Поймал вирус. Нужна помощь.

stat7327107

Поймал вирус, называется Win32/Viking.BK. Он мне все exe файлы поразил. У меня установлен Nod32. Он этот вирус определяет, но кнопка "Лечить" не активна. Предлагает только удалить, а удалять все exe как-то неохота.
Подскажите пожалуйста, что в даноой ситуации можно сделать?

Anna323

Поймал - теперь выкинь или отпусти, можешь желанье загадать - а вдруг исполнит :)

stat7327107

Какой тончайший юмор

dickofan

CureIt! попробуй

stm4836248

Мне вот интересно, как можно поймать вирус, если установлен нод? Это, наверное, отрубать его надо- чтоб вирусы сами "ловились"... :grin:

Angelika_900

: Поймал вирус.

Anna323

Может я ошибаюсь, но антивирусник удаляет вирус только после того, как он оказался на компе, но никак не в процессе передачи данных.

stat7327107

Ты прав. Когда ловился вирус nod был отключен.
Так какие тут решения?

Angelika_900

базы у нода новые?

skinner2

Отруби НОД еще раз, м\б вирус нахавался и уйдет домой?

Anna323

:grin: Тема! :grin:

stat7327107

Базы новые - сегодня обновил.

Angelika_900

тут что-то пишут, правда про другую модификацию
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=734...

stm4836248

Нод можно настроить так, чтоб он автоматически прекращал вкачку заразы (в IMON).

skinner2

А если серьезно, то +1 к жданише и еще кроме НОДа существуют другие антивирусы.

stm4836248

базы у нода новые?
Не имеет принципиального значение, у нода отличная эвристика (не в присер кашперычу!).

skinner2

:smirk:
Раз Гы, два Гы, три Гы.
А ты пробовал сам Каспера настроить? У меня прекрасно все ловил и без баз (извращался слиганца).

Angelika_900

>>Не имеет принципиального значение, у нода отличная эвристика
ага, офигенная, то-то он не может вирус удалить

bestpilot8

Бывает, что и в процессе передачи вирусы аннигилируются. По крайней мере, со включённым файловым мониторингом у Norton EndPoint Protection (SAV/NAV CE).

stat7327107

Получил сообщение, что и nod32.exe тоже заражен. Это не смертельно?

Angelika_900

>>что и в процессе передачи вирусы аннигилируются.
с антивирусами аннигилируются, сколько при этом энергии выделяется?
может так можно ноуты питать, направляешь достаточный поток вирусов и все :]

stat7327107

В диспечере процессов реально был процесс - Logo1_.exe.

Angelika_900

читай мою ссылку и грохай руками процесс, а то скоро не сможешь в форуме писать

skinner2

Простите.
:lol: :lol: :lol: :lol: :lol:
Что делать, тебе уже сказали. Если ты этого не понял, то подари свой комп кому-нибудь, и тебе, и другим только легче будет.

stm4836248

Заражённый нод не может удалить вирус- ничё удивительного.
Ибо: нех нод отключать!

stat7327107

Я его и грохнул. Вопрос остается открытым - даже если я проделаю все шаги по ссылки, как вылечить уже зараженные объекты?

Angelika_900

попробовать другой антивирус

geja_03

Подключить винт к компу с нормальным антивирусом и проредить ряды заразы.

bestpilot8

+1.
Вообще Симантек говорит, что оригинальные файлы не удаляются, а к ним просто добавляется второе расширение .exe. Т.е. после проверки и помещения файлов в карантин можно файлики восстановить.
http://www.symantec.com/security_response/writeup.jsp?docid=...
P.S. Мои ряды прорежать не надо. :(

stat7327107

Пробовали NAV. Тоже не лечит...

Anna323

Тогда проще сразу винду переставить! Не стоит так делать

Impils

Причем тут винда, если надо вылечить кучу заражённых exe'шников, например дистрибутивы ?

skinner2

Хочешь говно говном вычистить?
Поставь 6й каспер. Могу нормальный ключ на грина кинуть.
З.Ы. Только не забудь базы скачать перед проверкой. :grin:

Impils

Касперский попробуй, должен помочь.

cvetochek

 Интересно, у меня одного такой прикол был... кликнул по ссылке, посмотреть, что за вирус... а Нод (2.7) начал паниковать и говорить, что по ссылке вирус (этот самый Викинг.а).
 Пока ИЕ не убил, не успокоился

skinner2

ХЗ почему, но еще со школы у меня предубеждение в отношении НОДа, Аваста и Симантека.

Anna323

Антивирус с другого компа будет нещадно убивать чужие зараженные файлы (вашей винды которые заражены, но удалять для работы 1й винды нельзя. Помню еще в школе учился - так запарывал винду дома.

geja_03

Дык ты не давай убивать файлы, а лечи их. А если они не принципиально лечатся, то тут прямой путь к перестановке винды.

skinner2

А можно заменить зараженные\удаленные файлы такими же с другой винды?

stm4836248

Интересно, у меня одного такой прикол был... кликнул по ссылке, посмотреть, что за вирус... а Нод (2.7) начал паниковать и говорить, что по ссылке вирус (этот самый Викинг.а).
У меня было то же самое. :confused:

skinner2

Дык это настолько жестокий вирус, что НОД паникует от одного его названия.

secamich

Вот ещё вариант:
http://www.kaspersky.ru/virusscanner

nas1234

еще со школы у меня предубеждение в отношении НОДа
неужели ты ещё в школе открыл для себя нод?
и то что касперский тормозит - ты тоже в школе открыл? когда были ещё 4е версии оного...

skinner2

Ну тормозил и что? Тогда много чего тормозило. Сейчас сижу с каспером, никаких проблем от него не имею.
З.Ы. Стоп. Не надо разводить очередной холивар на изъезженную тему.

stm4836248

Пощадим, не будем. ; )

nas1234

еще со школы у меня предубеждение в отношении НОДа, Аваста и Симантека.

Не надо разводить очередной холивар на изъезженную тему.
:confused: :confused: :confused: :confused: :confused: :confused: :confused:

skinner2

Что непонятно?
Оставить комментарий
Имя или ник:
Комментарий: