Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Антивирусные программы и защита от вирусов


РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты в разделе

Alexander Babich
Статус: Профессор
Рейтинг: 36
∙ повысить рейтинг »
CradleA
Статус: Профессор
Рейтинг: 3
∙ повысить рейтинг »
SAW
Статус: Студент
Рейтинг: 1
∙ повысить рейтинг »

∙ Антивирусная защита

Номер выпуска:359
Дата выхода:30.10.2020, 16:15
Администратор рассылки:Сергей Фрост (Управляющий)
Подписчиков / экспертов:37 / 27
Вопросов / ответов:3 / 8

Консультация # 124072: Здравствуйте уважаемые эксперты. Вопрос такой. Неделю назад я заменил Symantec Antivirus на антивирусник Panda ls 2008. Первый день всё было нормально, на следующий день всё началось. компъютер стал долго открывать страницы и нередко стал зависать выдавая оповещение об ошибке: C:WINDOWSTEMPWER7e19.dirooixplore.exe. mdmp. C:WINDOWSTEMPWER7...
Консультация # 93315: У меня такая проблема, только я включаю интернет идет очень большая сетевая активность, как будто кто-то отсылает с моего компьютера спам. Проверял антивирусом что-то нашло, но от этого сетевая активность не изменилась, к тому же комп временами тормозит. Подскажите пожалуйста, что можно предпринять. Заранее благодарен....
Консультация # 140654: Здравствуйте! У меня на компьютере вероятно появился вирус. Вот как он проявляется: при загрузке операционной системы открывается пять блокнотов под именем text.txt со следующим содержанием: «ПРИВЕТСТВУЮ ЙА ВИРУС smile Да здравствует Никола Тесла и Кевин Митник!...

Консультация # 124072:

Здравствуйте уважаемые эксперты. Вопрос такой. Неделю назад я заменил Symantec Antivirus на антивирусник Panda ls 2008. Первый день всё было нормально, на следующий день всё началось. компъютер стал
долго открывать страницы и нередко стал зависать выдавая оповещение об ошибке: C:WINDOWSTEMPWER7e19.dirooixplore.exe.
mdmp. C:WINDOWSTEMPWER7e19.dirooappcompat/txt
Мой компъютер:процессорDCE-2140(1,6GHz)память1024mbDDR2видеокарта256mb PCI-E GF 7600GS.HDD250Gb/SATA.

Дата отправки: 20.02.2008, 18:00
Вопрос задал: Tocarev
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Janpit:

Здравствуйте, Tocarev!
Если Вы не ошиблись и написали ixplore.exe правильно, то такого файла просто не должно быть. Такое типично для вирусов - маскироваться под похожий процесс с отличием в одной букве или с различной раскладкой клавиатуры.
Введите ixplore.exe в поиск по всему ПК и найдите его местоположение (включите показ скрытых файлов через "Свойства папки"). Скорее всего Вы найдете его C:WindowsSystem32IXPLORE.EXE. Запускаем Task Manager (Alt+Ctrl+Delete) и завершаем процесс IXPLORE.EXE (не iExplore, а именно ixplore). Теперь можно и пробовать удалять найденный (если таковой будет) файл.
Но лучше воспользоваться проверенными средствами, типа неинсталлируемых сканеров AVZ4 или CureIt. С AVZ ознакомьтесь с руководством (на сайте).
Другой вариант - подключить Ваш винчестер к другому ПК с хорошим антивирусом и выполнить полную проверку. По отзывам на форумах, IXPLORE.EXE хорошо детектируется, к примеру DrWeb. (про Касперского, AVAST и пр. - не могу сказать, но наверняка должны)

Консультировал: Janpit
Дата отправки: 21.02.2008, 00:01
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Трубинов Илья Станиславович:

Здравствуйте, Tocarev!
Очевидно вы подхватили какую-то заразу. Все эти забугорные антивирусы вообще малоэффективны на мой взгляд. Поставьте лучше либо Касперский, либо DrWeb.

Приложение:

Консультировал: Трубинов Илья Станиславович
Дата отправки: 21.02.2008, 13:47
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 93315:

У меня такая проблема, только я включаю интернет идет очень большая сетевая активность, как будто кто-то отсылает с моего компьютера спам. Проверял антивирусом что-то нашло, но от этого сетевая активность не изменилась, к тому же комп временами тормозит. Подскажите пожалуйста, что можно предпринять.
Заранее благодарен.

Дата отправки: 29.06.2007, 10:48
Вопрос задал: Шальнов Александр Владимирович
Всего ответов: 4
Страница онлайн-консультации »


Консультирует Omickron:

Здравствуйте, Шальнов Александр Владимирович!

Обычная проверка на вирусы.
1 Отнесите винчестер к товарищу на проверку.
2 Проверьте сниффером, кто и куда с вашего компа отсылает траффик
3 (если 1,2 не помогло) Переустановите систему.

Для быстрой переустановки системы я использую Actronis
True Image. Удаление любого вируса, любой гадости всего за 20 минут. MUST
HAVE!

=====================================
Осталено для читателей рассылки и экзаменаторов.
Чтобы "быстро" переустановить систему с помощью Actronis
True Image нужно заране сделать архив системного тома, что в данном вопросе пользователь сделать уже не сможет.
"Удаление любого вируса, любой гадости всего за 20 минут" - вообще бред, соглашусь, что если вирус на системном дисе - то
его убьет восстановление системы с помощью Actronis True Image, а если вирус заразил большинство *.exe файлов на других диках, при работе получите
снова зараженную машину. Actronis True Image - не антивирусное ПО.



Отредактировано
---------
=deepTeNk= (Профессионал)

Консультировал: Omickron
Дата отправки: 29.06.2007, 10:54
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Лимп:

Здравствуйте, Шальнов Александр Владимирович!
Посоветую вам поставить firewall, например вот этот: Link

И посмотреть сетевую ективность приложений, узнать кто так сильно ломится в сеть :)

Консультировал: Лимп
Дата отправки: 29.06.2007, 11:14
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует SLasH:

Здравствуйте, Шальнов Александр Владимирович!

Firewall поможет вам с этой проблемой справиться.

Консультировал: SLasH
Дата отправки: 29.06.2007, 11:30
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Elinn:

Здравствуйте, Шальнов Александр Владимирович!
Отключите компьютер от сети и загрузите в безопасном режиме ( кнопка F8)
после этого еще раз пройдитесь антивирусом, после этого обязательная проверка системы на наличие шпионов! программой AdAware , после чего обязательно очистка реестра программой-чистильщиком (есть платная TuneUpUtilities или выберите бесплатные чистильщики Здесь )
Проверьте решилась ли проблема, думаю, что это должно помочь на данном этапе справиться.
Прислушайтесь к совету моих коллег и установите firewall (если пока нет). В таких программах есть модули для отслеживания сетевой активности.

Консультировал: Elinn
Дата отправки: 03.07.2007, 16:36
Рейтинг ответа:

НЕ одобряю +1 одобряю!

Консультация # 140654:

Здравствуйте! У меня на компьютере вероятно появился вирус. Вот как он проявляется: при загрузке операционной системы открывается пять блокнотов под именем text.txt со следующим содержанием: «ПРИВЕТСТВУЮ ЙА ВИРУС smile Да здравствует Никола Тесла и Кевин Митник!!! 24.08.2007 7194805». Я попытался разобраться что запускает этот блокнот. Вот, что у меня получилось:
У меня на компьютере установлена программа Auslogics BoostSpeed и в ней я посмотрел список программ запускаемых во время запуска ОС. В этом списке появился новый файл Sys.exe (сам файл находится на диске С (где установлена ОС)(нашел через поиск)) и причем в столбце рейтинг стоит Опасно. Если в командной строке набрать msconfig и зайти во вкладку автозагрузка, то в столбце «Расположение» написано: «HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun». Я попробовал удалить его из автозагрузки и это помогло, но только на неско лько запусков (примерно 2 раза). После этого я на диске D нашел файл Autorun.inf (он скрытый) и в нем прописано Shellexecute=stdcmd.exe. Сам этот файл (stdcmd.exe) тоже находится на диске D. Я предполагаю, что это этот файл является основой вируса, т.к. в один из дней брандмауэр (Outpost Firewall Pro) выдал сообщение: « Процесс stdcmd.exe пытается изменить критические объекты системного реестра». Я заблокировал ему доступ и в настройках брандмауэра поставил этот процесс в заблокированные. Но спустя примерно день после этого как раз и случилось первое проявление этого вируса, т.е. процесс stdcmd.exe вероятно все-таки изменил параметры реестра.
На компьютере установлен NOD32 Antivirus 3.0.636.0. Вирусные базы постоянно обновляются. Настроен NOD32 на повышенную производительность. Но к сожалению он никак не прореагировал на этот вирус. При полной проверке всего компьютера вирусов также обнаружено не было. Пробовал проверять весь компьютер встроенным в Outpost Firewall Pro компонентом «Антишпион» (база сигнатур тоже регулярно обновляется) - также ничего не обнаруживает. Такие же результаты и при проверке следующими антивирусами: DrWeb, McAfee VirusScan, Panda Antivirus (правда у этих трех антивирусов базы не совсем новые).
Скажите пожалуйста как мне от него избавиться или какой антивирус его всё-таки видит?
Заранее спасибо за ответ!

Дата отправки: 24.07.2008, 17:51
Вопрос задал: Xgrows (Посетитель)
Всего ответов: 2
Страница онлайн-консультации »


Консультирует Janpit:

Здравствуйте, Xgrows!
>...Настроен NOD32 на повышенную производительность
Уже после этих строк не стоит обижаться на то, что он что-то пропустил. Повышение производительности автоматически означает ослабление контроля (меньше "внимания" система уделяет защите). Его теперь однозначно нужно переустанавливать, т.к. он поражен червем и теперь принимает его за "своего", поэтему во избежание конфликтов перед нижеописанными действиями его лучше удалить. (предварительно скачав на жесткий диск программы)
>...Пробовал проверять весь компьютер встроенным в Outpost Firewall Pro компонентом «Антишпион» (база сигнатур тоже регулярно обновляется) - также ничего не обнаруживает
Думаю, что модуль, основное назначение которого красноречиво указано в названии, и не предназначен для ликвидации червей, коим, согласно Viruslist.com является файл sys.exe (ссылаясь на Virusinfo)
Я поддерживаю их мнение и начать советовал-бы с установки и запуска Аnti_autorun. Он может исправить все изменения, внесенные autorun.inf в реестр. Далее - запуск предварительно скачанного AVZ>> (документация и не забыв включить защиту) Затем, настроив процесс сканирования, в "Стандартные скрипты" (меню "Файл") отмечаем и выполняем пункт 1 и после этого сканируем всю систему. Потом, не отключая защиты , перезагружаемся. Дальнейший процесс зависит от степени поражения системы: нужно будет исправлять внесенные червем изменения.

Консультировал: Janpit
Дата отправки: 24.07.2008, 19:05
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Goblin34:

Здравствуйте, Xgrows!
Посмотрите в диспетчере задач, видно этот процесс или нет. Скорее всего, нет.
Так же установка антивируса на зараженной системе может не дать результата, так как вирусы-сервисы могут заблокировать устанавливаемый Вами продукт. Есть вариант выполнить установку и проверку в защищенном режиме, так как в этом случае не все сервисы стартуют.
Кроме этого, можете проверить реестр ветку HKLMSYSTEMCurrentControlSetServices на предмет наличия сервиса со значением параметра ImagePath равным "путьstdcmd.exe" или "путьsys.exe". Их (сервисы) необходимо удалить, причем не только в CurrentControlSet, но и в ControlSet1 и ControlSet2. После этого необходимо отключить автозагрузку, чтоб не статовали автораны.
Пуск-выполнить:gpedit.msc.
Там в конфигурациях и пользователя, и компьютера в значении Административные шаблоны-Система-Отключить автозапуск необходимо указать "включено", а в чек-боксе выбрать "Все диски" ;.
После этого чистим параметр RUN в реестре и перезагружаемся. После этих манипуляций проводим все возможные чистки антивирусами и антишпионами и т.п., какие найдете. У меня был случай, что сканер безопасности от MS нашел в два раза больше и после проверки несколькими программами, потом я запустил KAV, который нашел еще 4 вируса. Естественно, базы должны быть самыми свежими и если есть возможность у Вашего антивируса - включите эвристический анализ. NOD32 удалите, он уже у Вас скорее всего поражен. Используйте другие. Это не значит, что NOD32 - плохой антивирус, просто Ваш вирус уже его заблокировал.

Консультировал: Goblin34
Дата отправки: 24.07.2008, 21:06
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!


В избранное