Не могу справиться с вирусом.

12
EG
На сайте с 01.03.2009
Offline
32
#11
Татьяна-Пермь:
Нет, я сделала полный format C:

Чудеса.. Значит вы после установки со старой системы туда тащите какие то файлы..

Ставите чистую систему, потом сразу антивирусное ПО и обновляете его. потом только все остальное..

P.s. это не первоапрельская шутка ?

Fat Bear
На сайте с 01.12.2006
Offline
264
#12

Татьяна-Пермь, а у Вас логический диск один, только C? Или несколько: C, D и т.д?

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
EG
На сайте с 01.03.2009
Offline
32
#13
Масол:
Татьяна-Пермь, а у Вас логический диск один, только C? Или несколько: C, D и т.д?

Верно. наверное со второго раздела и лезет эта гадость .. Хотя я почти увечен что ТС ставит или копирует что-то проблемное на системный диск...

Кстати, раз уж зашел разговор о переустановке.. ТС вы на чистую винду обновления сразу поставьте...

ТП
На сайте с 31.03.2009
Offline
0
#14
Масол:
Странное дело тогда. На форматированный диск новая система и всё равно один и тот же вирус?
Больше ничего не ставите? Перед его появлением?

Нет, больше ничего, обсолютно голая винда. (лицензионная).

К примеру если зайти на любой домен третьего уровня, то вирус сует свой сайт, причем ip адресс сайта с вирусом и без отличается. Когда делаю трассировку маршрута, показывается. что IP сайта сайта совпадает с "IP без вируса".

Fat Bear
На сайте с 01.12.2006
Offline
264
#15

Попробуйте такую схему:

- форматируете диск C, устанавливаете операционку;

Если на компьютере есть другие логические диски, кроме диска C, например есть диск D - ни в коем случае на него не заходить!!!

- настраиваете доступ к сети, обновляете Windows;

- качаете дистрибутив KIS 2009, именно с оффсайта, если даже и лежит где-то в папках, всё равно качаете новый;

- устанавливаете антивирус, все настройки проверки на максимум (эвристика 100%, расширенная проверка на руткиты, контроль изменения приложений, проверять все файлы, проверка архивов и т.д...)

- блокируете в файерволе Касперского NetBios и включаете блокировку IP адресов при сетевых атаках и попытках подмены IP адресов.

- делаете полную проверку машины антивирусом.

Если и после этого вылезет опять Ваш вирус - тогда будем проверять дальше. :)

ТП
На сайте с 31.03.2009
Offline
0
#16
Масол:
Татьяна-Пермь, а у Вас логический диск один, только C? Или несколько: C, D и т.д?

Логический диск один, перед форматирование я всегда удалю разделы, даже если он один.

Татьяна-Пермь добавил 01.04.2009 в 10:52

Масол:
Попробуйте такую схему:
- форматируете диск C, устанавливаете операционку;
Если на компьютере есть другие логические диски, кроме диска C, например есть диск D - ни в коем случае на него не заходить!!!
- настраиваете доступ к сети, обновляете Windows;
- качаете дистрибутив KIS 2009, именно с оффсайта, если даже и лежит где-то в папках, всё равно качаете новый;
- устанавливаете антивирус, все настройки проверки на максимум (эвристика 100%, расширенная проверка на руткиты, контроль изменения приложений, проверять все файлы, проверка архивов и т.д...)
- блокируете в файерволе Касперского NetBios и включаете блокировку IP адресов при сетевых атаках и попытках подмены IP адресов.
- делаете полную проверку машины антивирусом.

Если и после этого вылезет опять Ваш вирус - тогда будем проверять дальше. :)

Приступила. Спасибо за помощь.

S2
На сайте с 07.01.2008
Offline
611
#17

Читал ещё очень давно про один кейлоггер, так вот чел с ним несколько месяцев мучился, удалить не мог, пока мышку не поменял. Оказалось, что драйвер мыши был заражён. Может и тут типа того?

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
Fat Bear
На сайте с 01.12.2006
Offline
264
#18
Str256:
Читал ещё очень давно про один кейлоггер, так вот чел с ним несколько месяцев мучился, удалить не мог, пока мышку не поменял. Оказалось, что драйвер мыши был заражён. Может и тут типа того?

С кейлоггерами просто как раз. Главное, чтобы он обнаруживался. Зачастую просто человек, видя, что антивирус ругается на нужный и вроде безобидный файл, считает это ошибкой антивируса и не принимает никаких мер.

А делов то на самом деле - снести файл и залить заново чистый.

Даже с системными файлами Windows такое прокатывает. :) Правда не со всеми. 🚬

S2
На сайте с 07.01.2008
Offline
611
#19
Масол:
А делов то на самом деле - снести файл и залить заново чистый.

Это было лет десять назад. Чел систему переустанавливал - толку не было. А драйвер мыши у него был на дискете записан, ну и заражён естественно. Антивирус его не лоцировал, чел случайно обнаружил лог.файл, куда всё писалось.

Fat Bear
На сайте с 01.12.2006
Offline
264
#20
Str256:
Антивирус его не лоцировал, чел случайно обнаружил лог.файл, куда всё писалось.

Ну, это уже засада :)

Сейчас есть такие штуки, которые вообще в программную среду не внедряются. :)

Соответственно и антивирусы их не видят. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий