Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
Объектно-ориентированное программирование на PHP. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель MySQL 5. Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В. PHP на примерах (2 издание). Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Разное

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум Структурный форум

тема: crackspider
 
 автор: midav   (16.03.2006 в 14:25)   письмо автору
 
 

Как можно вывести с компа этот вирус. Я его как бы нашел в Винде, но при ручном удалении он заного появляется. Фишка в том что этот вирус, по словам сестры, через 15 минут пребывания в нете рестартировал комп. Я взял поменял его бинарный код! как бы всё нормально работает, но всё же хочется чтоб комп был без таких вирусов :)

   
 
 автор: cheops   (16.03.2006 в 15:20)   письмо автору
 
   для: midav   (16.03.2006 в 14:25)
 

Операционная система какая и сколько сервис-паков стоит? Есть мнение, и не только моё :))), что скоро вы можете иметь дюжину таких вирусов, если не будет залатана сама система, причём не факт, что они себя будут проявлять перезагрузкой...

   
 
 автор: midav   (16.03.2006 в 19:29)   письмо автору
 
   для: cheops   (16.03.2006 в 15:20)
 

У меня стоит Windows XP с паком SP2 :)

   
 
 автор: codexomega   (16.03.2006 в 19:51)   письмо автору
 
   для: midav   (16.03.2006 в 19:29)
 

Просканируйте AdAware'ом

Как это: "как бы нашел" ?

   
 
 автор: midav   (16.03.2006 в 19:57)   письмо автору
 
   для: codexomega   (16.03.2006 в 19:51)
 

Ну я нашел этот вирус, просто у меня версия какая то левая, даже крак не могу достать :) Мне выдало полный адрес где находиться вирус. Я через regedit нашел и просто изменил бинарный код :) Но хочется его всеже вывести с компа :)

   
 
 автор: elenaki   (16.03.2006 в 20:02)   письмо автору
 
   для: midav   (16.03.2006 в 19:57)
 

а удалить там же, в regedite, руки не дошли? :)
такие, кстати, только RegCleaner'ом и удаляются. Ad-Aware рапортует об успешном удалении, а он через 5 минут снова тут как тут.

   
 
 автор: midav   (16.03.2006 в 20:04)   письмо автору
 
   для: elenaki   (16.03.2006 в 20:02)
 

да удалял в ручную, он снова появился. Поэтому просто поменял бинарный код :) Но хочу удалить нафик его

   
 
 автор: codexomega   (16.03.2006 в 20:57)   письмо автору
 
   для: midav   (16.03.2006 в 20:04)
 

Можно почистить реестр при помощи Registry Mechanic или System Mechanic.
http://www.pctools.com/registry-mechanic/
http://www.iolo.com/

   
 
 автор: midav   (16.03.2006 в 21:19)   письмо автору
 
   для: codexomega   (16.03.2006 в 20:57)
 

Чтото не помогает :(

   
 
 автор: Саня   (16.03.2006 в 21:49)   письмо автору
 
   для: midav   (16.03.2006 в 14:25)
 

Похоже не троян Trojan.Win32.Favadd.d.

Обновите антивирусные базы!

   
 
 автор: midav   (16.03.2006 в 22:33)   письмо автору
 
   для: Саня   (16.03.2006 в 21:49)
 

Да у меня Касперский последняя версия, каждый день обновляется. При этом он этот вирус не высвечивает, его находит только проги типа AdwareSearch, SpySwepper и т.д, но не стерают :(

   
 
 автор: codexomega   (17.03.2006 в 00:08)   письмо автору
 
   для: midav   (16.03.2006 в 22:33)
 

Остается еще один совет:
Запустите Windows в режиме без драйверов(Safe Mode).
Просканируйте комп всеми утилитами.
Сотрете все ненужное, после чего перезапустите комп.
Расскажете помогло или нет.

   
 
 автор: Саня   (17.03.2006 в 01:12)   письмо автору
 
   для: midav   (16.03.2006 в 14:25)
 

Зайдите в меню пуск -> выполнить -> наберите "msconfig" -> вкладка "Автозагрузка". В этой вкладке поищите левые записи и отключите. Если не сможете найти, киньте скриншот этого окна на форум - поищем вместе.

   
 
 автор: midav   (17.03.2006 в 09:28)   письмо автору
 
   для: Саня   (17.03.2006 в 01:12)
 

У меня вопрос как можно запустить Safe Mode? Никогда как то не делал и не знаю :)

   
 
 автор: SANCHO   (17.03.2006 в 09:39)   письмо автору
 
   для: midav   (17.03.2006 в 09:28)
 

при загрузке (до загрузки Windows) компа? нажмите F5 и выберите нужный режим

   
 
 автор: midav   (17.03.2006 в 14:30)   письмо автору
 
   для: SANCHO   (17.03.2006 в 09:39)
 

ок спасибо, попробую :)

   
 
 автор: kasmanaft   (18.03.2006 в 18:12)   письмо автору
 
   для: midav   (17.03.2006 в 14:30)
 

бинарный код изменить он может, а в безопасном режиме загрузиться нет :) что-то странно :)
(не знаю насчет F5, я всегда F8 жму.. а Ф5 не пробовал :)

   
 
 автор: midav   (18.03.2006 в 20:13)   письмо автору
 
   для: kasmanaft   (18.03.2006 в 18:12)
 

ну а что там знать то. Всё стер я этот вирус, Просто поставил постарею версию SpySweepera и удалил :)
Спасибо всем кто помогал. Кстати вирус назывался чтото вроде Trojan-Spy.HTML.и тут чтото еще.

   
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования