|
Быстро удалить вирус надо. | ☑ | ||
---|---|---|---|---|
0
Скользящий
22.07.11
✎
16:45
|
MSE на другом компе говорит при проверке флешки что найден вирус Worm:Win32/Dorkbot!lnk. Симптомы - на флешке папки становятся скрытыми, а вместо папок появлятся ярлык с этим же наименованием. В корзине на флешке файл e5188982 - который видимо и является исполняемым файлом вируса на флешке.
Как быстро удалить эту заразу? |
|||
1
Волшебник
22.07.11
✎
16:46
|
быстрое форматирование флешки
|
|||
2
ДенисЧ
22.07.11
✎
16:46
|
В линухятину воткнуть и почистить.
|
|||
3
SmallDog
22.07.11
✎
16:46
|
стаерё, в инете все есть
|
|||
4
Stim213
22.07.11
✎
16:47
|
быстро нажать DELETE
|
|||
5
andrewks
22.07.11
✎
16:47
|
Удалить_вирус_быстро.cmd
|
|||
6
andrewks
22.07.11
✎
16:47
|
(0) а в чём проблема-то? не совсем понятно
|
|||
7
Скользящий
22.07.11
✎
16:48
|
Мне не флешку надо почистить а комп, который флешку заражает. )
|
|||
8
philll
22.07.11
✎
16:48
|
если речь о лечении первого компа, то пройтись обновленным антивирусом, почистить автозагрузку, временные файлы
|
|||
9
andrewks
22.07.11
✎
16:49
|
(7) а-а-а...
drweb livecd/liveusb запусти и сканируй весь комп |
|||
10
Скользящий
22.07.11
✎
16:56
|
я наверно туплю. Почему то вебовский ливсиди при проверке не видит диск С, на котором винда, только Д, на котором остальные файлы.
|
|||
11
andrewks
22.07.11
✎
16:58
|
он его видит как RAW?
это плохо. видимо, у тебя какой-то крутой руткит. или MFT слетела |
|||
12
SmallDog
22.07.11
✎
16:58
|
(10) тупишь...
|
|||
13
Скользящий
22.07.11
✎
17:02
|
Хм, я вебовским ливсиди первый раз пользуюсь, вообше никак не видит его при загрузке с ливсиди в графическом режиме. Только Диск Д. При загрузке с жесткого 2 диска видит. Все работает, только флешки сука заражает. )
|
|||
14
Креатив
22.07.11
✎
17:02
|
(0)Снаять жёсткий диск с компа, подключить к не заражённому с нормальным антивирусом и сделать полную проверку диска.
|
|||
15
Amra
22.07.11
✎
17:03
|
(0) Неделю назад вылечил эту хрень Касперским - брательник на внешнем винте приволок "подарочек"
|
|||
16
Скользящий
22.07.11
✎
17:04
|
(14) Жутко лень возиться, там компы оба заныканы так что придется полкомнаты разбомбить чтобы жесткий переставить.
|
|||
17
Креатив
22.07.11
✎
17:05
|
(16)Тогда результат не гарантирован. Можешь вот это попробовать ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
|
|||
18
andrewks
22.07.11
✎
17:05
|
ERD есть?
|
|||
19
Скользящий
22.07.11
✎
17:15
|
Хм, спросил что тут стоит ценного, оказалось проще откатиться на точку восстановления от 1 января и поставить пару программ. Проблема решилась на этом конкретном компе. Но судя по всему, еще 2 заражены в другом месте, и там точек восстановления может и не быть...
|
|||
20
Скользящий
22.07.11
✎
17:17
|
(18) Ерд чем поможет? Ты знаешь где надо поковыряться в реестре?
|
|||
21
andrewks
22.07.11
✎
17:19
|
(20) да. но для начала неплохо было посмотреть, как он раздел C увидит
|
|||
22
SmallDog
22.07.11
✎
17:20
|
(20) в инете все подробно расписано, хоть erd, хоть руками
|
|||
23
andrewks
22.07.11
✎
17:21
|
(22) руками - это hex-редактором, что-ли? жёстко...
|
|||
24
Скользящий
22.07.11
✎
17:21
|
ЕРД нету, на этом компе вируса нету, но надо еще 2 таких же пролечить. Где взять по быстрому?
|
|||
25
SmallDog
22.07.11
✎
17:25
|
(24) чё ты в erd уперся? ну лень мне искать в инете рецептуру, все прекрасно восстанавливается...
|
|||
26
andrewks
22.07.11
✎
17:25
|
||||
27
andrewks
22.07.11
✎
17:26
|
(25) он говорит, у него лайвсиди раздел C не видит. это странно. или кто-то тупит, или вирусня постаралась
|
|||
28
Скользящий
22.07.11
✎
17:31
|
Скачал, приеду туда, опять в инет выйду.
|
|||
29
Kookish
22.07.11
✎
18:25
|
(28) У нас была такая фигня, именно с такими симптомами вирус залез под Касперского, который несколько месяцев не обновлялся. Антивирус он не снес, так что просто обновили, и Каспер вывел заразу. Так сто в твоем случае можно просто поставить антивирус, обновить, и он все сам вылечит.
|
|||
30
andrewks
22.07.11
✎
22:27
|
хде обещанный скальп?
|
|||
31
aleks-id
22.07.11
✎
22:51
|
бесов на вас нет. а где фраза "восстановление атстатыщ"?
|
|||
32
Jackman
22.07.11
✎
23:28
|
Почисть здесь:
C:\Documents and Settings\ТвойПрофиль\Local Settings\ТвойВирус.exe И в регистре: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ТвойВирус HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\ТвойВирус |
|||
33
Скользящий
22.07.11
✎
23:29
|
Там где предположительно тоже был вирус, оказалось все нормально, у страха глаза велики. )
|
|||
34
Скользящий
22.07.11
✎
23:30
|
(32) Спасибо, буду иметь в виду на будущее.
|
|||
35
andrewks
22.07.11
✎
23:39
|
(32) только детсадовские вирусы туда прописываются.
|
|||
36
Jackman
23.07.11
✎
01:39
|
(35) Dorkbot такой и есть
|
|||
37
France
23.07.11
✎
03:50
|
(1) +1...
(0) - сам не мог про !(1) догадаться?? |
|||
38
skunk
23.07.11
✎
06:25
|
какие это вирусы ...
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |