Страница 1 из 1
Адский форточка =)
Добавлено: 2009-06-13 5:49:02
ADRE
Мда и каждую минут увеличивается - круть просто )))
Re: Адский форточка =)
Добавлено: 2009-06-13 11:04:13
server801
на трешку переходить пора давно
Re: Адский форточка =)
Добавлено: 2009-06-13 11:11:05
ADRE
трешку завалило, пришлось откатиться ) двушка не валится, как не пародоксально...
Re: Адский форточка =)
Добавлено: 2009-06-13 11:13:06
server801
странно....вообще то 3 версия лучше реагирует .....
Re: Адский форточка =)
Добавлено: 2009-06-13 11:15:48
zg
короче надо на другой винде всё это дело чистить
Re: Адский форточка =)
Добавлено: 2009-06-13 11:20:05
ADRE
эта завирусованая винда чистила другую завирусованную винду =(, там стояла трешка - она сдохла у хозяна почему-то..., так что думаю не стоит чистить ... придется в ПНД проходиться в консоле...
Re: Адский форточка =)
Добавлено: 2009-06-13 11:26:20
server801
я делаю проще-гружусь с Live-CD ,предварительно копирую папку с антивирем на флеш,кидаю папку на рабочий стол и погнали наши городских.

Re: Адский форточка =)
Добавлено: 2009-06-15 1:14:06
schizoid
у дрвеба есть исошник с линухом, на нем антивриь, бутишься с него и лечишь тачку
Re: Адский форточка =)
Добавлено: 2009-06-15 2:43:57
ADRE
) знаем такое исошник - бесполезен в данной ситуации - незнаю почему....
Re: Адский форточка =)
Добавлено: 2009-06-15 10:26:56
zg
ADRE писал(а):незнаю почему....
а что за вирь?
Re: Адский форточка =)
Добавлено: 2009-06-15 10:50:58
koffu
Посоветую от себя - avz4 с обновлениями + Sysinternals autoruns. Можно даже не из сейфмода. В avz4 есть отличная фича в менеджере запущенных процессов подсчет md5 - ни один процесс не скроется под системным именем. Рубить вирье с запущенным AVZGuard(при активации новые процессы не могут порождаться!!!), сначала помочить все в оперативке, потом убить все подозрительные драйвера и программы из всевозможных автозагрузок, потом переименовать их, просканровать встроенным сканером avz4. После этого ребутнуться и проверить наличие троянца. Не всегда его получается завалить с первого раза. После того, как троян будет удален, обязательно сделать из консоли венды "sfc /purgecache" и "sfc /scannow", после этого переустановить антивирус и проверить им еще раз.
Этим способом чищу компы даже без инета, до 30 разных троянцев удавалось убивать.
Re: Адский форточка =)
Добавлено: 2009-06-15 11:32:00
server801
кстати да!поддержу-вчера лечил вирус csrcs.exe
Re: Адский форточка =)
Добавлено: 2009-06-17 6:53:34
ADRE
csrcs.exe хорошо бортует Trojan Remover и вообще отлично копается в реестре и безопасности IE, да и руками удаляется вполне....
koffu писал(а):Посоветую от себя - avz4 с обновлениями + Sysinternals autoruns. Можно даже не из сейфмода. В avz4 есть отличная фича в менеджере запущенных процессов подсчет md5 - ни один процесс не скроется под системным именем. Рубить вирье с запущенным AVZGuard(при активации новые процессы не могут порождаться!!!), сначала помочить все в оперативке, потом убить все подозрительные драйвера и программы из всевозможных автозагрузок, потом переименовать их, просканровать встроенным сканером avz4. После этого ребутнуться и проверить наличие троянца. Не всегда его получается завалить с первого раза. После того, как троян будет удален, обязательно сделать из консоли венды "sfc /purgecache" и "sfc /scannow", после этого переустановить антивирус и проверить им еще раз.
Этим способом чищу компы даже без инета, до 30 разных троянцев удавалось убивать.
геморой на много часов мне кажется, avz4 - не видел этого червя =/ только активные мониторы его из памяти при попытке создания файла бортовали
Re: Адский форточка =)
Добавлено: 2009-06-17 8:14:41
princeps
virus removal tool попробуй с офсайта каспера. Он вроде на движке авз, но с касперовскими базами
Re: Адский форточка =)
Добавлено: 2009-06-17 10:15:54
server801
работает-проверено.кстати-прекрасная утилита,и такой вирус ,что писал выше -лезет в автозагрузку.нашел статью в инете как лечить-много было ньансов
Re: Адский форточка =)
Добавлено: 2009-06-19 14:29:38
ADRE
princeps писал(а):virus removal tool попробуй с офсайта каспера. Он вроде на движке авз, но с касперовскими базами
угу крутая чтука

у меня дома на винде цирк: флегки мигают, диск постоянно читается - случайно распаковал архивчик со своей коллекцией авторанеров ))) - веселье да и только