Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Программирование. Ступени успешной карьеры. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: Не полностью удален вирус
 
 автор: ols   (11.11.2007 в 23:04)   письмо автору
 
 

Дело в том что прогнал каспером компьютер, удалил пару вирусов. Вроде и вирусов нет, но вот локальные диски можно только через свойства открыть, и там еще присутствует слово Auto.
Кто-то говорил на форуме что нужно что-то в автозагрузке изменить или что-то подобное. Подскажите?

   
 
 автор: kasmanaft   (12.11.2007 в 08:25)   письмо автору
 
   для: ols   (11.11.2007 в 23:04)
 

> но вот локальные диски можно только через свойства открыть
То есть? Через контекстное меню, имеете ввиду?

Попробуйте
сервис - свойства_папки - вид - показывать_скрытые_файлы
сервис - свойства_папки - вид - убрать галочку со "скрывать защищенные системные файлы"

Откройте свои локальные диски и поищите autorun.inf (прямо в корне). Если есть - удаляйте. Должно помочь. (может быть перезагрузиться придется).
А чтобы такого больше не случалось можно создать папку с именем "autorun.inf", скрыть ее, сделать "только для чтения"... можно еще системной сделать.

   
 
 автор: ols   (12.11.2007 в 16:04)   письмо автору
 
   для: kasmanaft   (12.11.2007 в 08:25)
 

Делал так, все равно скрытых нету фвйлов. Попробую сегодня еще

   
 
 автор: mefestofel   (13.11.2007 в 00:15)   письмо автору
 
   для: ols   (12.11.2007 в 16:04)
 

Известный это вирус....

Можно попробовать так:

@echo on
taskkill /im explorer.exe /f
taskkill /im wscript.exe /f
taskkill /im algsrvs.exe /f
start reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v IMJPMIG8.2 /f
start reg Delete HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v MsServer /f
start reg Delete
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden
\SHOWALL /v CheckedValue /f
start reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v
ShowSuperHidden /t REG_DWORD /d 1 /f
start reg add
HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\ Advanced\Folder\Hidden
\SHOWALL /v CheckedValue /t REG_DWORD /d 1 /f
start reg import kill.reg
del c:\autorun.* fun.xls.exe /f /q /as
del %SYSTEMROOT%\system32\autorun.* msime82.exe algsrvs.exe fun.xls.exe msfun80.exe /f /q
/as
del %temp%\~DF8785.tmp ~DFD1D6.tmp ~DFA4C3 ~DFC86B.tmp /f /q /as
del %systemroot%\ufdata2000.log
del d:\autorun.* fun.xls.exe /f /q /as
del e:\autorun.* fun.xls.exe /f /q /as
del f:\autorun.* fun.xls.exe /f /q /as
del g:\autorun.* fun.xls.exe /f /q /as
del h:\autorun.* fun.xls.exe /f /q /as
del i:\autorun.* fun.xls.exe /f /q /as
del j:\autorun.* fun.xls.exe /f /q /as
del k:\autorun.* fun.xls.exe /f /q /as
del l:\autorun.* fun.xls.exe /f /q /as
start explorer.exe

Создайте файл с расширением bat (av.bat) и скопируйте туда этот код, сохраните, запустите файл...

Если не выходит, наверное не все вирусы удалены перезагрузитесь в безопасном режиме и просмотрите в автозагрузке, что там прописано. Выполнить-> команда msconfig
Посмотрите все службы...
Если и это не спасает, стучите 374-811-976 или
пишите на admin@csd-group.ru с пометкой в теме письма: VIRUS Вышлю Вам утилиту, которая собирет данные о Вашем компьютере, пришлете мне логи - скажу где и что лечить....

   
 
 автор: ols   (13.11.2007 в 01:57)   письмо автору
 
   для: mefestofel   (13.11.2007 в 00:15)
 

Спасибо большое, получилось.
А если вирус присутствует на компе, то не получится вылечить таким решением? Или после следующей же перезагрузки опять такое получится?

   
 
 автор: mefestofel   (13.11.2007 в 02:00)   письмо автору
 
   для: ols   (13.11.2007 в 01:57)
 

Вирус удалил Ваш Касперский, а подобное решение исправляет то что наделал вирус.
;-)

   
 
 автор: ols   (13.11.2007 в 02:17)   письмо автору
 
   для: mefestofel   (13.11.2007 в 02:00)
 

Да, вируса уже небыло, я несколько раз прогонял. Просо бесило эо самое auto. Теперь все ок=))

   
 
 автор: mefestofel   (13.11.2007 в 02:30)   письмо автору
 
   для: ols   (13.11.2007 в 02:17)
 

Если что обращайтесь...

   
 
 автор: ols   (13.11.2007 в 02:35)   письмо автору
 
   для: ols   (13.11.2007 в 02:17)
 

Кстати еще такая фишка. На одном ПК точно такой вирус, но вот антивируса на нём нет. И вот пытаюсь поставить на него каспера 5-го, он устанавливается, перезагружаю копм и огда каспер должен сам автозагрузиться при включении, то пишет - Ошибка при загрузке сервисной части Ксапера. повторное переустановка приложения может исправить проблему И все равно ничего. Что подскажите?

   
 
 автор: mefestofel   (13.11.2007 в 02:42)   письмо автору
 
   для: ols   (13.11.2007 в 02:35)
 

Искать руками то что мешает устаносить Касперского...
Или поставить новую версию антивирусной программы....

   
 
 автор: mefestofel   (13.11.2007 в 02:46)   письмо автору
 
   для: mefestofel   (13.11.2007 в 02:42)
 

Если совсем все плохо, давайте мыло, скину ссылки на ключи к последней версии KIS и NOD32...
NOD32 подобное точно лечит... Каспер не знаю, но можно попытаться.

   
 
 автор: ols   (13.11.2007 в 02:47)   письмо автору
 
   для: mefestofel   (13.11.2007 в 02:42)
 

С радостью бы поставил 7-го только у клиента куплен на 5 лицензионный ключ. Пиратское ПО не могу использовать - накажут=)). Дело вто что этот вирус и мешает установить каспера, т.к. я пытаюсь установить каспера уже на заражённый ПК. А можно же подключить второй комп по локалке и прогнать со своего компа заражённый комп антивирусом? нужно попробовать. Или есть проще варианты?

   
 
 автор: ols   (13.11.2007 в 02:50)   письмо автору
 
   для: ols   (13.11.2007 в 02:47)
 

belzone@mail.ru

   
 
 автор: ols   (13.11.2007 в 02:51)   письмо автору
 
   для: ols   (13.11.2007 в 02:47)
 

belzone@mail.ru Буду очень признателен Вам=))

   
 
 автор: mefestofel   (13.11.2007 в 02:54)   письмо автору
 
   для: ols   (13.11.2007 в 02:51)
 

Не понял, что именно кидать программу для сбора статистики или ключи?

   
 
 автор: mefestofel   (13.11.2007 в 02:52)   письмо автору
 
   для: ols   (13.11.2007 в 02:47)
 

Есть проще варианты, Вы даете мне адрес ящика, я кидаю ссылку программы для сбора статистики, Вы собираете и отправляете мне статистику, я говорю где и что надо удалить или пишу антивирус, в крайнем случае...

   
 
 автор: ols   (13.11.2007 в 02:53)   письмо автору
 
   для: ols   (13.11.2007 в 02:47)
 

belzone@mail.ru Буду очень признателен Вам=))

   
 
 автор: mefestofel   (13.11.2007 в 02:54)   письмо автору
 
   для: ols   (13.11.2007 в 02:53)
 

Не понял, что именно кидать программу для сбора статистики или ключи?

   
 
 автор: ols   (13.11.2007 в 02:59)   письмо автору
 
   для: mefestofel   (13.11.2007 в 02:54)
 

Если не сложно то лучше ключи=)), но можно и другой вариант.
Просто если статистика должна отправляться с того компа, то не получится, у клиента нет выхода в инет.

   
 
 автор: mefestofel   (13.11.2007 в 03:00)   письмо автору
 
   для: ols   (13.11.2007 в 02:59)
 

статистика скидывается в файл.... После этого можете мне прислать ее со своего компьютера.

   
 
 автор: mefestofel   (13.11.2007 в 03:21)   письмо автору
 
   для: mefestofel   (13.11.2007 в 03:00)
 

Отправил на указанный ящик - письмо с пометкой ссылки....
Ссылки будут существовать 2 дня, надо успеть выкачать...

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования