Тема: Windows. Вопрос-ответ

Ответить в теме
Страница 61 из 416 ПерваяПервая ... 11 51 59 60 61 62 63 71 111 161 ... ПоследняяПоследняя
Показано с 1,201 по 1,220 из 8310
  1. Вверх #1201
    Новичок
    Пол
    Мужской
    Адрес
    Киев
    Сообщений
    1
    Репутация
    10
    Цитата Сообщение от Svettiss Посмотреть сообщение
    Добрый день всем. У меня вопрос возник.
    На ноуте стоит программка AnVir Task Manager . Вчера в автозагрузке обратила внимание на непонятное приложение под названием expmon.exe ,имеющее степень риска 56%. Я выгрузила из автозагрузки. Прописанно оно - C:\WINDOWS
    Антивирус ни чего не показывает.
    Может кто-то знает что это такое и с чем его едят?
    Может уже это и не актуально ,а может кому-то сгодится. exmon.exe-программа, называется-експерт. Если Вы ее удалили то это не факт что Вы от нее избавитесь! Я уверен что она у Вас появится как только кроме Вас, доступ к ноуту будут иметь другие лица.Даже Ваши близкие!Единственное что нужно-закрыть для этой проги исходящий трафик в интернет.
    Последний раз редактировалось aserega09; 26.12.2009 в 12:38. Причина: Ошибка в слове


  2. Вверх #1202
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008

    Exclamation АхТУНГ

    Помогите решить такую вот проблему.
    Вчера, не понятно с какого перепуга выбило сообщение о том, что нарушено лицензионное соглашение программы download master, хотя она то бесплатная. Это сообщение вылазит постоянно при включении компа и блокирует все программы, даже антивирусник. Включается таймер где то на два с половиной часа, после того как протикает это время - оно исчезает, но при этом больше половины программ, даже стандартных для винды не запускаются. Я снес этот download master и прочистил реестры на сколько смог, но не помогло. Что делать с этой фигней???????
    Выложить изображение этого сообщения не могу, т.к. paint не запускается, а word не влазит на форум
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  3. Вверх #1203
    Живёт на форуме Аватар для moretti
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    63
    Сообщений
    4,564
    Репутация
    1413
    а попробовать то же самое сделать в безопасном режиме?
    In dubio pro reo

  4. Вверх #1204
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Цитата Сообщение от moretti Посмотреть сообщение
    а попробовать то же самое сделать в безопасном режиме?
    Что сделать? Заходил в б.р., снес прогу, но результат нулевой. Я понять не могу что это. Ведь прога эта бесплатная и в свободном распространении + я ею не пользовался черт знает сколь
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  5. Вверх #1205
    Постоялец форума Аватар для TigerS
    Пол
    Мужской
    Адрес
    sv.od.ua
    Сообщений
    1,387
    Репутация
    262
    а download master за что?
    это надо вирусяку убивать.
    только с этой же машины сложновато будет

  6. Вверх #1206
    Живёт на форуме Аватар для moretti
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    63
    Сообщений
    4,564
    Репутация
    1413
    вирус почти 100%. если не хочется долго заморачиваться с лечением - легче реально переустановить систему. если хочется помучиться- начни с Live CD и проверок антивирусом
    In dubio pro reo

  7. Вверх #1207
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Цитата Сообщение от TigerS Посмотреть сообщение
    а download master за что?
    это надо вирусяку убивать.
    только с этой же машины сложновато будет
    Ничего не понял.
    Зачем мой антивирусник сносить??
    А мастера снес за то, что в сообщение пишется - нарушено лицензионное соглашение даунлоада.
    Больше всего меня удивляет каким макаром блокируется столько программ, при чем некоторые частично.
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  8. Вверх #1208
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Цитата Сообщение от moretti Посмотреть сообщение
    вирус почти 100%. если не хочется долго заморачиваться с лечением - легче реально переустановить систему. если хочется помучиться- начни с Live CD и проверок антивирусом
    Не понял??????????!!!!!!!!!!!!!!!!!!!!!!!
    Вы что думаете что это вирус ко мне залез??????????
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  9. Вверх #1209
    Живёт на форуме Аватар для moretti
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    63
    Сообщений
    4,564
    Репутация
    1413
    Цитата Сообщение от Respectable Посмотреть сообщение
    Не понял??????????!!!!!!!!!!!!!!!!!!!!!!!
    Вы что думаете что это вирус ко мне залез??????????
    а как по вашему выглядят вирусы? очень часто именно так.)))))))))))))))
    In dubio pro reo

  10. Вверх #1210
    Постоялец форума Аватар для TigerS
    Пол
    Мужской
    Адрес
    sv.od.ua
    Сообщений
    1,387
    Репутация
    262
    Цитата Сообщение от Respectable Посмотреть сообщение
    Не понял??????????!!!!!!!!!!!!!!!!!!!!!!!
    Вы что думаете что это вирус ко мне залез??????????
    А что до сих пор есть сомнения???????????

  11. Вверх #1211
    Живёт на форуме Аватар для zico1
    Пол
    Мужской
    Адрес
    Здесь и там:)
    Сообщений
    4,073
    Репутация
    199
    Respectable
    Вы уже словили вирус-ВЫМОГАТЕЛЬ(Троянский ВЫМОГАТЕЛЬ).
    1. Как уже советовали выше - Восстоновить смстему с помошью диск LiveCD,
    2. Снимите системный жесткий диск и попробуйте удалить эту заразу с помощью Dr.Web CureIt! или AVZ на другом компьютере,
    3. Переустановите ОС,

    Про нового модифицированного троянского вымогателя Get Accelerator (Trojan-Ransom.Win32.Agent.gc):
    Для удаления типичного представителя uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb) с обычного домашнего или офисного ПК необходимо выполнить скрипт в AVZ:
    Код:
    var
     SP: string;
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SP:=RegKeyStrParamRead('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Startup');
     QuarantineFile(SP+'\zavupd32.exe','');
     QuarantineFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe','');
     DeleteFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe');
     DeleteFile(SP+'\zavupd32.exe');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(11);
     BC_Activate;
     RebootWindows(true);
    end.
    Операционная система перезагрузится.

    Если после этих действий у Вас возникнет проблема соединения с сетью, сделайте следующее:

    1. В диспетчере устройств Windows удалите сетевой адаптер
    2. Обновите конфигурацию оборудования. Старое соединение исчезнет и появится новое, которое можно переименовать в привычный вид.
    http://virusinfo.info/showthread.php?t=58868

  12. Вверх #1212
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Цитата Сообщение от zico1 Посмотреть сообщение
    Respectable
    Вы уже словили вирус-ВЫМОГАТЕЛЬ(Троянский ВЫМОГАТЕЛЬ).
    Вы уверены? Но я не понимаю каким образом ему удалось заблокировать "есет смарт" + выводить подобное сообщение, а тот ни одним глазом не моргнул???
    И еще вопрос, что эта тварюка делает (заражает), какие файлы она убивает? А то сейчас начну скидывать все на флэшки, чтоб эту тварь туда не занести?

    Цитата Сообщение от zico1 Посмотреть сообщение
    1. Как уже советовали выше - Восстоновить смстему с помошью диск LiveCD,
    Что то подобное я видел на bt.oa.ua, но что это, как используют и с чем едят - не знаю Вы б не могли чуть подробнее проинструктировать по этому пункту?

    Цитата Сообщение от zico1 Посмотреть сообщение
    2. Снимите системный жесткий диск и попробуйте удалить эту заразу с помощью Dr.Web CureIt! или AVZ на другом компьютере,
    Была когда то проблемка похожая, с другим вирусом, тоже искал другой комп. - не нашел. Можно эту процедуру как то по другому провести, не снимая ж.д.?


    Цитата Сообщение от zico1 Посмотреть сообщение
    3. Переустановите ОС,
    Перед НГ??? Только не это. Я так хорошо свой ХР старый прокачал до 3 сервис пака + кучу обновок сделал. Где теперь новый брать....

    Цитата Сообщение от zico1 Посмотреть сообщение
    Про нового модифицированного троянского вымогателя Get Accelerator (Trojan-Ransom.Win32.Agent.gc):
    Для удаления типичного представителя uFast Download Manager (Trojan-Ransom.Win32.SMSer.qm, Trojan.Win32.Agent.dapb) с обычного домашнего или офисного ПК необходимо выполнить скрипт в AVZ:
    Код:
    var
     SP: string;
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     SP:=RegKeyStrParamRead('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders','Startup');
     QuarantineFile(SP+'\zavupd32.exe','');
     QuarantineFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe','');
     DeleteFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe');
     DeleteFile(SP+'\zavupd32.exe');
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(11);
     BC_Activate;
     RebootWindows(true);
    end.
    Операционная система перезагрузится.

    Если после этих действий у Вас возникнет проблема соединения с сетью, сделайте следующее:

    1. В диспетчере устройств Windows удалите сетевой адаптер
    2. Обновите конфигурацию оборудования. Старое соединение исчезнет и появится новое, которое можно переименовать в привычный вид.
    http://virusinfo.info/showthread.php?t=58868
    А вот этот пункт я совсем не понял. Что делать со всем этим?
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  13. Вверх #1213
    Живёт на форуме Аватар для zico1
    Пол
    Мужской
    Адрес
    Здесь и там:)
    Сообщений
    4,073
    Репутация
    199
    А вот этот пункт я совсем не понял. Что делать со всем этим?
    Как выполнить скрипт в AVZ ?
    Описывать не буду почитаете здесь: http://virusinfo.info/showthread.php?t=7239
    Думаю, что ничего особо сложного там нет.

  14. Вверх #1214
    Постоялец форума Аватар для TigerS
    Пол
    Мужской
    Адрес
    sv.od.ua
    Сообщений
    1,387
    Репутация
    262
    Цитата Сообщение от zico1 Посмотреть сообщение
    Как выполнить скрипт в AVZ ?
    Вообще говоря скрипты AVZ подгоняются ПОД КАЖДОГО пользователя.
    После того как юзер предоставит логи СО СВОЕЙ МАШИНЫ

  15. Вверх #1215
    Живёт на форуме Аватар для zico1
    Пол
    Мужской
    Адрес
    Здесь и там:)
    Сообщений
    4,073
    Репутация
    199
    Цитата Сообщение от TigerS Посмотреть сообщение
    Вообще говоря скрипты AVZ подгоняются ПОД КАЖДОГО пользователя.
    После того как юзер предоставит логи СО СВОЕЙ МАШИНЫ
    А зачем по вашему ссылки?
    Или вы выполняете скрипт в AVZ по-другому?

  16. Вверх #1216
    Не покидает форум Аватар для `KG`
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    34
    Сообщений
    6,944
    Репутация
    1318
    по другому
    Damant, quod non intelegunt

  17. Вверх #1217
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Снес я свой ХР и установил заново. Сейчас кинул на скан свой вирусняк и тот обнаружил "......exe - вероятно модифицированный Win32/TrojanDownloader.Agent троянская программа", а это моя прога с помощью которой я когда то свой ХР сделал легальным.
    Может быть такое что это и был тот самый вирус о котором писали выше? Или это что то другое?
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  18. Вверх #1218
    Не покидает форум Аватар для `KG`
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    34
    Сообщений
    6,944
    Репутация
    1318
    может быть инфицированный кряк
    Damant, quod non intelegunt

  19. Вверх #1219
    Постоялец форума Аватар для Respectable
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,121
    Репутация
    2008
    Цитата Сообщение от `KG` Посмотреть сообщение
    может быть инфицированный кряк
    Но тогда почему он вылез спустя чуть ли ни пол года?
    Лучше делать и раскаиваться, чем не делать и все равно раскаиваться.

  20. Вверх #1220
    Не покидает форум Аватар для `KG`
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    34
    Сообщений
    6,944
    Репутация
    1318
    может базы обновились? или его именно сейчас инфицировало
    Damant, quod non intelegunt


Ответить в теме
Страница 61 из 416 ПерваяПервая ... 11 51 59 60 61 62 63 71 111 161 ... ПоследняяПоследняя

Похожие темы

  1. ПРО WINDOWS!
    от SaNyK в разделе Программное обеспечение
    Ответов: 34
    Последнее сообщение: 16.06.2017, 11:15
  2. Одесский WINDOWS
    от Dimichhh в разделе Юмор
    Ответов: 7
    Последнее сообщение: 15.03.2014, 19:46
  3. Фигня с Windows ME
    от Ruslan.V. в разделе Программное обеспечение
    Ответов: 98
    Последнее сообщение: 21.12.2004, 23:25
  4. Очередная дыра в Windows.
    от Lray в разделе Программное обеспечение
    Ответов: 10
    Последнее сообщение: 13.05.2004, 16:22
  5. Windows XP SP2 RC1 (Build 2096)
    от NEtPuMp в разделе Программное обеспечение
    Ответов: 31
    Последнее сообщение: 30.03.2004, 10:13

Метки этой темы

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения