Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус(ы) в Windows XP,Vista,7,8,8.1. Проблемы. Решения.

Автор: znar
Дата сообщения: 03.02.2014 20:11
проверил Каспером и другими прогами на трояны
Ничего не находит
Видать это аппаратные проблемы
Автор: regist123
Дата сообщения: 03.02.2014 20:46
znar в AVZ таблетку №8 попробуйте.
Автор: freedaw
Дата сообщения: 03.02.2014 20:54
znar
Проверьте наличие и содержание ключа реестра HKEY_CLASSES_ROOT\Folder\shell.
Автор: Living things
Дата сообщения: 02.03.2014 16:34
После загрузки игры на 99,9% появляется вот такое сообщение:

Что мне делать и при чём тут "коровка"? Она давно установлена и исправно обновляется.
Сайт с игрой вроде приличный: http://wowangames.net/ya-ishu/727-heksus.html
Автор: regist123
Дата сообщения: 03.03.2014 10:29
AWP111 18:51 19-01-2014
Цитата:
А что проверять в ярлыке?

извиняюсь, только сейчас заметил этот пост.
Проверять надо, чтобы не было никаких левых дописок. То есть там должен быть только путь к исполняемому файлу браузера. Именно к .exe, иногда там может быть на первый взгляд всё правильно, но путь указан к .url
Автор: kosfess
Дата сообщения: 03.03.2014 13:31

Цитата:
Что мне делать и при чём тут "коровка"?

Так а в чем, собственно, проблема? "коровка" решила, что это реклама, nod запаниковал, вот и все. Отключите Admunch и скачайте игру, потом можно exe файл проверить сканерами
Автор: mishel000
Дата сообщения: 03.03.2014 19:29
))
Автор: Fiskal
Дата сообщения: 09.03.2014 16:03
Нашел на ноуте с 8-кой баннер, ни один лайв сиди не помог.
А запуск в безопасном с командной строкой - помог)
Автор: opt_step
Дата сообщения: 09.03.2014 18:00
Fiskal

Цитата:
Нашел на ноуте с 8-кой баннер, ни один лайв сиди не помог.

не верю, antisms пробовали ?
Автор: Craker
Дата сообщения: 03.04.2014 11:19
opt_step
А зря! Бывает что антисмс бессилен. Тоже сталкивался.
Автор: Kies
Дата сообщения: 03.04.2014 15:18
Всем доброго дня. Имеется флешка с программами, которую приходится часто подключать к разным компьютерам. Но на некоторых компьютерах стоит заражённая винда и в этой флешке после вставки в эти системники появляются различные ярлыки, папки и прочая ересь. Как можно "защитить" флешку от таких явлений?
Автор: K_Ok_O_S
Дата сообщения: 03.04.2014 15:36
Kies
http://nkblog.org.ua/?p=145
Автор: Kies
Дата сообщения: 03.04.2014 15:52
K_Ok_O_S
Да нет, покупать новую не хочется. По-другому это решить можно?
Автор: regist123
Дата сообщения: 03.04.2014 17:56
Kies вы хотите, чтобы был доступ для записи на флешку и при этом, чтобы туда не писались вирусы? Ответ думаю очевиден - это невозможно.
Автор: KLASS
Дата сообщения: 03.04.2014 18:13

Цитата:
Как можно "защитить" флешку от таких явлений?

Вакцинация флешки.
Автор: Tridentifer
Дата сообщения: 03.04.2014 18:48
KLASS

Цитата:
Вакцинация флешки.

Нелишне добавить, что на NTFS пройдёт (но флэшка быстрее износится), а вот на FAT32 ни один из способов не будет гарантией защиты.
Помнится, здесь же на форуме широко обсуждался этот вопрос.

Kies

Как вариант - AutoRun Antivirus Pro.
Автор: regist123
Дата сообщения: 03.04.2014 21:07
KLASS 20:13 03-04-2014
Цитата:
Вакцинация флешки.

вакцинация помогла бы если бы хотели просто от авторанов избавиться, а ведь вопрос поставили
Kies 17:18 03-04-2014
Цитата:
после вставки в эти системники появляются различные ярлыки, папки и прочая ересь. Как можно "защитить" флешку от таких явлений?

от этой ереси это всё не поможет. А вообще недавно этот вопрос обсуждали тут: Про вирусы на флешке, ибо достали!
Автор: KLASS
Дата сообщения: 03.04.2014 22:10

Цитата:
Как вариант

Думаю, любые варианты защиты (на уровне файловой системы) защитят до появления зверька, умеющего обходить защиту. Если правильно понял, предложенная вами прога это умеет:

Цитата:
Reversible protection for NTFS systems



Цитата:
что на NTFS пройдёт..., а вот на FAT32 ни один из способов не будет гарантией защиты

Почему? Ведь в описании программы:

Цитата:

Supported device File System:
NTFS
FAT32
FAT



Цитата:
вакцинация помогла бы если бы хотели просто от авторанов избавиться, а ведь вопрос поставили

ну да, для того и чиркнул просто фразу (не решение), чтобы чел по ней погуглил и сам все понял..., всмысле, лучшим решением (в его случае) был\есть\будет-обычный бекап.
Кстати, а свежих тел зверьков ни у кого не завалялось? )
Автор: Tridentifer
Дата сообщения: 03.04.2014 23:04
KLASS

Цитата:
Почему? Ведь в описании программы:

Ответ в Вашей же фразе:

Цитата:
Думаю, любые варианты защиты (на уровне файловой системы) защитят до появления зверька, умеющего обходить защиту.

Когда раньше интересовал этот вопрос - помнится, мы с другом опыты ставили.
В итоге выяснилось, что на FAT32 определённые решения работают именно до появления такого 'зверька'.
Получается, чем меньше народа знает о новом решении - тем больше вероятность защитить флэшку.
...И на 'вике', кстати, в теме 'FAT', разделе 'файловые атрибуты' написано:

Цитата:
Искусственное присвоение ненулевого значения верхним двум битам DIR_Attr используется для формирования файлов, которые невозможно удалить или переименовать штатными средствами файловой системы без форматирования. Это полезно, например, при борьбе с вирусами Autorun.inf (программа Panda USB and AutoRun Vaccine). С другой стороны, это же средство могут использовать сами вирусы. Значение DIR_Attr = 0x40 резервировано для внутреннего использования (устройство).


Я сам привык к простому решению: например, на всех флэшках (FAT32) есть пара файлов - 'TOOLS.ICO' и 'AUTORUN.INF' с содержанием:

[AUTORUN]
ICON=TOOLS.ICO
LABEL=TOOLS

У этих файлов с помощью File Property Edit Pro выставлены атрибуты RHSA (Read Only, Hidden, System, Archive).
Любой чужой РС считается потенциально заражённым, поэтому после чужих РС подключаю флэшку к своему РС с зажатой клавишей Shift, отключая автозапуск.
Если значок флэшки или название поменялись в 'Проводнике' - значит, какой-то 'зверёк' сумел на неё пробраться.
Но пока, как раньше, на 'зверьков' не нарывался.

Цитата:
Кстати, а свежих тел зверьков ни у кого не завалялось? )

Сейчас похоже затишье - и с ними, и с винлокерами.
Автор: Kies
Дата сообщения: 04.04.2014 17:57
Вообщем, решения этой проблемы, кроме покупки новой флешки, нет?
Автор: zakataika
Дата сообщения: 04.04.2014 19:11
Kies
Отключаем на компе весь автозапуск, спокойно втыкаем туда флешку откуда угодно с любой живностью, затем копируем проводником оттуда все, что надо и проверяем скопированное на заразу. Ноль проблем.
Автор: weaszx
Дата сообщения: 05.04.2014 10:37
Бездействие системы (англ. System Idle Process) — процесс ядра операционной системы семейства Windows, представляющий собой отдельный поток (или несколько потоков на многоядерных системах), работающий тогда, когда процессор не выполняет других потоков. Например, в системе нет работающих потоков, либо все они выполняются на другом процессоре.

Бездействие системы используется Windows для понижения энергопотребления процессора. Конкретная схема пониженного энергопотребления определяется аппаратным обеспечением и возможностями микропрограммы системы. Например, на x86 процессорах, этот процесс будет выполнять в цикле инструкцию HLT, которая указывает процессору отключить некоторые внутренние компоненты и ждать аппаратного прерывания. На процессорах с поддержкой пониженного энергопотребления процессор может переключиться в более экономный режим, например, при помощи технологии Intel Speedstep.
Автор: 2nd
Дата сообщения: 16.04.2014 13:21
Kies
Если условия позволяют, я в таких случаях использую флешку с аппаратным переключателем WriteProtect.
Автор: mrdime
Дата сообщения: 20.05.2014 20:07
Такая проблема: Windows XP SP3, MS Office 2003 с OfficeCompatibilityPack (чтобы работать с файлами версий поновее), AVG 2012.
В системе одна учетка - админа, под которой юзер и работает по-умолчанию.
С некоторых пор у юзера возникла такая проблема: офисные программы (Word, Excel) запускаются быстро и файлы из-под них (через меню "Открыть") практически любые открываются тоже очень быстро (доли секунд).
НО если открывать вордовский или экселевский файл (любой) из Проводника, открытие файла может занимать несколько МИНУТ.
Есть большое подозрение на вирь. Как правильно проверить и отловить заразу, если такая имеется?
P.S. Смену ОС или Офиса - не предлагать. У юзера по этому поводу суровые "религиозные" убеждения.
Автор: Serg_Ivanov
Дата сообщения: 20.05.2014 20:12
mrdime
Ливе CD с набором антивирусов и проверь ОС одним из антивирусов.
Автор: Andreyxpv7
Дата сообщения: 21.05.2014 16:23
mrdime

Цитата:
НО если открывать вордовский или экселевский файл (любой) из Проводника, открытие файла может занимать несколько МИНУТ.

Отследите процесс открытия с помощью Process Monitor.
Автор: Anmawe
Дата сообщения: 29.05.2014 13:24
В Malware Defender запись

29.05.2014 12:16:03    c:\documents and settings\1\Мои документы\Загрузки\trojan-ransom.win32.timer.akr\av test file ransom timer akr.exe    Запуск нового процесса    c:\windows\system32\cmd.exe    Разрешено    [App]*    Командная строка: cmd.exe /c REG ADD HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v 1265415205 /t REG_SZ /d "%userprofile%\1265415205.exe" /f

29.05.2014 12:16:07    c:\windows\system32\cmd.exe    Запуск нового процесса    c:\windows\system32\reg.exe    Разрешено    [App]*    Командная строка: REG ADD HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v 1265415205 /t REG_SZ /d "C:\Documents and Settings\1\1265415205.exe" /f

В regedit, msconfig, AVZ и в Malware Defender я не нашел 1265415205.exe (поиск в реестре).

Почему нигде не видно (в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) ? Скрытый раздел реестра ?
Автор: Andreyxpv7
Дата сообщения: 01.06.2014 11:44
Anmawe

Цитата:
Почему нигде не видно (в HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run) ? Скрытый раздел реестра ?

Если в вашей системе работает Malware Defender, то он, вероятнее всего, не только сообщает о наличии проблемы, но и автоматически её решает, то есть удаляет запись об автозапуске без вашего участия.


Автор: Mpa3b
Дата сообщения: 14.06.2014 00:40
win 7, планшет. CD привода нет.
вирус троян "бундес полицай" словлен. тоесть на все окно сообщение с предложением
денег оплатить.

у себя я такой в xp через редактор реестра и программы "trojan killer" лечил.

у этого компа безопасный режим не загружается, после F8 начинается процесс в нужном направлении и на каком то этапе происходит процесс отключения компа. сообщение о выключении появляется но комп не выключается, а стартует заново.
на майкрософте читал, что у семерки есть такой баг, как его лечить, но вирус же не дает ничего делать. точки отката хозяин не создавал, а может уже и вирус покоцал.

нужен live образ на флешку с нужными программами., как редактор реестра и "убийца троянов". возможно, что то другое подходящее имеется.
на форуме кто встречал подобное? хотелось бы небольшого размера. сейчас чего то скачиваю, 20 часов минимум будет. затем еще танцы с бубном по созданию автозагрузочной флешки.

очень нужно комп вылечить. времени совсем никак, пара выходных.
попробую еще жесткий диск выдернуть, если он есть
Автор: opt_step
Дата сообщения: 14.06.2014 04:08
Mpa3b
Antisms 56 метров образ
http://antisms.com/AntiSMS.iso
Rufus делает флешку
http://rufus.akeo.ie/downloads/rufus-1.4.9.exe

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Незапускаются программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.