Перейти к содержимому

Фото
- - - - -

Как избавится от дряни?


  • Вы не можете создать новую тему
  • Please log in to reply
6 ответов в этой теме

#1 POPEYE

POPEYE

    Стебно таблетку оторвал... :-) | ptrd.narod.ru

  • Постоялец
  • 4 848 сообщений

Отправлено 28 июля 2007 - 18:06

С постоянной периодичностью (~ 1 раз в час) антивирус (AntiVir) выдает сообщение об обнаружении этого вируса в файлах:

D:\WINDOWS\TEMP\*********.exe (вместо * любой набор цифр)

'D:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\WDQBKPY3\n2_26_07_07_2[1].exe

Выбор Delete не помогает, т.е. файлы через какое-то время снова себя проявляют...
  • 0
I'm POPEYE The Sailor man

#2 уррф

уррф

    ушол

  • Постоялец
  • 5 330 сообщений

Отправлено 28 июля 2007 - 18:07

это потому что они висят в оперативной памяти.. удаляй, не удаляй - они всё равно запишутся снова ;)

какой у тебя антивирусник ?
  • 0

#3 POPEYE

POPEYE

    Стебно таблетку оторвал... :-) | ptrd.narod.ru

  • Постоялец
  • 4 848 сообщений

Отправлено 28 июля 2007 - 18:23

Антивирусник AntiVir PE

они висят в оперативной памяти..


Я проверял диск не только из под ХР (где они работают) , но и из под Win98, причем в безопасном режиме...

Ощущение такое, что есть третий файл / служба, который запускает эти 2, и, который не детектится аньтвирусом.
  • 0
I'm POPEYE The Sailor man

#4 уррф

уррф

    ушол

  • Постоялец
  • 5 330 сообщений

Отправлено 28 июля 2007 - 18:26

ну разумеется, потому что антивирусник должен быть нормальным :)
используй AVP
это бесплатный клон касперского
  • 0

#5 POPEYE

POPEYE

    Стебно таблетку оторвал... :-) | ptrd.narod.ru

  • Постоялец
  • 4 848 сообщений

Отправлено 28 июля 2007 - 18:47

используй AVP


Что за AVP? :blink:

Что-то мне кажется, что мы говорим об одной и той-же проге, т.е. AntiVir=AVP :rolleyes:
  • 0
I'm POPEYE The Sailor man

#6 POPEYE

POPEYE

    Стебно таблетку оторвал... :-) | ptrd.narod.ru

  • Постоялец
  • 4 848 сообщений

Отправлено 31 июля 2007 - 09:09

Да, и еще все это сначала проявилось вирусом, который прописался в автозагрузку под названием FirewallAutoSetup - winlogon.exe .

Первый раз этот вирус появился (проявился) в пятницу, после посещения www.km.ru через IE (он стоял как стартовая страница), я его удалил руками, стер его файл, после этого все было тихо, второй раз он проявил себя в субботу, только к нему еще TR/Crypt.FKM.Gen - MALWARE прибавился...

Сам я IE не пользуюсь - другие пользуются...

Как это понимать? Имеет ли к этому отношение KM.RU?
  • 0
I'm POPEYE The Sailor man

#7 Guest_Spr!te_*

Guest_Spr!te_*
  • Гость

Отправлено 02 августа 2007 - 18:00

Как это понимать? Имеет ли к этому отношение KM.RU?

Врядли, скорее порносаити :D

A tak voobwe AntiVir horowii AntiVirus, nenado tut :P

PS. Ne sovetuju polzovatsa IE <- redkostnoe guano.