во многих папках появляется файл "название папки.exe" - ???

Smoke

что это за фигня такая?... например, в папке "audio" - "audio.exe", ну и тому подобное. это вирус, что ли?
если да - то повторю просьбу: пока инфо.хакерс не работает, скачайте плз обновления для нортон антивирус...

Olenenok

ставь нод или макафю, и не парь людям моск

tokuchu

пока инфо.хакерс не работает
Как это не работает?

Smoke

обновления для нортон антивирус не качаюццо

Smoke

а теперь по-русски
как будто я знаю, что это за слова такие

tokuchu

Ну это не info.hackers не работает, а информация, размещённая там о Norton Antivirus неактуальной стала, похоже.

PooH

это вирус
100%
у самого такой был
у тебя антивирус не включен?

Smoke

он включен, но он старый, а я обновления скачать не могу, потому что у меня нет инееета!
блин, прошу же по-человечески, ну скачайте обновления для нортона!

logan00108

И надо сказать довольно неприятный, ибо перезагружает комп.
Мне недавно хватило ума его запустить на своей машине (мышой не туда щелкнул).
Лечить руками его довольно легко, достаточно найти все файлы с размером 42867 байта и их потереть. Все процессы естественно тоже надо срубить.
Пишется он в C:\documents and settings\%userprofile% в виде таких экзешек + в \Local settings пишет crss.exe, explorer.exe и прочую хрень.
Еще exploreasi.exe в c:\windows\shellnew, и еще кое-где, iis.chm, empty.pif и %Userprofile%'s screensaver.scr.
Да, еще он запрещает редактирование реестра и вызывает тормоза при просмотре Local security policy.

Smoke

Все процессы естественно тоже надо срубить.
вот с этим проблемы, тк у меня, видите ли, с некоторых пор "диспетчер задач ъ отключен администратором"...
а дальше я вообще ничего не поняла

PooH

ну комп не перезагружает, зто все екзешки, до которых дотягивается, заражает, сволочь.
я его по тупому подцепил, когда он на флешку в автозапуск прописался:
дабл клик по флешке - и ничего....я: "тааак..."
и понеслосб - в итоге систему пришлось переставлять - излечил, но всякие фокусы с реестром и неработающими прогами (он коряво написан и в некоторых прогах точка входа теряется) задолбали

Smoke

билят, не хочу систему переставлять!
расскажите глюпой девочке, как его лечить, пока не поздно?

PooH

убить антивирусом
вычистить реестр самой
лечить проги либо антивирусом, либо переустановкой
проверить все флешки (удалять autorun.inf)

Smoke

убить антивирусом
ну включила сканирование, жду...
вычистить реестр самой

блиииин.... ну не знаю я, что это такое... я ж сказала - я глюпая девочка, ну объясните по-русски, что надо делать....
лечить проги либо антивирусом, либо переустановкой

все? как понять, какие заражены, а какие нет?
проверить все флешки (удалять autorun.inf)

это сделаем, а вот как быть с карточкой для кпк (по идее, мне вирус пришел как раз на нее, когда я ей в качестве флэшки с кардридером пользовалась на чужом компе)? кпк тоже болеет, или вирус только на обычных компах работает?
спасибо за ответы...

PooH

как лечить?
если антивирус нашел зараженный экзешник, то предлагает, что дальше делать
1. удалить
2. в хранилище
3. лечить (не всегда)
если "вылечил" но после этого файл не работает, то переустановливать
в реестре надо отключить запрет на вызов таск манагера и еще кучи системных утилит
помниться был такой забавный прикол в практике, когда вирус запретил вызов таск манагера, контрольной панели и регедита до кучи + сломал chkdsk и не давал устанавливать что-нибудь.
лечил xpy (благо установки не требуется) и переустановкой

Smoke

мааамочки
видимо, ты не представляешь себе мастштаба моей глупости я не знаю, что такое реестр!.....
привыкли тут к девочкам-программисткам...
но ладно, остальное я вроде поняла, спасибо

logan00108

"Редактирование реестра запрещено администратором"
Карниенка - зови умного мальчика. Вирь геморный...

Andbar

Карниенка - зови умного мальчика. Вирь геморный...
если я ничего не напутал, он легко ликвидируется парой Far - ProcessExplorer. Всего-то весь гемор. Возможно только придётся под SafeMode бутнуться.

logan00108

При наведении курсора фара на сабж комп ребутается...

Andbar

очень сомневаюсь, что он загрузится в Safe Mode с консолькой. :р
А вообще мы, похоже, про разные вирусы говорим, т.к. я еще не видел вируса, который бы мониторил фар. (впрочем, мб. я просто не заметил, т.к. первым делом обычно убиваю большую часть явно не нужных процессов из памяти)
Оставить комментарий
Имя или ник:
Комментарий: