PDA

View Full Version : Подцепил троян/вирус



Araks
01-16-2011, 09:24 PM
Дочка по-ошибке грузанула какую-то заразу. Она выскочила ввиде секюрити предупреждения и дочка нажала ОК. Касперский распознает ее, как троян (Trojan.WinReg.AntiAV.a), но справиться не может. Пишет, что надо делать дезинфекцию и перезагрузить, но после перезагрузки зараза вылезает по-новой. Вручную удалить тоже не получается, пишет, что файл защищен. Как с ним теперь справиться? Желательно без форматирования. :(
Название файла PI162_2263.exe

Кошка Мурка
01-16-2011, 09:36 PM
Дочка по-ошибке грузанула какую-то заразу. Она выскочила ввиде секюрити предупреждения и дочка нажала ОК. Касперский распознает ее, как троян (Trojan.WinReg.AntiAV.a), но справиться не может. Пишет, что надо делать дезинфекцию и перезагрузить, но после перезагрузки зараза вылезает по-новой. Вручную удалить тоже не получается, пишет, что файл защищен. Как с ним теперь справиться? Желательно без форматирования. :(
Название файла PI162_2263.exe - ни гугл, ни яндекс такого трояна не знают, какой-то новейший.

А в [safe mode] удалять не пробовали?
Он, возможно, уже успел в реестр влезть, тогда его только вручную осторожно оттуда выковыривать.
Либо можно попробовать чистильщика [Malwarebytes Antimalware].
Он у меня вычистил очень противного трояна из реестра на раз.

Кошка Мурка
01-16-2011, 09:43 PM
И вот ещё, хорошая объяснялка, как лазить по реестру, удаляя заразу вручную, и ничего там не сломать:

http://forum.russianamerica.com/f/showpost.php?p=4291253&postcount=725

:)

profAleks
01-17-2011, 09:48 AM
Вручную удалить тоже не получается, пишет, что файл защищен. Как с ним теперь справиться? Желательно без форматирования. :(
Название файла PI162_2263.exe
Заюзай Unlocker.

ETTY
01-17-2011, 10:20 AM
Дочка по-ошибке грузанула какую-то заразу. Она выскочила ввиде секюрити предупреждения и дочка нажала ОК. Касперский распознает ее, как троян (Trojan.WinReg.AntiAV.a), но справиться не может. Пишет, что надо делать дезинфекцию и перезагрузить, но после перезагрузки зараза вылезает по-новой. Вручную удалить тоже не получается, пишет, что файл защищен. Как с ним теперь справиться? Желательно без форматирования. :(
Название файла PI162_2263.exe

Скачай програмку MalwareBytes, с сайта www.malwarebytes.org

Програмка бесплатная. Чтобы ее поставить в вашей ситуации, рекоммендую перезагрузить компьютер в Safe Mode.

1. Для того чтобы это сделать, необходимо перезагрузить компьютер и пока черный экран нажимать клавишу F8 (на некоторых системах F5).
2. Вылезит список разного рода загрузок. Клавишами (стрелочками) выбираете Safe Mode with networking

Копьютер грузится.... а всякая бяка нет.

3. Вставляете ЮСБ шник заранее подготовленный с этой скачаной програмкой. (Вам ее придется скачать на другом компе, т.к эта бяка не позволит вам в инет вылезти).

4. Устанавливайте программу, в конце установки скачайте последние обновления, она должна вам сразу предложить это дело.

5. Делайте Full Scan и ждете. Может занять какое-то время, взависимости насколько забит ваш Hard Drive.

6. После скана, вы увидите сколько файлов и записей реестра заражено. Там будет кнопочка "show results" или что-то в этом роде. После чего выбираете всю эту бяку и нажимаете Remove

7. Перезагружаете комп (можно в нормальном режиме) и еще раз проверте этой же програмкой все.

Кстати, в этой же програмке есть и анлокер для файлов. Но простым удалением файла делу не поможешь. Эта бяка уже расплодилась в реестре и других файлах, если она постоянно вылазит у вас.

Удачи.

mineral
01-17-2011, 11:50 AM
Попытай счастья здесь...

Это версия бесплатная и ранается через браузер... Она не все удалит, что найдет... ибо попросит купить... Но в прошлом, она у меня убила троян, а кукис отказалась стирать бесплатно... Касперский этот троян даже найти не мог...

Я ее запускаю на компе время от времени... Так, на всякий случай...

http://www.pandasecurity.com/homeusers/solutions/activescan/

ETTY
01-17-2011, 12:38 PM
Попытай счастья здесь...

Это версия бесплатная и ранается через браузер... Она не все удалит, что найдет... ибо попросит купить... Но в прошлом, она у меня убила троян, а кукис отказалась стирать бесплатно... Касперский этот троян даже найти не мог...

Я ее запускаю на компе время от времени... Так, на всякий случай...

http://www.pandasecurity.com/homeusers/solutions/activescan/

Онлайн сканеры требуют установку ActiveX. Боюсь что ее бяка не позволит ей этого сделать.
Да и вообще malwarebytes самый реальный помощник в таких вещах. Проверенно неоднократно.

Павлович
01-17-2011, 12:45 PM
Попробуй этот! Может получится вылечить.
http://soft.softodrom.ru/ap/Kaspersky-Virus-Removal-Tool-p7275

mineral
01-17-2011, 01:11 PM
Онлайн сканеры требуют установку ActiveX. Боюсь что ее бяка не позволит ей этого сделать.
Да и вообще malwarebytes самый реальный помощник в таких вещах. Проверенно неоднократно.

Надо как-нибудь попробовать... malwarebytes еще не пробовал...

Но пока проблем с пандой не было... Попробовать можно и то, и то... Я бы пробовал все, что возможно...

zoonman
01-17-2011, 01:19 PM
У доктора Веба есть очень хорошая тулза для лечения зараженных компов http://download.geo.drweb.com/pub/drweb/livecd/

Это загрузочный диск с антивирусом. Уже с десяток компов лично оживил им, хотя с некоторых просто данные скачивал. В общем, он позволяет удалить вирус тогда, когда родная операционная система не запущена. Скачайте образ, запишите на CD-болванку и загрузитесь с нее. Антивирус запускается после загрузки с CD.

Кошка Мурка
01-17-2011, 05:08 PM
Надо как-нибудь попробовать... malwarebytes еще не пробовал...

Но пока проблем с пандой не было... Попробовать можно и то, и то... Я бы пробовал все, что возможно... - а как ты панду заставил работать, Минерал?
У меня она только сканировала и выдавала результат скана - столько-то куков, столько-то вирусов, а что-либо убить отказывалась.

motyileva
01-18-2011, 02:07 AM
У меня такая же проблема была, руки бы вырвать кто вирусы придумал:28:

STYLE
01-18-2011, 12:34 PM
У меня такая же проблема была, руки бы вырвать кто вирусы придумал:28:

Вирусы придумывают те, кто потом "придумывает" антивирусы ;)

profAleks
01-18-2011, 04:01 PM
Вирусы придумывают те, кто потом "придумывает" антивирусы ;)
Бред.
Не стоит экономить на собственой безопасности, если совсем уж туго с деньгами, поставьте Microsoft Security Essentials (http://sariolla.ru/index.php?option=com_content&view=article&id=56:-microsoft&catid=31:viruslist&Itemid=57), недавно вышедшая вторая версия довольно неплохо защищает.

химик
01-19-2011, 09:39 AM
Онлайн сканеры требуют установку АцтивеЪ. Боюсь что ее бяка не позволит ей этого сделать.
Да и вообще малщаребытес самый реальный помощник в таких вещах. Проверенно неоднократно.

я для такого рода целей пользовал - [SpyBot]

mineral
01-19-2011, 12:16 PM
Бред.
Не стоит экономить на собственой безопасности, если совсем уж туго с деньгами, поставьте Microsoft Security Essentials (http://sariolla.ru/index.php?option=com_content&view=article&id=56:-microsoft&catid=31:viruslist&Itemid=57), недавно вышедшая вторая версия довольно неплохо защищает.

Хороший антивирус... Результаты тестирования хорошие...

Как у меня лицензия на Касперского закончится, поставлю его...

Тока вот какую файрволл бы поставить? У Касперского файрволл не очень удобный...

NJman
01-19-2011, 06:06 PM
По чтобы не пробовал помни о главном - ЧТО ЭТО НА СИФИЛИС, а всего лишь троян!

смешно
01-20-2011, 10:07 AM
Вирусы придумывают те, кто потом "придумывает" антивирусы ;)

там всё повязанно, а обывателей за лохов держат..что-бы они обсуждали какой "анти-вирус" лучше :)

Bibob3d
01-20-2011, 01:35 PM
там всё повязанно, а обывателей за лохов держат..что-бы они обсуждали какой "анти-вирус" лучше :)Ты же тоже иногда пользуешься каким-то там антивирусом, насколько я помню. Ты уверен, что они никаких вирусов не выпускают? :rolleyes: Может ты тоже лох получаешься, хоть и изредка - пользуешься антивирусом от производителя вирусов? :rolleyes:

Araks
01-29-2011, 08:03 PM
А может кто-нибудь прокомментировать лог от Hijackthis?

смешно
01-31-2011, 09:11 AM
Ты же тоже иногда пользуешься каким-то там антивирусом, насколько я помню. Ты уверен, что они никаких вирусов не выпускают? :rolleyes: Может ты тоже лох получаешься, хоть и изредка - пользуешься антивирусом от производителя вирусов? :rolleyes:

Я не обсужадаю, что лучше, что хуже (всё гавно и обман). У меня не установлен real time антивирус и прочая муйня. раз в год сканирую систему используя бесплатную версию [Мalwarebytes] и то, чисто для интереса.

bdams
01-31-2011, 09:13 AM
Я не обсужадаю, что лучше, что хуже (всё гавно и обман). У меня не установлен real time антивирус и прочая муйня. раз в год сканирую систему используя бесплатную версию [Мalwarebytes] и то, чисто для интереса.

Ты просто нигде не бываешь:wink1:

смешно
01-31-2011, 09:16 AM
Ты просто нигде не бываешь:wink1:

бываю и много где, просто знаю куда идти. совковые сайты естественно обхожу стороной, там по любому делать нечего.

Sixteen
01-31-2011, 09:17 AM
ооо мегасифа. убей мегасифу!

Liho
01-31-2011, 09:51 AM
неси cвой системник в троян центр, или умреш от гонореи.

Bibob3d
01-31-2011, 10:46 AM
Я не обсужадаю, что лучше, что хуже (всё гавно и обман). У меня не установлен real time антивирус и прочая муйня. раз в год сканирую систему используя бесплатную версию [Мalwarebytes] и то, чисто для интереса.У Malwarebytes есть и платная, и бесплатная версии (как и у многих других антивирусов). Ты уверен, что они сами не пишут вирусы? :rolleyes:

смешно
01-31-2011, 11:28 AM
У Malwarebytes есть и платная, и бесплатная версии (как и у многих других антивирусов). Ты уверен, что они сами не пишут вирусы? :rolleyes:

уверен, что пишут, на 100%. не просто пишут, а ещё под них пишут, поддерживают эту индустрию.

смешно
01-31-2011, 11:29 AM
Пользуюсь Nod32 лицензия, и проблем не знаю, уверен что все мои данные под защитой + firewall. Всем Доволен.


во ещё один, поддерживает эту индустрию. большое спасибо.

ETTY
01-31-2011, 11:57 AM
во ещё один, поддерживает эту индустрию. большое спасибо.

Погоди, смешно... допустим... компании производящие антивирусы пишут вирусы. Ну ок... допустим я согласился.
Что ты можешь сделать? Сказать, пошли вы нафих, я покупать ваши лицензии не буду. Ну ок, не покупай, тока получи тогда из инета пару сотен троянов и всякого другого гавна. Ведь то что ты не "поддерживаешь" эту индустрию не спасает тебя от того чтобы твой комп. подцепил троянчик с нета :)

Разве не так?

Это как в некоторых категориях софта, которым компании пользуются. Для того чтобы получать апдейты на софт, компания потребитель должна иметь контракт на суппорт этого софта с компанией его продающей. Если не платишь за суппорт, то и апдейты "бесплатные" не получаешь... рано или поздно софт устареет если не будешь платить, а чтобы его обновить, нужно будет заплатить за все годы неуплаты суппорта, перед тем как тебе обновление дадут :) Вот такая вот фигня...
Далеко за примером бежать не нада... SPSS (http://spss.com/), производитель IBM

ВИТ
01-31-2011, 12:06 PM
Дочка по-ошибке грузанула какую-то заразу. Она выскочила ввиде секюрити предупреждения и дочка нажала ОК. Касперский распознает ее, как троян (Trojan.WinReg.AntiAV.a), но справиться не может. Пишет, что надо делать дезинфекцию и перезагрузить, но после перезагрузки зараза вылезает по-новой. Вручную удалить тоже не получается, пишет, что файл защищен. Как с ним теперь справиться? Желательно без форматирования. :(
Название файла PI162_2263.exe

У меня тоже платный каспер и менять его не хочу. Вы в поддержку каспера звонили?

bdams
01-31-2011, 12:34 PM
бываю и много где, просто знаю куда идти. совковые сайты естественно обхожу стороной, там по любому делать нечего.

Вот он у тебя в какой нибудь бот сети и состоит. Хороший комп. Антивируса нет, фаервола нет, порты открыты.
Заходи кто хочет, делай че хочешь.

Bibob3d
01-31-2011, 01:15 PM
уверен, что пишут, на 100%. не просто пишут, а ещё под них пишут, поддерживают эту индустрию.Т.е. ты тоже лох, раз пользуешься? :rolleyes:

Bibob3d
01-31-2011, 01:20 PM
Вот он у тебя в какой нибудь бот сети и состоит. Хороший комп. Антивируса нет, фаервола нет, порты открыты.
Заходи кто хочет, делай че хочешь.:grum: Раз в год почистил все, через день все опять набежало :grum: Хотя может если ходить только на newsru.com и lenta.ru, то ничего не подцепишь, да :grum:

Liho
01-31-2011, 01:21 PM
перекстанови систему, в россии 500 прублей и больще не пищи о своём горе!!!111

bdams
01-31-2011, 01:30 PM
:grum: Раз в год почистил все, через день все опять набежало :grum: Хотя может если ходить только на newsru.com и lenta.ru, то ничего не подцепишь, да :grum:

Там и ходить не надо никуда. пусть фаервол поставит и удивится как часто к нему всякие сниферы стучаться будут. Проверяя. Дома есть кто?

смешно
01-31-2011, 03:22 PM
Вот он у тебя в какой нибудь бот сети и состоит. Хороший комп. Антивируса нет, фаервола нет, порты открыты.
Заходи кто хочет, делай че хочешь.

фаеровол на раутере.

bdams
01-31-2011, 03:23 PM
фаеровол на раутере.

Уже хорошо.

смешно
01-31-2011, 03:23 PM
перекстанови систему, в россии 500 прублей и больще не пищи о своём горе!!!111

вообще народ такой трусливый и недоверчивый.

ETTY
01-31-2011, 06:01 PM
перекстанови систему, в россии 500 прублей и больще не пищи о своём горе!!!111

К чему этот пост?

Liho
01-31-2011, 10:07 PM
К чему этот пост?

переустанови!!!!!!!!!!!111

ETTY
01-31-2011, 10:18 PM
переустанови!!!!!!!!!!!111

что переустановить? систему? К чему вообще ваш пост предыдущий и этот я так и не понял :)))))))))
Или вы один из фанатов переустановки системы... есть такая группа товарищей, которые систему переустанавливают каждые 3-6 месяцев :grum:

Liho
01-31-2011, 10:26 PM
что переустановить? систему? К чему вообще ваш пост предыдущий и этот я так и не понял :)))))))))
Или вы один из фанатов переустановки системы... есть такая группа товарищей, которые систему переустанавливают каждые 3-6 месяцев :grum:

Я РАЗ В МЕСЯЦ ЁБАЮ СИСТЕМУ И СНУЛЯ ЖИВУ,НЕ ХНЫКАЯ, МЕНЬШЕ ПОРНО ЮЗАЙ НА HА РУТУБЕ НЕТ ЛУЧЕ ВАШИХ ПОРНО ТРУБ НЕ КАКИХ БОЛЕЗНЕЙ ДЛЯ КОМПА

ETTY
02-01-2011, 05:15 AM
Я РАЗ В МЕСЯЦ ЁБАЮ СИСТЕМУ И СНУЛЯ ЖИВУ,НЕ ХНЫКАЯ, МЕНЬШЕ ПОРНО ЮЗАЙ НА HА РУТУБЕ НЕТ ЛУЧЕ ВАШИХ ПОРНО ТРУБ НЕ КАКИХ БОЛЕЗНЕЙ ДЛЯ КОМПА

У меня проблем нет... а у тебя судя по всему не только с компом :grum:

crazy-mike
02-01-2011, 05:48 AM
Я РАЗ В МЕСЯЦ ЁБАЮ СИСТЕМУ И СНУЛЯ ЖИВУ,НЕ ХНЫКАЯ, МЕНЬШЕ ПОРНО ЮЗАЙ НА HА РУТУБЕ НЕТ ЛУЧЕ ВАШИХ ПОРНО ТРУБ НЕ КАКИХ БОЛЕЗНЕЙ ДЛЯ КОМПА
:rofl:
А слабо просто "очистку диска" хотя бы раз в неделю делать? (для "системного диска" - если под виндой). Ну и дефрагментацию желательно бы...:grum:

crazy-mike
02-01-2011, 09:56 AM
У меня мак и ПС, на маке ни разу не было проблем, следовательно для сёрфа в интернете и мелко прикладных задач можно использовать Мак и не бояться.
C линуксом тоже особых проблем нет. Разве что в браузерах coockies лучше вручную удалять (это если считать , что все "угрозы" из "интернета"). :rofl:
Хотя на уровне роутера комп с любой операционной системой вполне сносно защищается.

crazy-mike
02-01-2011, 09:57 AM
что переустановить? систему? К чему вообще ваш пост предыдущий и этот я так и не понял :)))))))))
Или вы один из фанатов переустановки системы... есть такая группа товарищей, которые систему переустанавливают каждые 3-6 месяцев :grum:
у нас некоторые умудряются раз в три дня. Уже чемпионаты Украины по переустановке винды можно проводить. :grum:

bdams
02-01-2011, 10:01 AM
у нас некоторые умудряются раз в три дня. Уже чемпионаты Украины по переустановке винды можно проводить. :grum:

Хорошее дело. Главное думать особо не надо. Только не забывайте форматнуть перед переустановкой.:wink1:

ETTY
02-01-2011, 10:40 AM
Все равно по мне таки проще платить 30-50$ в год и спать спокойно. + найти бесплатный фаервол, там можно найти и бесплатный антивирус.

Да перестань, какие 30-50? На eBay продают кучу OEM дисков или того лучше просто ключи за 15-20 баксов на 3 компа.
Главное у Китайцев не покупай :)

химик
02-01-2011, 01:16 PM
Ну таки вообще можно пользоваться бесплатным антивирусом, гугл в поиск для определения лучшего!

Можно но не всяким и не на всяком компе .. в принципе из бесплатных лучший сейчас [Microsoft Security Essentials]

смешно
02-01-2011, 02:11 PM
Я РАЗ В МЕСЯЦ ЁБАЮ СИСТЕМУ И СНУЛЯ ЖИВУ,НЕ ХНЫКАЯ, МЕНЬШЕ ПОРНО ЮЗАЙ НА HА РУТУБЕ НЕТ ЛУЧЕ ВАШИХ ПОРНО ТРУБ НЕ КАКИХ БОЛЕЗНЕЙ ДЛЯ КОМПА

:34: :rofl: это 5-ть.

смешно
02-01-2011, 02:23 PM
Все равно по мне таки проще платить 30-50$ в год и спать спокойно. + найти бесплатный фаервол, там можно найти и бесплатный антивирус.

беда в том, что не будешь спать спокойно, тебе "антивирус" будет постоянно напоминать, что он есть и даже кричать во всё горло.

Alex_3112
02-01-2011, 02:45 PM
беда в том, что не будешь спать спокойно, тебе "антивирус" будет постоянно напоминать, что он есть и даже кричать во всё горло.
Уж лучше пусть антивирус, чем вирус напоминает.

Bibob3d
02-01-2011, 04:01 PM
беда в том, что не будешь спать спокойно, тебе "антивирус" будет постоянно напоминать, что он есть и даже кричать во всё горло.Смешно, я тебе скажу по секрету. Ативирусы, постоянно кричащие, что они что-то там нашли, что тебе надо его купить, и тогда он почистит твой комп, - это не антивирус, это вирус :grum:

Bibob3d
02-01-2011, 04:04 PM
Уж лучше пусть антивирус, чем вирус напоминает.Я только изредка перезагружаю свой комп, когда выходит antivirus program update. Ресурсов он много не требует. смешно видел либо "антивирус"-вирус, либо запускал новый антивирус на своем стреньком втором пентиуме :grum: Это да, это будет о себе напоминать :grum:

ETTY
02-01-2011, 07:18 PM
:34: :rofl: это 5-ть.

Ты что тоже систему переустанавливаешь каждый месяц? :rofl:

ETTY
02-01-2011, 07:28 PM
я забыл уже такое что значит переустановить систему, последний раз это было в начале 00х )) а сейчас достал и коробки и пользуешься год - два и проблем не знаешь. все само обновляется ставится... и работает прекрасно. :34:

Я об этом и говорю... систему из-за каждого пука переустанавливают извращенцы, которым просто нефих делать.

Terra
02-01-2011, 07:33 PM
Дочка по-ошибке грузанула какую-то заразу. Она выскочила ввиде секюрити предупреждения и дочка нажала ОК. Касперский распознает ее, как троян (Троян.ЩинРег.АнтиАВ.а), но справиться не может. Пишет, что надо делать дезинфекцию и перезагрузить, но после перезагрузки зараза вылезает по-новой. Вручную удалить тоже не получается, пишет, что файл защищен. Как с ним теперь справиться? Желательно без форматирования. :(
Название файла ПИ162_2263.ехе

тож самое.. один в один. ничего не помогало. знакомый айтишник помог избавиться от ЭТОЙ заразы - 2 дня и 120$ (установка [AVG 2011])

Лось
02-01-2011, 10:23 PM
Просвещайся народ http://nnm.ru/blogs/ashkaa777/testirovanie_antivirusov/#cut

ETTY
02-02-2011, 05:11 AM
Просвещайся народ http://nnm.ru/blogs/ashkaa777/testirovanie_antivirusov/#cut

Херня это все полная...

Лось
02-03-2011, 05:49 PM
Какое это, право, счастье почитать тут интеллектуалов! Как аргументированно и доходчиво они выражоповаются. Просто душа радуется, как дурак на ярмарке. Спасибо баре, осчастливили!