Santim

Santim
Рейтинг
105
Регистрация
03.06.2006
Должность
повышаю конверсию ваших интернет-магазинов
Поэтому, кстати, нужно ставить систему с заведомого незараженного компакта - если начать копирование файлов дистрибутива, работая при этом в зараженной системе, то эти файлы могут быть инфецированны. Это уже зависит от типа вируса.

Как компакт может быть у Вас зараженный если Вы сами его не записали или преобрели уже зараженный, что можно исключить?

Тут же можно уточнить, то факт...идет ли полная перустановка системы или её обновление. При обновлении programfiles у вас останутся, и если заражены приложения то вирус останется, но в ядре его уже не будет, хотя опять тут вы правы, что вирус может быть гулящий, и при первой же загрузке попадет в ядро, но смысл говорить об этом если мы не знаем причину? А причина у нас сам вирус и что он может сделать!

Я имел в виду тот факт, что попытка лечения системной службы может привести к краху операционки. К тому же, далеко не всегда заражение процесса отражается на его работоспособности.

Попытка лечения службы, может превести только к отказу этой службы, которая может потянуть неработоспособность всей системы, но система останется цела. В винде не предусмотрено такое чтоб переставить отдельные компоненты, как к примеру в Linux. В связи с этим и связан термин "переустановка винды" или её снос. ;)

По поводу не отражения процесса на работоспособности, может и так, но факт скачивания 3Гб разве не отражение неправильной работы ПК? Но тут мы не утверждаем точ заражено само ядро, так что остается только догадываться.

А до какого числа принимаются работы? А то я могу написать )

Дело поправимо, только в личной переписке с хостером, на котором размещен сайт-клон, или с самим владельцем сего. В практике были случае, когда дизайн копировался, и в переписке с хостером все улаживалось в строну правообладателя.

На Яндекс тут расчитывать не стоит, а расчитывайте только на свои силы и заполняйте сайт дальше.

А ещё разумно будет написать новость на сайте и указать что "по такму-то адресу размещен сайт клон , что нагло сворован". Думаю эффект будет.

P.S. За примерами далеко ходить не надо, таже студия Лебедева, ведет раздел где публикует наглых плагиатщиков, которые сдирают дизайн с их творений.

Ну, в общем-то логично, времени уйдёт меньше. Другое дело, что в формате нет нужды, достаточно удалить директорию винды.

Вот тут позволю не согласится, ведь мы не занем о каком вирусе идет речь, Вы уверены что вирус именно поразил ядро винды? Вспомните беду прошлого года, когда червь поражал все exe фалы и не давал им запускаться? Он делал это со всеми файлами до которых мог добраться из корневика. В другом случае если это Бласт, самый пример lsass.exe тут можно понять что ядро поражено и система это показывает.

Можно рискнуть переустановить систему (но только загрузившись с компакта, не из под зараженной системы).

Как связанно загрузка с компакт диска и не пораженная система? В любом случаем вирсу на компашку не попадет, но есть ли гарантия что снести только директорию винды Вас спасут от виря? Когда сам вирь не известен?

Цитата:
Сообщение от юни
Это может не помочь, если процесс системный будет.

по крайней мере будет известен виновник

А я думал если процесс системный выдает ошибку, то это пишется в журнал виндовый, а как сказал ТС там ничего небыло. Так что тут это смело можно откинуть.

P.S. Ну а теперь анализирую все это, я думаю что тут на лицо обыкновенный троян downloader который попал через IE или pop3 на компьютер пользователя. Но так как на лицо и факт заражение исполняющего файла, то тут ещё и червь дает о себе знать.

Совет по лечению, хоть и не быстрому, но даст ответ что точно произошло я уже озвучил.
Ещё посоветую, установите не ZoneAlarm а наш OutPost и запустите в режиме обучения, Вас будут информировать о каждом запускающемся процессе, который долбится в инет.

Что есть слово "крутить" и как Вы это собираетесь делать?

А я не знаю, что такое гугл-талк
Суть в том, что скачено было несколько раз (в разные дни) по большим объемам. Но это точно не сотрудница.

Это месенджер такой от google позволяющий передавать голос, видео и другие мультимедия.

Обратитесь к Вашему провайдеру и попросите детализацию Вашего траффика, и увидете от куда что качалось

ммм... "обыкновенному офис-работнику" - это Вы про меня? Обижаете...

Вовсе нет, не принимайте на свой счет, я вообще утрировал в этом посте, так как разговор уже зашел о возможностях той или иной софтины.

Где вирусы нашел? В памяти или нет? После проверки попытайтесь запустить КАВ. Да и что за вирусы если не секрет?

А по поводу скачанных Гб, был случай гогда гугл-талк за два дня 5Гб выкачал, долго грешили на работника.

dkameleon:
Понятно. То есть к ситуации, случайного "провтыка" Вы не готовы :)

;) Не сомневайтесь, подготовлен на сколько смог изучить всё это. Но ведь согласитесь зачем это всё знать обыкновенному офис-работнику? Вот и я думаю в такие глубины не надо им лезть. А как оградить их на начальном этапе, это уж и в курсе Microsoft описано на сто раз.

Два способа, или по сети расшарить локальные диски или отцепить винт от зараженной машины и переставить на другую машину, но только не производите никаких действий с зараженным винтом (открытие файлов, программ и т.д.)

Но перед этим обновите базу на незараженном компе

Какойнить svhost.exe запущен от текущей учетной записи? Хотя вирус необязательно будет использовать это имя. Тут искать безтолку.

Думаю переустановка винды, это самый крайний случай, попробуйте просканить её винт(ы) другой машиной с обновленной базой вирусов.

P.S. А вирусы выходят сотнями каждый день

Всего: 1765