Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам


Ответ
 
Опции темы Опции просмотра
Старый 05.04.2009, 23:01   #21 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

Надо посмотреть если запись тут:
HKEY_LOCAL_MACHINE SOFTWARE Microsoft Windows CurrentVersion Run
"windows auto update"="msblast.exe"
Не факт конечно. Судя по портам и уже произошедшей перезагрузке скорее всего система заражена.
В папке system32 пробить MSBLAST.EXE, TEEKIDS.EXE или PENIS32.EXE, если есть эт он.
Заблочьте порты 135, 139, 445, 69 и 4444.
Заплатку также поставьте. Инет естественно отрубите.
Потом напишите как чо там в реестре.
Странно что процессов не видно ему сопуствующих по названию, или он маску сделал под системные,хз.
SQL вне форума   Ответить с цитированием
Старый 05.04.2009, 23:08   #22 (permalink)
Julce
Member
 
Регистрация: 26.02.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

я не сильна в таких понятиях. что такое реестр- я только слышала))
Julce вне форума   Ответить с цитированием
Старый 05.04.2009, 23:22   #23 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

regedit.exe в выполнить
но если не знаете, тогда лучше дождись того, кто разберётся, потому что маленький промах не туда и отсутствие бэкапа это фатально для системы.
SQL вне форума   Ответить с цитированием
Старый 05.04.2009, 23:36   #24 (permalink)
Julce
Member
 
Регистрация: 26.02.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

спасибо всем за советы. решено переустановить винду. тем более давно пора.
только такой вопрос напоследок: этот вирус только на диске C может быть? вирусы не перебегают на D, если заподозрят форматирование С?
просто D трогать не хочу...
Julce вне форума   Ответить с цитированием
Старый 05.04.2009, 23:45   #25 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

это не ака какой то супер вирус чтобы переустановку делать
SQL вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 05.04.2009, 23:49   #26 (permalink)
Julce
Member
 
Регистрация: 26.02.2009
Сообщений: 18
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 10
По умолчанию

да не. давно пора. столько всякого накопилось лишнего. и у меня инет тормозить начинает, если винду долго не переустанавливать. так вирус не перебежит? могу смело ставить на С, не трогая D?
Julce вне форума   Ответить с цитированием
Старый 05.04.2009, 23:58   #27 (permalink)
SQL
Новичок
 
Аватар для SQL
 
Регистрация: 13.03.2009
Сообщений: 2,101
Записей в дневнике: 6
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 1199
По умолчанию

там вы проверьте D, на чистоту и порядок, чтобы потом на свежую осу не было простуды.
не знаю, я всегда сносила всё под чистую или не снося делала пластическую операцию системе.
но это как бы не приветствуется вообще переустановлять имхо..
а по поводу скопа есть слово "упорядочить", которое правда широко как море, но дык те не менее.
SQL вне форума   Ответить с цитированием
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Ответ

Метки
вирус lovesan


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 14:30.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.