Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Антивирусные программы и защита от вирусов


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Коцюрбенко Алексей aka Жерар
Статус: Мастер-Эксперт
Рейтинг: 366
∙ повысить рейтинг »
Evgen aka Chuma
Статус: 4-й класс
Рейтинг: 271
∙ повысить рейтинг »
Alexander Babich
Статус: Профессор
Рейтинг: 74
∙ повысить рейтинг »

∙ Антивирусная защита

Номер выпуска:326
Дата выхода:26.12.2016, 18:45
Администратор рассылки:Valery N (Мастер-Эксперт)
Подписчиков / экспертов:30 / 21
Вопросов / ответов:3 / 6

Консультация # 81455: Здраствуйте, Уважаемые Эксперты Моя машина стала нестабильно работать, раз в неделю падает в BSOD. Последнее время из бекапов периодически востанавливаю. Еще из примет на диске С: содержатся keyhook.txt - состоит из строчек "DestroyWindow" и "FreeDirectInput" AILog.txt - пуст, но думаю здесь храниться л...
Консультация # 91518: Здравствуйте. Подскажите пожайлуста, как вілечить компьбтер отвирусов. Сначала начал виснуть, я думала, что проблема с настройкой Windows (перед этим только сделали переустановку). Но оказалось,чтонастройщик не установил антивирусник. В результате я установила Касперского, он обнаружил 101 вирус, часть удалил, а часть (троянские кони) написал "...
Консультация # 133901: Доброе утро! C:WINDOWSsystem32igfxsrvc32.exe - модифицированный Win32/Packed.Themida приложение вот уже целый месяц ловлю лдин и то же вирус. Переустановил систему но спустя 2 дня после полной переустановки и форматирования диска С, он снова появился. Из за него интернет страшно тратится не известно куда, и по делу странички не открываются...

Консультация # 81455:

Здраствуйте, Уважаемые Эксперты

Моя машина стала нестабильно работать, раз в неделю падает в BSOD.
Последнее время из бекапов периодически востанавливаю.
Еще из примет на диске С: содержатся
keyhook.txt - состоит из строчек "DestroyWindow" и "FreeDirectInput"
AILog.txt - пуст, но думаю здесь храниться лог работы или ошибок.

Короче думаю стоит клавиатурный шпион. Но вот какой... имя к/н знает?

Дата отправки: 07.04.2007, 17:08
Вопрос задал: Zeitgeist
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Xhamer:

Здравствуйте, Zeitgeist!
Если у тебя до сих пор нет антивируса то пора им обзавистись.
А если есть сканируй диск с: если у тебя винда на другом стоит то другой и удаляй все вируси, черви...
Нащот антивиров могу посоветовать dr. web сканер:
Бесплатний сканер нетребующий инсталяцыи и не конфликтует з другими установленными антивирами. Последняя версия всегда лежит по адресу:
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
А нащот вопроса какой антивир лутший то читай статтю по адресу:
http://www.xakep.ru/post/27773/default.asp
Стаття хот и старая но я сомниваюсь что насегодняшний день чтото изменилось.
А если решыл вручную удалить шпиона то:
Вопервих узнай откуда он стартует:
Посметри в пуску > программы > автозагрузка
и убедись что там нет левих программ типа keyhook,spy,hook...
Дальше зайди в реэстр:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
точно также убедись что всьо норма
можеш также запустить диспетчер задач и навкладке процессы найди етот шпион
ищи чтото типа типа keyhook.exe,spy.exe,hook.exe хотя может быть и мало заметное название типа services2.exe run33.exe и т. п.
Если ти допустим нашол что етот шпион загружается из реэстра:
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
имя - keyhook.exe значения - с:\windows\temp\asd2\ keyhook.exe
то удаляй ету запись и заходь в директорию с:\windows\temp\asd2
и удаляй keyhook.exe. Но если он в текущий момент запущен ти несможиш ево удалит пока не убьош ево процесс keyhook.exe.
Удачи !!

Консультировал: Xhamer
Дата отправки: 07.04.2007, 17:55
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует lupus campestris:

Здравствуйте, Zeitgeist!
Это не клавиатурный шпион, а троян TROJ_JESTRO.A
(другие его названия здесь - http://www.viruslist.com/ru/viruses/encyclopedia?virusid=40861). Почитать про него - http://www.hftonline.com/forum/showthread.php?t=7556
Удачи!

Консультировал: lupus campestris
Дата отправки: 11.04.2007, 18:55
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 91518:

Здравствуйте. Подскажите пожайлуста, как вілечить компьбтер отвирусов. Сначала начал виснуть, я думала, что проблема с настройкой Windows (перед этим только сделали переустановку). Но оказалось,чтонастройщик не установил антивирусник. В результате я установила Касперского, он обнаружил 101 вирус, часть удалил, а часть (троянские кони) написал "будет удалено после перезагрузки." Нажала "перзагрузка" и тут началось: экран разделился на две половины: на первой пишет "Приветствие", а на второй "Сеанс Лилиана, введите пароль", хотя под паролем никогда не входила. Ну да ладно. Только нажимаю войти в свой сеанс, пишет "завершение сеанса" и опять то же деление экрана на 2 части.

Дата отправки: 15.06.2007, 14:44
Вопрос задал: Лилиана
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Кэр Лаэда:

Здравствуйте, Лилиана!

Попробуйте перезагрузить машину, и на этапе начальной загрузки, нажмите F8, после этого загрузитесь в безопасном режиме и запустите команду sfc /scannow предварительно вставив диск с Операционной Системой

Консультировал: Кэр Лаэда
Дата отправки: 15.06.2007, 14:50
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Dark Angel:

Здравствуйте, Лилиана!
Отключите сетевой шнур от компьютера и попробуйте опять зайти. Проверьтесь на вирусы и установите SP2 если у вас виндоуз ХР.

Консультировал: Dark Angel
Дата отправки: 15.06.2007, 15:43
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 133901:

Доброе утро!
C:WINDOWSsystem32igfxsrvc32.exe - модифицированный Win32/Packed.Themida приложение
вот уже целый месяц ловлю лдин и то же вирус. Переустановил систему но спустя 2 дня после полной переустановки и форматирования диска С, он снова появился. Из за него интернет страшно тратится не известно куда, и по делу странички не открываются. NOD 32 версии 2,7 обновленный вообще ничего не находил, а Nod 32 3 обнаружил следующее C:WINDOWSsystem32igfxsrvc32.exe - модифицированный Win32/Packed.Themida приложение
В прошлый раз именно этот же вирус был. Хотелось бы получить полную и исцерпывающую инфорамцию о нем и как его ликвидировать раз и навсегда. Заранее благодарю.

Дата отправки: 24.04.2008, 08:20
Вопрос задал: А П (Практикант)
Всего ответов: 2
Страница онлайн-консультации »


Консультирует George Gvarishvili:

Здравствуйте, Наджафов Марик! Посмотрите вот на этом сайте http://virusinfo.info/showthread.php?t=17076 там объясняют пользователю как решить проблему такую же как и у вас ! Удачи

Консультировал: George Gvarishvili
Дата отправки: 24.04.2008, 09:17
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Elinn:

Здравствуйте, Наджафов Марик!
если Вам удается некоторыми мерами избавиться, но потом он опять появляется, то возможны 2 варианта:
1 либо Вы каждый раз снова и снова его откуда-то прихватываете, тогда надо обратить внимание что, где и когда Вы скачивали, куда заходили, какие письма получали, может флешка или какой-либо другой путь попадания этого. Думаю, что вполне вероятно посещение инфицированного сайта. Это не обязательно должен быть сайт с каким-то специальным содержанием, может быть вполне безобидный сайт на Ваш взгляд, так что обратите внимание на этот момент.

2. либо все-таки после чистки остаются какие-то следы и он вновь восстанавливается, тогда после всех действий по удалению, которые Вы проводили, сделайте еще проверку программой AdAware , затем чистка реестра одной из бесплатных программ для очистки реестра на выбор
Потом еще можно провести полное сканирование Nod 32 3.0
хорошо все эти действия проводить в безопасном режиме (F8 перед загрузкой Windows) и при отключенном восстановлении системы (Пуск, Все программы, Стандартные, Служебные и Восстановление системы)

Консультировал: Elinn
Дата отправки: 24.04.2008, 15:46
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное