Cрочно!Вирус?

На рабочем столе висит вот эта хрень.
20081005_131719_5.jpg
Чистил поочередно:
Авастом
Каспером
доктор вебовским сканером
файрволом
Базы естественно свежие.
сканер нашел несколько-удалил.
При повторной проверке все чисто.
Но при перезагрузке Аваст выдает-Обнаружен вирус.
20081005_131835_0.jpg
Удаляю.Сразу же выдает опять вирус,только другое имя-C:\RECYCLER\S-1-5-21-602162358-436374069-725345543-1004\Dc18.vbs
Проверяю все, чисто.А заставка эта на рабочем столе все висит.
Перезагружаю.Все повторяется.
Как эту бл... найти?
В Сети существенных ответов не нашел.
Переустанавливать не хочется.
Конечно,если это единственный вариант,то придется.
Может кто сталкивался?

Поделиться
+1
Slayer

sla__ 5 октября 2008 13:36

снимате винт и лечите на другой машине с антивирем со свежими сигнатурами, Все другое похоже на танец с бубном. Этот вариант простейший...
PS. Вирус старый, надо было заранее побеспокоиться про обновление сигнатур, хотяб раз в неделю, для тех кто занимается активно инет серфингом....

sla__
2008-10-05 13:40:19
vasj

oreh 5 октября 2008 13:45

Самый умный что-ли?
Я же написал-самые последние обновления.Ты по существу пиши.

Марат

sheek 5 октября 2008 14:21

Тебе и говорят сними винт и проверь на вирусы на другой машине, мы то знаем как с этим бороться, а если не доверяешь советам зачем было заводить тему, просвети....

Jove

jove 5 октября 2008 14:32

ОООООООООООО ОРЕХ ВЛЯПАЛСЯ, я это гавно неделю выскребал, всеми возможными и невозможными антивирусами, малварь терминаторами, БЕСПОЛЕЗНО. Дело в том что этот "Антивирус ХР 2008" прописывается и подменяет ключевые файлы винды както: winlogon.exe, system.exe, svchost.exe. Поэтому любой будучи установленный на зараженном компе безпомощен. Можешь снять винт и прогнать скан на другом компе, но далеко не факт что после этого у тебя винда запустится. Я ковырялся ковырялся потом забил и переустановил винду.
ЗЫ Вирус не старый, да и не вирус это, а малварь, только очень мерзкая и наглая.
Вот пара урлов по сабжу, но они не поняли самого главного (о чем я писал выше) поэтому их методики не помогут.
http://www.cyberforum.ru/post52739.html
http://threat-center.comss.ru/2008/07/17/antivirus_xp_2008.html

jove
2008-10-05 14:37:11
vasj

oreh 5 октября 2008 14:32

Не снимая винт,что-то можно сделать?

Марат

sheek 5 октября 2008 14:37

не получится, раз он подменяет системные файлы, тебе просто не дадут удалить рабочие системные файлы, вот и делай вывод

Jove

jove 5 октября 2008 14:38

Насколько я помню КИС 2008 может создавать загрузочный диск с антивирусом, есть ненулевая вероятность что он сможет вычистить гада без повреждения системы. Сам не пробовал.

Марат

sheek 5 октября 2008 14:40

я как то у директора своего вычестил сняв винт и повесив на свой комп, ни че нашел и еще как удалил, за то теперь директор меньше шариться по не знакомым урлам, вот так...

JStingo

JStingo 5 октября 2008 14:53

Аааа ЛОЛ, орех, ты как всегда жжошь

"oreh"
Чистил поочередно:
Авастом
Каспером
доктор вебовским сканером
файрволом

Каким образом сюда фаервол затесался???

А по делу. Бутайся с загрузочника с поддержкой NTFS и меняй системные файлы, которые вирь покромсал, на нормальные. Потом лечи.

P.S. Антивирусы надо ставить заранее, а не когда у тебя уже целый букет.

vasj

oreh 5 октября 2008 15:05

Outpost же тоже что то там ищет.
JStingo!хорош умничать бл...,разве я сказал что без антивируса гоняю?Я только написал чем проверял.
И ОБНОВЛЯЮ АВТОМАТОМ!

Guests

Guests 5 октября 2008 15:33

дааа, говнецо это конкретное) тока недавно убирал с машины такой :) мучалсо долго, вродь как убрал, да не всё :) винду переустановил и всего делов :)

StalkeR
2008-10-05 15:34:24
Роман

RONIK 5 октября 2008 17:28

У меня тож помню года 3 назад вирь злостный сидел и каспер даже не запускался!!!
Так мы с братом сидели весь вечер колдовали е***лись с ним в ручную искали удаляли пробывали .....
короче весь вечер про*****ились но в конце кончов он сдался=)
после ентого у меня везде стоит нод!!!

Роман

RONIK 5 октября 2008 17:28

в ентом деле самое главное хороший бубен иметь!!!=)

Slayer

sla__ 5 октября 2008 18:07

oreh
Самый умный что-ли?
Я же написал-самые последние обновления.Ты по существу пиши.

1. Я предложил самый простой способ, так как сталкивался с ним и не раз.
2. Более сложное, для этого нужно знание структуры ОС, ёё процессов, проще снять винт и прогнать на "живой" и защищенной машине.
3. Ткнуть ссылкой, извените, предпологаемо, что юзер умеет пользоваться как минимум поиском. (по крайней мере надо задавать соответствующие вопросы на специализированных форумах, а не на городских)
и 4. Давайте все таки останимся на Вы.

vasj

oreh 6 октября 2008 0:43

Я остаюсь на Ты.Мне так хочется.
Если задал вопрос на этом форуме,значит посчитал нужным.
Читай внимательнее вопросы.
Что предложил,на то я и ответил.Если ты обладаешь некоторыми знаниями по моей проблеме,и не против помочь-подскажи.Нет желания,иди кури.

Slayer

sla__ 6 октября 2008 6:30

ню ню...smiley32.gif
... удачи Вам в борьбе!
PS. не курю, бросил 9 лет назад.

Марат

sheek 6 октября 2008 7:58

Oreh!
Все что можно Вам и так подсказали, теперь дело за Вами, как у Вас извилины работают так и справитесь со своей проблемой...

JStingo

JStingo 6 октября 2008 15:50

Я думал, это я такой плохой, что мне орех грубит. А оказывается он всём грубит. Ай-ай-ай.

Demetrius

Demetrius 7 октября 2008 7:19

Я думал, это я такой плохой, что мне орех грубит. А оказывается он всём грубит. Ай-ай-ай.
Вирус у него... И не факт что в компеsmiley36.gif

Александр

Alex711 7 октября 2008 8:10

Тоже бился с такой хренью. Не помню уже что делал, но винт не снимал, винду не перестилал...

Jove

jove 7 октября 2008 8:26

Значит не считается

Anthonyo

KoT_MapToBckuu 7 октября 2008 9:38

такой случай был дважды оба раза грузился с ВинПЕ + антивир Др.Веб, но система во втором случае так и не запустилась. на мой взляд проще переставить, свежая винда она и есть свежая

vasj

oreh 7 октября 2008 10:12

KoT_MapToBckuu
на мой взляд проще переставить, свежая винда она и есть свежая


Так и сделал.Дешево и сердито.

P.S.Антивирусом пользуюсь.Обновляется автоматически!

Jove

jove 7 октября 2008 10:21

ага, а еще перестань пользоватся интернет эксплорером, эта херня как я понял через него и пролазит

Bober123

Bober123 7 октября 2008 10:42

jove
ага, а еще перестань пользоватся интернет эксплорером, эта херня как я понял через него и пролазит

Им не обязательно пользоваться. Его достаточно иметь в стандартной папке %PROGRAMS%\Internet Explorer. Видел как куча виров пролазила через оперу и ФФ через скрипты, запуская скрыто Осла. Причем, сами скрипты - не вирус, они просто запускают эксплорер с урлом на зараженную страницу, поэтому не всегда опознаются NoScript в ФФ и что бы там нибыло в Опере.... Засада кругом.

Марат

sheek 7 октября 2008 14:44

А кто сказал что будет легко? "Тяжело в учении, легко в бою!"

Bober123

Bober123 8 октября 2008 7:22

sheek
А кто сказал что будет легко? "Тяжело в учении, легко в бою!"

Я бы сказал "Тяжело в лечении, легко в раю!".

oasis

oasis 5 декабря 2008 12:26

Вот это его лечит проверено на 100% Malwarebytes' Anti-Malware. Можно spy попробывать то же должен помочь.

Jaman

Jaman19 июня 2012 19:39
У меня стоит вот такой вот антивирус.

Снимок.PNG


Можно ли настроить его нормально, чтобы он:
- не выдавал кучу запросов на разрешение той или иной операции с компьютером, при попытке, допустим, распаковать архив или установить программу;
- не удалял нафиг всякие кряки, патчи и т.п. из скачанных мною программок. Что интересно, на время установки пропатченных программок даже выключив его через " временно отключить защиту", он в отключенном (!) состоянии "оживает" и делает свою черную работу. Пробовал отключить процесс в диспетчере задач, однако мне отказывают, ссылаясь на недостаточность прав. Даже в списке автозагрузки не получается отключить НОДа.
Денис

Dan858419 июня 2012 20:12

попробуйте полечить вот этим, только скачивать и писать на диск с незараженного компьютера! Ну или вот несколько антивирусов сразу. Система (лина чаще всего) загружается с диска-флешки не затрагивая жесткий диск, поэтому нет влияния вирусов на работу. Пользуюсь при таких случаях вот этим, помогает в большинстве случаев. только базы надо заранее на флешку записать свежие

Dan8584
2012-06-19 20:13:43
Jaman

Jaman19 июня 2012 20:32

Дан8584, спасибо. Но ведь моя проблема не в слабости антивиря, а скорее наоборот.

Или вы свой пост адресовали предыдущим проблемам?
Денис

Dan858419 июня 2012 21:47

предыдущим. пока ссылки на него собирал напостили тут. Я дал Вам ссылки на антивирусы для лечения без участия жесткого диска в загрузке.
у меня есет 5 стоит - таких проблем нету

Bober123

Bober12319 июня 2012 21:55

Dan8584
предыдущим. пока ссылки на него собирал напостили тут. Я дал Вам ссылки на антивирусы для лечения без участия жесткого диска в загрузке.
у меня есет 5 стоит - таких проблем нету

За четыре года и не такое напостят, просто кто виноват, что ты прослоупочил?

HardWareMan
2012-06-19 21:58:06
Atermitter

Amter20 июня 2012 3:51

А чо, Акронис запрещён РПЦ?
Не обязательно же удалять файлы через винду.
Волков Комм ещё, хорошо это дело чистит.
Просто изначально, не надо зацикливаться на сохранении текущей ОС.

Bober123

Bober12320 июня 2012 8:51

azztec
А чо, Акронис запрещён РПЦ?
Не обязательно же удалять файлы через винду.
Волков Комм ещё, хорошо это дело чистит.
Просто изначально, не надо зацикливаться на сохранении текущей ОС.

Все дело в NTFS. Тут только великая Елда Командира нормально справляется.

Денис

Dan858420 июня 2012 9:16

HardWareMan


Dan8584
предыдущим. пока ссылки на него собирал напостили тут. Я дал Вам ссылки на антивирусы для лечения без участия жесткого диска в загрузке.
у меня есет 5 стоит - таких проблем нету
За четыре года и не такое напостят, просто кто виноват, что ты прослоупочил?

006.gif точно, не посмотрел на дату. все равно может информация кому пригодится. 005.gif

Игорь

t-rex26 ноября 2012 23:44

коллеги, дайте совет. искал я надысь программку для изготовления 3-д скринсейверов ну и шарился по разным интернет-помойкам в том числе.  естественно время от времени НОД32 сообщал мне о блокировании того или иного сайта за его вредоносность. ну заблокировал и заблокировал, закрыл окно заблоченного сайта и пошёл дальше. чаще всего вопли были по поводу  http://1ru4ka.ru/ вообще и его фавиконки в частности. Однако сегодня, когда я шарюсь по вполне безопасным секторам интернетов, мне совершенно рандомно(как мне кажется) приходят опять же сообщения от  того же НОДа по поводу того же сайта. Прогнал НОДом проверку памяти и дисков, залез в регистр и попытался найти там  ссылочку на сайт. везде чисто. В принципе то наплевать. Как минимум не обращать внимание - НОД блокирует. Как максимум снести браузер, он у меня портейбл и на флешке лежит полностью сконфигурированная запасная версия, изготовленная до моих походов по помойкам, специально для этого случая, но меня интересует вопрос в принципе. что это за хрень пытается меня направить  на эту ручку ру и как отловить, куда эта хрень прописалась?
Да, забыл добавить. винда7 и фф16 со включенной жабой. мне этого не шибко хочется, но для работы с Е-ГОВом её приходится дерджать включённой.

t-rex
2012-11-26 23:47:46
Алексей

A-lex27 ноября 2012 0:25

Возможно иконки и остальные файлы пытались закинутся в кеш, а нод занес их в карантин и время от времени напоминает, что бы почистили. Гляньте в том районе. И проверьте установленные расширения/плагины для фаирфокса, я хз как там у портативной штуки, может не обратили внимание и поставили сиё чудо  с сайта. а оно хранить расширение в другом месте, а не на флешке :) А так же папочку %temp% почистить от мусора

Прямой эфир
На добрачное обучение приглашают молодоженов и встречающихся павлодарцев
А обучающие видики с немецкими сантехниками будут показывать?
#wlad5 дней назад
Светодиодные светильники стали причиной пожаров в Павлодарской области
а лучше вообще не использовть, случаев возгорания этих светильников куча просто.
#sergadm2 недели назад
Наблюдение за птицами организуют для жителей Павлодара в эти выходные
Инициатива замечательная. Не успеваю везде
#Somik2 недели назад
Пятеро погибли, спасая 17-летнего парня: в Минтруда назвали виновного в трагедии на Aqtogai Milk
Напомнило: Сидят трое пьяниц, выпивают. Первый наливает из бутылки, выпивает, падает замертво.Второй смотрит на…
#wlad2 недели назад
Какие товары производят в Павлодарской области (фото)
Сыр павлодарский беру периодически. Производится в Иртышске вроде как
#Somik2 недели назад
Выплаты бойцам в "Жасыл ел" выросли на ноль тенге за последние 5 лет в Павлодарской области
ну собственно им платят в соответствии с работой . там где обычному работнику работы на полчаса, эти шляются  толпой …
#sergadm1 месяц назад
В полиции подтвердили информацию о задержании павлодарского депутата и бизнесмена Александра Терентьева
Не раскрывается ... не разглашается. Да в интернете полно информации об этом, только Павон один изображает страуса.
#wlad1 месяц назад
Кто из звезд казахстанской эстрады выступит в Кенжеколе 9 августа
Цыпа, передай этим парням, что обладательница официального мирового рекорда Книги рекордов Гиннесса среди ныне живущих…
#wlad1 месяц назад
Из-за банки пива павлодарского предпринимателя оштрафовали на 120 тысяч тенге
не мешало бы , чтобы и покупатель нёс ответсвенность. А если не совоершеннолетний выпьет бутылку в зале и готов оплатить…
#sergadm3 месяца назад
Жителей Экибастуза напугали подземные толчки
1–3 балла: Очень слабые колебания. Люди их не ощущают (толчки фиксируют только приборы), либо замечают только те, кто…
#sergadm3 месяца назад
"Иртыш" решил судьбу главного тренера Альшевского
Алдияру Жапарханову, спасибо! Видим, что ситуация меняется. Две ничьи 2:2 тому подтверждение. Я был на игре с Алтаем. На…
#Somik3 месяца назад
Девушка оставила заведенный внедорожник во дворе и чуть не лишилась его в Павлодаре
Оперативно, приятно, что за нами присматривают
#Somik4 месяца назад
Школьникам из села Жетекши подарили новый автобус
Симпатичный яркий автобус. Я бы его со всех сторон изучил. Необычный транспорт
#Somik4 месяца назад
Более 15 миллиардов тенге потратят на ремонт и модернизацию павлодарской ТЭЦ-2 в 2026 году
За системный подход к ремонту спасибо. За улучшение бытовых условий для сотрудников отдельное спасибо
#Somik4 месяца назад
"Марш парков" пройдет на павлодарской набережной 3 апреля
Natalypvl, спасибо, что написали. Я узнал об этом уже на месте, увидел там только несколько сот скворечников, пазик и…
#Somik5 месяцев назад
В травмпункте Экибастуза пьяная компания напала на врача
Отказываясь выйти из помещения, компания молодых людей стала наносить удары врачу. Судя по скриншоту у врача ну…
#wlad5 месяцев назад
Павлодарец уехал на рыбалку, а домой вернулся без машины
- При осмотре багажника стражи порядка обнаружили несколько мешков с лещом общим весом 15 килограммов. 15 мешков и в…
#wlad5 месяцев назад