Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел. |
![]() |
||
![]() |
Обсуждение конкретных проблем с функционированием оборудования. |
![]() |
|
Опции темы
![]() |
![]() |
#1 |
Форумец
Сообщений: 778
Регистрация: 10.04.2011
Возраст: 35
![]() |
Подскажите откуда вирусня
Всем доброго дня!
Win7, FF v.44. Ситуёвина простая - раз в два-три дня в папке темп появляется экзешник с трояном, который успешно удаляется каспером, вопрос в том, что - откуда и почему регулярно и разные? Стоит помимо каспера встроенный защитник виндоус + Anti-Malware+ брендмауэр, и все равно как по расписанию (планировщик винды чистый, смотрел). Локальное сканирование не обнаруживает ничего - все чисто. С посещениями сайтов тоже не связано - браузеры в момент появления вируса бывают выключены. Поставил на автостарт очистку кэша и темпов при запуске - не помогает. Помогите разобраться, все мозги заплёл. Пока у меня две версии, чисто уже профанатские - лезет вирусня через мобильные устройства (телек с интернетом в сети, медиаплеер в сети тоже + смартфоны по вайфай подключены), но там ведь не винда и сеть защищена роутером... И второй вариант - сам Anti-Malware (украинский кстати разработчик) со шпионом, подумал об этом из-за картинки каспера (см. ниже), хотя возможно он просто проверял екзешник на вирус, а каспер не потерпел конкуренции... Ваши версии? |
![]() |
![]() |
![]() |
#2 | |
highly mean
Сообщений: 1,128
Регистрация: 26.05.2011
Возраст: 35
![]() |
Цитата:
Здесь показана полная переустановка системы. (Это как раз тот редкий случай, где переустановка уместна, а не как обычно по дурости.) Я честно говоря не понимаю, что на скриншоте делают названия двух разных продуктов. Для начала: 1. Отправляешь подозрительный файл на https://malwr.com/submission/ и https://virusscan.jotti.org. 2. Кидаешь ссылку на отчет(ы). Сами файлы никому на форуме передавать не надо, это не совсем легально. Последний раз редактировалось silly; 30.03.2016 в 05:08. |
|
![]() |
![]() |
![]() |
#3 |
Форумец
|
Hugest, а ну ка попробуй http://dsrt.dyndns.org/uvs.htm
Свои антивирусы конечно же нужно выключить на время. вторым этапом: 1. скачать - https://download.geo.drweb.com/pub/d...sk-900-usb.exe 2. освободить какую-либо флешку от нужных данных. ИНАЧЕ ЭТИ ДАННЫЕ СОТРУТСЯ!! 3. запустить скаченный файл, выбрать флешку, создать загрузочный носитель ДАННЫЕ НА ФЛЕШКЕ СОТРУТСЯ!!! 4. загрузится с этой флешки 5. проверить все диски Система Ваша заражена: У вас грузится зловред. Он очень хорошо замаскирован. Он распаковывает вирус и пытается его запустить. Антивирус срубает вирус. Зловред детектит отсутствие вируса в системе и повторяет все по новой ![]() |
![]() |
![]() |
![]() |
#5 |
^.^
Сообщений: 10,904
Регистрация: 24.10.2004
![]() |
на скрине показана папка в лок профиле откуда эта хрень у вас
антивирусы лучше выкинуть, ничего они вам не дают ))) зачем кормить балбесов типа касперского с его рогами и копытами а чистить лучше руками, в том числе и реестр |
![]() |
![]() |
![]() |
#7 |
Форумец
Сообщений: 41,739
Регистрация: 27.05.2003
Возраст: 47
![]() |
А стоит всё же подумать. Тем паче что снос системы вопрос не решит. Кто сказал что заражена только она? Самый разумный путь - то что написал Erema.
Иначе - только полное форматирование, с предварительным сохранением заведомо не зараженных файлов, а не снос системы. |
![]() |
![]() |
![]() |
#8 |
*** **й**
|
Помнится травил как-то вирусню у себя на компе. Вирус маскировался под системный файл. Сам вирус вытравил, почистил реестр, но периодически при запуске системы вываливалось сообщение, что не найден некий exe-шник. В реестре в автозапуске (ветка shell), там где explorer.exe появлялась ссылка как раз на этот exe-шник. После правки реестра какое-то время все работало.
Оказалось, что реестр правит MS Word! Он открывался с шаблоном, в котором был вредоносный макрос.. А вообще - не надо все время сидеть под админской учеткой)) |
![]() |
![]() |
![]() |
#9 |
Форумец
Сообщений: 41,739
Регистрация: 27.05.2003
Возраст: 47
![]() |
Вообще надо отключать макросы в Office, особенно если за компьютером сидит чайник или еще какой-то половник. Эта нехитрая процедура уменьшает количество
|
![]() |
![]() |