ссылку, смотрели, не помогает?
Автор: bws5
Дата сообщения: 23.06.2010 09:36
сейчас посмотрю
Автор: gjf
Дата сообщения: 23.06.2010 09:45
bws5
Или ко мне в подпись заходите
Автор: bws5
Дата сообщения: 23.06.2010 09:55
на этом сайте я уже был слишком сложное решение проблемы (работа со скриптами) боюсь поломать систему
Автор: gjf
Дата сообщения: 23.06.2010 10:28
bws5
Дык скрипты мне писать, а не Вам. Как хотите
Автор: DJMC
Дата сообщения: 23.06.2010 10:54
gjf
скорей всего bws5 ответил на мое сообщение


Добавлено:
bws5
а так сможете сделать?
http://www.securelist.com/ru/descriptions/12394592/Trojan-Banker.Win32.IntPro.a
Автор: Fiskal
Дата сообщения: 24.06.2010 22:05
При запуске 7-ка выдает табличку "временный профиль". Все что сделаю под ним, после ребута исчезает. В папке Пользователь создается какой профиль, с аналогичным названием, но с 1-кой или еще каким знаком в конце.
avz не восстанавливает, Касперский сейчас ищет, но шансов мало. cure it при его запуске видит себя, как архив. ВНП соединение убито, а любой антивирус в этой среде работает на проверку, пока не остановишь (запаузишь).

Нет вариантов помощи?, а то переустановка не нужна.
ЗЫ. Запуск даже ccleaner не дает, затемнение экрана и завис(
ЗЗЫ. Читал про ошибку при доменном входе, комп дома стоит, вроде ни к чем не был подведен..
Автор: contrafack
Дата сообщения: 28.06.2010 16:28
Дома у меня 1мбит/с интернет (ADSL)
проверил на сайте seed - все сходиьтся.
сайты открываються нормально.
Но когда что то хочу скачать (не важно откуда) , то в саначале несколько секунд нормально, а потом начинает падать и в конце вообше обрубаеться.
Система - WINDOWS 7 ultimate (32 bit)
Стоит антивирус касперский, с последними обновлениями. Вирусов не находит !!

Можете подсказать - на самом деле это дела вирусов ? и на каком направление копать ?
Автор: RW3DVK
Дата сообщения: 28.06.2010 16:40
contrafack
Цитата:
и на каком направление копать

Лучше копать здесь, по настройкам.
Автор: contrafack
Дата сообщения: 28.06.2010 18:20
RW3DVK

Все таки эта проблема в антивирусе ?
Автор: HDD
Дата сообщения: 28.06.2010 19:04
contrafack

Цитата:
Все таки эта проблема в антивирусе ?

Кто э знает. Попробуй удалить его и посмотреть, что будет. Хотя если это антивирус, а не KIS то думаю проблема не в нём.
Автор: vlad_01
Дата сообщения: 28.06.2010 21:41
в кис 10 по умолчанию в доверенные программы добавлен svchost.exe %sistemRoot%\system32\svchost.exe (добавилось само-собой) Это правильно или нет?
система xp sp3 c последними обновлениями
при проверке dr. web cuert выдает такое сообщение
Файл HOSTS используется операционной системой для преобразования текстовых имен некоторых сайтов в соответствующие им IP-адресаИзменение файла HOSTS может свидетельствовать о действии вредоносных программ. Восстановить файл HOSTS в стандартное состояние?
Автор: Stalker61
Дата сообщения: 28.06.2010 23:48
vlad_01

Цитата:
Восстановить файл HOSTS в стандартное состояние?

Жамкай на пимпу Да.
Автор: vlad_01
Дата сообщения: 29.06.2010 00:28
да я нажал да, но тут же понял в чем дело, у меня стоит ломаная ассасин крид 2 , так это от нее надпись:
# (C) Корпорация Майкрософт (Microsoft Corp.), 1993-1999
#
# Это образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
#
# Этот файл содержит сопоставления IP-адресов именам узлов.
# Каждый элемент должен располагаться в отдельной строке. IP-адрес должен
# находиться в первом столбце, за ним должно следовать соответствующее имя.
# IP-адрес и имя узла должны разделяться хотя бы одним пробелом.
#
# Кроме того, в некоторых строках могут быть вставлены комментарии
# (такие, как эта строка), они должны следовать за именем узла и отделяться
# от него символом '#'.
#
# Например:
#
# 102.54.94.97 rhino.acme.com # исходный сервер
# 38.25.63.10 x.acme.com # узел клиента x

127.0.0.1 localhost
127.0.0.1 static3.cdn.ubi.com
127.0.0.1 ubisoft-orbit.s3.amazonaws.com
127.0.0.1 onlineconfigservice.ubi.com
127.0.0.1 orbitservice.ubi.com
127.0.0.1 ubisoft-orbit-savegames.s3.amazonaws.com
Автор: ksaf
Дата сообщения: 29.06.2010 10:28
подозрение на вирус в ноутбуке
Здравствуйте!

Какие то странные вещи происходят с ноутбуком.

Сначала появляется само окно мой компьютер, потом запускается winamp, потом окно результаты поиска.
Затем ноутбук уходит в спящий режим.

А затем идёт завершение работы и ноут выключается.

Всё это повторяется.


Запускал drweb cure it, nod 32, avz 4.

Делал и полные проверки и в безопасном режиме запускал, ничего не найдено.

Что делать?
Автор: gjf
Дата сообщения: 29.06.2010 10:37
ksaf
Похоже на проблемы с железом. Сделайте логи в теме из моей подписи.
Автор: Onlineonline
Дата сообщения: 29.06.2010 13:11

Цитата:
Сначала появляется само окно мой компьютер, потом запускается winamp, потом окно результаты поиска.
Затем ноутбук уходит в спящий режим.

А затем идёт завершение работы и ноут выключается.

Всё это повторяется.


Запускал drweb cure it, nod 32, avz 4.

Делал и полные проверки и в безопасном режиме запускал, ничего не найдено.

Что делать?

Попробуйте загрузиться из под "лив си ди" и просканировать антивирусниками и антиспай.
Автор: Stalker61
Дата сообщения: 29.06.2010 17:37
vlad_01

Цитата:
у меня стоит ломаная ассасин крид 2
Это не важно. И на неломанных ОСях иногда приходится ручками править файл HOSTS при использовании варезного софта. Главное, чтобы ты сам знал это и держал на контроле - что, когда и где.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Незапускаются программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.