Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Антивирусные программы и защита от вирусов


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Алексеев Владимир
Статус: Советник
Рейтинг: 416
∙ повысить рейтинг »
Андреенков Владимир
Статус: Профессор
Рейтинг: 357
∙ повысить рейтинг »
Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 343
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Программное обеспечение / Антивирусные программы и защита от вирусов

Номер выпуска:320
Дата выхода:31.03.2016, 16:51
Администратор рассылки:F®ost (Администратор)
Подписчиков / экспертов:29 / 22
Вопросов / ответов:3 / 7

Консультация # 167320: Здравствуйте! Существует такая проблема: с последнего времени появляется ошибка, вызванная процессом svchost.exe, после чего перестает работать интернет, отключается звук и т.д. После перезагрузки системы все начинает работать, но лишь на некоторое время. Проверял касперским, dr. web результата нет. Причем в папке \system32 постоянно создаются ф...
Консультация # 117076: Доброго ВАМ времени суток! Что за новый вирус, 2 файла в корне логических дисков semo2x.exe, autorun.inf, при удалени вновь востанавливаются, скрытые, виндовс не дает настроить окно, чтобы видно было скрытые файлы в окне, лечил пандой, NOD, специально антивирусники перед проверкой обновил, как боротся с этой ерундой. За ранее благодарен....
Консультация # 128454: Решил избрать именно этот раздел, потому что возможно это связано с вирусом, а может и нет, но просьба помочь разобраться. Итак проблема состоит в следующем. Компьютер стал заметно притормаживать. Установил Антивирус Касперского. Запустил полную проверку компьютера. Удалось провести эту операцию только с 4 раза, поскольку компьютер выдавал экран го...

Консультация # 167320:

Здравствуйте!
Существует такая проблема: с последнего времени появляется ошибка, вызванная процессом svchost.exe, после чего перестает работать интернет, отключается звук и т.д. После перезагрузки системы все начинает работать, но лишь на некоторое время. Проверял касперским, dr. web результата нет. Причем в папке \system32 постоянно создаются файлы типа 23.scr, 43.scr, которые dr.web определяет как вирусы, но после удаления они появляются снова и снова. Windows переустанавливать нет желания, так что может кто-нибудь что подскажет дельное?

Дата отправки: 14.05.2009, 20:51
Вопрос задал: Иванов Фридрих Сергеевич
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Стонт Дмитрий:

Здравствуйте, Иванов Фридрих Сергеевич!
Попробуйте воспользоваться загрузочным диском от Dr.Web - http://freedrweb.com/livecd/
Так же можно попробовать утилитой CureIt полечиться(Посканироваться) в безопасном режиме.

Консультировал: Стонт Дмитрий
Дата отправки: 14.05.2009, 20:59
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует f-1:

Здравствуйте.
Я бы к вышесказанному добавил, что попробуйте ещё и бесплатную утилиту http://support.kaspersky.ru/wks6mp3/error?qid=208636215 от Лаборатории Касперского ну и про обновления Windows не забывайте.

Консультировал: f-1
Дата отправки: 16.05.2009, 13:15
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 117076:

Доброго ВАМ времени суток!
Что за новый вирус, 2 файла в корне логических дисков semo2x.exe, autorun.inf, при удалени вновь востанавливаются, скрытые, виндовс не дает настроить окно, чтобы видно было скрытые файлы в окне, лечил пандой, NOD, специально антивирусники перед проверкой обновил, как боротся с этой ерундой.
За ранее благодарен.

Дата отправки: 05.01.2008, 18:02
Вопрос задал: QuestTime
Всего ответов: 4
Страница онлайн-консультации »


Консультирует X-men:

Здравствуйте, QuestTime!
Нажмите Ctrl + Alt + Del и посмотрите и при необходимости удалите подозрительные процессы.
Также советую вам создать 2 пустых txt файла в другой папке (не в диске C:\), переименовать из также как и называются эти ваши вирусы, применить для этих файлов атрибут "Только чтение" и, наконец, скопировать эти пустые файлы в корень диска. Таким образом вы перезапишете файлы вирусов вручную и они не смогут перезаписаться. Далее советую вам почистить реестр, все разделы Run. Можно попробовать загрузиться в безопасном режиме. Скчайте, обновите базы антивируса. Про отображение скрытых файлов - этот вирус похозяйничал в реестре. Этот вопрос уже задавался на данном сайте.
Удачи!

Консультировал: X-men
Дата отправки: 05.01.2008, 18:26
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Андрианов, Петр, Леонидович:

Здравствуйте, QuestTime!
для того что сделать файлы доступными для просмотра проделайте след
- в командной строке ввести команду regedit, откроется реестр
- перейти по HKEY_LOCAL_MACHINE\SOFTWARE\Micrisoft\Windows\CurrentVersion\Explorer|Advanced\Folder\Hidden\SHOWALL
- там будет запись CheckedValue_______ 0 ее надо удалить
- правой кнопкой мыши вызвать меню и выбрать "СОЗДАТЬ->параметр DWORD"
- в появившемся поле ввести CheckedValue, выделить и вызвать правой кнопкой мыши меню, в нем выбрать "ИЗМЕНИТЬ" и задать параметр 1
для удаления файлов autorun.inf воспользуйтесь утилитой antiautorun можно скачать в интернете
отследить тело semo2x.exe можно с помощью утилиты Process Explorer скачать можно тут http://technet.microsoft.com/ru-ru/sysinternals/default(en-us).aspx

Консультировал: Андрианов, Петр, Леонидович
Дата отправки: 06.01.2008, 05:47
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Habibhonov:

Здравствуйте, QuestTime!
Сначало проверте Каспером и потом если у вас установлено Тотал или Виндовс Коммандер откройте. После этого если у вас Hard разделено на две части то в одном окне Коммандера 1-ый диск на втором 2-ой. И потом делайте так чтобы было видно скрытие файлы. И там находится autorun.inf. удалите из обоих дисках сразу и больше нечего нетрогайте. Потом не отключив Коммандера перезагрузите компьютер и потом помоему все ОК

Консультировал: Habibhonov
Дата отправки: 06.01.2008, 18:09
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Трошин Андрей Геннадьевич:

Здравствуйте, QuestTime!
Про эти вирусы найти ничего не удалось, но принципы антивирусной защиты
просты:
1. Актуальный (обновленный) антивирус; (KAV, NOD32, Avast);
2. Запуск в защищенном режиме: клавиша F8 при загрузке, выбор строки
"Безопасный режим", + Enter два раза.
Вместо "безопасного" я бы предпочел загрузку с CD операционки с поддержкой
32-разрядных приложений, например с LiveCD.
3. Проверка и лечение всех жестких дисков;
И удачи!
Если есть вопросы - жду на e-mail в личку.

Консультировал: Трошин Андрей Геннадьевич
Дата отправки: 07.01.2008, 20:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 128454:

Решил избрать именно этот раздел, потому что возможно это связано с вирусом, а может и нет, но просьба помочь разобраться. Итак проблема состоит в следующем. Компьютер стал заметно притормаживать. Установил Антивирус Касперского. Запустил полную проверку компьютера. Удалось провести эту операцию только с 4 раза, поскольку компьютер выдавал экран голубого цвета и просил вновь войти в Виндоус. Прочитать что же там написано не удаётся потому что голубой экран гаснет буквально через три секунды. Все что успеваю ухватить, так это то что исчезает физическая память на диске. И действительно на диске "С", на котором установлена операционная система, стала "пропадать" память. Операционная система занимает меньше половины пространства диска, остальные файлы совсем немного. То есть пол диска должны быть свободны. КАсперский комп проверил, отыскал одного трояна и благополучно его изничтожил. Провел чистку диска, перенес на другой диск файлы, освободил где то 10 Гб памяти. Запустил удаление не нужной мне программы. И наблюдал как за 10 минут удаления программы эти самые 10 Гб памяти были "съедены". Теперь у меня опять диск под завязку заполнен. Не могу понять почему это происходит. Помогите разобраться. НА всякий случай сообщаю что несколько раз проводил восстановление системы к определенным контрольным точкам, на этот же диск мне закачиваются фаилы из файлового обменника через программу Emule, но их объем совсем небольшой, а после того как фильмы загрузятся я их перебрасываю на компакт диски и удаляю, в том числе чищу корзину.
Заранее спасибо и извините за беспокойство

Дата отправки: 21.03.2008, 18:18
Вопрос задал: Salmiky
Всего ответов: 1
Страница онлайн-консультации »


Консультирует Janpit:

Здравствуйте, Salmiky!
Может это и не ответ, как таковой, но давайте попробуем разобраться.
>...Компьютер стал заметно притормаживать... Установил Антивирус Касперского.
После этого ставить антивирус не совсем правильно. Если Вы заподозрили заражение, то на "больную" машину ставить его неразумно. В зависимости от вируса сам "доктор" может быть уже при инсталляции поражен или будет принимать вирус "за своего".
В этом случае лучше присоединить свой ЖД вторичным к компьютеру с хорошим антивирусом и обновленными базами и проверить. Либо воспользоваться неинсталлируемыми сканерами AVZ4 ( инструкция) или CureIt
Как Вы выразились - "голубой экран" (BSOD, его еще называют "синий экран смерти") - лишнее тому подтверждение. Чтобы он не исчезал (перезагрузка) и Вы могли прочитать и записать код ошибки:
"Мой компьютер" - правый клик мышкой- Свойства-Дополнительно- внизу "загрузка ив восстановление"-параметры. В центре "отказ системы" и снимаем галочку "Выполнить перезагрузку"-ОК. Хотя, я склонен предположить, что это Вам не понадобится после проверки.

>...И действительно на диске "С", на котором установлена операционная система, стала "пропадать" память.
Я Вас поправлю. Слово "память" имеет отношение и правильнее употреблять по отношению к "оперативной памяти" (грубо - микросхема), а на жестком диске исчезает свободное место
В таком количестве исчезновение даже удивляет, а не только настораживает. Вы можете отследить какие папки увеличиваются (для интереса), пройдя по диску и глядя на их свойства.

>...Провел чистку диска, перенес на другой диск файлы, освободил где то 10 Гб памяти.
Я предполагаю, что все это Вы перенесли вместе с уцелевшими вирусами (я все-таки склонен думать, что они у Вас есть). А потом благополучно их вернете на место.

>...несколько раз проводил восстановление системы к определенным контрольным точкам,...
Если система поражена, то вирусы в этих самых точках и прячутся прежде всего.

Лично мое мнение: сканировать систему и проанализировать какие папки (каталоги) изменяют размер и чем (типы файлов). Очень похоже, что у Вас будет явный избыток файлов *.ехе с именами по имени папки, в которой они находятся. Если это так, то у Вас 100% вирус.
Смотреть лучше в файловом менеджере. Пойдет и триальная (временная) версия Total Commander. Если нет, то включите просмотр скрытых и системных папок и файлов:
Мой компьютер-Сервис-Свойства папки-Вид-
-Отображать содержимое системных папок
-Снять "Скрывать защищенные и системные файлы и папки"
- Снять "Скрывать расширения для зарегистрированных типов файлов"
- Скрытые файлы и папки - показывать.

После чистки системы поставите антивирус (хоть тот-же Касперский), включаете ДО установки "включить защиту", обновите базы и лишь потом можете пробовать копировать ранее Вами сохраненное на ЖД обратно.
Ну и еще вариант (крайний) - полное переформатирование ЖД и переустановка ХР.
Желаю удачи.

Консультировал: Janpit
Дата отправки: 21.03.2008, 20:20
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное