Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Червь, как его вывести?

Категорически приветствую всех!
По всем симптомам у меня на компе завелся червячок! Ни касперыч, ни
доктор, ни нод ничего похожего не определяют. Но после очередной(в
который уж раз!) прогонки компа на вирусы через некоторое время
симптомы "непрошенного гостя" опять проявляются.
В связи с этим у меня вопросы:
1.Есть ли какие-то особенности вылова червей при проверке зараженной
машины скажем nod32? Или технология прогона на вирусы одинакова для
всех типов заразы?
2.Есть ли в природе софт специально для отлова и уничтожения
червей(разного рода)?
3.Можно ли средствами самой win xp pro rus отловить сию гадость, имею
ввиду, команды в ms-dos, которые запускают процесс поиска и отлова
червей?
Заранее благодарен всем откликнувшимся!

С Уважением,Dmitriy v Goshev
dvgosh***@r*****.ru

Ответить   Sat, 30 Jan 2010 19:10:59 +1000 (#990923)

 

Ответы:

здравствуйте .
дмитрий вы пишите::
2.Есть ли в природе софт специально для отлова и уничтожения
червей(разного рода)?
xxx
например у каспера есть узко направленные утилиты да по мойму у всех
популярных антивирусных программ так же. но для начал узнайте имя того кого
собираетесь искать а уже потом подбирать под него инструмент
.и симптомы своей машины опишите , может быть тут и не вирус вовсе .
RESPECTFULLY YOURS ,Valenttin .
city of Mine

Ответить   Sat, 30 Jan 2010 16:24:38 +0300 (#991061)

 

Здравствуйте, valentin.

Вы писали 30 января 2010 г., 23:24:38:

Как зовут моего непрошеного зверя, я не знаю и знать не могу, т.к. не
я его хозяин/создатель...
Симптомы зараженной машины таковы:
1. При старте машины загрузка винды происходит в штатное время, т.е.
быстро появляется страничка приветствия а затем и рабочий стол. Но
после этого начинаются чудеса. Загрузка из автозапуска и проверка
нодом автозапускаемых приложений и служб происходит в течении довольно
длительного времени.
2.После окончания автозапуска при запуске джавса по горячке так же
происходит достаточно длительное время от момента старта джавса и до
его фактической работы, т.е. болтания. Хотя при старте джавса его
графический ярлык появляется практически сразу же после получения
виндой команды на запуск.
3. При работе в инете через лисичку загрузка страниц происходит с
жутким тормозом. Но даже когда страница загрузилась и джавс ее читает,
то через некоторое время джавс может зависнуть/запнуться на этой же
странице. Как будто страница еще подгружается.
4. Приложения/программы, которые раньше стартовали за секунды теперь
тормозят жутко.
5.При переходе по папкам джавс тормозит, впечатление, что кто-либо
перехватывает команду на переход в следующую папку и сам начинает ее
обработку. А о прошествии некоторого времени винда набирает обычную
скорость. Но стоит попытаться перейти в другую папку, как ситуация с
тормозами повторяется.
6.В диспетчере процессов указано, что проц загружен на сто процентов!
Чего раньше не наблюдалось даже при запуске нескольких одновременно
работающих тяжелых программ.
7. В корне диска, где стоит винда, появились папки с набором цифр и
букв, а так же такие папки и файлы появились в папке document and
settings с непонятными/незнакомыми расширениями и даже с двойным
расширением.
Знаю, что от этой напасти можно избавиться радикальным способом, т.е.
полным форматированием жесткого диска и чистой переустановкой винды.
Но хотелось бы испробовать менее радикальные способы решения этой
проблы.

Ответить   Sun, 31 Jan 2010 00:43:40 +1000 (#991120)

 

Salve, Dmitriy!

Вы писали 30 января 2010 г., 12:10:59:

Технология одинакова. Найти, определить тип, попытьаться
лечить/переместить/удалить. Умыть руки когда не получилось. Червь на
компе - первый шаг к покупке роутера. ;)

Ответить   Sat, 30 Jan 2010 17:02:14 +0300 (#991090)

 

Здравствуйте, Uni.

У меня уже с месяц стоит скоростной инет без dsl модема, с
нормальной/классической выделенкой.
А гадость я подхватил либо со подключаемого смартфона, либо через
инет, когда работал с adsl-modem.

--
С уважением,
Dmitriy mailto:dvgosh***@r*****.ru

Ответить   Sun, 31 Jan 2010 00:50:55 +1000 (#991119)

 

Salve, Dmitriy!

Вы писали 30 января 2010 г., 17:50:55:

Тип подключения тут значения не имеет. Пример: соскулька на голову
может упасть хоть ты в сапогах, хоть ты в домашних тапочках.

Эмм.. Это как это? [в легком недоумении]

Если видна загрузка проца в 100 процентов, так и посмотрите какой
процесс его так грузит. Сортируем в диспетчере задач процессы по полю
ЦП и любопытствуем. Более полную инфу нам дадут проги типа Process
Explorer. Если НОД не видит живности - пройдитесь парочкой сканеров от
его конкурентов. Папки с именем из цифр и букв могли остаться после
установки компонентоов Win.

Ответить   Sat, 30 Jan 2010 18:09:11 +0300 (#991128)