повторяю.. переустановить
|
повторяю.. переустановить
Такой вопросик:
2 трояна сидит. Нод видит их, пишет, что активные, а сделать ниче не может, только копирует в карантин, не перемещает, не удаляет и не переименовует.
Как быть?
1. вручную не удаляется;
2. установил аваст, тот вообще с ума сходит при виде их.
Какие еще варианты кроме как форматнуть???
Краткое описание действия троянов и систем удалённого управления и их удаление с вашего компьютера.
Действие троянов и систем удалённого управления очень похожи друг на друга. Сама по себе эта процедура выглядит проще, когда пользуешься каким-нибудь антивирусом или антитрояном, но вот беда, многие уже научились делать свои трояны и даже системы удалённого управления, которые ни один антивирус не разглядит среди всей кучи ваших драгоценнейших документов.
Удаление трояна:
Чтобы удалить отуда троянь, надо найти там файл, который должен запускаться при загрузке системы. Команда загрузки файла при запуске windows задаётся командой run= после этой команды идёт имя файла ( это и есть ваш враг, теперь вы знаете, какой у него файл сервера , его следует найти в папке Windows или во вложеной в виндовс папку system, затем можно либо оставить причинять вред, либо удалить,).
Троянь создаёт ключ реестра (это как бы папка, ведь реестр виден при
запуске regedit, как много папок), в этом ключе программа создаёт параметр(параметры записаны в правой части экрана) и присваивает нужное ей значение. Чтобы удалить оттуда всё, касающееся трояна, нужно выделить (левой кнопкой мыши) первую папку (чтобы поиск шёл сначала), нажать ПРАВКА=>НАЙТИ… затем ввести в строку поиска то, что вы написали в “Ключ реестра:” при конфигурации сервера удалённого управления (по умолчанию это ms config monitor). Естественно, всю папку (ms config monitor) следует удалить
из реестра, нажав на папке правой кнопкой мыши и выбрав в меню пункт “УДАЛИТЬ”. Затем следует удалить все ключи, отвечающие за запуск сервера удалённого управления при старте операционной системы. Для этого следует выделить первую папку и опять нажать ПРАВКА=>НАЙТИ… и написать в строку поиска имя файла сервера удалённого управления (мы его указывали при конфигурации сервера удалённого управления в пункте “Имя файла сервера”, по умолчанию это msconfig.exe), затем жмём “НАЙТИ ДАЛЕЕ”. Когда компьютер найдёт это имя (по идее оно должно быть в “папке” run), следует удалить весь этот параметр (параметр, а не папку!).
Затем, не выделяя ничего, снова нажать ПРАВКА=>НАЙТИ ДАЛЕЕ или просто f3 (так как папок run может быть несколько, если у вас на компьютере не один пользователь), запустить поиск и снова, как только он найдёт параметр со значением или таким именем (msconfig.exe), мы его целиком удалим.
Автор статьи: hacker_online
Мне бы тоже хотелось поделиться впечатлениями о NOD32. Действительно, не требователен к ресурсам. Часто обновляется. Периодически что-то отлавливает. НО... имеют место некоторые моменты. После закачки Оперой длинного файла комп впадает в ступор на секунд 5. Кода идёт приём почты, то также замечено (не всегда) подтормаживание системы. То есть нормально он занимается только одной задачей. Иногда всё-таки что-то пропускает. Вообще, идеальной программы нет. Я всегда ищу что-то лучшее. Но дома для тестирования пока поставил Symantec Endpoint Protection.v11.0.780.1109. Но это здесь не обсуждается.
на оффсайте появился новый NOD,пока бетка,но очень даже ничего![]()
Внешние данные,то бишь интерфейс,принципиально отличается от прежднего NOD,ну а начинка...она преждняя.
ESET NOD32 Antivirus BETA 2
NOD32 v3.0 32-bit: http://download1.eset.com/special/essbeta2/ea_nt32_SKY.msi
NOD32 v.3.0 64-bit:http://download1.eset.com/special/essbeta2/ea_nt64_SKY.msi
Зато появился ESET Smart Security BETA 2,это уже нечто принципиально новое у NODа,скачать с оффсайта:
ESS 32-bit: http://download1.eset.com/special/essbeta2/ess_nt32_SKY.msi
ESS 64-bit: http://download1.eset.com/special/essbeta2/ess_nt64_SKY.msi
Для Линухов,бетки NODа на этой странице загрузки
http://esetnod32.ru/download/beta.php
Good
лак![]()
Кстати, об этих троянах: установил прогу специализирующуюся конкретно по троянам, одно убрал, за то при поиске этого троглодита нод начал выбивать что тот размножается. При этом в проге писалось название трояна и что он есть в базе, а на деле не помог.
В чем разница поиска в безопасном режиме и в обычном???
И что это за новый антивир, какие преймущества???
Заранее СПАСИБО![]()
Говорят ща касперский очень сильно похорошел). Знакомый поставил демку - так понравилось, что аж лицензию купил.. Кто-нить слышал что-то по этому поводу?
да видел в работе 6-й касперыч.Это было что то,мне его честно говоря жалко было.Через флешку(или по сети) на комп занесли троян RAVmon и троян Autorun так этот бедняга когда их нашел тщетно пытался их удалить с корня диска(естественно все без результатно т.к. они себя восстанавливают) и каждые 2-3 минуты выдавал сообщение о вирусе,потом его убивал и цикл повторялся.Только когда уже вручную снес процесс и убрал автозапуск процесса трояна только тогда каспер смог удалить эти трояны.К слову Нод 32 на соседней машине их тоже пропустил но сработал только при обращении к диску.
А вообще неплохой антивирус,работает гораздо шустрее 5-го
Последний раз редактировалось recon; 06.11.2007 в 21:30.
Hoc est vivere bis,vita posse priore frui!
в безопасном режиме работает минимально необходимое количество служебных программ, что даёт возможность найди исходный файл размножающегося вируса, так как при загрузке в безопасном режиме он как служебная программа отключается.
Антивир-это далеко не новый антивирус, просто на мой взгляд он лучше. Бесплатный авира антивир персонал классик-лидер по бесплатному софту и бесплатным антивирусам по опросу читателей журнала "Chip"
Одесский Жеребец
Стоял уменя и Каспер, и Д.Веп-постоянно что то влезит и обновления не помогали. Сейчас NOD32 не знаю проблем.
Может кто сталкивался с таким. На моей машине стоит нод, очень нравится, не тормозит и и т.д., короче доволен. при подключении флешки все происходит нормально, но когда прихожу к брату скопировать чтото нужное (на туже флешу) - нод тут же алармит про какого то трояно на флешке, хотя и у меня и у него нод одинаков....может кто знает что все это значит???
![]()
Нет слова "Вообщем " - либо вообще, либо в общем!
Использую каспера - kis8.0.0.454 никаких проблем. Система не тормозит. За 3 месяца с вирусами проблем никаких - хотя машинка постоянно в сети 24 часа в сутки. Я доволен.
Социальные закладки