Вопрос по NOD32, нид а литл хэлп:.
s
superJohn
НОД посканировал комп, нашёл несколько вирусов:.
В отчёте правой кнопки мышки напротив записи с вирусом нажимаешь - появляется столбиком "очистить лог", потом просто "очистить" и самая нижняя - "информация":.
Так вот три штуки после нажатия на "очистить" удалились, а один - не хочет почему-то:. Надпись "очистить" бледненькая:.
Вот тут: "C:\WINDOWS\system32\head.exe »NSIS »SoUI.dll - вероятно модифицированный Win32/TrojanDownloader.Agent троян"
Не удаляется, в общем:.
Что делать?:.
В отчёте правой кнопки мышки напротив записи с вирусом нажимаешь - появляется столбиком "очистить лог", потом просто "очистить" и самая нижняя - "информация":.
Так вот три штуки после нажатия на "очистить" удалились, а один - не хочет почему-то:. Надпись "очистить" бледненькая:.
Вот тут: "C:\WINDOWS\system32\head.exe »NSIS »SoUI.dll - вероятно модифицированный Win32/TrojanDownloader.Agent троян"
Не удаляется, в общем:.
Что делать?:.
U
004.
Вручную удалить его. Не?
Б
Бург™
Что делать?:.
Настроить его изначально, прописав сценарий действий. И забыть про это.
Б
Бург™
Что делать?:.
Для начала в карантин его запихай.
A
Atropin™
сначало его надо убрать из памяти.... а потом в ручную удалить... загружен он в памяти.... видимо ... доскачивался порева
Z
ZayatZ
найди файл, переименуй его (потому как удалить не даст наерн), перегрузись и пересканируй.
m
master099
скачть avz. запустить. обновить. заказвть avzту удаление файла при загрузке системы.
перегрузится.
проверить удаляемый файл.
может получиться, кстати.
перегрузится.
проверить удаляемый файл.
может получиться, кстати.
s
superJohn
В общем, из карантина удалилися, вроде:. Сейчас перепроверю ещё разок:-)
s
superJohn
Едрёныть, комп перестал тормозить:-)
A
Atropin™
вщё вариант.. радикальный... загружаемся в безопасном режиме... и сносим файл....
ещё вариант заходим в пуск / выполнить пишем msconfig в закладке автозагрузка вырубаем прогу которая использует этот файл ....
ещё вариант заходим в пуск / выполнить пишем msconfig в закладке автозагрузка вырубаем прогу которая использует этот файл ....
Z
ZayatZ
ещё вариант заходим в пуск / выполнить пишем msconfig в закладке автозагрузка вырубаем прогу которая использует этот файл ....
эти гомосячьи вирусы мониторят обычно изменения реестра или просто тупо добавляют себя каждые пять секунд
Б
Бург™
Сейчас перепроверю ещё разок
комп перестал тормозить
Чота быстро просканировал........слишком быстро........явно не глубокий анализ настроен......
М
Моргана™
кста о вирусах.. нодом поймала вирь, называется BagBear если мне память не изменяет.. так вот эта сволочь на одном компе затерла систему полностью! открываешь любую папку - а там пусто.. так что будьте начеку
s
superJohn
Чота быстро просканировал........слишком быстро........явно не глубокий анализ настроен......
Я его нашёл в "Моём компьютере" и засунул в карантин, а уже в карантине удалил - получилось:-)
В настройках стоит глубокий анализ - прям сейчас сканится, а комп не тормозит:.
Блин, из-за такой малости:-)
В общем, всё хорошо теперь:.
Спасибо, перцы:-)
s
superJohn
Тьфублин, опять вылез:-(
D
DiEgo
В карантине то пусть лежат.. они оттуда не работают.
лишь бы его небыло там где его нашли.
Зы: собаку уже на них съел..
лишь бы его небыло там где его нашли.
Зы: собаку уже на них съел..
A
Atropin™
собаку уже на них съел
какой породы ?
Л
Лёша ©
надо в безопасном режиме сканировать
ибо из C:\WINDOWS\system32 файлы могут не удаляться, т.к. это системная папка
да и хрень эта может в памяти сидеть
жми ctrl+alt+del и убивай процесс в памяти
М
Моргана™
надо в безопасном режиме сканировать
+много, но бывает не помогает, смотря какой вирь
п
просто Onegin
жми ctrl+alt+del и убивай процесс в памяти
А если она висит как системный сервис? Ее там нет.
D
DiEgo
какой породы ?
Не знаю.. Я не српашивал
Рекомендую ещё просканировать Ad-Aware SE Professional
А Nod32 запускать в безопасном режиме. Два раза подряд
M
MСM™
Nod32 запускать в безопасном режиме
Это как?
A
Atropin™
Это как?
загрузка жмем F8 в меню выбираем безопасный режим
M
MСM™
выбираем безопасный режим
а почему в "опасном" режиме нельзя сканить?
Обсуждение этой темы закрыто модератором форума.