Портал аспирантов

Портал аспирантов (http://www.aspirantura.spb.ru/forum/index.php)
-   Software (программное обеспечение) (http://www.aspirantura.spb.ru/forum/forumdisplay.php?f=107)
-   -   Вирус (http://www.aspirantura.spb.ru/forum/showthread.php?t=2605)

kravets 17.12.2011 22:31

http://forum.kaspersky.com/index.php?showtopic=104794
http://support.kaspersky.ru/faq?qid=208637344

Aspirant_Cat 17.12.2011 22:46

Скачала импортный антивирус: http://www.prevx.com/filenames/19436...PONJA.EXE.html. Будет время, посмотрю, вдруг поможет.

Цитата:

Сообщение от kravets (Сообщение 198309)
http://forum.kaspersky.com/index.php?showtopic=104794
http://support.kaspersky.ru/faq?qid=208637344

Да, я видела, что Касперский не умеет его лечить. По первой ссылке чётко определяется путь заражения, у меня другой случай, он делает вид, что сидит на флэшке (заведомо защищённой от записи). Где-то прячется, зараза. Скрытный ;)

Добавлено через 7 минут
Кстати, эта зараза сидит с 1 декабря. А Касперский помалкивал...

kravets 17.12.2011 22:47

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198311)
Скачала импортный антивирус: http://www.prevx.com/filenames/19436...PONJA.EXE.html. Будет время, посмотрю, вдруг поможет.


Да, я видела, что Касперский не умеет его лечить.

Тогда, если Вы дочитали дальше, видели, что Касперский рекомендует обновить базы.

Aspirant_Cat 18.12.2011 09:51

Они автоматически обновляются, сейчас стоят сигнатуры от вчерашнего числа, 23:21 время. И галочка там тоже выставлена на проверку файлов на карантине.

Добавлено через 2 минуты
Цитата:

Сообщение от Aspirant_Cat (Сообщение 190195)
2a802_xp.exe

А вот эта зараза опять проявилась во всей красе :( Добавила себя в доверенные к Касперскому и, судя по данным отчёта, обработала весь софт (заразила, что ли? это теперь при каждом запуске любой программы она будет активизироваться?). Утилиты от SysInternals её тоже не видят.

kravets 18.12.2011 09:55

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198339)
Они автоматически обновляются, сейчас стоят сигнатуры от вчерашнего числа, 23:21 время. И галочка там тоже выставлена на проверку файлов на карантине.

Добавлено через 2 минуты

А вот эта зараз опять проявилась во всей красе :( Добавила себя в доверенные к Касперскому и, судя по данным отчёта, обработала весь софт (заразила, что ли? это теперь при каждом запуске любой программы она будет активизироваться?). Утилиты от SysInternals её тоже не видят.

Мда. Везучая Вы. Попробуйте скачать avz здесь - http://z-oleg.com/secur/avz/ , разместить каталог в корне диска С, перезагрузиться в безопасном режиме и запустить.

Aspirant_Cat 18.12.2011 13:15

Спасибо, попробую.

Добавлено через 3 часа 10 минут
Ничего не помогает. Интернет тормозит страшно, а Касперский продолжает по-тихому находить Крампонью.ехе. Наверное, проблема в том, что я не умею интерпретировать результаты Proccess Explorer от SysInernals, поэтому и не вижу, где сидит вирус. :(

Степан Капуста 18.12.2011 13:39

Aspirant_Cat, может, всё-таки переустановить систему на чистый отформатированный и переразбитый диск?..

Aspirant_Cat 18.12.2011 22:45

Два месяца назад переустановила с нуля. Все бесполезно. Ни к кому вирусы не липнут, а ко мне как мухи... :(

Добавлено через 48 минут
Ну вот, теперь ещё и PDM.Surpricious driver installation в темпе нашёлся :( Причём он сегодня инсталлировал минимум два непонятных мне драйвера, и я не знаю, как удалить их и их инсталлятор.

Скрытый текст
А ещё я от расстройства сегодня сломала кнопку у телевизора, она вылетела, когда я протирала на нём пыль, а из неё вылетела пружина, я кнопку вставила, а пружину позже заметила, и теперь вытащить её не могу, чтоб поставить пружину. Пыталась вязальным крючком, в результате сломала крючок (железный!). Ну что за день такой! :weep::weep::weep:


Добавлено через 7 часов 34 минуты
Вот те раз, опять проблемы с обновлением антивирусных баз начались. Дела :(

kravets 18.12.2011 23:06

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198371)
Вот те раз, опять проблемы с обновлением антивирусных баз начались. Дела :(

Вирус блокирует.

Aspirant_Cat 19.12.2011 09:06

Ну всё. Срок действия вчера поставленной триальной версии НОД32 истёк, ошибка инициализации фаервола. Виндоус капут. :Grobovschik:

Paul Kellerman 19.12.2011 13:54

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198307)
Гугл говорит, что дрянь не лечится

Это гугле не лечится...
Цитата:

Сообщение от Aspirant_Cat (Сообщение 198339)
Утилиты от SysInternals её тоже не видят.

С чего вы решили, что не видят? Список процессов, плюс список тредов процесса System в студию!
Цитата:

Сообщение от Aspirant_Cat (Сообщение 198371)
Ни к кому вирусы не липнут, а ко мне как мухи...

Опять под локальным админом в Инете сидите?
Цитата:

Сообщение от Aspirant_Cat (Сообщение 198371)
PDM.Surpricious driver

Многообещающее название ;)
Цитата:

Сообщение от Aspirant_Cat (Сообщение 198616)
Виндоус капут

Нет, вы просто устали, плюс не хватает знаний и опыта. В виндоусе в принципе
нечему дохнуть... просто слегка покореженный набор файлов и ключей реестра.

Цитата:

Сообщение от kravets (Сообщение 198341)
опробуйте скачать avz здесь

Замечательная утилита, сам ею пользуюсь, от антивирусов давно отказался, ибо
мало, что ловят, и только жрут системные ресурсы. Но этой утилитой тоже нужно
уметь пользоваться. И вообще пани Котовски нужен реальный специалист рядом...

Степан Капуста 19.12.2011 14:05

Цитата:

Сообщение от PavelAR (Сообщение 198670)
В виндоусе в принципе
нечему дохнуть...

Как это? А самой винде?..
Цитата:

Сообщение от PavelAR (Сообщение 198670)
просто слегка покореженный набор файлов и ключей реестра.

... что обычно и приводит к смерти винды.

Aspirant_Cat 19.12.2011 14:05

Вот список процессов из Process Explorer'a:

А треды процесса System я не знаю, как получить.
Цитата:

Сообщение от PavelAR (Сообщение 198670)
Опять под локальным админом в Инете сидите?

Нет, из под учётной записи с ограниченным доступом.

Paul Kellerman 19.12.2011 14:11

Цитата:

Сообщение от Степан Капуста (Сообщение 198676)
Как это? А самой винде?..

Ну чему там дохнуть-то? Главное, чтобы диск физически был целый, а файлы и
ключи все можно поправить, подключив его к другому компу с чистой системой,
либо загрузив mini Windows XP, используя Hiren Boot CD, если нет другого компа.
Цитата:

Сообщение от Aspirant_Cat (Сообщение 198677)
А треды процесса System я не знаю, как получить.

Очень просто, кликаете на процесс System (он второй сверху у вас), и переходите во вкладку Threads.

Aspirant_Cat 19.12.2011 14:20

Нашла треды, теперь не знаю, как их оттуда вытащить. Они не входят на один скриншот и не копируются. Можно сделать их несколькими скринами?


Текущее время: 07:49. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»