Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Question Старый 18-06-2007, 12:11 Вирус словил. Чем пофиксить?   #1
Слон
Матерый
Вчера днем домашний комп "спрыгнул" - Symantec орал каждую минуту "Обнаружен вирус Trojan.Spabot. Зараженный файл Сwindows\system32\totour.exe удален"

Вопросы:

1. Как эта фигня умудрилась пробить файрвол - по любым внешним заходам у меня только ручной Permit, а ничего необычного я не разрешал?

2. Каким доктором можно просканить комп - может чего осталось, а то стоящий у меня SAV с последним обновлением ничего не находит?

Кстати, днем сидел только на форумском сайте
Слон вне форума  
 
Старый 18-06-2007, 12:57   #2
aaz
Мастер ссылок
Цитата:
Сообщение от Слон
1. Как эта фигня умудрилась пробить файрвол - по любым внешним заходам у меня только ручной Permit, а ничего необычного я не разрешал?
Сам принёс, полагаю.

Цитата:
Сообщение от Слон
2. Каким доктором можно просканить комп - может чего осталось, а то стоящий у меня SAV с последним обновлением ничего не находит?
Если Symantec его обнаружил в одном месте, он должен его обнаружить и во всех остальных.
aaz вне форума  
 
Старый 18-06-2007, 13:04   #3
Слон
Матерый
Никаких внешних контактов - диски, флэшки, почта - на протяжении последней недели не было

SAV его обнаруживал и сразу же убивал. Полный скан всех дисков больше ничего вирусного не выявил
Слон вне форума  
 
Старый 25-06-2007, 12:49   #4
SAV
Старожил
Цитата:
Сообщение от Слон
SAV его обнаруживал и сразу же убивал.
Клевета!!!

Зачем тебе форточки на домашнем компьютере?
SAV вне форума  
 
Старый 18-06-2007, 13:09   #5
Telepuz
Мелкий лавочник
Trojan.Spabot is a Trojan horse that allows an infected computer to be used as a spam email relay.

Damage Level: Low

Скорее всего что то таки запустил. Он не через порты пролазит.
Telepuz вне форума  
 
Старый 18-06-2007, 13:12   #7
Слон
Матерый
Это я уже читал. Пока не разберусь, снес outlook от греха подальше
Слон вне форума  
 
Старый 18-06-2007, 13:32   #8
Marillion
Постоянный посетитель
Цитата:
Сообщение от Слон
1. Как эта фигня умудрилась пробить файрвол - по любым внешним заходам у меня только ручной Permit, а ничего необычного я не разрешал?

Ну браузер то в доверенных приложениях наверняка, вот его экспом и пробили... Нортона в топку, ставь кашперовского или хотя бы нод32...
__________________
Last night a DJ saved my life...
Marillion вне форума  
 
Старый 18-06-2007, 14:30   #9
Andrey
Матерый
Самое простое решение:
1. Качаем или берем у кого Hirens Boot CD.
2. C www.drweb.ru качаем свежий cureit.exe.
3. Грузимся с Hirens в mini-Win98.
4. Ручками прибиваем все temp, recycled и т.п.
5. Запускаем cureit на полную проверку.
Если не поможет - к "доктору" (можно, например, ко мне - и не таких лечили )
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  
 
Старый 18-06-2007, 15:01   #10
Слон
Матерый
Цитата:
Сообщение от Andrey
2. C www.drweb.ru качаем свежий cureit.exe.

Гм... Недели две назад пустил его на рабочий ноут(по совету сисадмина с работы). В результате сис потом день епся, чтобы ноут сетку увидел, а потом все-таки делал format c: ....
Слон вне форума  
 
Старый 18-06-2007, 18:05   #11
Andrey
Матерый
- Вот за это я и не люблю кошек...
- Ты просто не умеешь их готовить!
(с) Реклама.
Подчеркну - я написал "решение в лоб", которое не требует "шаманства" и/или инструкции на 10000 знаков текста . Из моего опыта cureit (при правильном применении) безопасен. Я им уже не десяток и даже не два десятка компов "оживлял"...
__________________
Жизнь коротка. Потерпи немножко.
Бог один. Просто протоколы доступа разные...
Andrey вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 18:06.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК