[Всем спасибо]! Червь удачно выселен))))

Galina23

который сбивает настройки безопасности и интернета
что можно сделать?

Yyuri73

Вариант а): лечить какими -либо прогами
б) переустанавливать систему

disna

обратиться с своему знакомому, специалисту по информационной безопасности

Galina23

какими прогами? есть идеи?

Galina23

счас

Yyuri73

для начала можно попробовать антивирусами с обновленными базами.
затем anti-spyware

Galina23

NOD его даже не заметил...
а spy-ware - безопасно? я сама справлюсь?

Yyuri73

а это я уже не знаю, справишься ли ты.
а НОД обновляет базы?

Galina23

ну, я слеееегка продвинутый юзверь на ламера недобитого, вроде, не похожа
нод обновляется... но глубокое сканирование ничего не нашло

Yyuri73

решать конечно тебе, но я бы выбрал вариант со сносом системы. в некоторых случаях быстрее и надежнее.
возможно, стоит попробовать другой антивирус, например, KAV

Helga87

KAV
и потом появится тред "Кто-то производит атаки на мой компьютер?"

Galina23

мне тут McAfee на почту слили... 200 мегов... сижу, терь, и думаю, как быть...

Yyuri73

я написал "например".
к тому же он и без этого стоит на многих машинах.
если НОД не справляется, то нужно ставить что-то другое. между НАВ и КАВ я бы выбрал второй вариант

Yyuri73

решать все равно тебе. МаАфи я не использовал ни разу, ничего сказать не могу.

Galina23

спасибо
я тут с циферкой на порядок ошиблась сейчас скачаю и поставлю не поможет, буду сносить винду и заново все ставить)

Yyuri73

и это правильно

Andbar

когда у тебя внутрь машины грязь попадёт, ты тоже новую машину будешь покупать?

KET0

+1
2: попробуй какую-нить утилитку бесплатную от др.веба или каспера в безопасном режиме погонять, если знаешь какой вирь, то даже проще... по имени вируса найдёшь нужную

nas1234

а чем этот червь был обаружен?
в ноде включен контроль интернет трафика и резидентная защита?

Yyuri73

Пыль и грязь в железе мне не мешает работать за компом, а вот покоцаный и тормозящий виндоуз меня очень сильно будет раздражать.
зачастую проще потратить 3-4 часа на переустановку винды и самых необходимых программ, чем потратить тоже время на лечение компа, а потом еще гадать, все ли ты вылечил и не вылезет ли эта штука снова.

Galina23

Червь был обнаружен мной: когда я попыталась врубить инет, комп начал соединяться с набором цифр и знаков препинания... логин состоял из букв и цифр... был левый пароль.
Как все произошло, не знаю - меня не было дома; компом пользовался другой человек...
Собственно, вот
Протестила все антивирами NOD и McAfee... они ничего подозрительного не обнаружили...
Полагаю, таки придется сносить винду и заново все ставить
в ноде включен контроль интернет трафика и резидентная защита?

Откровенно говоря, не совсем понимаю, о чем ты...
Буду признательна, если опишешь, что это, и я смогу посмотреть)

nas1234

открой центр управления нода
там IMON и AMON должны быть синими, если нет, значит выключены...

Galina23

пасип за совет но дело в том, что я не знаю, что за червячок у меня поселился... будем выселять постояльца радикальными мерами - сносом жилья

Galina23

помогло вот это:
4. Download and install DrWebCureit:
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
to your desktop.
Doubleclick the "drweb-cureit.exe" and click "ok" in the prompt window that will open , asking "start the express scan now".
It will first make a quick scan of your system, let it clean what it find, and when it says "done"
Click on the green screwdriver-
Actions Tab- Adware-Dialers-Riskware-Hacktools, use dropdown menu and select -Delete
Click on the drive(s) you want to scan . A red dot will mark the selected drive(s) . Then hit the green arrow in lower right corner It will now scan your drive(s say yes to all
After the scan, in the Dr.Web CureIt menu on top, click file and choose save report list
Save the report to your desktop. The report will be called DrWeb.csv
Close Dr.Web Cureit.
Reboot your computer! Because it could be possible that files in use will be moved/deleted during reboot

у подруги щас нашлось несколько троянов...
мои черви:
internt.exe C:\WINDOWS Dialer.Inkont Удален.
itunesff.exe C:\WINDOWS\system32 Dialer.Inkont Удален.
Оставить комментарий
Имя или ник:
Комментарий: