Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус(ы) в Windows XP,Vista,7,8,8.1. Проблемы. Решения.

Автор: grandgreed
Дата сообщения: 01.02.2012 14:50
подскажите, каким образом в папку C:\Users\%USER%\AppData\ попадают вирусы ?
обнаруживаю там такие файлы, например: netprotocol.exe, lsass.exe, cf
в файл hosts прописываются ресурсы, вконтакте, однокласники и т.д.
в папке Local\Temp\ нахожу файлы типа 0.6589515486301546.exe
сижу в основном на торентах и некоторых форумах, через firefox. реклама блокируется. система win7 x64. по порно не лазию, ничего кроме торентов не качаю.
также, в корне диска С создается папка типа qUecbDfhmvj7jMU в ней находиться файл klpclst.dat... что это за пакость я знаю, но как она попадает в эти места ?
тестировал ряд известных антивирусов, толку от них 0, брандмауэр всегда включен.
вычищаю все это, как вручную, так при помощи hijack и regcleaner, через винду загруженую с флешки. полгода полет нормальный, и на днях снова появились эти файлы. кроме яндекс маркета и rutracker ничего не открывалось вообще.
Автор: arvidos
Дата сообщения: 01.02.2012 15:08
обычно через корявую Java. обновлять надо подобный софт в системе - даже тот же IE, Acrobat Reader
Автор: opt_step
Дата сообщения: 01.02.2012 23:06
grandgreed
перво-наперво поставьте MBAM и резалку рекламы

Добавлено:
ну, и как сказал arvidos
Автор: Lyiudmila1
Дата сообщения: 02.02.2012 13:17
На компьютере ничего не открывается, даже текстовые документы. Это вирус?
Автор: arvidos
Дата сообщения: 02.02.2012 13:22
ошибку выдают или что?
Автор: opt_step
Дата сообщения: 02.02.2012 13:28
Lyiudmila1
качаем avz
обновляем базы и запускаем проверку системного диска или выкладываете логи (как читаете шапку)
Автор: sokolevitch
Дата сообщения: 02.02.2012 13:33
Про hlktmp кто-нибудь может что-нибудь рассказать?
Автор: opt_step
Дата сообщения: 02.02.2012 13:36
sokolevitch

Цитата:
Про hlktmp кто-нибудь может что-нибудь рассказать?

Unlocker вам в помощь.
Если и эта прога не удалит, то хоть узнаете каким процессом занят файл.
Автор: dlinka
Дата сообщения: 02.02.2012 16:43
у меня не подленна я версия винды сидьмой че делать
Автор: Prizrak45
Дата сообщения: 02.02.2012 17:08

Цитата:
HierOS

ну ни на всех дисках. тем более у других устанавливается без проблем
Автор: yxma
Дата сообщения: 04.02.2012 01:12

Цитата:
Безопасный Интернет. Универсальная защита для Windows ME - Vista
вроде бы название темы серьезное, а по топику - забойный юмор!

Цитата:
у меня не подленна я версия винды сидьмой че делать
вариантов 3:
1. купить дусю и все примочки к ней - ператчина, хоть и правильно, но некрасиво. Впрочем, это вам ничем не поможет - вирусы слишком хороший способ для наживы, чтобы разрабам его в действительности хотелось прикрыть
2. поставить точку отката и начинать работу на компу всегда с нее. Новые точки после доустановки программ ставить при отключенном инете и прочей мути. И вообще - жить в инете скромно, не качать порнуху и варез
3. поставить любой русский линукс и забыть о касперском и других кровососах. Зато познакомиться с миром, из которого вышли андроид, макось и мего. Правда, это путь суровых мужиков - если ставить генту. Хотя ее русской не бывает.
Автор: goblin1372
Дата сообщения: 04.02.2012 18:09
Оперативная память » C:\WINDOWS\win.exe - модифицированный Win32/AutoRun.IRCBot.FC червь - очистка невозможна чем убить ентую тварь
Автор: yxma
Дата сообщения: 05.02.2012 05:28
goblin1372, дружище, а пингвин у вас в аве - про что?
Автор: opt_step
Дата сообщения: 05.02.2012 07:09
goblin1372
http://www.eset.eu/encyclopaedia/win32-autorun-ircbot-fc-net-worm-mytob-gvm-w32-gen-trojan-qhost-d?lng=en
Автор: goblin1372
Дата сообщения: 06.02.2012 04:34
yxma пимгвим ето на меня есть быть похож,,,,,,opt-step спасибо за ссылку а как его извести ?
Автор: opt_step
Дата сообщения: 06.02.2012 04:37
goblin1372

Цитата:
а как его извести ?

так там все написано
Автор: goblin1372
Дата сообщения: 06.02.2012 05:13
opt-step это топать в реестр и в рукапашную удалять ?
Автор: opt_step
Дата сообщения: 06.02.2012 07:08
goblin1372
1. руками
2. куреит
3. avz
Автор: goblin1372
Дата сообщения: 06.02.2012 07:29
opt_step avz его не видит куреит тоже в реестре изменений описаных в ссылке нет,во где гемор
Автор: opt_step
Дата сообщения: 06.02.2012 08:12
goblin1372

Цитата:
не видит куреит

в безопасном режиме?

Цитата:
во где гемор

дайте логи avz
Автор: goblin1372
Дата сообщения: 06.02.2012 15:35
opt_step ESET Online Scanner убил два виря и попутно avz в автозагрузке в рукопашную убил dll не помню какой вроде пока всё но в карантин добавляет win/32rbot чо то новое
Автор: opt_step
Дата сообщения: 06.02.2012 15:51
goblin1372

Цитата:
ESET Online Scanner

слабенькая штука
качаем из шапки DrWeb LiveCD и проверяемся
Автор: goblin1372
Дата сообщения: 06.02.2012 17:32
opt_step Просканировано файлов: 170308, извлечено из архивов: 141452, найдено вредоносных программ 0, подозрений - 0 avz
Автор: Snif1
Дата сообщения: 06.02.2012 21:17
Нужна подсказка.

При запуске win7 выводиот окно с ошибкой
"Runtime Error!

Program: C:\Windows\system32\nvvsvc.exe

This application has requested the Runtime to terminate it in an unusual way."
После закрытия окна остаётся чёрный экран и курсор мыши.

Проверка компьютера на вирусы (грузился с загрузочного диска касперского) вирусов не нашла.
Пробовал восстановить систему с установочного диска Win7.
Не получилось.
Точки восстановления испарились. "Исправление ошибок при запуске" ошибок не нашло.
Автор: yxma
Дата сообщения: 08.02.2012 18:46

Цитата:
yxma пимгвим ето на меня есть быть похож,,,,,,opt-step спасибо за ссылку а как его извести ?

а, понятно. А то его обычно линуксоводы в аву берут. Так тогда познакомьтесь, откуда что идет - скачайте любой живой линух (рунту, папирус, росинку, кноппикс, слакс, дсл) и просто поменяйте под ним больной файл на здоровый - с незараженного компа соответствующей дуси. И будет щасье.
А потом слазьте в инет под линухой - просто для интереса. И проверьте скорость закачивания под сабжем. Особенно красиво работает кноппикс. Включите куб рабочего стола - почуйте разницу в работе на нескольких. Потом поделитесь впечатлениями. И пингвин будет на месте.
Автор: Sergey_Leuven
Дата сообщения: 12.02.2012 20:40
Такая лажа, скачал файл на рабочий стол. возникла с ним проблема, выскакивает окно : Прекращена работа программы "Проводник" , потом второе : Программа "Провожник" перезапускаеться.
Теперь не могу с компом ничего сделать. Файл не удаляеться!
Говорят это вирус. Мой маккафи не реагирует.
Что делать???
Автор: arvidos
Дата сообщения: 12.02.2012 21:29
в безопасном режиме проверить работу системы
Автор: Sergey_Leuven
Дата сообщения: 12.02.2012 21:44
пробовал не получаеться (((( ...сейчас работаю в безопасном режиме. но что мне с файлом сделать?
Автор: arvidos
Дата сообщения: 12.02.2012 21:52
а что за файл? название? удалить не получается или что?
Автор: Sergey_Leuven
Дата сообщения: 12.02.2012 22:13
видео файл (скачал с торрента), не переименовать, переместить, удалить не получаеться
...восстановление системы не помогло

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Незапускаются программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.