IMHO.WS

IMHO.WS (https://www.imho.ws/index.php)
-   Операционные системы M$ (https://www.imho.ws/forumdisplay.php?f=2)
-   -   Крик о помощи! (https://www.imho.ws/showthread.php?t=46112)

serg112 15.12.2003 16:12

Крик о помощи!
 
Прошу посильной помощи у всех для того, чтобы избавить мой компьютер от какой-то дряни, которая с непредсказуемой периодичностью порождает в каталоге Documents and Settings и далее в разных подкаталогах чужеродные файлы, зараженные вирусом Win.exe. У меня система Windows XP, которую постоянно мониторит сторож Dr.Web. Он и отлавливает эти файлы при их появлении. А я постоянно их удаляю по предложению того же сторожа. Кроме этого компьютер подключен к локальной сети, но я ни разу не открывал к нему доступ. Проводил полную проверку Dr.Webом (последняя версия), а также антитроянами IParmor, Trojan Remover 6.1.3 и Anti-trojan and Hacker, но все они утверждают что все чисто.

Supervisor 15.12.2003 18:45

Поставь фаейвол и смотри какая прога куда в сеть лезет. Может у тебя самодельный троян и всякие определители троянов его не ловят. Хотя основная задача трояна передавать инфу с компа, а не получать ее. Может это злая шутка товарищей?

Shanker 15.12.2003 18:55

serg112
Судя по всему, у тебя WinNT!
Могу посоветовать следующее: загрузись в "Безопасном режиме" и снова запускай антивирус. И желательно, через другую учётную запись: возможно, что остался вирь как раз в системных файлах, которые грузятся с твоим аккаунтом, а антивирусы не могут получить к этим файлам доступ, т.к. файл используется ОСью!

Есть ещё способ: есть загрузочные диски, которые содержат антивиря. Запустить антивирус как раз с такого диска, ещё ДО старта Винды!

И прислушайся к совету appz_news!

ZAHAL 15.12.2003 20:24

Проапгрейд,поставь последнии заплатки от мелкомягких.Поставь хорошую стену.

Bore 16.12.2003 01:04

держи 2 предположения из собственного опыта:
1) а уж не в Shared Documents они у тебя появляются. У меня одно время от какого то нехорошего человека постоянно в эту папку троян плодил свои файлы. Norton их успешно стирал, но они постоянно появлялись вновь. Воевал с этим явлением я порядком, используя всякие программы и removal tool'ы от дяди Нортона. Пока не глянул в какой папке это всё происходит. :)
2) если вирус твой, то по названию найди его описание, какие файлы плодит, где в регистре прописывается. Далее, отключаеш System restote (my computer/properties/system restore), и вперёд удалять.

ЗЫ. перед тем как пробовать 2 пункт, загляни в start/run/msconfig, там тоже много интересного можно увидеть.

Shanker 16.12.2003 02:23

Да: проапгрейдить надо! И как это я про это забыл...

oia 16.12.2003 02:31

serg112 такое бывате после посещение сайтов xxx при скачке их звонилок и разного софта !
Анитвирус надо сменить на NOD32 или AVP
делать бекап системы
и поставить стену не рекамендую использовать Avp антихакер

R!xon 16.12.2003 02:46

Цитата:

Bore:
1) а уж не в Shared Documents они у тебя появляются. У меня одно время от какого то нехорошего человека постоянно в эту папку троян плодил свои файлы. Norton их успешно стирал, но они постоянно появлялись вновь.
дело в том, что эту папку винда шарит и дает к ней доступ (по умолчанию! после установки),
а если у тебя локалка, то неудивительно, что они там появляются вновь

oia 16.12.2003 02:54

R!xon нет не всегда смотря как чел настроил сеть если руками тогда папки этой нету в сети а если позводил это делать винде тогда будет видна папочка

а просто прога сидит в автозагрузке для всей машин Def Users Run потому и будут они появляться после перезагрузке

Shanker 16.12.2003 06:07

R!xon
Цитата:

дело в том, что эту папку винда шарит и дает к ней доступ (по умолчанию! после установки),
На сколько я знаю из своего опыта, Винда эту папку НЕ шарит! Ты наверное спутал с Microsoft Shared

Bore 16.12.2003 10:44

у меня папка была расшарена, теперь нет :biggrin:
я собственно предположил что в данном случае может быть такая же проблема.

serg112 17.12.2003 11:42

Всем спасибо за помощь!


Часовой пояс GMT +4, время: 17:16.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.