| imho.ws | 
![]()  | 
	
		 
 
 | 
| 
			
			 | 
		# 1 | 
| 
			
			 ಠ..ಠ 
			
			
			
				
			
			Регистрация: 22.09.2003 
				Адрес: Moscow 
				
				Пол: Male
				
					Сообщения: 1 940
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
			
			 
				
				Как удалить вирус/троян?
			 
			
			
			Стоит Win2000 SP3, и вылетает ошибка следующего вида: 
		
		
		
		
		
		
			F3E9CD64 base at F3E98000 Beginning dump of phisical memory Dumping physical memory to disk и начинает считать от 0-100 После чего комп перезагружается.... После этой ошибки, при попытке logoff или reboot, вылетает сведение о незаконченной программе Programm 1649, что это такое??? Неирзвестно, в автозапуске её нет, через Диспечер задач её невидно...Отрубить её неизвесно как. Также в Event Viewer - Application вылетел Event следующего вида: Event ID: 4124 Source: Ci Content index on f:\system volume information\catalog.wci is corrupt... Что делать-то? Помогите плз..... ВСЕ вопросы по борьбе с вирусами/троянами и прочей нечистью решаем здесь и в этой теме. Прежде, чем постить вопрос, просьба внимательно прочитать обе темы целиком - с вероятностью 99,9% ответы на эти вопросы уже есть. Постящие вопросы, ответы на которые уже даны и повторы ответов будут получать ШТРАФЫ. Dixi. Borland. 
				__________________ 
		
		
		
		
		
			Зерна отольются в пули Пули отольются в гири Таким Ударным инструментом Мы пробьем все стены в мире Последний раз редактировалось Borland; 30.08.2005 в 15:27.  | 
| 
		 | 
	
	
| 
			
			 | 
		# 221 | 
| 
			
			 Junior Member 
			
			
			
			Регистрация: 14.08.2005 
				
				
				
				
					Сообщения: 193
				 
				
				![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			ребята что посоветуйте в первый раз столкнулся с вирусами. dr.web определил как WIinn32.HLLP.Jeefo.36352  сайт _www.viruslist.com обнаружил как  Virus.Win32.Hidrag.a у меня архив ценных  программ заражены этим вирусом удалять нихочу что подскажете?
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
| 
			
			 | 
		# 222 | |
| 
			
			 Junior Member 
			
			
			
			Регистрация: 09.02.2006 
				
				
				
				
					Сообщения: 90
				 
				
				![]() ![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
 Если все твои вылеченные проги работают - отлично, стираешь архив с зараженными. Если нет - пробуешь лечить проги другим АВ. Напиши о результатах.  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 223 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 04.03.2006 
				
				
				
				
					Сообщения: 12
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			У МЕНЯ ПОЯВИЛСЯ СТРАННЫЙ ВИРУС И DRWEB ВЫЛЕЧИТЬ ЕГО НЕ МОЖЕТ 
		
		
		
		
		
		
		
	ПО ВСЕМУ КОМПУ ПЛОДЯТСЯ ФАЙЛЫ C:\Documents and Settings\Администратор\~tmp0374.exe C:\Documents and Settings\Администратор\Рабочий стол\5110dsawfff.exe C:\WINDOWS\abc1.bat ИНТЕРНЕТ ЕКСПЛОЕР КИКНУЛСЯ  | 
| 
		 | 
	
	
| 
			
			 | 
		# 224 | |
| 
			
			 ::VIP:: 
			
			
			
				
			
			Creator Регистрация: 30.05.2004 
				Адрес: Alongside 
				
				
				
					Сообщения: 2 598
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			jin, стандартный алгоритм действий: 
		
		
		
		
		
		
			1. Выполни msconfig и проверь автозагрузку. 2. Изучи список процессов и прибей все подозрительные, если что - опубликуй для общественности, посмотрим вместе. Причём смотреть лучше через TaskInfo, готовить список также в ней (Ctrl+S). Цитата: 
	
 
				__________________ 
		
		
		
		
	Оверклокинг Windows XP  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 226 | |
| 
			
			 ::VIP:: 
			
			
			
				
			
			Creator Регистрация: 30.05.2004 
				Адрес: Alongside 
				
				
				
					Сообщения: 2 598
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Чудес не бывает. Ждём список процессов от TaskInfo. 
		
		
		
		
		
		
			Цитата: 
	
 
				__________________ 
		
		
		
		
	Оверклокинг Windows XP  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 227 | 
| 
			
			 Junior Member 
			
			
			
			Регистрация: 09.02.2006 
				
				
				
				
					Сообщения: 90
				 
				
				![]() ![]()  | 
	
	
	
		
		
		
		 
			
			jin 
		
		
		
		
		
		
		
	Идешь на http://helpme.virusinfo.info/ и делаешь логи, как там сказано. Логи выкладываешь в Инет (slil.ru т.п.)  | 
| 
		 | 
	
	
| 
			
			 | 
		# 229 | 
| 
			
			 СуперМод 
			
			
			
				
			
			IMHO Консультант 2005-2009 Регистрация: 14.08.2002 
				Адрес: Московская ПЛ, ракетный отс 
				
				Пол: Male
				
					Сообщения: 14 519
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			 Очевидно - восстановить сайт из резервной копии...
		 
		
		
		
		
		
		
			
				__________________ 
		
		
		
		
	Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий  | 
| 
		 | 
	
	
| 
			
			 | 
		# 230 | 
| 
			
			 Guest 
			
			
			
			
					Сообщения: n/a
				 
				
				 | 
	
	
	
		
		
			
			 
			
			Здравствуйте Уважаемые посетители форума!!! 
		
		
		
		
		
		
		
	У меня возникла проблема и я бы хотел с вашей помощью ее ликвидировать.Ну так вот,суть этой проблемы в том,что после запуска Windows программа Download Master не запускается и пишет "DAp.Exe вызвал ошибку и будет закрыто.Необходимо перезагрузить программу...Создан журнал ошибок.".Я так думаю,что это последствие вируса Троян.Ну я ,естественно,проверил компьютер антивирусом Касперского.Ну и удалил его.Но теперь,как следует из вышеизложенного,программа Dap не хочет открываться.Не могли бы Вы мне подсказать,как устранить эту ошибку,просто после этого стал очень сильно тормозить Windows.И если вам не трудно,можеть излагать языком чуть попроще,так как я являюсь пользователем-любителем и терминологию не слишком воспринимаю.Дорогие собеседники,не откажите в помощи,очень на Вас надеюсь. Заранее Огромное спасибо!!!!!        
		 | 
| 
			
			 | 
		# 232 | 
| 
			
			 Newbie 
			
			
			
			Регистрация: 19.09.2006 
				
				
				
				
					Сообщения: 15
				 
				
				![]()  | 
	
	
	
		
		
		
		 
			
			если тормозит Windows, то скорее всего запущен вирус в процессах, вероятнее всего рассылка спама. Действия вполне стандартные, отключить восстановление системы, остановить программы не первой важности, удалить download master, проверить полностью антивирусом(обновленным).. потом снова установить DM. Вот примерно так по порядку
		 
		
		
		
		
		
		
		
	 | 
| 
		 | 
	
	
| 
			
			 | 
		# 234 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			Creator Регистрация: 30.05.2004 
				Адрес: Alongside 
				
				
				
					Сообщения: 2 598
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Верификация (проверка целостности) системных файлов. Подробнее...
		 
		
		
		
		
		
		
			
				__________________ 
		
		
		
		
	Оверклокинг Windows XP  | 
| 
		 | 
	
	
| 
			
			 | 
		# 235 | |
| 
			
			 Newbie 
			
			
			
			Регистрация: 12.12.2005 
				
				
				
				
					Сообщения: 3
				 
				
				![]()  | 
	
	
	
		
		
		
		 Цитата: 
	
  | 
|
| 
		 | 
	
	
| 
			
			 | 
		# 237 | 
| 
			
			 Guest 
			
			
			
			
					Сообщения: n/a
				 
				
				 | 
	
	
	
		
		
		
		 
			
			Начало тут. 
		
		
		
		
		
		
		
	Нашел еще одного человека с похожей проблемой(1). Там советуют поместить файлы kernel32.sys, rar.exe и ati2sgag.exe(которую я, кстати, у себя не нашел) в карантин через АВЗ. Но когда я попытался удалить rar.exe(неделю назад), то у меня завис комп как у героя того форума. CPU был забит на 100% даже в безопасном режиме. После этого я, честно говоря, боюсь воспользоваться советом "Bratez"-a. Так что если кто-то с этой заразой уже сталкивался - прошу написать как от нее избавились(темы через поиск просмотрел - вроде о ней еще не писали).  | 
| 
			
			 | 
		# 238 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			Регистрация: 30.08.2005 
				Адрес: рунет 
				
				Пол: Male
				
					Сообщения: 190
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Аstral, а кто мешает загрузившись в безопасном режиме через коммандную строку набрать "sfc" и вставит в СиДи-привод дистрибутив (для "лечения" kernel32)? Правда, перед этим, стоит посмотреть внимательно, какие процессы активно крутятся и что в автозагрузке (по реестру и по папочке меню)! Давай подробно перечисляй все процессы, что активно работают - бум разбираться! 
		
		
		
		
		
		
			WinRAR снести полностью - после "лечения" заново установить... 
				__________________ 
		
		
		
		
	Хорошую информацию трудно добыть. 
			Сделать с ней что-нибудь - еще труднее. Люк Скайуокер  | 
| 
		 | 
	
	
| 
			
			 | 
		# 239 | 
| 
			
			 ::VIP:: 
			
			
			
				
			
			Регистрация: 17.02.2002 
				Адрес: /home/dr-evil 
				
				Пол: Male
				
					Сообщения: 2 212
				 
				
				![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]()  | 
	
	
	
		
		
		
		 
			
			Аstral,  
		
		
		
		
		
		
			1. KAV 2. HiJackThis 3. AVZ все логи в студию 
				__________________ 
		
		
		
		
	Сеть - это диагноз... а сисадмин - состояние души. Питер! Все на сходку!!! | Обзоры порталов. Добавь свою любимую систему!  | 
| 
		 |