Портал аспирантов

Портал аспирантов (http://www.aspirantura.spb.ru/forum/index.php)
-   Software (программное обеспечение) (http://www.aspirantura.spb.ru/forum/forumdisplay.php?f=107)
-   -   Вирус (http://www.aspirantura.spb.ru/forum/showthread.php?t=2605)

Ink 20.12.2011 19:24

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198846)
Не могу сохранить отчёт, три раза запускала, программа открывается не на рабочем столе, а на голубом фоне, пишет, что из-за частичной несовместимости; при попытке сохранить отчёт программа зависает.

А у меня она просто не запускается

Aspirant_Cat 20.12.2011 19:53

Я просмотрела результаты, ничего подозрительного не вижу, кроме одной пустой папки без названия со странным штампом даты, 01.01.1601 6:00, скрытой от Windows API, в самом начале списка. Ни несоответствий в реестре, ни нулевых символов, ни отказа в доступе, ни подозрительных файлов и папок. Но Касперский так и показывает старые базы, сколько ни обновляй, и это мне не нравится. Два часа назад обновила, а он пишет "Базы сильно устарели".

TFC 20.12.2011 19:58

Aspirant_Cat,
если нет болванки, попробуйте с флешки
http://www.freedrweb.com/liveusb/
конечно live флешку делать надо на здоровом компе

kravets 20.12.2011 20:08

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198966)
Нет, восстановление я пока не отключила, решила сначала сама проверить результаты RootkitRevealer, подозрительные моменты я просто сфотографирую и выложу сюда.

DrWeb запускала свежий и в безопасном режиме, только вот болванки под рукой нет, чтобы записать. :(
AVZ тоже в безопасном запускала.

Солнце упрямое, восстановление НУЖНО отключать. Там, в скрытых файлах, и сидит живущая у Вас зараза. Когда Вы отключаете восстановление, Вы автоматически эти файлы сносите и при следующей перезагрузке оттуда никакая сволочь уже не выпрыгнет.

Что касается Касперского - удалите его (если есть возможность снова поставить), прогоните реестр софтинкой ccleaner - http://www.piriform.com/ccleaner - и снова поставьте.

Aspirant_Cat 20.12.2011 21:43

Хорошо, после переустановки отключу :)

Добавлено через 46 минут
Ну вот, переустановила, отключила восстановление, создала две учётных записи со сложными паролями, сейчас ещё гляну, как отключить UAC. Всем спасибо за советы.

PS. Я всё равно научусь ;)

kravets 20.12.2011 21:48

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198998)
Хорошо, после переустановки отключу :)

Добавлено через 46 минут
Ну вот, переустановила, отключила восстановление, создала две учётных записи со сложными паролями, сейчас ещё гляну, как отключить UAC. Всем спасибо за советы.

PS. Я всё равно научусь ;)

Безусловно. Но восстановление НУЖНО отключать ТОЛЬКО при лечении. А в штатном режиме оно ДОЛЖНО БЫТЬ включено.

Aspirant_Cat 20.12.2011 21:55

ОК. Вернула обратно :) Спасибо.

Jacky 20.12.2011 23:56

Цитата:

Сообщение от Aspirant_Cat (Сообщение 198998)
сейчас ещё гляну, как отключить UAC

Не, не надо отключать.

Aspirant_Cat 21.12.2011 13:16

Цитата:

Сообщение от Jacky (Сообщение 199055)
Не, не надо отключать.

Точно? Я в одной книжке читала, что наоборот рекомендуют отключать.

Я теперь не могу водворить документы на место, потому что стоит воткнуть заражённый диск и что-то с него скопировать, как начинает глючить Касперский, автозапуск отключён. С этим можно что-то сделать?

Jacky 21.12.2011 13:24

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199158)
Точно?

Зуб даю.

kravets 21.12.2011 13:27

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199158)
Я теперь не могу водворить документы на место, потому что стоит воткнуть заражённый диск и что-то с него скопировать, как начинает глючить Касперский, автозапуск отключён. С этим можно что-то сделать?

Поступите иначе. Воткните зараженный диск, прогоните его через DrWeb. И потом уже что-нибудь копируйте.

Aspirant_Cat 21.12.2011 13:33

Цитата:

Сообщение от kravets (Сообщение 199162)
Воткните зараженный диск, прогоните его через DrWeb.

Через утилиту CureIt или снести Касперский и поставить полноценный DrWeb?

kravets 21.12.2011 14:56

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199168)
Через утилиту CureIt или снести Касперский и поставить полноценный DrWeb?

CureIt достаточно.

Aspirant_Cat 21.12.2011 14:58

Цитата:

Сообщение от kravets (Сообщение 199192)
CureIt достаточно.

ОК, так и поступим. Спасибо.

kravets 21.12.2011 15:02

Цитата:

Сообщение от Aspirant_Cat (Сообщение 199193)
ОК, так и поступим. Спасибо.

Еще один совет: прогоните через CureIt все сменные носители. Неизвестно, что прыгнуло туда или Вы затащите оттуда.


Текущее время: 12:12. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.8
Copyright ©2000 - 2025, vBulletin Solutions, Inc. Перевод: zCarot
© 2001—2025, «Аспирантура. Портал аспирантов»