• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о форуме и правила – там коротко описано, как задать вопрос так, чтобы быстро получить ответ. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по старой ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Изменение сообщения windows

  • Автор темы Автор темы LыSы`
  • Дата начала Дата начала
01pump, у меня не битая!

---------- Добавлено в 10:13 ---------- Предыдущее сообщение было написано в 10:10 ----------

У меня базы те же самые но детекта не было
у меня тоже
 
у меня не битая
В двух браузерах не могу открыть :) Про что хоть там?
На форуме техподдержки только 2 коротких темы по этому поводу. То ли у всех остальных базы старые июньские то ли такого файла вообще нету :D
 
извините, может не в тему, объясните что дает удаление завирусованных файло с помощью диска дистрибутива винды и команды sfc /scannow, при каком случае и эффективно ли это?)
 
TOKAPEB,
не могу зайти... ссылка битая
Скорее всего вы просто зайти туда не можете, у вас прав нету.
ВОт:SibirianWolf,FanJUVE
это значит что в ваших системах было установлено (вами или до вас) два патча, расширяющие функциональности ОС Windows XP _не совсем_ легальным способом.
А у нода паранойя, на файлы winlogon.exe и termsrv.dll
#

На текущий момент ситуация вообще напоминает бред сумашедшего:
оба файла внесены в исключения AMON , но nod после загрузке все равно из обнаруживает! И елси вы/ваши пользователи согласитесь на очистку - вас ждет сурпайз! - горе вам если у вас нет "чистой" по мнению нода копии в dllcache или где-то еще откуда система сама бы могла его восстановить. Система после этого не загрузится.
Два дня назад после очередного обновления NOD32 на всех компьютерах выскочило сообщение, что файл C:\WINDOWS\system32\termsrv.dll\ инфицирован, и предлагает его удалить. На трех компьютерах, где пользователи с правами администратора, нажали удалить и все, после перезагрузки терминальный режим не работает. Видимо алчный Билли таки договорился с Нодовцами. Так что теперь нужно обязательно добавлять файл в исключения Нода.
 
Вчера, Nod 32 сообщил мне пренеприятную новость: обнаружен вирус. Объект : С\windows\sistem32\termsrv.dll, причина Win32/Spy.Ursnif.A Но удалить не может, очистить тоже. Nod 32 версии 3.0.672.0, базы обновлены сегодя. Поиски в инете говорят, что вирус уже встречался у многих. Советы разные. Вплоть до загрузки в безопасном режиме и удалении данного объекта вручную. Но у меня сомнения - не является данный файл системным, удаление которого приведет к восстановлении ОС вручную:).
AVZ скачан, обновлен. virusinfo_syscure.zip находится по ссылке http://webfile.ru/3767246
Прошу вашей помощи в борьбе с данным вирусом!!!

Скажите ПОЖАЛУЙСТА, удалось ли Вам удалить этот вирус и каким образом, другие антивирусы его не выдают, а Нод пишет постоянно. И комп жутко тормозит. ((( Спасибо.:o
 
верочка, Вы все, что ниже того сообщения написано читали?
это ложный детект.
если грызут сомнения, то Вам сюда http://pchelpforum.ru/f26/t6442/ ждем ссылку на virusinfo_syscure.zip + лог от программы хайджек
 
Назад
Сверху