• Авторизация


Вопрос про вирус 26-10-2007 07:44 к комментариям - к полной версии - понравилось!


Дублирую:

weiliruiпишет:

=
"File:
C:\WINDOWS\gg.exe

Threat:
a variant of WIN32/Autorun. AC Worm

Кто-нибудь знает, как уничтожить эту пакость? Заранее спасибо за помощь.
вверх^ к полной версии понравилось! в evernote
Комментарии (15):
Снорка 26-10-2007-07:45 удалить
ГГ exe
гыы
через безопасный режим мб... первый вариант
OlegLad 26-10-2007-08:41 удалить
Лучшим вариантом было бы снять винт и пролечить его на другом компе.
Снорка 26-10-2007-09:09 удалить
OlegLad, согласна. но не всегда есть возможность ведь
Joliet_Jake 26-10-2007-10:43 удалить
OlegLad, у него ноутбук, так что с винтом ещё сложнее.
OlegLad 26-10-2007-12:09 удалить
magician_nimble, угу. Пусть скачает DrWEB CureIT последнюю версию, а запустит в безопасном режиме. Иногда помогает.
26-10-2007-18:48 удалить
Только Dr.Web CureIt лучше качать не с drweb.ru, а с официального соайта http://www.freedrweb.com
weilirui 26-10-2007-19:27 удалить
спасибо, Игорь. Спасибо всем. Попробую. Хочу заметить, что в компах я чайник, и совет "гыы через безопасный режим мб... первый вариант" мне не совсем понятен.
Cherski 26-10-2007-19:31 удалить
weilirui, это когда комп только начинает грузиться, он пишет, чего нажать, чтобы он загрузился в безопасном режиме. Правда, не факт что все - я тоже чайник. )
weilirui 26-10-2007-19:32 удалить
Пусть скачает DrWEB CureIT последнюю версию, а запустит в безопасном режиме. Иногда помогает.

OlegLad, а для этого надо НОД32 деинсталлировать?
Div 26-10-2007-22:27 удалить
На случай всякий. Загрузиться с диска infra cd pe, а
там уже можно заняться и лечением. Диск и антивири содерщит. только обновить надо.
Wedmak 27-10-2007-19:19 удалить
1) сталкивался с этой разновидностью - там пакет: троян+убивалка антивирей+автозагрузчик.
2)берётся флэшка, в идеале с защитой от записи, и с неё запускается убивалка автозагрузчика (она выносит скрытые autorun`ы и восстанавливает запись в реестре) - после чего уже можно ставить любой антивирус, перед этим убив в диспетчере задач подозрительные процессы (до перезагрузки они не появятся)
AntiAutorun тут http://ifolder.ru/3896124
27-10-2007-21:01 удалить
Против руткитов, садящихся системным драйвером, эта софтинка, скорей всего, не поможет. Если интересно, на неделе на работе проверю на тестовом компе, может ли она вынести руткит. А руткит-технологии сейчас используют очень многие трояны.
31-10-2007-22:39 удалить
Исходное сообщение weilirui
спасибо, Игорь. Спасибо всем. Попробую. Хочу заметить, что в компах я чайник, и совет "гыы через безопасный режим мб... первый вариант" мне не совсем понятен.


перезапусти комп и начинайжать клавишу F8.

там будет опция Safe Mode.
01-11-2007-19:01 удалить
Исходное сообщение dimdur
перезапусти комп и начинайжать клавишу F8.


Перевожу на понятный язык. :)

Когда включаешь комп, то первое, что показывается на экране - это текстовая информация о процессоре, объёме памяти и т.п. Так вот, как только экран с этой первой информацией погаснет, сразу же - не дожидаясь, пока на экране высветится что-то ещё - нужно нажать кнопку F8 и держать её, пока не появится текстовое меню, в котором будут слова "Безопаснй режим". Причём этих безопасных режимов там будет несколько. Стрелками на клавиатуре нужно выбрать тот пункт, в котором написано просто "Безопасный режим" без всяких продолжений, и клавишей Enter запустить загрузку в этом режиме.


Комментарии (15): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Вопрос про вирус | Cherski - Дневник теперь здесь: i-cherski.livejournal.com | Лента друзей Cherski / Полная версия Добавить в друзья Страницы: раньше»