|
||
| Правила | Регистрация | Пользователи | Сообщения за день | | Поиск | | Справка по форуму | Файлообменник | |
|
![]() |
Поиск в этой теме |
|
||||
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840
|
Кто встречался с подобным явлением?
интересный вирусоид надо признать в корневых каталогах диска создает файл xpbkh.com и autoran.inf (c inf-a запускает com). Так вот в windows\system32 создает 2 файлика amvo.exe (процесс при старте системы) amvo.dll вот что выдает про него сервис virustotal (см приложеный файл) На моем компьютере стот NOD 32 Тем не менее... несмотря на то что данный анализ показывает что этот антивирус обнаруживает вируса, мой его не находит. Я подозреваю что компьютер заражен. Но не могу найти никаких действий вируса. т.е. как.. все работает все в норме посторонних процессов не наблюдается, но антивирус упорно не находит заразу. Возможно это потому что антивирус обновлялся на уже зараженном компьютере. А вопрос тут следующий - что можно сделать? И почему NOD32 не определяет заразу, хоть и должен? Вариант с форматированием диска не предлагать. Касперсокого и Оутпоста то же. То что вирус можно удалить воткнув винт в другой комп с другим антивирусом я знаю и без этого. Вообще хотелось бы услышать мнение хорошего специалиста в принципах работы системы. Поймите мое недоумение но я первый раз столкнулся с тем что NOD32 спасовал перед заразой (хоть и анализ показывает что он с ней умеет бороться). Спасибо за советы. Последний раз редактировалось Regby, 14.04.2008 в 11:20. |
|||
![]() |
|
||||
Регистрация: 18.11.2007
Сообщений: 39
|
Заходите например из под Far-а в system32 и сносите скрытый файл
amvo.exe, далее проверяете все жёсткие диски на наличае autoran.inf и др. скрытой дряни всё сносите... Далее заходите в реестр: выполнить/regedit/правка/найти/amvo сносите все записи реестра. Потом перезагружаетесь и сносите в system32 amvo.dll Далее набираете выполнить: regsvr32 /i shell32.dll Должно сработать ... |
|||
![]() |
|
||||
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840
|
Цитата:
|
|||
![]() |
|
||||
архитектор Регистрация: 10.08.2005
Ростов-на-Дону
Сообщений: 5,342
|
вот в чем фигня, а я думаю чего-то не включаются скрытые папки, хотя и зверье все вычистил. Спасибо
|
|||
![]() |
|
||||
Регистрация: 05.10.2007
р. Татарстан
Сообщений: 4,840
|
А кто знает с чем связано то что компания ESET выпустила новую версию NOD32 (3 и выше), при этом продолжает существовать NOD32 версии до 3 (например 2.7, 2.4 итд) и при этом же у двух этих программ разные базы данных т.о. базы от "старого" NOD32 (условно его так назовем) не ставяться на "новый" и наоборот... имеено вот этот "новый" NOD и оказался неспособен противостоять xpbkh.com, а старый приекрасно его отлавливает...
|
|||
![]() |
|
||||
Конструктор по сути (машиностроитель) Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391
|
У меня такое ощущение, что новый NOD копирует работу Касперского. Особенно в части тормозов. Его вот установили у нас админы. И мой рабочий пенёк 3 ГГц с оперативой в 1 Гиг и видео 7300 GT работает хуже (медленнее), чем домашний AMD 2500+ с памятью 512Мб и видео 128Мб GF Ti4200, но без антивирей. Это при одних и тех же прогах и системе.
ЗЫ Хотя замечу, что всё равно чувствуется, что лучше, чем если бы Каспер стоял (в самом начале работы компа он был установлен).
__________________
Век живи, век учись - ... |
|||
![]() |
|
||||
Конструктор по сути (машиностроитель) Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391
|
Это ты насчёт того, что про Каспера сказал? Так это по своему опыту. Чистая практика безотносительно теории их работы с системой.
__________________
Век живи, век учись - ... |
|||
![]() |
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,405
|
Кхе, в TC тоже можно настроить что будет видно все. И Explorer, кстати, тоже.
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
![]() |
|
||||
Moderator
LISP, C# (ACAD 200[9,12,13,14]) Регистрация: 25.08.2003
С.-Петербург
Сообщений: 40,405
|
Нда, привык я, что у меня вирусы отлавливаются... Сорри.
__________________
Моя библиотека lisp-функций --- Обращение ко мне - на "ты". Все, что сказано - личное мнение. |
|||
![]() |
|
||||
Конструктор по сути (машиностроитель) Регистрация: 10.10.2005
Набережные Челны (это где КамАЗ)
Сообщений: 11,391
|
Цитата:
PS Кстати, я иногда ловлю себя на мысли, что забываю "поведение" в проводнике. Так, в основном, ТС пользуюсь.
__________________
Век живи, век учись - ... |
|||
![]() |
![]() |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Зараза в 2008 | Vova | AutoCAD | 70 | 25.11.2010 11:02 |