Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирусы!!!! / 22 сообщений из 22, страница 1 из 1
05.02.2010, 20:35
    #36452900
Gooddy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
Запустил DrWeb, который нашел вирусы:

Dc509.exe
Dc510.exe
INSTSRV.exe
SRVANY.exe
A00525404.exe (подобного вида только разные цифры несколько штук)
wpa531234083989.cpx (подобного вида только разные цифры несколько штук)
Это точно все вирусы и их можно удалить, так как они не вылечиваются??????
...
Рейтинг: 0 / 0
05.02.2010, 20:45
    #36452909
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
Конечно лучше удалить!
Если система будет глючить, говорим заклинание:
Код: plaintext
sfc /scannow


(;,;)
...
Рейтинг: 0 / 0
05.02.2010, 20:45
    #36452910
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
GooddySRVANY.exe внимательно смотри откуда файло и чем заражено.
...
Рейтинг: 0 / 0
05.02.2010, 20:47
    #36452914
Green2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
SRVANY может быть хакерской программой, она иногда нужна, но антивирусы на неё реагируют.
...
Рейтинг: 0 / 0
05.02.2010, 20:49
    #36452918
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNoseGooddySRVANY.exe внимательно смотри откуда файло и чем заражено.
эта программа используется системой для создания/удаления служб :)
...
Рейтинг: 0 / 0
05.02.2010, 20:50
    #36452920
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
С0ВЕСТЬэта программа используется системой для создания/удаления служб :) если она лежит где-нить в с:\програм файлс\вася_пупкин то надо удалять :)
...
Рейтинг: 0 / 0
05.02.2010, 20:51
    #36452921
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
Green2SRVANY может быть хакерской программой, она иногда нужна, но антивирусы на неё реагируют. не все и не всегда.
по-этому и говорю: внимательно посмотреть надо :)
...
Рейтинг: 0 / 0
05.02.2010, 20:52
    #36452923
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNoseС0ВЕСТЬэта программа используется системой для создания/удаления служб :) если она лежит где-нить в с:\програм файлс\вася_пупкин то надо удалять :)

Тепло :)
...
Рейтинг: 0 / 0
05.02.2010, 20:55
    #36452928
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNoseС0ВЕСТЬэта программа используется системой для создания/удаления служб :) если она лежит где-нить в с:\програм файлс\вася_пупкин то надо удалять :)
Любой вирусняк может и специально создать "правильный" путь, чтобы уменьшить подозрение.
C:\Program Files\Resource Kit\Instsrv.exe.
А что на самом деле в Instsrv.exe может быть, тут конечно неизвестно, потому лучше удалить!
:)
...
Рейтинг: 0 / 0
05.02.2010, 20:57
    #36452931
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
С0ВЕСТЬ,

если в системном каталоге, то лучше всё-таки сначала проверить в репэйр и в диске с инсталлом!
...
Рейтинг: 0 / 0
05.02.2010, 21:02
    #36452937
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNoseС0ВЕСТЬ,
если в системном каталоге, то лучше всё-таки сначала проверить в репэйр и в диске с инсталлом!
Пофиг где, вирусня хитрая как раз в системных и прячется, фиг удалишь потому что в системном сидит.
Проще удалить подозреваемых "клиентов", а потом восстановить с дистрибутивного диска оригинальные.
Кстати, в ХР кеш: dllcache - всегда удаляю.
Тогда система точно запросит диск :)
...
Рейтинг: 0 / 0
05.02.2010, 21:05
    #36452939
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
С0ВЕСТЬ,

позовчера чистил ноут...
в итоге слил инфу кноппиксом и по ф4 сделал фулл-репэйр системного раздела.
глубоко зараза засела, а вынимать винт, что б спокойно почистить на нормальном десктопе было откровенно лень :)
...
Рейтинг: 0 / 0
05.02.2010, 21:10
    #36452946
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNoseС0ВЕСТЬ,

позовчера чистил ноут...
в итоге слил инфу кноппиксом и по ф4 сделал фулл-репэйр системного раздела.
глубоко зараза засела, а вынимать винт, что б спокойно почистить на нормальном десктопе было откровенно лень :)

Полный бэкап системного диска спасают отца русской демократии вовремя ;)
И даже вынимать не нужно ничего :)
Восстановление пару минут :)
Все важные данные на системном диске С: нельзя держать! :)
...
Рейтинг: 0 / 0
05.02.2010, 21:12
    #36452948
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
С0ВЕСТЬПолный бэкап системного диска спасают отца русской демократии вовремя ;)
И даже вынимать не нужно ничего :)
Восстановление пару минут :)
Все важные данные на системном диске С: нельзя держать! :) попался самсунг 410-й (кажется).
с чудо системой восстановления системы.
винт был разбит на 2 одинаковых по размеру раздела.
а эта восттанавливалка тупо писала "восстановлюсь на раздел С:\ все данные уничтожу" и всё :)
...
Рейтинг: 0 / 0
05.02.2010, 21:19
    #36452953
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNose
с чудо системой восстановления системы.
винт был разбит на 2 одинаковых по размеру раздела.
а эта восттанавливалка тупо писала "восстановлюсь на раздел С:\ все данные уничтожу" и всё :)

Потому взял себе ноут, котором сам создал нужные разделы - системный и с данными.
Установил систему - сделал полный бэкап. Доустановил драйвера+программы - сделал инкрементальный бекап. Через некоторое время, когда установил еще программы - опять сделал инкрементальный бэкап.
В итоге систему можно быстро восстанавливать, а также "накатывать" нужные бэкапы ;)
А можно просто восстановить голую систему и доставить новые драйвера, когда оборудование поменял :)
...
Рейтинг: 0 / 0
05.02.2010, 21:20
    #36452954
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
чужой ноут. просто попросили очистить...
...
Рейтинг: 0 / 0
05.02.2010, 21:27
    #36452957
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
eNoseчужой ноут. просто попросили очистить...

Слив защитан :)
...
Рейтинг: 0 / 0
05.02.2010, 21:32
    #36452962
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
С0ВЕСТЬeNoseчужой ноут. просто попросили очистить...

Слив защитан :) у меня ноут асус
...
Рейтинг: 0 / 0
05.02.2010, 21:43
    #36452977
Gooddy
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
INSTSRV.exe
SRVANY.exe
С этими файлами вопрос, а с остальными что?
...
Рейтинг: 0 / 0
05.02.2010, 21:45
    #36452979
С0ВЕСТЬ
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
GooddyINSTSRV.exe
SRVANY.exe
С этими файлами вопрос, а с остальными что?
Удаляем все подозрительное!!!
Недостающие файлы потом можно с дистрибутива восстановить.
...
Рейтинг: 0 / 0
05.02.2010, 21:46
    #36452983
eNose
Участник
[не активирован]
[не одобрен]
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
С0ВЕСТЬУдаляем все подозрительное!!!
Недостающие файлы потом можно с дистрибутива восстановить. как хорошо что ты не хирург :)
...
Рейтинг: 0 / 0
06.02.2010, 16:22
    #36453459
ZWarior
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Вирусы!!!!
"Можно посмотреть у друга Norton Antvirus весь жёсткий диск, потому что похожие на "HOOKDUMP.DLL" могут быть не найдены через DWB."
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Вирусы!!!! / 22 сообщений из 22, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]