Вечные каникулы - хорошее определение ада. (с) Бернард Шоу
Здраствуйте , ситуация такова :
При проверке аваст сообщил следующее :

После чего спросил- удалить ли : я отвечаю - Да
читать дальше
Далее пробывались ответы Да и Нет - аваст удалить их не может. Если говорю нет и отказываюсь перезагружать -зависает и отказывается сканировать дальше.
читать дальше
После чего неизменно предъявляет мне один и тот же список.
читать дальше
Аваст не удаляет, бесплатная утилита Др. Веба ничего не нашла. Далее по системе гребешком прошлись : Ad-Aware, Spybot - Search & Destroy, Rootkit Detective, gmer , avz и AVG Anti-Rootkit Free. С их помощью много нечисти полегло у меня на компе, но руткиты остались.
Решив не сдаватся , докопалась что все эти файлы относятся к принтеру
читать дальше
НО - пишет что файл не Майкрософта и найден 10 дней назад
читать дальше
Проверка файла на www.virustotal.com/ru/ , показала , что из 36 антивирусников лиш один что то заподозрил

Поиск врага ничего не дал.
Вопрос -если такое количество антивирусников ничего не находит, то может и мне успокоится, а может эта зараза очень редкая, вот и не определяют. В любом случае хотелось бы услышать мнение.- это вирус, или антивирус ошибается ; и могут ли нанести вред компьютеру такие процессы. Винду переустанавливать не варинт.
При проверке аваст сообщил следующее :

После чего спросил- удалить ли : я отвечаю - Да
читать дальше
Далее пробывались ответы Да и Нет - аваст удалить их не может. Если говорю нет и отказываюсь перезагружать -зависает и отказывается сканировать дальше.
читать дальше
После чего неизменно предъявляет мне один и тот же список.
читать дальше
Аваст не удаляет, бесплатная утилита Др. Веба ничего не нашла. Далее по системе гребешком прошлись : Ad-Aware, Spybot - Search & Destroy, Rootkit Detective, gmer , avz и AVG Anti-Rootkit Free. С их помощью много нечисти полегло у меня на компе, но руткиты остались.
Решив не сдаватся , докопалась что все эти файлы относятся к принтеру
читать дальше
НО - пишет что файл не Майкрософта и найден 10 дней назад
читать дальше
Проверка файла на www.virustotal.com/ru/ , показала , что из 36 антивирусников лиш один что то заподозрил

Поиск врага ничего не дал.
Вопрос -если такое количество антивирусников ничего не находит, то может и мне успокоится, а может эта зараза очень редкая, вот и не определяют. В любом случае хотелось бы услышать мнение.- это вирус, или антивирус ошибается ; и могут ли нанести вред компьютеру такие процессы. Винду переустанавливать не варинт.




-
-
22.12.2008 в 23:30-
-
22.12.2008 в 23:36-
-
22.12.2008 в 23:39-
-
22.12.2008 в 23:42-
-
22.12.2008 в 23:49По похожести кода на какой-то из известных вирусов. А вообще я серьёзно. Раз так хочется удалить, деинсталлируйте штатной утилитой. Вы же ставили драйвера к принтеру, так?
-
-
22.12.2008 в 23:50-
-
22.12.2008 в 23:59hadzog тогда я вас обошла по колмчеству удалений....... мой если и соизволит- то явно к моей пенсии я раз 10 уже пробывала
-
-
23.12.2008 в 00:02Во всяком случае это наглядно докажет, что это именно косяк антивируса. Или не докажет.
-
-
23.12.2008 в 00:04-
-
23.12.2008 в 00:17wagner эх, немного я боюсь за жизнь своего компа , если я не то удалю...... я ж говорю- чайник. но вот если совсем они мне житья не дадут, то воспользуюсь вашим советом. благодарю.
-
-
23.12.2008 в 00:29А если не удалять, а галочки поснимать на запуск?( это я про авторансы
Кстати, там у них полезная ф-ция есть - становитесь на подозрительной строчке и давите Ctrl-V. Оно и скажет - кошерное приложение или не очень. Правда ему сеть для этого нужна.
А еще неплохо сходить в
windows\
windows\system32\
windows\system32\drivers
посортировать по дате и посмотреть на файлики с текущей датой. Ну или не более недели.
Можно иногда много интересного найти. Про вирустотал знаете
-
-
23.12.2008 в 00:53Кстати, там у них полезная ф-ция есть - становитесь на подозрительной строчке и давите Ctrl-V. Оно и скажет - кошерное приложение или не очень. Правда ему сеть для этого нужна.
вот для этого Autoruns и попробую...... а сеть есть ((где ж я нахваталась добра , как не там
Можно иногда много интересного найти главное знать что с ним потом делать. Про вирустотал знаете он говорит чем болен, а как это лечить - нет. спасибо за помощь- это лучше чем ничего
чайники хотят учится , они стараются
-
-
23.12.2008 в 08:56В 95% случаев если вирустотал говорит большинством голосов что это что-то вредное, то можно смело грохнуть (я обычно в безопаске скидываю в другую папку для начала) А там уже дело за антивирусом. В случае с руткитами (если аваст не врет) это самое оно. Руткит блокирует правильную работу антивируса, а если файлика руткита нет, то все нормально начинает работать и начинает обнаруживаться еще много интересного
AnVir Task Manager
Хорошая вещица, но он не выдает полный список всего чего грузится - драйвера, библиотеки, еще что-то. А руткиты живут как раз в областях драйверов и библиотек с запуском через userinit и т.д.
-
-
23.12.2008 в 10:09попробую прибегнуть к вашему совету- изучу Autoruns . Мой антивирус вряд ли удалит чегото. Значит придется вручную. ((а то что потом много найдется- не сомневаюсь
Можно совсем совсем глупый вопрос ? А если я возьму, скопирую все папки и проверю это на другом компе более хорошим антивирусом- это поможет найти причину и не будет ли это угрозой другому компьютеру?
-
-
23.12.2008 в 12:08Ну или в том же каспере создать диск аварийный и загрузившись с него пролечить свой комп. Не разбирая и не нося никому ничего.
-
-
23.12.2008 в 12:18-
-
23.12.2008 в 12:22А так можно и триальный скачать-провериться.*кстати тоже вариант*
-
-
23.12.2008 в 12:38-
-
23.12.2008 в 13:10Живет тут.
Результативность +/- такая же, но денег не требует
Да и умеет устанавливаться в безопасном режиме.
-
-
23.12.2008 в 23:15-
-
24.12.2008 в 09:03А чьто ви ожидали?
жаль только что он не на русском
Ну вот и пригодятся знания английского, так тщательно изучаемого в школе
Не забудь в настройках поставить в resident shield "auto-heal". А то будет доставать вопросами "а что с этим делать"?
-
-
24.12.2008 в 12:16Не забудь в настройках поставить За подсказку тебе пасиб, а то мудрила б чего он от меня хочет. Попробую…. Касперского все ж со счетов не списываю , проверим кто лучше с вирусами борется
нет ничего страшнее ламера-испытателя-
-
24.12.2008 в 18:44А я бы не сказал. Всего знать невозможно. Так что в какой-то степени лучше всё попробовать.
-
-
24.12.2008 в 18:45Скоро год этим страдаю. Практика показала что Касперский 6, 7, 2009 борется одинаково. После него АВГ подчищает еще парочку товарищей.
Самое противное, что после АВГ (если натравливать на те же файлы), касперский так же радостно подчищает пару штук
У каспера есть 2 очевидных для меня плюса: возможность создания диска аварийного восстановления и возможность установки пароля на настройки/отключение. А язык - как показала практика - абсолютно не играет роли. Пользователь что на русском говорит "он мне там что-то написал и я его закрыл(а)", что на английском "я на английском не понимаю что он от меня хочет"
-
-
25.12.2008 в 12:33а девушкам это знать не положенопрямо превращается в увлечение какоето .Похоже действительно нужно все в комплексе использовать. Главное этой оравой антивирусов не поудалять нужные файлы
wagner уже самой интересно стало- как эти две проги справятся с моим сложным заданием. А слухи об огромной цене Каспера немного приувеличены , видать не там спрашивала. так что теперь мой выбор однозначен- только он.
А язык - как показала практика - абсолютно не играет роли. как сказать..... - что то я там много написала
-
-
25.12.2008 в 15:52Ну это ты берешь и начинаешь читать про то, что нашел антивирусник.
А 99,9(9)% пользователей не читая закрывают окошко. Вне зависимости от языка и содержания.
Зато почему,то ВСЕ читают всякую чушь которую пишут вирусы/трояны и прочая гадость.
-
-
26.12.2008 в 07:40а разве на virustotal его нет?
-
-
26.12.2008 в 08:41-
-
29.12.2008 в 10:52Вот опять на работе проверяю : с утра проверка авастом- все чисто. В Бест-Звите запрашиваю электронную отчетность, и даже при том что мной никаких сообщений не получено, последующая проверка авастом выдает вот тот список руткитов, что я повесила выше. Каким же это они образом активизируются ? Вобщем, теперь надежда на Каспера . Это мой последний рубеж.