-
Junior Member
- Вес репутации
- 64
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Его не видно в логах . Я помню тоже его подхватил, каспер удалял , однако он потом воскресал , гад . ;D
И в данных логах тоже его не замечал .
Вообщем помог тогда spybot s&d , (инструменты , автозагрузка) там удалил все не нужные ключи, после этого перестал воскресать .Может есть у кого другие идеи ?
-
-
Junior Member
- Вес репутации
- 64
Спай ботом пользовалась, удалила 4 записи - не помогло. (инструменты , автозагрузка - галочка стоит)
То что в логах нет, я заметила. Причем, как все было.
Начала выполнение пп. 1-12, и заметила что пропустила п. 10.
Поэтому начала все сначала. Так вот, при первом запуске AVZ в логе было очень много найденных зараженных файлов.
Когда же начала все сначала, лог оказался чистым. Тем не менее, окно с вирусом висит до сих пор на экране Я его уже не трогаю, а просто в сторонку отодвинула ))
Попробую еще раз AVZ.
Последний раз редактировалось Kassia; 28.10.2006 в 19:06.
-
Junior Member
- Вес репутации
- 64
как заказывали
лог с вирусами, сделанный через 5 часов после первой проверки. Комп не перегружался.
Ждет с надеждой чуда
Последний раз редактировалось Kassia; 03.11.2006 в 13:32.
-
Выглядит все так, как будто вирус проникает на ваш компьютер по сети.
В его описании ничего об этом не сказано.
Скажите, у вас SpIDer Guard загружается в автоматическом режиме?
Что значит "окно с вирусом висит до сих пор на экране"?
Вам действительно нужен FTP Serv-U?
Пришлите один из зараженных файлов так, как сказано в приложении 2 Правил.
-
-
Junior Member
- Вес репутации
- 64
Скажите, у вас SpIDer Guard загружается в автоматическом режиме?
угу
Что значит "окно с вирусом висит до сих пор на экране"?
SpIDer Guard выкидывает окна с предупреждением и с вариантами на выбор (лечить, удалить итд). При нажатии на кнопки (без разницы какие, кроме "отключить" кажется) окно появляется сразу же снова. Порядком утомляет жать, потому я его сдвинула в край экрана и не трогаю )
Вам действительно нужен FTP Serv-U?
гм. Я подсоединена к локальной сети моего провайдера, и открыла доступ для скачивания некоторых фильмов, игр. В принципе, могу убрать, если в нем проблема. Но (незнаю, надо или нет) та папка к которой открыт доступ, находится на другом лог. диске, который еще не был объявлен зараженным...
Пришлите один из зараженных файлов так, как сказано в приложении 2 Правил.
ок, сейчас попробую...
-
Junior Member
- Вес репутации
- 64
Вроде закачала )
Файл сохранён как 061028_170517_virus_4543c60d80650.zip
Размер файла 546
MD5 5761013d8cb87606ced9ecbbcb64da96
-
Нет, пришел пустой файл. Антивирус не позволил, видимо.
Странно то, что вирус находится только в папках
C:\Documents and Settings\All Users\Documents\
и
C:\Documents and Settings\Kaleo\My Documents\
Вы, случайно не включали общий доступ на папки:
Documents - Kaleo
Documents - All Users
те, которые в "My Computer"?
Давайте проробуем так:
Conrtol panel -> Administration -> Services -> Server -> нажмите кнопку Stop, переведите тип запуска на Manual, нажмите OK. Перезагрузите компьютер.
-
-
Junior Member
- Вес репутации
- 64
Сообщение от
AndreyKa
Нет, пришел пустой файл. Антивирус не позволил, видимо.
Странно то, что вирус находится только в папках
C:\Documents and Settings\All Users\Documents\
и
C:\Documents and Settings\Kaleo\My Documents\
Вы, случайно не включали общий доступ на папки:
Documents - Kaleo
Documents - All Users
те, которые в "My Computer"?
включала... Как то соединяла комп с ноутбуком, и пока ребенок игрался на компе, занималась своими делами на ноутбуке через сеть. (где здесь смайлик ламера...?)
Выключить?
Сообщение от
AndreyKa
Давайте проробуем так:
Conrtol panel -> Administration -> Services -> Server -> нажмите кнопку Stop, переведите тип запуска на Manual, нажмите OK. Перезагрузите компьютер.
сделала, перегрузила... Что теперь?
-
сделала, перегрузила... Что теперь?
Теперь скажите, ругается ли антивирус (SpiderGuard) на зараженные файлы? Если нет, проверяйте эти папки сканером и удаляйте вирусы.
Как то соединяла комп с ноутбуком, и пока ребенок игрался на компе, занималась своими делами на ноутбуке через сеть.
Выключить?
Лучше держать выключенной службу Сервер или "Службу совместного доступа к файлам" (не помню как на анг.) в дополнительных параметрах Сетевого окружения. В то время когда вы подключены к общей сети.
-
-
Сообщение от
Kassia
гм. Я подсоединена к локальной сети моего провайдера, и открыла доступ для скачивания некоторых фильмов, игр. В принципе, могу убрать, если в нем проблема. Но (незнаю, надо или нет) та папка к которой открыт доступ, находится на другом лог. диске, который еще не был объявлен зараженным...
Serv-U - проблемный ftp сервер, имеющий много уязвимостей.
Проверьте настройки того к чему дан доступ и кому, зайдите сами к себе на ftp://ваш ip.
Сообщение от
Kassia
включала... Как то соединяла комп с ноутбуком, и пока ребенок игрался на компе, занималась своими делами на ноутбуке через сеть.
(где здесь смайлик ламера...?)
А Вы понимаете что дали доступ к своим документам всей локальной сети?
(наверное и паролей на учётные записи пльзователей нет )
-
-
Junior Member
- Вес репутации
- 64
Сообщение от
AndreyKa
Теперь скажите, ругается ли антивирус (SpiderGuard) на зараженные файлы? Если нет, проверяйте эти папки сканером и удаляйте вирусы.
Пока тишина Просканировала первый раз - нашел 888 зараженных файлов в папке avz4\Infected\ и удалил.
Просканировала еще раз после перезагрузки - тишина и благодать
Сообщение от
Shu_b
Serv-U - проблемный ftp сервер, имеющий много уязвимостей.
Проверьте настройки того к чему дан доступ и кому, зайдите сами к себе на
ftp://ваш ip.
Ну его нафик! Вообще закрою его
Сообщение от
Shu_b
А Вы понимаете что дали доступ к своим документам всей локальной сети?
(наверное и паролей на учётные записи пльзователей нет
Да я вообще в шоке от себя... Ладно хоть не все так плачевно закончилось... (Если конечно закончилось...)
Подожду еще денек...
-
Junior Member
- Вес репутации
- 64
Урра!! Они не возвращаются!
Ребята, спасибо вам огромное за помощь!
Очень здорово, что есть такие люди, которые помимо работы, семьи и дома находят время, чтобы уделить внимание и помочь таким ламерам, как я!
Спасибо вам!