imho.ws |
|
19.11.2003, 10:48 | # 1 |
ಠ..ಠ
Регистрация: 22.09.2003
Адрес: Moscow
Пол: Male
Сообщения: 1 940
|
Как удалить вирус/троян?
Стоит Win2000 SP3, и вылетает ошибка следующего вида:
F3E9CD64 base at F3E98000 Beginning dump of phisical memory Dumping physical memory to disk и начинает считать от 0-100 После чего комп перезагружается.... После этой ошибки, при попытке logoff или reboot, вылетает сведение о незаконченной программе Programm 1649, что это такое??? Неирзвестно, в автозапуске её нет, через Диспечер задач её невидно...Отрубить её неизвесно как. Также в Event Viewer - Application вылетел Event следующего вида: Event ID: 4124 Source: Ci Content index on f:\system volume information\catalog.wci is corrupt... Что делать-то? Помогите плз..... ВСЕ вопросы по борьбе с вирусами/троянами и прочей нечистью решаем здесь и в этой теме. Прежде, чем постить вопрос, просьба внимательно прочитать обе темы целиком - с вероятностью 99,9% ответы на эти вопросы уже есть. Постящие вопросы, ответы на которые уже даны и повторы ответов будут получать ШТРАФЫ. Dixi. Borland.
__________________
Зерна отольются в пули Пули отольются в гири Таким Ударным инструментом Мы пробьем все стены в мире Последний раз редактировалось Borland; 30.08.2005 в 15:27. |
18.01.2007, 01:23 | # 221 |
Junior Member
Регистрация: 14.08.2005
Сообщения: 193
|
ребята что посоветуйте в первый раз столкнулся с вирусами. dr.web определил как WIinn32.HLLP.Jeefo.36352 сайт _www.viruslist.com обнаружил как Virus.Win32.Hidrag.a у меня архив ценных программ заражены этим вирусом удалять нихочу что подскажете?
|
18.01.2007, 19:57 | # 222 | |
Junior Member
Регистрация: 09.02.2006
Сообщения: 90
|
Цитата:
Если все твои вылеченные проги работают - отлично, стираешь архив с зараженными. Если нет - пробуешь лечить проги другим АВ. Напиши о результатах. |
|
28.01.2007, 06:28 | # 223 |
Newbie
Регистрация: 04.03.2006
Сообщения: 12
|
У МЕНЯ ПОЯВИЛСЯ СТРАННЫЙ ВИРУС И DRWEB ВЫЛЕЧИТЬ ЕГО НЕ МОЖЕТ
ПО ВСЕМУ КОМПУ ПЛОДЯТСЯ ФАЙЛЫ C:\Documents and Settings\Администратор\~tmp0374.exe C:\Documents and Settings\Администратор\Рабочий стол\5110dsawfff.exe C:\WINDOWS\abc1.bat ИНТЕРНЕТ ЕКСПЛОЕР КИКНУЛСЯ |
28.01.2007, 11:26 | # 224 | |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
|
jin, стандартный алгоритм действий:
1. Выполни msconfig и проверь автозагрузку. 2. Изучи список процессов и прибей все подозрительные, если что - опубликуй для общественности, посмотрим вместе. Причём смотреть лучше через TaskInfo, готовить список также в ней (Ctrl+S). Цитата:
__________________
Оверклокинг Windows XP |
|
28.01.2007, 16:55 | # 226 | |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
|
Чудес не бывает. Ждём список процессов от TaskInfo.
Цитата:
__________________
Оверклокинг Windows XP |
|
28.01.2007, 17:30 | # 227 |
Junior Member
Регистрация: 09.02.2006
Сообщения: 90
|
jin
Идешь на http://helpme.virusinfo.info/ и делаешь логи, как там сказано. Логи выкладываешь в Инет (slil.ru т.п.) |
30.01.2007, 15:21 | # 229 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 418
|
Очевидно - восстановить сайт из резервной копии...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
04.03.2007, 14:56 | # 230 |
Guest
Сообщения: n/a
|
Здравствуйте Уважаемые посетители форума!!!
У меня возникла проблема и я бы хотел с вашей помощью ее ликвидировать.Ну так вот,суть этой проблемы в том,что после запуска Windows программа Download Master не запускается и пишет "DAp.Exe вызвал ошибку и будет закрыто.Необходимо перезагрузить программу...Создан журнал ошибок.".Я так думаю,что это последствие вируса Троян.Ну я ,естественно,проверил компьютер антивирусом Касперского.Ну и удалил его.Но теперь,как следует из вышеизложенного,программа Dap не хочет открываться.Не могли бы Вы мне подсказать,как устранить эту ошибку,просто после этого стал очень сильно тормозить Windows.И если вам не трудно,можеть излагать языком чуть попроще,так как я являюсь пользователем-любителем и терминологию не слишком воспринимаю.Дорогие собеседники,не откажите в помощи,очень на Вас надеюсь. Заранее Огромное спасибо!!!!! |
12.03.2007, 22:26 | # 232 |
Newbie
Регистрация: 19.09.2006
Сообщения: 15
|
если тормозит Windows, то скорее всего запущен вирус в процессах, вероятнее всего рассылка спама. Действия вполне стандартные, отключить восстановление системы, остановить программы не первой важности, удалить download master, проверить полностью антивирусом(обновленным).. потом снова установить DM. Вот примерно так по порядку
|
22.04.2007, 15:01 | # 234 |
::VIP::
Creator Регистрация: 30.05.2004
Адрес: Alongside
Сообщения: 2 598
|
Верификация (проверка целостности) системных файлов. Подробнее...
__________________
Оверклокинг Windows XP |
23.04.2007, 15:05 | # 235 | |
Newbie
Регистрация: 12.12.2005
Сообщения: 3
|
Цитата:
|
|
06.06.2007, 02:36 | # 237 |
Guest
Сообщения: n/a
|
Начало тут.
Нашел еще одного человека с похожей проблемой(1). Там советуют поместить файлы kernel32.sys, rar.exe и ati2sgag.exe(которую я, кстати, у себя не нашел) в карантин через АВЗ. Но когда я попытался удалить rar.exe(неделю назад), то у меня завис комп как у героя того форума. CPU был забит на 100% даже в безопасном режиме. После этого я, честно говоря, боюсь воспользоваться советом "Bratez"-a. Так что если кто-то с этой заразой уже сталкивался - прошу написать как от нее избавились(темы через поиск просмотрел - вроде о ней еще не писали). |
06.06.2007, 05:05 | # 238 |
::VIP::
Регистрация: 30.08.2005
Адрес: рунет
Пол: Male
Сообщения: 190
|
Аstral, а кто мешает загрузившись в безопасном режиме через коммандную строку набрать "sfc" и вставит в СиДи-привод дистрибутив (для "лечения" kernel32)? Правда, перед этим, стоит посмотреть внимательно, какие процессы активно крутятся и что в автозагрузке (по реестру и по папочке меню)! Давай подробно перечисляй все процессы, что активно работают - бум разбираться!
WinRAR снести полностью - после "лечения" заново установить...
__________________
Хорошую информацию трудно добыть.
Сделать с ней что-нибудь - еще труднее. Люк Скайуокер |
06.06.2007, 11:18 | # 239 |
::VIP::
Регистрация: 17.02.2002
Адрес: /home/dr-evil
Пол: Male
Сообщения: 2 212
|
Аstral,
1. KAV 2. HiJackThis 3. AVZ все логи в студию
__________________
Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему! |