Вверх ↑
Этот топик читают: Гость
Ответов: 8961
Рейтинг: 824
#16: 2012-02-18 18:45:22 ЛС | профиль | цитата
1nd1g0, да я и не против, только не знаю, что надо сделать, чтобы открыть Вам доступ, разве через пошаговую инструкцию scanavz.rar (Аську снёс, есть почта и Скайп )
------------ Дoбавленo в 18.45:
В реестре смотрел и удалил всё, содержащее *webalta*
карма: 19

0
файлы: 1scanavz.rar [2.8KB] [77]
Ответов: 3889
Рейтинг: 362
#17: 2012-02-18 18:46:55 ЛС | профиль | цитата
Леонид писал(а):
В реестре смотрел и удалил всё, содержащее *webalta*
Помогло? Если нет, то продолжим в ЛС.
карма: 1

0
Ответов: 1536
Рейтинг: 176
#18: 2012-02-18 20:49:19 ЛС | профиль | цитата
1nd1g0 писал(а):
то продолжим в ЛС
к чему таинство?
карма: 1
Не так страшна ошибка, как опасность её не заметить.

0
Ответов: 3889
Рейтинг: 362
#19: 2012-02-18 21:10:43 ЛС | профиль | цитата
ser_davkin писал(а):
к чему таинство?

обмен личными данными, кроме того, зараза развивается индивидуально, Вам мало чем поможет вариант лечения Леонида. Общий принцип я уже озвучил - ловим внедрённый код, обычно это библиотека со случайным именем и расположением.
карма: 1

0
Ответов: 1536
Рейтинг: 176
#20: 2012-02-18 21:16:50 ЛС | профиль | цитата
1nd1g0 писал(а):
Вам мало чем поможет вариант лечения Леонида
1nd1g0, опыт, сын ошибок трудных... (А.С.Пушкин) Кто знает, может моя точка зрения является ошибочной.
карма: 1
Не так страшна ошибка, как опасность её не заметить.

0
Ответов: 3889
Рейтинг: 362
#21: 2012-02-19 14:50:37 ЛС | профиль | цитата
ser_davkin писал(а):
опыт, сын ошибок трудных

Вот Вам опыт: DrWeb сам нашёл и обезвредил инжектор, регулярно прописывающий во все ярлыки нежелательные сайты, оставалось лишь вызвать свойства каждого ярлыка и удалить адреса, приписанные в строке "Объект". Если Ваш антивирус не может удалить внедряемый код, загрузитесь с другого дискасистемы, произведите поиск всех исполнимых файлов на всех разделах, датированных созданиемизменением примерно в предполагаемый момент заражения и временно перенеситепереименуйте особо подозрительные. Тут, опять же, нужны большой опыт и осторожность, чтобы не снести реально нужные файлы.
карма: 1

0
Ответов: 1731
Рейтинг: 68
#22: 2012-02-19 22:37:11 ЛС | профиль | цитата
Вот я лошара, сегодня как-то поймал Троян xpbkh :S
Пришлось изучать Компьютерную Камасутру.
Через ноутбук зашел на жесткий диск компьютера и удалил файл xpbkh.com и из автозагрузки удалил запуск amvo.exe или как там.
Теперь все хорошо.
карма: 1

0
Ответов: 1061
Рейтинг: 22
#23: 2012-02-19 22:54:35 ЛС | профиль | цитата
Cosinus писал(а):
Через ноутбук зашел на жесткий диск компьютера и удалил файл xpbkh.com и из автозагрузки удалил запуск amvo.exe или как там.

Тебе ещё простенький вирус попался! Есть такие банеры, что после его удаления, не войдёшь в систему, просто при в ходе в любого пользователя, сразу идёт завершение сеанса! Весь интернет перерыл, и пришлось переустанавливать винду! Может сейчас есть инфа на такой банер, но на тот момент не было!
карма: 0

0
Ответов: 1731
Рейтинг: 68
#24: 2012-02-20 00:08:47 ЛС | профиль | цитата
RinniX, у меня не было баннера.
Просто при включении компьютера он перезагружался.
карма: 1

0
Ответов: 1841
Рейтинг: 370
#25: 2012-02-20 00:48:43 ЛС | профиль | цитата
RinniX, Cosinus, всё это лечится на рас-два и нету
Достаточно иметь диск/USB c одной из таких сборочек: Live CD/USB

p.s. Желательно что-бы в сборке присутствовал dr.web, kasperky, autoruns, работа с удалённым реестром, total commander (не lite) для присвоения прав удобен
карма: 1
0
Ответов: 1061
Рейтинг: 22
#26: 2012-02-20 10:16:44 ЛС | профиль | цитата
CriDos писал(а):
RinniX, Cosinus, всё это лечится на рас-два и нету
Достаточно иметь диск/USB c одной из таких сборочек: Live CD/USB

Через него и удалял всё! Не помогло на тот момент!
карма: 0

0
Ответов: 4664
Рейтинг: 767
#27: 2012-02-20 13:21:23 ЛС | профиль | цитата
Вот моя методика работы за компьютером - может, кому-нибудь пригодится, дабы не иметь подобных проблем.
1) Есть такая программа - Ashampoo Uninstaller. Она позволяет делать снимки системы (с выбором папок и ключей реестра), сравнивать указанные снимки и в удобном виде отображать/откатывать изменения. Я этой программой регулярно делаю и сохраняю снимок системы затем при проблемах сравниваю только что сделанный снимок со снимком, сохраненным ранее. Это позволяет точно выявить внесенные в указанный период изменения в системе. Например, я как-то подхватил вирус, который удалил ключи безопасного режима из реестра. Вирус был вылечен загрузочным диском с антивирусом, а ключи - восстановлены из лога сравнения снимков.
2) При установке, а также запуске якобы "портабельных" программ также делаются снимки перед запуском/установкой программы и после и создаются логи. Логи установки хранятся всё время, пока программа находится на компьютере. Это позволяет очистить систему от оставленного мусора после удаления программы. Неочевидный плюс: очень часто когда требуется установить новую версию программы (например, этим грешат продукты Adobe или Касперского) требуется очистить систему от предыдущих версий, для чего выкладываются всякие "Cleanup tool", которые делают с вашей системой неизвестно что. Мой метод позволяет избежать таких проблем. Кроме того, если в процессе установки программы произошел сбой (напр., выключили свет) вы всегда сможете откатить любые изменения и начать установку заново.
3) Все новые программы тестируются, а также любые небезопасные эксперименты проводятся на виртуальной машине.
4) Интеренет расшаривается на виртуальную машину и используется только там.

Мне эти действия позволяют не переустанавливать систему годами, при этом я практически всегда знаю какая программа и что делает в моей системе, а система не является замусоренной.
карма: 26

0
Ответов: 1061
Рейтинг: 22
#28: 2012-02-20 13:28:26 ЛС | профиль | цитата
Netspirit, Это понятно, если для себя! Знали бы и умели это все кто обращается ко мне за помощью! На это способны далеко не все!
карма: 0

0
Ответов: 4664
Рейтинг: 767
#29: 2012-02-20 13:36:49 ЛС | профиль | цитата
Это понятно, я тоже бегаю с диском Касперского по знакомых
карма: 26

0
29
Сообщение
...
Прикрепленные файлы
(файлы не залиты)