

------------ Дoбавленo в 18.45:
В реестре смотрел и удалил всё, содержащее *webalta*
Ответов: 8961
Рейтинг: 824
|
|||
1nd1g0, да я и не против, только не знаю, что надо сделать, чтобы открыть Вам доступ, разве через пошаговую инструкцию
![]() ![]() ------------ Дoбавленo в 18.45: В реестре смотрел и удалил всё, содержащее *webalta* |
|||
карма: 19 |
| ||
файлы: 1 | scanavz.rar [2.8KB] [77] |
Ответов: 3889
Рейтинг: 362
|
|||
Леонид писал(а): В реестре смотрел и удалил всё, содержащее *webalta* |
|||
карма: 1 |
|
Ответов: 1536
Рейтинг: 176
|
|||
1nd1g0 писал(а): то продолжим в ЛС |
|||
карма: 1 |
|
Ответов: 3889
Рейтинг: 362
|
|||
ser_davkin писал(а): к чему таинство?обмен личными данными, кроме того, зараза развивается индивидуально, Вам мало чем поможет вариант лечения Леонида. Общий принцип я уже озвучил - ловим внедрённый код, обычно это библиотека со случайным именем и расположением. |
|||
карма: 1 |
|
Ответов: 1536
Рейтинг: 176
|
|||
1nd1g0 писал(а): Вам мало чем поможет вариант лечения Леонида![]() |
|||
карма: 1 |
|
Ответов: 3889
Рейтинг: 362
|
|||
ser_davkin писал(а): опыт, сын ошибок трудныхВот Вам опыт: DrWeb сам нашёл и обезвредил инжектор, регулярно прописывающий во все ярлыки нежелательные сайты, оставалось лишь вызвать свойства каждого ярлыка и удалить адреса, приписанные в строке "Объект". Если Ваш антивирус не может удалить внедряемый код, загрузитесь с другого дискасистемы, произведите поиск всех исполнимых файлов на всех разделах, датированных созданиемизменением примерно в предполагаемый момент заражения и временно перенеситепереименуйте особо подозрительные. Тут, опять же, нужны большой опыт и осторожность, чтобы не снести реально нужные файлы. ![]() |
|||
карма: 1 |
|
Ответов: 1731
Рейтинг: 68
|
|||
Вот я лошара, сегодня как-то поймал Троян xpbkh :S
Пришлось изучать Компьютерную Камасутру. Через ноутбук зашел на жесткий диск компьютера и удалил файл xpbkh.com и из автозагрузки удалил запуск amvo.exe или как там. Теперь все хорошо. ![]() |
|||
карма: 1 |
|
Ответов: 1061
Рейтинг: 22
|
|||
Cosinus писал(а): Через ноутбук зашел на жесткий диск компьютера и удалил файл xpbkh.com и из автозагрузки удалил запуск amvo.exe или как там.Тебе ещё простенький вирус попался! Есть такие банеры, что после его удаления, не войдёшь в систему, просто при в ходе в любого пользователя, сразу идёт завершение сеанса! Весь интернет перерыл, и пришлось переустанавливать винду! Может сейчас есть инфа на такой банер, но на тот момент не было! |
|||
карма: 0 |
|
Ответов: 1731
Рейтинг: 68
|
|||
RinniX, у меня не было баннера.
Просто при включении компьютера он перезагружался. |
|||
карма: 1 |
|
Ответов: 1841
Рейтинг: 370
|
|||
RinniX, Cosinus, всё это лечится на рас-два и нету
![]() Достаточно иметь диск/USB c одной из таких сборочек: Live CD/USB p.s. Желательно что-бы в сборке присутствовал dr.web, kasperky, autoruns, работа с удалённым реестром, total commander (не lite) для присвоения прав удобен ![]() |
|||
карма: 1 |
|
Ответов: 1061
Рейтинг: 22
|
|||
CriDos писал(а): RinniX, Cosinus, всё это лечится на рас-два и нетуДостаточно иметь диск/USB c одной из таких сборочек: Live CD/USB Через него и удалял всё! Не помогло на тот момент! ![]() |
|||
карма: 0 |
|
Ответов: 4664
Рейтинг: 767
|
|||
Вот моя методика работы за компьютером - может, кому-нибудь пригодится, дабы не иметь подобных проблем.
1) Есть такая программа - Ashampoo Uninstaller. Она позволяет делать снимки системы (с выбором папок и ключей реестра), сравнивать указанные снимки и в удобном виде отображать/откатывать изменения. Я этой программой регулярно делаю и сохраняю снимок системы затем при проблемах сравниваю только что сделанный снимок со снимком, сохраненным ранее. Это позволяет точно выявить внесенные в указанный период изменения в системе. Например, я как-то подхватил вирус, который удалил ключи безопасного режима из реестра. Вирус был вылечен загрузочным диском с антивирусом, а ключи - восстановлены из лога сравнения снимков. 2) При установке, а также запуске якобы "портабельных" программ также делаются снимки перед запуском/установкой программы и после и создаются логи. Логи установки хранятся всё время, пока программа находится на компьютере. Это позволяет очистить систему от оставленного мусора после удаления программы. Неочевидный плюс: очень часто когда требуется установить новую версию программы (например, этим грешат продукты Adobe или Касперского) требуется очистить систему от предыдущих версий, для чего выкладываются всякие "Cleanup tool", которые делают с вашей системой неизвестно что. Мой метод позволяет избежать таких проблем. Кроме того, если в процессе установки программы произошел сбой (напр., выключили свет) вы всегда сможете откатить любые изменения и начать установку заново. 3) Все новые программы тестируются, а также любые небезопасные эксперименты проводятся на виртуальной машине. 4) Интеренет расшаривается на виртуальную машину и используется только там. Мне эти действия позволяют не переустанавливать систему годами, при этом я практически всегда знаю какая программа и что делает в моей системе, а система не является замусоренной. |
|||
карма: 26 |
|
Ответов: 1061
Рейтинг: 22
|
|||
Netspirit, Это понятно, если для себя! Знали бы и умели это все кто обращается ко мне за помощью!
![]() |
|||
карма: 0 |
|
Ответов: 4664
Рейтинг: 767
|
|||
Это понятно, я тоже бегаю с диском Касперского по знакомых
![]() |
|||
карма: 26 |
|