|  |  | 
|  | #181 | 
| On-line Регистрация: 25.11.2010 
					Сообщений: 3,452
				 | 
			
			kravets, посмотрите, пожалуйста, вот сюда: Скрытый текст    Это появилось после запуска свежескачанной CureIt из-под админа и прогона через неё сменных носителей, и нынче я поставила KasperskyCRYSTAL вместо KIS, поэтому смогла получить картину запуска этого PDM.Hidden Object, который в KIS определялся как PDM.Surprisious driver. У него первые буквы, я заметила, меняются, но всегда остаётся суффикс "хр". Это конфликт антивирусов или с сервера DrWeb'a поставляются заражённые утилиты или к ним что-то цепляется, пока я их скачиваю? Последняя программа, кстати, называется AutoRun Manager и имеет цифровую подпись DrWeb'a, за счёт чего обе прописываются у Касперского как доверенные, за чем-то обращаются ко всему имеющемуся у меня софту, который потом оказывается заражён троянами (возможно, не из-за этих обращений, я просто не знаю, что думать об этом). Добавлено через 7 минут А ещё у флэшки, форматированной вчера на явно заражённом этой пакостью нетбуке, оказался изменён размер кластера, хотя я его не меняла. | 
| --------- Хатуль мадан | |
|  |   | 
| Реклама | |
|  | |
|  | #182 | 
| Platinum Member Регистрация: 12.03.2010 Адрес: Воронеж 
					Сообщений: 11,910
				 | 
			
			С сервера DrWeb зараженный файл поступить не может. Зараза уже сидела внутри. Отключите восстановление системы. Редактором реестра удалите из него все упоминания о двух файлах *.sys (поиск по имени, без расширения), которые есть у Вас на первой картинке. Выключите ноутбук длительным нажатием на кнопку питания. Включите и посмотрите ,что будет. Кстати - имена исполняемых файлов очень похожи на те, под которыми работает CureIt. Вы его утром запускали? Посмотрите еще и это: http://www.redgrad.net/index.php?opt...d=1025&Itemid= | 
| --------- Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра... "Экономика и менеджмент систем управления" - новый cписок ВАК | |
|  |   | 
|  | #183 | 
| On-line Регистрация: 25.11.2010 
					Сообщений: 3,452
				 | 
			
			Я почищу реестр, конечно, но я не понимаю, неужели она пережила двойное форматирование жесткого диска? Это картинки не с нетбука, а со стационарной машины, где только что переустановлен виндовс с форматированием жесткого диска, утилита выкачивалась со всеми мерами предосторожности, проверялась касперским, и флэшки на этом компьютере не открывались еще вообще. Хорошо, что я теперь вижу,  какие изменения она произвела в системе и могу попытаться их исправить.
		 | 
| --------- Хатуль мадан | |
|  |   | 
|  | #184 | |
| Platinum Member Регистрация: 12.03.2010 Адрес: Воронеж 
					Сообщений: 11,910
				 | Цитата: 
 | |
| --------- Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра... "Экономика и менеджмент систем управления" - новый cписок ВАК | ||
|  |   | 
|  | #185 | 
| On-line Регистрация: 25.11.2010 
					Сообщений: 3,452
				 | 
			
			да, я его запускала как раз в то время, что зарегистрировал касперский, а в 10.13 перезапустилась в безопасном режиме и убила папку с файлами в темпе.
		 | 
| --------- Хатуль мадан | |
|  |   | 
|  | #186 | 
| Platinum Member Регистрация: 12.03.2010 Адрес: Воронеж 
					Сообщений: 11,910
				 | 
			
			Похоже, что это все-таки не вирус, а элементы активного CureIt. Он, к сожалению, неаккуратен в плане мусора за собой. До перезагрузки в памяти висит его процесс, даже когда он сам завершен.
		 | 
| --------- Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра... "Экономика и менеджмент систем управления" - новый cписок ВАК | |
|  |   | 
|  | #187 | |
| On-line Регистрация: 25.11.2010 
					Сообщений: 3,452
				 | 
			
			Хорошо, пусть это не вирус, но все-таки я ещё раз переустановлю систему, потому что в реестре его записи не видны, хотя из четырёх удалены только две, если я правильно понимаю. Впредь буду соблюдать элементарные меры безопасности, а для удаления троянов пользоваться AVZ. Добавлено через 23 часа 0 минут Кажется, я схожу с ума: Касперский нашёл вирусы в собственных системных папках или я брежу? Цитата: 
 Мне уже вторую ночь снятся вирусы   | |
| --------- Хатуль мадан | ||
|  |   | 
|  | #188 | |
| Gold Member Регистрация: 25.06.2005 Адрес: F000:FFF0 
					Сообщений: 1,830
				 | 
			
			Легче стало? Цитата: 
  P.S. Если виснет RootkitRevealer - это признак заразы-руткита или кривого антивируса. Последний раз редактировалось Paul Kellerman; 23.12.2011 в 12:52. | |
|  |   | 
|  | #189 | |
| Advanced Member Регистрация: 10.09.2007 
					Сообщений: 258
				 | Цитата: 
  Вместо того чтобы потратить 15 минут на загрузку того же http://linuxmint.com и, записав на диск, через 5 минут получить безопасную, работающую систему с набором повседневных программ... С другой стороны - в жизни должно быть место Подвигу, Героической Борьбе (пусть и с вирусами) и Преодолению с Превозмоганием   | |
|  |   | 
|  | #190 | 
| On-line Регистрация: 25.11.2010 
					Сообщений: 3,452
				 | 
			
			Нет, не стало. Легче станет тогда, когда я буду знать, что происходит у меня в компьютере и почему, и буду уверена в том, что происходящее не есть деятельность вирусов (если такое вообще когда-нибудь случится). Вот AVZ сейчас выдал подозрение на руткит C:\Windows\system32\DRIVERS\klif.sys, возможно, это остатки CureIt не прекращают своей активности. У меня уже паранойя на почве вирусов. Добавлено через 3 минуты Для начала попытаюсь изучить Руссиновича. | 
| --------- Хатуль мадан | |
|  |   |