Здравствуйте, гость ( Вход | Регистрация )
![]() |
![]() |
![]() |
![]() |
![]() ![]() |
![]() |
Зловредный вирус, Нужна помощь вирусологов |
![]() |
Рубеж |
![]()
Сообщение
#16 |
Продвинутый участник ![]() ![]() ![]() ![]() ![]() Группа: СМЭ Регистрация: 5.10.2006 Из: Украина Пользователь №: 3 007 ![]() |
Спасибо за совет, попробую, а вообще вчера по это поводу запил, жаль компа, сколько инфы, и все прийдется тики сжечь. ритуальный костей будет большим. |
![]() |
![]() |
![]()
Сообщение
#17 | |
Мастер ФСМ Группа: Banned Регистрация: 27.03.2006 Из: РФ, Урал Пользователь №: 1 485 ![]() |
|
![]() |
![]() |
Elena-1989 |
![]()
Сообщение
#18 |
Вновь прибывший Группа: Регистрация: 28.10.2009 Пользователь №: 17 698 ![]() |
У вас данные на одном диске, а винда на другом?
Или как? В любом случае данные Вы сохраните. Поищите Windows Live CD, запишите его. Вставьте в привод и загрузитесь. Он должен автоматически смонтировать диски. Подключаете еще один диск и копируете данные. Если нет еще одного носителя, сделайте загрузочную флешку, загрузитесь и записывайте данные на DVD-болванки. Они сейчас недорогие. Можете использовать LiveCD Linux, только проверьте, чтобы была поддержка NTFS (или какая у Вас ФС?). Диск можно взять на время, потом вы отформатируете свои диски и поставите заново винду, а данные перенесете. |
![]() |
![]() |
kroling |
![]()
Сообщение
#19 |
Вновь прибывший Группа: Пользователи Регистрация: 22.10.2009 Пользователь №: 17 559 ![]() |
Так вот вся проблема в том что возможно сам исходный вирус прячется где-то в этих файлах. И когда после формата дисков и постановки новой системы перенести данные с другого диска или болванок обратно на комп, то вместе с данными перенесем назад и исходняк виря , и пошло поехало все снова....
|
![]() |
![]() |
Elena-1989 |
![]()
Сообщение
#20 |
Вновь прибывший Группа: Регистрация: 28.10.2009 Пользователь №: 17 698 ![]() |
Да вряд ли. Но можно поискать.
|
![]() |
![]() |
Рубеж |
![]()
Сообщение
#21 |
Продвинутый участник ![]() ![]() ![]() ![]() ![]() Группа: СМЭ Регистрация: 5.10.2006 Из: Украина Пользователь №: 3 007 ![]() |
Просто по человечески обидно - но ничего не могу сделать, попробую винду переставить другую, а там посмотрим. Сжигать конечно не буду, но достало то такой степени что немогу передать, только маты остались.
На днях пригласил к себе (платно) двух самых опытных компютерщиков в нашем городе. Сидели у меня дома больше суток. Выпили всю водку (все запасы), все кофе, три раза в магазин ходил, и ничего не могли сделать. Еле выпровоил бригаду, до сих пор отхожу. Ну по части компьютеров конечно они демоны. Я таких не видел. Но водку глушат как алкаши, и ругаются между собой на компютерных терминах. Ужас. Я в шоке. Всяких видел, но эти типы.... |
![]() |
![]() |
Elena-1989 |
![]()
Сообщение
#22 |
Вновь прибывший Группа: Регистрация: 28.10.2009 Пользователь №: 17 698 ![]() |
Когда поставите Windows и все программы - сделайте образ диска, чтобы потом ставить из него и не возиться с установкой программ вручную.
Данные храните на отдельном разделе. P.S. Простая переустановка без форматирования вряд ли поможет. |
![]() |
![]() |
kroling |
![]()
Сообщение
#23 |
Вновь прибывший Группа: Пользователи Регистрация: 22.10.2009 Пользователь №: 17 559 ![]() |
Вчера придумал такую штуку : Создал в папке C:\WINDOWS\system32\ ПАПКУ с названием nssm.exe, перед этим соответственно удалив файл оттуда, и с находящимся в ней каким нибудь текстовым файлом (чтоб вирь не смог ее удалить). И представляете - эта сволочь заткнулась (возможно пока), дня 2 сижу в тишене и спокойствии.... (правда в постоянном страхе что вот-вот эта ..... опять появиться)
|
![]() |
![]() |
Рубеж |
![]()
Сообщение
#24 |
Продвинутый участник ![]() ![]() ![]() ![]() ![]() Группа: СМЭ Регистрация: 5.10.2006 Из: Украина Пользователь №: 3 007 ![]() |
[Попробую скажу. денег нет, водки нет. ВСЕ ВЫПИТО
|
![]() |
![]() |
Рубеж |
![]()
Сообщение
#25 |
Продвинутый участник ![]() ![]() ![]() ![]() ![]() Группа: СМЭ Регистрация: 5.10.2006 Из: Украина Пользователь №: 3 007 ![]() |
Приходил еще один компютерный гений и сделал так: с его слов он не стал его удалять, а просто покалечил, и он вроде бы есть но ничему не мешает, и другой не лезет, видит что его место занято. Прошло 3 дня пока нормально.
|
![]() |
![]() |
kroling |
![]()
Сообщение
#26 |
Вновь прибывший Группа: Пользователи Регистрация: 22.10.2009 Пользователь №: 17 559 ![]() |
неделя..... Полет нормальный.
Тишина..... ![]() |
![]() |
![]() |
Рубеж |
![]()
Сообщение
#27 |
Продвинутый участник ![]() ![]() ![]() ![]() ![]() Группа: СМЭ Регистрация: 5.10.2006 Из: Украина Пользователь №: 3 007 ![]() |
неделя..... Полет нормальный. Тишина..... ![]() Подробней напиши свой метод (Создал в папке C:\WINDOWS\system32\ ПАПКУ с названием nssm.exe, перед этим соответственно удалив файл оттуда, и с находящимся в ней каким нибудь текстовым файлом (чтоб вирь не смог ее удалить). Я не совсем понял, ты создал папку удалив оттуда файл? НО сначала его надо было поместить туда, и какой текстовый файл. С ув. Рубеж ![]() |
![]() |
![]() |
kroling |
![]()
Сообщение
#28 |
Вновь прибывший Группа: Пользователи Регистрация: 22.10.2009 Пользователь №: 17 559 ![]() |
Подробней напиши свой метод (Создал в папке C:\WINDOWS\system32\ ПАПКУ с названием nssm.exe, перед этим соответственно удалив файл оттуда, и с находящимся в ней каким нибудь текстовым файлом (чтоб вирь не смог ее удалить). Я не совсем понял, ты создал папку удалив оттуда файл? НО сначала его надо было поместить туда, и какой текстовый файл. С ув. Рубеж ![]() Сначала удаляешь файл nssm.exe, из C:\WINDOWS\system32\. Затем создаешь в этом каталоге ПАПКУ под названием nssm.exe , и помещаешь в нее текстовай файл (любой ), это делается для того чтобы папка была не пустая и вирус не смог ее удалить Работает это так: вирус не может создать свой файл и следовательно запустить процесс так как файл с таким названием уже существует (созданная тобой папка) |
![]() |
![]() |
Рубеж |
![]()
Сообщение
#29 |
Продвинутый участник ![]() ![]() ![]() ![]() ![]() Группа: СМЭ Регистрация: 5.10.2006 Из: Украина Пользователь №: 3 007 ![]() |
Все!!!! Победил гада. И вот как, коМУ НУЖНО ЧИТАЙТЕ. " Скачал свежий сканер с доктор веб, (не антивирус, а сканер), и проверил весь комп. На диске С в папке систем и систем 32 сканер обнаружил 2 подозрительных файла, (забыл записать какие), я их смело удалил. Но через время этот гад под названием nssm.exe снова слал ломиться. Тогда я просканировал диск С но только в безопасном режиме, как рекомендовали мне выше на форуме, и в безопасном режиме, сканер в папке виндоуз нашел какойто с виду невзрачный файлик, никого и ник чему не обязывающий, я его удалил и вот уже 3 месяца все чисто, я счастлив, трезв и т.д. ТО есть уточняю, что нужно проверить комп ТОЛЬКО В БЕЗОПАСНОМ РЕЖИМЕ , можно НЕ весь, а только диск С, сканером доктора веба, он скачивается с сайта бесплатно И ВСЕ.
|
![]() |
![]() |
![]()
Сообщение
#30 | |
Мастер ФСМ Группа: Banned Регистрация: 27.03.2006 Из: РФ, Урал Пользователь №: 1 485 ![]() |
Включаю компьютер - всё нормально. Можно печатать, слушать музыку...
Как только кликаю на ярлычок интернет-браузера, происходит следующее: появившееся окошко как бы только-только начиная загружать стартовую страницу, внезапно "моргает" на какую-то долю секунды - и всё - после этого ни мышкой, ни клавиатурой до компьютера не достучаться. Ни закрыть окошко, ни даже отключить комп...Только потом остается из розетки вырубать его... Сам нашёл способ так сказать "симптоматического" лечения - прежде чем кликнуть на ярлычок браузера, произвожу чистку реестра программой "C Cleaner", после чего сразу же перезагружаю комп. После такой процедуры можно без проблем выходить в интернет. Но хотелось бы понять, в чем "корень зла"...Бесит каждый раз чистить и перезагружать... Антивирусная программа молчит. Глубокое полное сканирование ничего не даёт... Может, кто-то с подобным сталкивался, помогите, плиз. ![]() |
![]() |
![]() |
![]() ![]() |
![]() |
Сейчас: 8.08.2025 - 21:11 |