PDA

Показать полную графическую версию : При открытии папки мой компьютер исчезает всё с рабочего стола


Страниц : [1] 2

ФИЛЯ
09-07-2008, 22:36
При открытии папки мой компьютер исчезает всё с рабочего стола и через несколько секунд появляется но в панели задач нет половины значков. Или бывает что зависает комп.

Blast
09-07-2008, 22:38
Похоже на попытку запуска чего-то зловредного, проверьтесь по этим правилам (http://forum.oszone.net/post-717373-2.html)

ФИЛЯ
09-07-2008, 22:59
ом проверил ни чего нет. А то что там написано очень сложно, в основном изза того что у меня не безлимитка в интернете. Я лучше полностью винду снесу и поставлю новую.

Blast
09-07-2008, 23:02
ом проверил ни чего нет »
не знаю на чем вы там ОМы меряли... не хотите - не делайте, мне то что, но на каждый чих винду сносить... феерично

ФИЛЯ
09-07-2008, 23:20
Вот это у меня интернет такой. То страницы по десять раз отправлять надо то буквы не все передаст. НОД 32 там написано.
Только не ругайтесь. Я попробую это сделать.
А виндовс мне этот сразу не понравился и я его терплю уже долго.
У него после включения первое открытие любой папки происходило секнд 40 - 50. А потом вроде нормально.

Blast
09-07-2008, 23:27
А виндовс мне этот сразу не понравился и я его терплю уже долго. »
ну если сборка неудачная, то может быть это и легче чем вылавливать что там еще не так...
а нод.. не панацея это, в принципе как и любой другой антивирус, поэтому и нужен комплексный подход
у мне нет 100% увернности в наличии зловредов, но это первое, что я бы проверил на вашем метсе

ФИЛЯ
09-07-2008, 23:38
вы правы. Нужно проверить. Так как я форматирую диск С а остальные диски остаются неизменными, и там могут притаится эти, как выговорите, зловреды. Так ведь?
А какой нибудь антивирус ловит их? Кроме того что написано там.

Blast
09-07-2008, 23:40
ФИЛЯ, лучше всего использовать именно тот комплекс, который по ссылке выше. Антивирусов много, каждый хорош по-своему, но по полученным логам ^^^ сказать можно более уверенно есть или нет.

yurfed
09-07-2008, 23:42
Кроме того что написано там. » Это нужно для отчёта, чтобы вам помогли. Выкладываете логи и сразу всё становится на свои места- где, что и как. Без этих лог-файлов не будет обсуждения проблемы (обсуждать будет нечего).

ФИЛЯ
09-07-2008, 23:45
вероятно модифицированный Win32/TrojanDownloader.Agent троян
Вот это выявилось при повторном сканировании. НОД 32

Blast
09-07-2008, 23:46
ФИЛЯ, это только вершина айсберга :)

yurfed
09-07-2008, 23:48
вероятно модифицированный Win32/TrojanDownloader.Agent троян » Вероятно, не более.

ФИЛЯ
09-07-2008, 23:50
drweb-cureit.exe Вот это у меня есть. Остальное скачаю. Правда это будет долго. Такчто ответы завтра вечером.

Blast
09-07-2008, 23:50
drweb-cureit.exe Вот это у меня есть »
его бы свежий скачать, старый не канает, он ведь каждый день обновляется

ФИЛЯ
10-07-2008, 21:37
drweb-cureit.exe Ему два дня, сегодня три.
AVZ скачал, второй не получилось пока, но я скачаю.

Отсканировал drweb-cureit-ом, не найду лог файл. Обнаружил 47 заражённых объектов.
Сейчас открывается намного быстрее. Но всёравно хочу провести полный комплекс проверки.

Severny
10-07-2008, 21:49
ФИЛЯ,
Нужны логи AVZ и HijackThis.
В правилах подробно описано, какие файлы прислать.

второй не получилось пока, но я скачаю. »
Он маленький

ФИЛЯ
10-07-2008, 22:30
Вот вроде получилось

ФИЛЯ
10-07-2008, 22:32
Вот файлы

Severny
10-07-2008, 22:55
Просканируй HijackThis, поставь галочки перед этими значениями и нажми Fix checked.
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O4 - HKCU\..\Run: [WhenUSave] "C:\Program Files\Save\Save.exe"

В AVZ меню Файл -- Выполнить скрипт. Скопируй код и нажми "Запустить".
Компьютер перезагрузится.

begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
BC_DeleteFile('C:\Program Files\Save\Save.exe');
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.

Если хочешь отключить потенциально опасные службы, можешь выполнить еще скприпт.
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
SetServiceStart('RDSessMgr', 4);
SetServiceStart('SSDPSRV', 4);
SetServiceStart('TermService', 4);
end.

У тебя спутниковый инет? Прокси для этого нужен?

ФИЛЯ
10-07-2008, 23:02
У тебя спутниковый инет? Прокси для этого нужен? »
Да, нужен прокси.




© OSzone.net 2001-2012