KF

Техника => Софт => Тема начата: РыбаТяга № 1 от 25-03-2008, 00:45:56



Название: что Делать? как лечить?
Отправлено: РыбаТяга № 1 от 25-03-2008, 00:45:56
вообщем такая проблема: у меня призагрузки интернет странички выскакивает окошко в котором написано:
your computer was infected uncnown trojan.it`s dangerous for your system (critical files can be lost)!
click OK to download the antispyware program to clean your system!

и переодически на панели задач в правом нижнем углу появляеться окно : не хватает виртуальной памяти!

что это такое и что мне с этим делать?


Название: Re: что Делать? как лечить?
Отправлено: РыбаТяга № 1 от 25-03-2008, 01:02:00
трояна словил, ни в коем случае не скачивай то что тебе предлагают, как правило там вирус. что делать? Ставь NOD32 со свежими базами, но скорее всего без переустановки винды дело не обойдётся.
просто не касперский ни анти троян не видят ни чё!
а это что значит и переодически на панели задач в правом нижнем углу появляеться окно : не хватает виртуальной памяти!


Название: Re: что Делать? как лечить?
Отправлено: РыбаТяга № 1 от 25-03-2008, 01:04:02
и ещё! в диспечере задач фаилы подкачки стоит 995мб! ???


Название: Re: что Делать? как лечить?
Отправлено: Merzavez от 25-03-2008, 01:18:42
Цитировать
просто не касперский ни анти троян не видят ни чё!
А базы когда последний раз обновлял?


Название: Re: что Делать? как лечить?
Отправлено: Stalin от 25-03-2008, 06:49:40
Я бы в таком случае переустановил Windows. Самый надежный способ.


Название: Re: что Делать? как лечить?
Отправлено: megatrond от 25-03-2008, 07:55:10
Я бы в таком случае
А я бы в таком случае поставил Linux и не парился :)


Название: Re: что Делать? как лечить?
Отправлено: Вдумчивый поручик Ржевский от 25-03-2008, 09:09:31
А я бы полез в надстройки эксплорера - удалил там лишнее. Потом поискал бы по названию надстройки - название весьма корявое поэтому сразу видно - в реестре и удалил бы все и оттуда. Потом бы перезагрузился и вуаля - все работает.
Это не совсем вирус - это скорее рекламная программа которая предлагает загрузить что-либо. Антивирусы все её не видят - пробовал Каспера Веба Нода и Симантек последние.
Удаление надстройки и чистка реестра помогли.


Название: Re: что Делать? как лечить?
Отправлено: Diozan от 25-03-2008, 09:42:12
Потом поискал бы по названию надстройки - название весьма корявое поэтому сразу видно - в реестре и удалил бы все и оттуда.
Хе, в реестре 80% названий корявые, как их все удалить? Особенно блондинкам с мозгами выжжеными перекисью и аммиаком. Я вот удивляюсь, и откуда люди вирусов умудряются нахватать. Ведь проверяешь компьютер - пачками находит, а пользователи глазки опускают, - мы же никуда не лазим, откуда они берутся. Может существует такая категория пользователей, которая своими ментальными полями их генерирует?


Название: Re: что Делать? как лечить?
Отправлено: Вдумчивый поручик Ржевский от 25-03-2008, 10:06:22
Бесполезно говорить что-либо о моральном облике коллектива человеку, имеющему доступ к логам прокси. (с) БашОрг

Пусть тупо пользуют Оперу - к ней такие надстройки не присасываются.


Название: Re: что Делать? как лечить?
Отправлено: WolF от 25-03-2008, 10:07:24
Может существует такая категория пользователей, которая своими ментальными полями их генерирует?

С рефератов, с палева, с фишек. Не обязательно на порнуху ходить.


Название: Re: что Делать? как лечить?
Отправлено: 0 от 25-03-2008, 10:16:26
А я бы полез в надстройки эксплорера - удалил там лишнее. Потом поискал бы по названию надстройки - название весьма корявое поэтому сразу видно - в реестре и удалил бы все и оттуда. Потом бы перезагрузился и вуаля - все работает.
Это не совсем вирус - это скорее рекламная программа которая предлагает загрузить что-либо. Антивирусы все её не видят - пробовал Каспера Веба Нода и Симантек последние.
Удаление надстройки и чистка реестра помогли.
Ad-Aware SE Personal помогает делать все вышеуказанное.


Название: Re: что Делать? как лечить?
Отправлено: GREAT от 25-03-2008, 10:20:01
anti-spy ware словил или первую часть от неё
они так на лохах раскручиваютса
ана еще много будет говорить лиш бы ты её купил


Название: Re: что Делать? как лечить?
Отправлено: Вдумчивый поручик Ржевский от 25-03-2008, 10:25:30
Adaware тоже можно :) Но он всю её не смог убить. По крайней мере у меня.
В общем итоге проблема решаема - причом разными способами :)


Название: Re: что Делать? как лечить?
Отправлено: 0 от 25-03-2008, 10:32:11
Adaware тоже можно :) Но он всю её не смог убить. По крайней мере у меня.
В общем итоге проблема решаема - причом разными способами :)

У меня смешнее было на домашнем компе,
словил спайвэре ,
зачистил,
но после этого диалоги в експлорере типа "да" "нет" "сохранить" "отмена" стали на немецком языке.


Название: Re: что Делать? как лечить?
Отправлено: Вдумчивый поручик Ржевский от 25-03-2008, 10:37:48
у меня было на разьездном ноутбуке.
лечил вручную чисткой реестра.
диалоги остались на русском :)


Название: Re: что Делать? как лечить?
Отправлено: 0 от 25-03-2008, 14:44:03
у меня было на разьездном ноутбуке.
лечил вручную чисткой реестра.
диалоги остались на русском :)
На англоязычной винде ? :):):)


Название: Re: что Делать? как лечить?
Отправлено: РыбаТяга № 1 от 27-03-2008, 09:58:37
А я бы полез в надстройки эксплорера - удалил там лишнее. Потом поискал бы по названию надстройки - название весьма корявое поэтому сразу видно - в реестре и удалил бы все и оттуда. Потом бы перезагрузился и вуаля - все работает.
Это не совсем вирус - это скорее рекламная программа которая предлагает загрузить что-либо. Антивирусы все её не видят - пробовал Каспера Веба Нода и Симантек последние.
Удаление надстройки и чистка реестра помогли.
а можно обо всём что нужно удалить по подробнее!


Название: Re: что Делать? как лечить?
Отправлено: Вдумчивый поручик Ржевский от 27-03-2008, 10:13:09
Сервис-программы-надстройки.
Смотришь что там активно. Левая надстройка выдает себя тем что она не подписана.
Смотришь её имя и из какого файла загружается.
Саму надстройку отключаешь - в реестре находишь имя надстройки и имя библиотеки - и все записи об этом удаляешь.
В общемто все.


Название: Re: что Делать? как лечить?
Отправлено: 0 от 27-03-2008, 10:50:44
Ты забыл указать,что нужно  залезть в тырнет-експлорере в "сервис" - "управление надстройками" :)


Название: Re: что Делать? как лечить?
Отправлено: Diozan от 27-03-2008, 16:39:57
а можно обо всём что нужно удалить по подробнее!
Windows.


Название: Re: что Делать? как лечить?
Отправлено: Sellgoods от 27-03-2008, 19:10:31
вообщем такая проблема: у меня призагрузки интернет странички выскакивает окошко в котором написано:
your computer was infected uncnown trojan.it`s dangerous for your system (critical files can be lost)!
click OK to download the antispyware program to clean your system!

и переодически на панели задач в правом нижнем углу появляеться окно : не хватает виртуальной памяти!

что это такое и что мне с этим делать?
Исконно русский вопрос!!! У всех остальных как бы все решено, но на самом деле это нетак. Это лирика. ;)
>что мне с этим делать?
1. Загрузка в Сейф Моде. ( если это не выходит, то в рековери конс. или прямиком без базара в переинсталл )
2. Старт Process Explorer 10.04 ( не ниже ) от Mark Russinovich из www.sysinternals.com
Тут все процессы выложены. На сомнительные наводишь мышу, в появившемся окне, видешь откуда прет. Пишем его название.
Идем туда и удаляем, без захода у корзину. Далее в реестр, поиск всех названий и чего с ними связано ( предварительно ветку через импорт, сохраняем ) - удаляем.
Как отличить "хорошее" от "не очень" в Process Explorer 10.04? Вопрос хороший. Для этого надо б хотя раз в неделю, по минимуму, смотреть в Process Explorer 10.04 чего делается в своей драгоценной системе. Потом, со второй недели будет легче.
А вообще-то ещё лучший вариант, иметь образ. Любой по выбору: NtBackup, Acronis, Ghost.
Зы. А скоко вообще памяти? Может это добросовестно трудится, раздувая карантин, каспер?
ЗЗы. Если удастся зайти в сейф моде, то начни просто с просморта Wind\, Wind\System32, Wind\Font. Нет ли там переименованных каталогов - файлов? Вроде, как новая винда от ещё одного БГ.