![]() |
|
![]() |
#181 |
On-line
Регистрация: 25.11.2010
Сообщений: 3,452
|
![]()
kravets, посмотрите, пожалуйста, вот сюда:
Скрытый текст
![]() ![]() Это появилось после запуска свежескачанной CureIt из-под админа и прогона через неё сменных носителей, и нынче я поставила KasperskyCRYSTAL вместо KIS, поэтому смогла получить картину запуска этого PDM.Hidden Object, который в KIS определялся как PDM.Surprisious driver. У него первые буквы, я заметила, меняются, но всегда остаётся суффикс "хр". Это конфликт антивирусов или с сервера DrWeb'a поставляются заражённые утилиты или к ним что-то цепляется, пока я их скачиваю? Последняя программа, кстати, называется AutoRun Manager и имеет цифровую подпись DrWeb'a, за счёт чего обе прописываются у Касперского как доверенные, за чем-то обращаются ко всему имеющемуся у меня софту, который потом оказывается заражён троянами (возможно, не из-за этих обращений, я просто не знаю, что думать об этом). Добавлено через 7 минут А ещё у флэшки, форматированной вчера на явно заражённом этой пакостью нетбуке, оказался изменён размер кластера, хотя я его не меняла. |
---------
Хатуль мадан
|
|
![]() |
![]() |
Реклама | |
|
![]() |
#182 |
Platinum Member
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,869
|
![]()
С сервера DrWeb зараженный файл поступить не может. Зараза уже сидела внутри.
Отключите восстановление системы. Редактором реестра удалите из него все упоминания о двух файлах *.sys (поиск по имени, без расширения), которые есть у Вас на первой картинке. Выключите ноутбук длительным нажатием на кнопку питания. Включите и посмотрите ,что будет. Кстати - имена исполняемых файлов очень похожи на те, под которыми работает CureIt. Вы его утром запускали? Посмотрите еще и это: http://www.redgrad.net/index.php?opt...d=1025&Itemid= |
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК |
|
![]() |
![]() |
![]() |
#183 |
On-line
Регистрация: 25.11.2010
Сообщений: 3,452
|
![]()
Я почищу реестр, конечно, но я не понимаю, неужели она пережила двойное форматирование жесткого диска? Это картинки не с нетбука, а со стационарной машины, где только что переустановлен виндовс с форматированием жесткого диска, утилита выкачивалась со всеми мерами предосторожности, проверялась касперским, и флэшки на этом компьютере не открывались еще вообще. Хорошо, что я теперь вижу, какие изменения она произвела в системе и могу попытаться их исправить.
|
---------
Хатуль мадан
|
|
![]() |
![]() |
![]() |
#184 | |
Platinum Member
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,869
|
![]() Цитата:
|
|
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК |
||
![]() |
![]() |
![]() |
#185 |
On-line
Регистрация: 25.11.2010
Сообщений: 3,452
|
![]()
да, я его запускала как раз в то время, что зарегистрировал касперский, а в 10.13 перезапустилась в безопасном режиме и убила папку с файлами в темпе.
|
---------
Хатуль мадан
|
|
![]() |
![]() |
![]() |
#186 |
Platinum Member
Регистрация: 12.03.2010
Адрес: Воронеж
Сообщений: 11,869
|
![]()
Похоже, что это все-таки не вирус, а элементы активного CureIt. Он, к сожалению, неаккуратен в плане мусора за собой. До перезагрузки в памяти висит его процесс, даже когда он сам завершен.
|
---------
Обычно пуська. Но иногда кое-кому доводится увидеть льва в год тигра...
"Экономика и менеджмент систем управления" - новый cписок ВАК |
|
![]() |
![]() |
![]() |
#187 | |
On-line
Регистрация: 25.11.2010
Сообщений: 3,452
|
![]()
Хорошо, пусть это не вирус, но все-таки я ещё раз переустановлю систему, потому что в реестре его записи не видны, хотя из четырёх удалены только две, если я правильно понимаю. Впредь буду соблюдать элементарные меры безопасности, а для удаления троянов пользоваться AVZ.
Добавлено через 23 часа 0 минут Кажется, я схожу с ума: Касперский нашёл вирусы в собственных системных папках или я брежу? Цитата:
Мне уже вторую ночь снятся вирусы ![]() |
|
---------
Хатуль мадан
|
||
![]() |
![]() |
![]() |
#188 | |
Gold Member
Регистрация: 25.06.2005
Адрес: F000:FFF0
Сообщений: 1,827
|
![]()
Легче стало?
Цитата:
![]() P.S. Если виснет RootkitRevealer - это признак заразы-руткита или кривого антивируса. Последний раз редактировалось Paul Kellerman; 23.12.2011 в 12:52. |
|
![]() |
![]() |
![]() |
#189 | |
Advanced Member
Регистрация: 10.09.2007
Сообщений: 258
|
![]() Цитата:
![]() Вместо того чтобы потратить 15 минут на загрузку того же http://linuxmint.com и, записав на диск, через 5 минут получить безопасную, работающую систему с набором повседневных программ... С другой стороны - в жизни должно быть место Подвигу, Героической Борьбе (пусть и с вирусами) и Преодолению с Превозмоганием ![]() |
|
![]() |
![]() |
![]() |
#190 |
On-line
Регистрация: 25.11.2010
Сообщений: 3,452
|
![]()
Нет, не стало. Легче станет тогда, когда я буду знать, что происходит у меня в компьютере и почему, и буду уверена в том, что происходящее не есть деятельность вирусов (если такое вообще когда-нибудь случится). Вот AVZ сейчас выдал подозрение на руткит C:\Windows\system32\DRIVERS\klif.sys, возможно, это остатки CureIt не прекращают своей активности. У меня уже паранойя на почве вирусов.
Добавлено через 3 минуты Для начала попытаюсь изучить Руссиновича. |
---------
Хатуль мадан
|
|
![]() |
![]() |