(no subject)
May. 27th, 2010 06:50 pmНу вот...
Теперь болеет компьютер. На него опять напал порновирус. На вид покрасивше предыдущего, суть та же мерзкая.
Spybot его не берет
Те антивирусы, что были, его не берут
Думаю.
Ну вот...
Теперь болеет компьютер. На него опять напал порновирус. На вид покрасивше предыдущего, суть та же мерзкая.
Spybot его не берет
Те антивирусы, что были, его не берут
Думаю.
no subject
Date: 2010-05-27 02:48 pm (UTC)А про компьютер не знаю, что сказать, могу Костика спросить когда придет.
Тебе от Наташки Федотовой привет большой
no subject
Date: 2010-05-27 02:51 pm (UTC)no subject
Date: 2010-05-27 02:54 pm (UTC)Хотя в прошлый раз не помог
Попробуй malwarebytes Anti-malware
Date: 2010-05-27 02:56 pm (UTC)Стандартные такие засады берёт (после обновления)
no subject
Date: 2010-05-27 02:57 pm (UTC)no subject
Date: 2010-05-27 04:50 pm (UTC)no subject
Date: 2010-05-27 03:01 pm (UTC)Обычно помогает...
no subject
Date: 2010-05-27 06:05 pm (UTC)no subject
Date: 2010-05-27 06:14 pm (UTC)no subject
Date: 2010-05-27 06:52 pm (UTC)no subject
Date: 2010-05-27 07:15 pm (UTC)Еще полезно при этом, чтобы отображались ВСЕ файлы, в т.ч. скрытые и системные ("Сервис"-"Свойства папки"-"Вид"- найти "Скрытые файлы и папки"-поставить точку на "Показывать скрытые файлы и папки" - и убгать галочку с "Скрывать системные файлы").
И еще - по опыту - эта зараза часто гнездится в "Корзине", т.е в папке "RECYCLER"
no subject
Date: 2010-05-27 07:16 pm (UTC)no subject
Date: 2010-05-27 07:44 pm (UTC)Там какая-то вовсе зараза, у меня даже со внешнего диска антивирус виснет
Плюну и переустановлю систему, наверное.
no subject
Date: 2010-05-27 07:49 pm (UTC)Можно попробовать менять "Свойства" удаляемого файла. Если получится. И удалять шифт-делитом ВСЁ содержимое папки "RECYCLER" (там обычно несколько "корзиночек" с дли-и-инными именами, - так их целиком - того-с... бежжжжалостно, угу...)
no subject
Date: 2010-05-28 06:05 am (UTC)В выхи - собираюсь с духом, чтобы снести нафиг Винды... Боюсь...!
no subject
Date: 2010-05-28 06:38 am (UTC)Если времени нет могу написать инструкцию по изгнанию.
no subject
Date: 2010-05-28 10:05 am (UTC)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Поле shell должно содержать параметр explorer.exe и ничего другого.
Редактор реестра запускается командой regedit.
Если вирус блокирует запуск редактора реестра то нужно загрузится в безопасном режиме, для этого при загрузке Windows удерживай клавишу F8 и в появившемся меню выбирай пункт "safe mode" / "загрузка в безопасном режиме"
Так же в этом режиме можно прогнать имеющимися антивирусами - долго но вероятность успешного исхода выше чем в норме.
Из антивирусов точно лечащих данное семейство троянов посоветую avast.com - он бесплатен для домашнего использования. В нем нужно включить проверку при загрузке.
Если вдруг не помогает то нужно смотреть ветки реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\notify
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
И убрать оттуда все незнакомые тебе программы.
Если все это не поможет то точно нужно смотреть :).
no subject
Date: 2010-05-28 10:21 am (UTC)no subject
Date: 2010-05-28 02:06 pm (UTC)no subject
Date: 2010-05-28 05:36 pm (UTC)no subject
Date: 2010-05-29 01:52 pm (UTC)no subject
Date: 2010-05-29 02:04 pm (UTC)no subject
Date: 2010-05-30 02:22 pm (UTC)no subject
Date: 2010-05-30 05:16 pm (UTC)no subject
Date: 2010-05-28 07:22 am (UTC)no subject
Date: 2010-05-28 08:33 am (UTC)Сама-то выздоровела?
про вирусы
Date: 2010-05-29 08:54 pm (UTC)