-
Junior Member
- Вес репутации
- 53
Подозрение на недолечение
Здрасти. Нахваталси вирусни, пытался почистить сам. Видимо, вычистил не все. Изначально был getaccelerator.Вроде очистил комп, но через сутки он вернулся в новом обличии (с окном на весь экран и "поверх всех окон". Вданный момент заметил следующее (после проверки многочисленными антивирями и анти-руткитами):
При скачивании куреит с офф. сайта, сливается экзешник с рандомным названием файла и при всем не открывается. не запускаются установщики msi (служба Windows installer стоит с типом запуска "Вручную", но приложения ее не стартуют.Если запустить ее руками, то она работает и приложения ставятся нормально. Глючит БТ (не видит устройство, хотя в системе есть и дрова стоят. Переставлял не один раз). CureIt видит backdoor, пишет что обезврежен, но при повторной проверке-тоже самое.Постоянно отваливается сеть. На нетбуке йота, с ней общался мало, посему пока не понял, следствие это вирусни, или она сама по себе не стабильная.
Заранее спасибо за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
В таком случае, если опустить все, что может походить на "глюки системы", мне не понятно одно:до сих пор при загрузке куреита с фтпшника др. веба, он встает в список загрузок ФФ с рандомным названием (например l5z56yru6.exe) и загрузка начинается только после того, как попытаюсь открыть файл через список загрузок, как будто она на паузу встает сразу же. Вот никак не могу это объяснить. и файл по-прежнему не запускается..
С другими загрузками такого не наблюдается.
-
Да, CureIt! с FTP как-то по-особому грузится.
-
-
Junior Member
- Вес репутации
- 53
Эм.. не совсем понял:грузиться по особому, когда комп заражен или это в принципе норма для др. веб?
И все равно не понятно, почему файл не запускается с ошибкой, что мол доступ запрещен или диск защищен от записи...
-
CureIt!, как и некоторые другие утилиты для лечения, можно скачивать со случайным именем (делается для предотвращения его блокировки вирусами)
Это и имел в виду pig
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Понял, спасибо..Буду, значит, винду восстанавливать.Видимо, что-то лишнее покрошил в процессе лечения, посему и не работает от части.
-
Сообщение от
thyrex
CureIt!, как и некоторые другие утилиты для лечения, можно скачивать со случайным именем (делается для предотвращения его блокировки вирусами)
Ссылка со страницы сайта ведёт не прямо на файл, а на некий переадресующий ярлык. Я не разбирался, как оно там работает, но эти ярлыки хорошо видны, если зайти на ftp.drweb.com с помощью FAR, TC, FreeCommander, FileZilla или даже браузером.
-