Здравствуйте, гость ( Вход | Регистрация )

Форум судебных медиков России
3 страниц V < 1 2 3 >  
>

Зловредный вирус, Нужна помощь вирусологов

>
Рубеж
сообщение 30.10.2009 - 09:20
Сообщение #16


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


Цитата(Elena-1989 @ 29.10.2009 - 23:18)
CureIT.

В САМОМ КРАЙНЕМ случае загрузитесь с LiveCD, смонтируйте разделы и скопируйте данные.

Спасибо за совет, попробую, а вообще вчера по это поводу запил, жаль компа, сколько инфы, и все прийдется тики сжечь. ритуальный костей будет большим.
Пользователь offline
К началу страницы
+Ответить с цитированием
Толстый
сообщение 30.10.2009 - 10:21
Сообщение #17


Мастер ФСМ

Группа: Banned
Регистрация: 27.03.2006
Из: РФ, Урал
Пользователь №: 1 485


Цитата(Рубеж @ 29.10.2009 - 20:20)
а вообще вчера по это поводу запил

А вот это зря, дорогой коллега. Себя ценить надо больше, чем комп.
Мне даже мой личный комп не так дорог, как ваша, постороннего человека, жизнь.
Берегите себя. wink.gif
Пользователь offline
К началу страницы
+Ответить с цитированием
Elena-1989
сообщение 30.10.2009 - 13:38
Сообщение #18


Вновь прибывший

Группа:
Регистрация: 28.10.2009
Пользователь №: 17 698


У вас данные на одном диске, а винда на другом?
Или как?
В любом случае данные Вы сохраните. Поищите Windows Live CD, запишите его. Вставьте в привод и загрузитесь. Он должен автоматически смонтировать диски. Подключаете еще один диск и копируете данные.
Если нет еще одного носителя, сделайте загрузочную флешку, загрузитесь и записывайте данные на DVD-болванки. Они сейчас недорогие.
Можете использовать LiveCD Linux, только проверьте, чтобы была поддержка NTFS (или какая у Вас ФС?).
Диск можно взять на время, потом вы отформатируете свои диски и поставите заново винду, а данные перенесете.
Пользователь offline
К началу страницы
+Ответить с цитированием
kroling
сообщение 30.10.2009 - 18:23
Сообщение #19


Вновь прибывший

Группа: Пользователи
Регистрация: 22.10.2009
Пользователь №: 17 559


Так вот вся проблема в том что возможно сам исходный вирус прячется где-то в этих файлах. И когда после формата дисков и постановки новой системы перенести данные с другого диска или болванок обратно на комп, то вместе с данными перенесем назад и исходняк виря , и пошло поехало все снова....
Пользователь offline
К началу страницы
+Ответить с цитированием
Elena-1989
сообщение 30.10.2009 - 19:17
Сообщение #20


Вновь прибывший

Группа:
Регистрация: 28.10.2009
Пользователь №: 17 698


Да вряд ли. Но можно поискать.
Пользователь offline
К началу страницы
+Ответить с цитированием
Рубеж
сообщение 31.10.2009 - 05:48
Сообщение #21


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


Просто по человечески обидно - но ничего не могу сделать, попробую винду переставить другую, а там посмотрим. Сжигать конечно не буду, но достало то такой степени что немогу передать, только маты остались.

На днях пригласил к себе (платно) двух самых опытных компютерщиков в нашем городе. Сидели у меня дома больше суток. Выпили всю водку (все запасы), все кофе, три раза в магазин ходил, и ничего не могли сделать. Еле выпровоил бригаду, до сих пор отхожу. Ну по части компьютеров конечно они демоны. Я таких не видел. Но водку глушат как алкаши, и ругаются между собой на компютерных терминах. Ужас. Я в шоке. Всяких видел, но эти типы....

Сообщение отредактировал Рубеж - 31.10.2009 - 06:15
Пользователь offline
К началу страницы
+Ответить с цитированием
Elena-1989
сообщение 31.10.2009 - 17:59
Сообщение #22


Вновь прибывший

Группа:
Регистрация: 28.10.2009
Пользователь №: 17 698


Когда поставите Windows и все программы - сделайте образ диска, чтобы потом ставить из него и не возиться с установкой программ вручную.
Данные храните на отдельном разделе.
P.S. Простая переустановка без форматирования вряд ли поможет.
Пользователь offline
К началу страницы
+Ответить с цитированием
kroling
сообщение 31.10.2009 - 18:49
Сообщение #23


Вновь прибывший

Группа: Пользователи
Регистрация: 22.10.2009
Пользователь №: 17 559


Вчера придумал такую штуку : Создал в папке C:\WINDOWS\system32\ ПАПКУ с названием nssm.exe, перед этим соответственно удалив файл оттуда, и с находящимся в ней каким нибудь текстовым файлом (чтоб вирь не смог ее удалить). И представляете - эта сволочь заткнулась (возможно пока), дня 2 сижу в тишене и спокойствии.... (правда в постоянном страхе что вот-вот эта ..... опять появиться)

Сообщение отредактировал kroling - 31.10.2009 - 18:49
Пользователь offline
К началу страницы
+Ответить с цитированием
Рубеж
сообщение 1.11.2009 - 02:44
Сообщение #24


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


[Попробую скажу. денег нет, водки нет. ВСЕ ВЫПИТО
Пользователь offline
К началу страницы
+Ответить с цитированием
Рубеж
сообщение 5.11.2009 - 20:11
Сообщение #25


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


Приходил еще один компютерный гений и сделал так: с его слов он не стал его удалять, а просто покалечил, и он вроде бы есть но ничему не мешает, и другой не лезет, видит что его место занято. Прошло 3 дня пока нормально.
Пользователь offline
К началу страницы
+Ответить с цитированием
kroling
сообщение 6.11.2009 - 10:19
Сообщение #26


Вновь прибывший

Группа: Пользователи
Регистрация: 22.10.2009
Пользователь №: 17 559


неделя..... Полет нормальный.
Тишина..... smile.gif
Пользователь offline
К началу страницы
+Ответить с цитированием
Рубеж
сообщение 6.11.2009 - 11:37
Сообщение #27


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


Цитата(kroling @ 6.11.2009 - 11:19)
неделя..... Полет нормальный.
Тишина..... smile.gif


Подробней напиши свой метод (Создал в папке C:\WINDOWS\system32\ ПАПКУ с названием nssm.exe, перед этим соответственно удалив файл оттуда, и с находящимся в ней каким нибудь текстовым файлом (чтоб вирь не смог ее удалить). Я не совсем понял, ты создал папку удалив оттуда файл? НО сначала его надо было поместить туда, и какой текстовый файл. С ув. Рубеж rotate.gif
Пользователь offline
К началу страницы
+Ответить с цитированием
kroling
сообщение 6.11.2009 - 12:27
Сообщение #28


Вновь прибывший

Группа: Пользователи
Регистрация: 22.10.2009
Пользователь №: 17 559


Цитата(Рубеж @ 6.11.2009 - 11:37)
Подробней напиши свой метод (Создал в папке C:\WINDOWS\system32\ ПАПКУ с названием nssm.exe, перед этим соответственно удалив файл оттуда, и с находящимся в ней каким нибудь текстовым файлом (чтоб вирь не смог ее удалить). Я не совсем понял, ты создал папку удалив оттуда файл? НО сначала его надо было поместить туда, и какой текстовый файл. С ув. Рубеж rotate.gif


Сначала удаляешь файл nssm.exe, из C:\WINDOWS\system32\. Затем создаешь в этом каталоге ПАПКУ под названием nssm.exe , и помещаешь в нее текстовай файл (любой ), это делается для того чтобы папка была не пустая и вирус не смог ее удалить
Работает это так: вирус не может создать свой файл и следовательно запустить процесс так как файл с таким названием уже существует (созданная тобой папка)
Пользователь offline
К началу страницы
+Ответить с цитированием
Рубеж
сообщение 9.03.2010 - 09:31
Сообщение #29


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


Все!!!! Победил гада. И вот как, коМУ НУЖНО ЧИТАЙТЕ. " Скачал свежий сканер с доктор веб, (не антивирус, а сканер), и проверил весь комп. На диске С в папке систем и систем 32 сканер обнаружил 2 подозрительных файла, (забыл записать какие), я их смело удалил. Но через время этот гад под названием nssm.exe снова слал ломиться. Тогда я просканировал диск С но только в безопасном режиме, как рекомендовали мне выше на форуме, и в безопасном режиме, сканер в папке виндоуз нашел какойто с виду невзрачный файлик, никого и ник чему не обязывающий, я его удалил и вот уже 3 месяца все чисто, я счастлив, трезв и т.д. ТО есть уточняю, что нужно проверить комп ТОЛЬКО В БЕЗОПАСНОМ РЕЖИМЕ , можно НЕ весь, а только диск С, сканером доктора веба, он скачивается с сайта бесплатно И ВСЕ.

Сообщение отредактировал Рубеж - 9.03.2010 - 09:32
Пользователь offline
К началу страницы
+Ответить с цитированием
Толстый
сообщение 9.03.2010 - 13:32
Сообщение #30


Мастер ФСМ

Группа: Banned
Регистрация: 27.03.2006
Из: РФ, Урал
Пользователь №: 1 485


Включаю компьютер - всё нормально. Можно печатать, слушать музыку...
Как только кликаю на ярлычок интернет-браузера, происходит следующее:
появившееся окошко как бы только-только начиная загружать стартовую страницу, внезапно "моргает" на какую-то долю секунды - и всё - после этого ни мышкой, ни клавиатурой до компьютера не достучаться. Ни закрыть окошко, ни даже отключить комп...Только потом остается из розетки вырубать его...
Сам нашёл способ так сказать "симптоматического" лечения - прежде чем кликнуть на ярлычок браузера, произвожу чистку реестра программой "C Cleaner", после чего сразу же перезагружаю комп.
После такой процедуры можно без проблем выходить в интернет.
Но хотелось бы понять, в чем "корень зла"...Бесит каждый раз чистить и перезагружать...
Антивирусная программа молчит. Глубокое полное сканирование ничего не даёт...
Может, кто-то с подобным сталкивался, помогите, плиз. unsure.gif
Пользователь offline
К началу страницы
+Ответить с цитированием

3 страниц V < 1 2 3 >



- Обратная связь Сейчас: 8.08.2025 - 21:11