• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Вирус и как с ним бороться?

  • Автор темы Автор темы =AlekS=
  • Дата начала Дата начала

=AlekS=

Ученик
Почётный участник
Регистрация
25 Мар 2010
Сообщения
217
Реакции
3
Баллы
0
Вирус и как с ним бороться?

Стоял касперский 2010
решил попробывать нод 32
обновил и только запустил как выдал:

вирус Win32/Spy.Ursnif.A найден в оперативной памяти. Инфeкция cиcтeмнoй пaмяти пpoиcxoдит из фaйлa c:\windows\system32\termsrv.dll.

и ничего не может с ним сделать, что посоветуете?
 
ссылка точно рабочая?????
 
рабочая)) это с офсайта DrWeb.
 
зайди тогда на Drweb.com и найди там CureIt где СКАЧАТЬ с лева список программ которых можно скачать
 
это вирус блокирует!а на офиц. сайт Каспера заходит?
 
Все норм, качаю)
а как быть с лицензией?
 
с какой лицензией? эта бесплатная утилита.
 
пока ничего не нашел(
 
А чем Касперский не понравился? Не хочу наговаривать на NOD, но на форуме у нас звучали высказывания, что он параноик. Иными словами - а может и вируса никакого нет?
 
просто полазил по инету и окозалось что у меня сидит вирус amvo если не ошибаюсь
касперский его не видел...... почему не знаю(((
нод32 нашол кучу червей но ничего с ними сделать не может((((((
др веб вооообще не видет угроз(((((
я реально скоро психану и форматну все к ...... собачим
 
Что же это за антивирус такой, если находит, но сделать ничего не может? Ты настройки правильно задай.
 
первый раз им пользуюсь
попробую сейчас полазить мож че получится
 
копирование файлов на флешки происходит дольше, чем обычно, содержимое дисков в «Моем компьютере» открывается в новом окне, да и еще пара-тройка неприятных сюрпризов.
симптомы похожи?
Фиг знает... я погуглил сейчас, амво не настолько ужасен, его вылечить может любой нормальный антивирус, тот же каспер 2010.
1. Попробуй еще этим: Download / Скачать
2. Выключи восстановление системы и выполни скрипты в АВЗ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\autorun.inf','');
 QuarantineFile('C:\autorun.inf','');
 QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
 QuarantineFile('C:\WINDOWS\TEMP\uqtw.dll','');
 QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
 QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
 DeleteFile('C:\WINDOWS\system32\amvo.exe');
 DeleteFile('C:\WINDOWS\system32\amvo0.dll');
 DeleteFile('C:\WINDOWS\TEMP\uqtw.dll');
 DeleteFile('C:\WINDOWS\system32\wincab.sys');
 DeleteFile('C:\autorun.inf');
 DeleteFile('D:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\2ifetri.cmd','');
 QuarantineFile('C:\2ifetri.cmd','');
 DeleteFile('c:\2ifetri.cmd');
 DeleteFile('D:\2ifetri.cmd');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
 DeleteFile('C:\WINDOWS\system32\amvo.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
 
спс попробую но завтра, спать пошел)))
да симптомы те и еще скрытые файлы не открываются, но эт не страшно)))
умеючи любой фаил можно сделать видемым)))
 
спасибо, помогло !!!))))
 
Назад
Сверху