Подскажите, что за ошибка в Windows

  • Автор темы Автор темы garif
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
Ответ: Подскажите, что за ошибка в Windows

JAW сказал(а):
Просто убить процессы не поможет.
В большинстве случаев как раз поможет. В остальных - нет. Но там более другие методы. Все зависит от модели :) вируса.
 
Ответ: Подскажите, что за ошибка в Windows

В XP
"Мой компьютер", "свойства" (может можно и быстрее добраться, но я к этому привык).

Самая большая закладка... Восстановление системы.
Поставить галку "Отключить восстановление системы"
 
Ответ: Подскажите, что за ошибка в Windows

TRANTOR сказал(а):
В большинстве случаев как раз поможет. В остальных - нет. Но там более другие методы. Все зависит от модели :) вируса.
Да там по всем меню AVZ нужно пройтись.
Руткиты - самое злое.
Надеюсь не нарваться на вирусы, которые предлагают за бабки расшифровать таки информацию. Тогда дешевле заплатить.
 
Ответ: Подскажите, что за ошибка в Windows

JAW сказал(а):
"Отключить восстановление системы"
Да где отключить понятно... А зачем? Ну бывает и там вирусняк сидит - так грохнуть зараженные точки? Когда вирусняк пролез как мин последняя заражена но само оно оттуда ведь не вылезет? А если в пылу борьбы случилось удалить что-то нужное?
 
Ответ: Подскажите, что за ошибка в Windows

Оно восстанавливает гавно после аварийной перезагрузки системы.
САМО.
 
Ответ: Подскажите, что за ошибка в Windows

В смысле? Даже когда выбираешь "обычную загрузку виндовс"?
 
Ответ: Подскажите, что за ошибка в Windows

Проверил все AVZ, поудалял файлы.
На время ошибка исчезла.
Антивирус (AntiVir) выдал сообщение о вирусе (файл "x" в windows/system32), удалил, но все началось заново. :(
Похоже надо менять антивирус... Яли я чего-то не понимаю.
 
Ответ: Подскажите, что за ошибка в Windows

Скорее всего Вы попали на очень "веселый" вирус, ДрВеб его определяет как Autorunner5555. Тут его описание. Вирус на самом деле очень невеселый, особенно для крупных компаний. У нас парализовало работу часа на 3-4.
 
Ответ: Подскажите, что за ошибка в Windows

Коллеги, закройте шаринг на C$, D$ ... и на Admin$.

net share C$ /stop
net share Admin$ /stop


Кажись так. У меня заразы такой нет. А у коллег присутствует.

Если шары открыты, то в сети подбор пароля - вопрос времени.
 
Ответ: Подскажите, что за ошибка в Windows

Лечите из другой операционки.
 
Ответ: Подскажите, что за ошибка в Windows

Сдается мне, что вы господа совершенно не в ту сторону копаете.
 
Ответ: Подскажите, что за ошибка в Windows

Dr.Web нашел вирус. Удалил. Проблема исчезла. Только в system32 появляются новые файлы (см. скрин). Удаление не помогает. После перезагрузки возникают опять. AVZ просмотрел все, что можно. Ничего подозрительного не находит...
 

Вложения

  • 008.jpg
    008.jpg
    93.2 КБ · Просм.: 884
Ответ: Подскажите, что за ошибка в Windows

.sys - в данном случае - враги.
Не устанавливай драйверов, когда тебе предлагают.
Два других файла вполне нормальны.
И обрати внимание, на .sys стоят атрибуты Hydden, System, т.е. из эксплорера по дефолту ты их не увидишь.
А D8E... Вообще ReadOnly.

Есть один злой метод. Создать такие же файлы и повесить на них атрибуты Hydden,System. Удалить их будет не просто. Я так себе флэшки защитил, повесил имитацию флэшового вируса... Типа нехай лежит...
 
Ответ: Подскажите, что за ошибка в Windows

NoVa сказал(а):
Dr.Web нашел вирус
Какой вирус-то? И где нашел? Раз файло продолжает появлятся значит (если сетка отключена) не все вычистил. Значит кто-то там живет все равно. В хвосте эксплорера (в реестре) ничего не прописано? Типа так HKEY.... explorer.exe <файл вируса> поищите в реестре по строке explorer.exe И если после что-то есть - удалите нафиг.
Не по теме:
Хотя странно если после AVZ такое могло сохранится.

Может и по сетке лезть. Тогда надо все компы лечить. Желательно при этом сеть вырубить :)
 
Ответ: Подскажите, что за ошибка в Windows

В AVZ нужно знать где смотреть.
И антируткит поставить не забыть.
А вот "система нашла новое устройство", после удаления вирусов последнее время выскакивает постоянно. Эти заразы в том числе и под драйвера маскируются.

Да... В AVZ в About есть ссылка на форум, кажется что-то из серии virus.info
Так там стоит просто поиском пройтись по именам файлов.
Если не помогает, то читаем правила форума, выполняем необходимые процедуры тем же AVZ и прочими утилитами, кидаем логи, читаем процедуру лечения.
Повторю, AVZ, это сложный инструмент, а не антивирусный сканер. Он позволяет многое, но вот искать вирусы умеет фигово. Предполагается человеческий интеллект.
 
Ответ: Подскажите, что за ошибка в Windows

Загрузитесь с компакта, и тем же AVZ прошерстите.
 
Ответ: Подскажите, что за ошибка в Windows

С компакта не покатит.
Нужно реестр цеплять.
А вот отложенное удаление AVZ вариант.
 
Ответ: Подскажите, что за ошибка в Windows


Не по теме:
А может поиск драйверов вылезает потому что ВЫ грохнули драйвера в пылу страсти? :)
 
Ответ: Подскажите, что за ошибка в Windows

Драйвера не ищет. Но похожее было у знакомого (CureIt удалил системный файл, что-то типа drivers.***, с вирусом, драйвера постоянно переустанавливались).
Сетка отключена.
Пошарю по реестру...
Еще раз спасибо за участие!

Не по теме:
Мысли вслух: "Может, переустановить Windows... Давно стоит, долго грузится, за*ран по самое немогу..."
 
Ответ: Подскажите, что за ошибка в Windows


Не по теме:
Погоняйте регклинеры лучше. Н-р jv16 Power tool
Ну или со скрина ниже (ну кроме виста менеджер ессно). Заодно и вирусный мусор может приберете. Только как всегда осторожно. Смотрите на что соглашаетесь при удалении.

 

Вложения

  • Untitled-2.gif
    Untitled-2.gif
    11.2 КБ · Просм.: 830
Статус
Закрыто для дальнейших ответов.