Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус(ы) в Windows XP,Vista,7,8,8.1. Проблемы. Решения.

Автор: TheBarmaley
Дата сообщения: 16.12.2010 07:54
animatic
1. не надо грешишь, надо просто проверить - все тулзы есть в шапке, загрузка с лив-сд, проверка, убиение и т.д.
2. если всё будет чисто и красиво - ищи лив-сд с утилитой сброса пароля.. можно поискать тут..
3. но сначала проверь раскладку и регистр клавы.. ну и ваще, живая она или нет.. ;)
Автор: animatic
Дата сообщения: 16.12.2010 08:14
Спасибо всем за советы как приду с работы домой буду разбираться
Автор: wzrd
Дата сообщения: 16.12.2010 08:31
Из неоткуда появился французский язык, причем убрать его не получается.
Windows7 x64
Автор: animatic
Дата сообщения: 16.12.2010 11:59
На обеде поехал домой, чтобы покавыряться в компе, стыдно признать, но проблема оказалась проще, чем я думал, отключил клавиатуру и вввел пароль с помощью виртуальной клавы, потом вставил свою и выяснилось что у нее залипает кнопка Shift, поэтому и пароль не правильно вводился)
PS почему вначале сразу подумал о вирусе, просто буквально на днях у знакомого, у которого вообще не стоит пароль на систему, была подобная проблема, т.е. в один момент ос стала требовать ввести пользователя и пароль, там решили все жестко путем полной переустановки оси, т.к. на компе почти ничего не было. Вот я с горяча тоже подумал, что зацепил может от него что-то подобное)
Еще раз спасибо всем за подробные ответы, особенно TheBarmaley
Автор: TheBarmaley
Дата сообщения: 16.12.2010 12:31
animatic
Цитата:
кнопка Shift
хы-ы-ы.. "я чувствовал.. я всегда чувствую.." (с :)
однако, надо совет о проверке клавы в шапку поднять.. ;)
как средство №1 при отлупе в логоне.. :))

чё касаемо
Цитата:
в один момент ос стала требовать ввести пользователя и пароль
погорячились, имхо, с переустановкой..
возможно, просто накрутили чё-нить в настройках венды..

отсюда станут понятны и основные правила безопа:
1. заводи несколько юзеров сразу, в т.ч. как минимум ещё одну учётку с админскими правами..
2. никогда не работай под стандартным админом и не настраивай под ним всякий софт..
3. насколько возможно, работай только под ограниченной учёткой..
Автор: Qu35tt
Дата сообщения: 19.12.2010 12:18
Windows 7 x64, в архивации, в образ системы добавился с какой-то стати вместе с диском С ещё и диск Д, убрать его оттуда не получается, архивация не работает, т.к. на диске Д данных больше чем свободного места на диске куда делается архивирование. Как удалить этот диск из пункта "Включить образ системы дисков: Зарезервировано системой, С, D"?

Добавлено:
Блин, простите... промазал...
Автор: Bozo
Дата сообщения: 28.12.2010 23:34
Недавно начали глючить некоторые проги, не знаете, это не какой-нить новый вирус? Win7 x64, апдейты критические вроде все стоят, в инет хожу через adsl с фаерволом, в винде ф/в тоже включен, но антивирусников не держу. Тормозят.
Ни с того ни с сего опера при закрытии перестала выгружаться из памяти. Т.е. процесс opera.exe32 висит и заново запустить ее не дает. Выход из сеанса и повторный вход ничего не дает, помогает перезагрузка, снятие задачи тем более не работает. Думал бы на оперу, но такой же глюк увидел и у Azureus, 3 процесса висели и не закрывались.
Что это может быть?
Автор: opt_step
Дата сообщения: 29.12.2010 03:29
Bozo
если вы уверены, что вирусов нет, попробуйте дефрагментацию реестра и обратите внимание на Hardware Interrupts в Sysinternals Process Explorer
Автор: eptkno
Дата сообщения: 30.12.2010 15:29
привет всем, нужна ваша помощь, есть флешка на 16 гб, в ней вирус точно, не важно как узнал но я узнал, одна в папке fish другая даже путь скажу: H:\carry\jIm.exe, удалить я не могу их ибо как только я прикасаюсь к файлам курсором (1 раз кликаю), вся флешка виснет, и показывает 0 кб на ней, так же при любой операции через файл менеджеры или антивирусы, она сразу виснет, если ее вытащить и вставить то она опять полноценно работает, опять же до тех пор пока не начну делать то что писал выше, через Total Commander получилось залезть на флешку, там у меня 2000 песен, они все нужны, получилось начать копирование, но как только начинает копироваться, виснет процесс копирования, вытаскиваешь и вставляешь флешку жму повторить, он ту песню которая зависла ДОКОПИРЫВАЕТ и на след. зависает, и так сидел тыкал флешку туда сюда, 100 песен скинул, надоело)) решил спросить можно как нибудь исправить это? форматировать еще не пробовал так как то что лежит на флешке нужно скопировать, прихоть не моя давно бы уже попробовал форматнуть, помогите кто чем может
Автор: vzar
Дата сообщения: 30.12.2010 15:37
eptkno проверяйтесь Dr.Web CureIT! или AVPTool на выбор.
Автор: eptkno
Дата сообщения: 30.12.2010 15:52
я же обьясняю, она виснет при какой либо операции с файлами на флешке, вот через CureIT нашел три вируса, но как начинаю удалять она виснет, вытаскиваю флешку - показывает что удален, а нифига, он там остается, вот скрин http://i075.radikal.ru/1012/00/58c09db9e539.jpg
Автор: vzar
Дата сообщения: 30.12.2010 16:03
Попробуйте в безопасном режиме
Автор: eptkno
Дата сообщения: 30.12.2010 16:30
безрезультатно
Автор: vzar
Дата сообщения: 30.12.2010 16:53
В таком случае ИМХО: основная проблема не в вирусах, а с флешкой. Изучайте темы:
USB Flash Drive. Общие вопросы
USB Flash Drive. Технические вопросы и ремонт
...видать, придётся прошивать
Автор: HDD
Дата сообщения: 30.12.2010 23:27
eptkno
Пробуй скопировать загрузившись с LiveCD.

Добавлено:
vzar

Цитата:
В таком случае ИМХО: основная проблема не в вирусах, а с флешкой.

Не факт. Была у меня примерно такая ситуация. Помогло форматирование фирменной утилитой.
Автор: hohkn
Дата сообщения: 31.12.2010 13:27
HDD

Цитата:
eptkno
Пробуй скопировать загрузившись с LiveCD.

А почему бы не запустить CureIt! с LiveCD? Я так понимаю, что вирус запускает какой-то процесс, который при извлечении флэшки убивается, из-под LiveCD процесс запуститься не сможет. Как вариант, можно отключить автозапуск на дисках (если не отключен).
Автор: SandraRich
Дата сообщения: 01.01.2011 20:36
Прошу помощи. На одном из сайтов, я подхватила какой-то вирус, и теперь он запускает видео или аудио файл через Java. При запуске появляется сообщение от Java Virtual Machine Launcler: Unable to access jarfile\\wintersn.com\smb\teo.avi
Как мне найти у себя на компьютере и удалить этот файл, чтобы он больше не запускался?
    
Автор: opt_step
Дата сообщения: 01.01.2011 20:44
SandraRich
avz пробуйте
Автор: Stalker61
Дата сообщения: 02.01.2011 08:36
eptkno
А не пробовали в том же ТС сразу удалить скрытые папки на флешке с имеющимися глистами?
Автор: opt_step
Дата сообщения: 02.01.2011 10:13
eptkno

Цитата:
А не пробовали в том же ТС сразу удалить скрытые папки на флешке с имеющимися глистами?

только включите отображение скрытых папок и файлов
Автор: Sinner180
Дата сообщения: 02.01.2011 10:45
eptkno
было такое и у меня, помогло только форматирование флэшки
Автор: AlexIva
Дата сообщения: 09.01.2011 23:13
Время от времени стала выскакивать такая байда.

Сканирование ничего не находит.
WinXP SP3, BD AV2011, Comodo (только фаер). Подскажите.
Автор: IvANANvI
Дата сообщения: 09.01.2011 23:52
AlexIva
Вирус попал в одну из точек восстановления винды. Отключить и снова включить эту систему, только на системном разделе и желательно ограничить размер, думаю гигабайта хватит, чтоб не копить по сто с лишнем точек. Просканируйте Drweb CureIt, на всякий случай, один разок.
Автор: AlexIva
Дата сообщения: 10.01.2011 00:03
IvANANvI
Спасибо. Но не понятно, если удаляется из восстановления, то откуда он там снова появляется?
Автор: Neon2
Дата сообщения: 10.01.2011 01:37
AlexIva, это говорит о том, что его туда записывает недетектируемый установленными антивирусами активный вирус. Рекомендую провести проверку, загрузившись с LiveCD.
Автор: AlexIva
Дата сообщения: 10.01.2011 11:16
Neon2
Пока CureIT в БР даже не пикнул. В фаере тоже,вроде, подозрительной суеты нет.
Автор: opt_step
Дата сообщения: 11.01.2011 11:28
QuickKiller - сборка консольных утилит каспера
http://depositfiles.com/files/l80vavn56
Автор: JonnyWizard
Дата сообщения: 14.01.2011 02:51
Поделюсь опытом:
1. Надо держать в наличии загрузочный диск.
2. Антивирь
3. Если всетки хватанул заразку чистить папки c:\windows\temp, c:\D&S\L&S\Temp
4. Попадаются заразки которые прописываются как сервисы, есть дрова - заразки. Про автозагрузку ваще молчу.
5. Если флешку постоянно заражают, есть рецепт, форматим в NTFS, делаем пустой каталог AUTORUN.INF, после в нем создаем любой файл и с помощью прав доступа убиваем доступ к нему.
6. Всякие локеры часто пишутся в данные востановления системы (типа папки дров)
7. И еще я редко кликаю на баннеры если не уверен в сайте.

Вроде все.
Автор: KRAPERS
Дата сообщения: 14.01.2011 15:37
Спасибо большое. Выручело.
Автор: Bravesou1
Дата сообщения: 14.01.2011 17:21
Переустановил винду, постауил всю ту же Win7 Ultimate x86. Вынес панель быстрого запуска. При попытке что-либо поместить в нее появляется данное оконце

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Незапускаются программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.