Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 3 з 11 ПершаПерша 1234567891011 ОстанняОстання
Всього знайдено 215, показано з 41 по 60.

Тема: Help! Вирусы достали! Подскажите .

  1. #41
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Ссылке буду рад, потому как в гугле этих Live CD много разных.

  2. #42
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    В личку отослал
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  3. #43
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Live CD готов. Что куда вставлять?
    Востаннє редагував ProtasOff: 28.08.2010 о 20:56

  4. #44
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Исо на диск записать. Загрузиться с диска, там тотал будет, вот через него ручами убрать в какое то более другое место те файлы, что столь безуспешно авз в карантин взять пытается
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  5. #45

    Реєстрація
    14 лютий 2007
    Дописів
    903

    Типово

    Из-под LiveCD лучше запустить тот же свежескачанный CureIt и/или AVPTool. Так по одному файлу за вирусами можно долго гоняться.

  6. #46
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Gobzavr
    После последнего скрипта отчёт здесь http://slil.ru/29610625.
    Файл b57nd60a.sys скопировал
    Файла bgsvcgen.ехе не нашёл.

  7. #47
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Из-под LiveCD лучше запустить тот же свежескачанный CureIt и/или AVPTool. Так по одному файлу за вирусами можно долго гоняться.
    Да, это очень верно.
    Инструкция значит

    1. Берем качаем Cure IT
    2. Запускаем его на обычной машине
    3. Останавливаем все проверки. Сейчас нам не до них
    4. Пуск - выполнить - %userprofile%/local settings/Temp
    5. Ищем папку вида {4DAFF26A-62E5-4F2F-9E98-E73B914E6828} блаблабла
    Сортируем по дате. Она должна быть создана самой последней
    Это и есть CureIT в распакованном виде
    6. Копируем куда то в надежное место папку и переименовываем ее во чтото благозвучное
    7. Загружаемся с LiveCD
    8. Запускаем ехе файл из папки с CureIT( на самом деле там два ехешника, нам тот, что иконка в виде сдрома интересен)
    9. Сканируем

    Да, скажете сложности.
    Фигня в том, что я Константину дал весьма быстрый и напичканный всем нужным ливсд, но у него 32 метра на темпы. А cureit весит щас под 50. Ему распаковаться некуда. Приходится ручами через костыли.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  8. #48
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Ручами грохните в реестре
    HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Applica tion\bgsvcgen, EventMessageFile
    HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ b57nd60a, EventMessageFile


    Файла нет уже, а память осталась

    В целом я больше ничего стремного не вижу.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  9. #49
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    HAOS
    AVPTool ничего не нашёл

    Gobzavr
    Удалил. Спасибо за помощь.

  10. #50
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Удалил. Спасибо за помощь.
    И как система поживает?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  11. #51
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Центр поддержки не ругается. Всё стало несколько быстрее, но не так как хотелось бы.
    Оффтоп: Есть ли смысл Avira антивирус поменять на Outpost, а то замучал он меня?
    Востаннє редагував ProtasOff: 29.08.2010 о 01:24

  12. #52
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Есть ли смысл Avira антивирус поменять на Outpost, а то замучал он меня?
    Это разные вещи.
    http://ru.wikipedia.org/wiki/%D0%90%...80%D1%83%D1%81
    http://ru.wikipedia.org/wiki/%D0%A4%...B2%D0%BE%D0%BB

    Одно может совмещать в себе второе
    Но лучше и то и то
    Авира и аутпост при грамотной настройке очень хорошая связка
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  13. #53

    Реєстрація
    14 лютий 2007
    Дописів
    903

    Типово

    Если AVPTool под LiveCD ничего не нашел, значит скорее всего ничего и нету. Касперыч оперативно библиотеки обновляет, он только самый-самый свежак может не ловить. В частности, файл C:\Windows\System32\drivers\b57nd60a.sys - это драйвер сетевухи (ссылка). А файл bgsvcgen.exe - утилита записи дисков (ссылка). Оно, конечно, вирус может под любой файл замаскироваться, но чтоб под такую экзотику - маловероятно. Грохнули два безобидных файла.

    Если система тормозит, полезно еще на системные логи посмотреть (запустить eventvwr.msc из командной строки) на предмет ошибок и предупреждений.

  14. #54
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    я имел ввиду вот это http://proc.com.ua/programs/59085-ag...238-final.html

  15. #55
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    HAOS
    Ошибок и предупреждений много. Критических событий 15 - все Kornel-Power.

  16. #56
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    А файл bgsvcgen.exe - утилита записи дисков (ссылка). Оно, конечно, вирус может под любой файл замаскироваться, но чтоб под такую экзотику - маловероятно. Грохнули два безобидных файла.
    Та ну гугль говорит что там malware и вообще.

    Не грохнули, а перенесли в другое место. Т.к у меня тоже сомнения на тему, что это вирусняУ меня такое и стоит. Но отдельно еще и ESET Nod32 держу как резидентный сканер
    Ошибок и предупреждений много. Критических событий 15 - все Kornel-Power.
    Ждем логов
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  17. #57
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    Gobzavr
    Ждем логов
    Как их сделать?

    ESET Nod32 держу
    Грузил сильно систему почему-то. Снёс я его.

  18. #58
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Грузил сильно систему почему-то. Снёс я его.
    Там можно было эвристику на более низкий уровень поставить или обязательное сканирование перенести на нерабочее время (у меня на 4 утра стоит). Впрочем, я ПК не выключаю то
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  19. #59
    Аватар для ProtasOff
    Реєстрація
    29 червень 2007
    Дописів
    945

    Типово

    После NODа АВИРА нашла у меня проблемы во всех кряках и половине портативных программ, чем напрягает и до сих пор. Возможно это и хорошо.

    Так что насчёт логов?

  20. #60
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Так что насчёт логов?
    Ошибки кернел павер у вас в чем были?
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

Сторінка 3 з 11 ПершаПерша 1234567891011 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті