Слобода

За компотом => Серверная => Советы сисадмина => Тема начата: Юша от 30 Января 2010, 16:55:19

Название: Вирус или не вирус? - вот в чём вопрос....
Отправлено: Юша от 30 Января 2010, 16:55:19
"дело было вечером..."
Хотя нет, где-то ещё с прошлой недели эта история началась. Решила установить себе майлАгент 5.6 Где-то денёк попользовалась, а потом программа просто стала отказываться запускаться.
ну отказывается и отказывается. забросила я это дело.
Потом всё-таки никуда не делась и начала принимать меры. Всё удалила, заново скачала. Открываю установочный файл ошибка:
(http://s001.radikal.ru/i196/1001/ea/0b3b8537f7d0.png)
Скачала предыдущую версию 5.5. Тоже самое.
залезла на вопросы майл ру, спросила что да как с агентом творится :gq:
В ответе дали ссылку, в которой написано
Цитировать
Это значит то что нас всех дружно посадили на вирусы ! Комп почистите авастом и в ручную если не поможет C:\Program Files далее папка не стандартная с кривым названием, её удаляем ( но удалять нужно очень аккуратно чтобы что то лишнее не удалить ) а так же п в C:\Program Files будет установочный фаил ввиде жука ( смело удаляйте его Сочетанием клавиш ШИФТ и ДЕЛ ) ! На кануне была хакерская атака на серверы меил.ру, сервер рухнул. И хакеры получили доступ к нашим компам через агент. Теперь конкретно об ошибкеперевод: Внутренняя ошибка программы, невозможно установить соединение для загрузки ресурса. Лекарства сейчас все дружно ищем. У меня тоже проблемы с агентом, конкретно о них я тут написал http://my.mail.ru/community/allelectroni... Народ говорит что версия 5,0 и более ранние ставятся успешно. Попробуйте их установить.
авастом я чистила раза три комп за прошедшие 2 недели. Ничего.
По повод жуков: нашла двоих в папке C:\WINDOWS
Alcrmv.exe
(http://s002.radikal.ru/i198/1001/88/75c589f19541.png)
и SOUNDMAN.EXE
(http://s006.radikal.ru/i215/1001/fd/dff3bb52fd32.png)
Погуглила. Поняла только то, что это может быть и вирус, и что-то связанное со звуком  :hw:
Что мне дальше с ними делать? Пусть живут вдвоём,  размножаются или удалять :cl:?

з.ы. Агент 5.0 заработал
Название: Re: Вирус или не вирус? - вот в чём вопрос....
Отправлено: Рыжий Мартин от 30 Января 2010, 21:30:38
Вирус то может, вы и удалили. Но не удалили последствия "жизнедеятельности" вируса. Как говорят, надо "пофиксить", т.е. исправить ключи в системном реестре. Это надо знающего человека просить. Или, если не отключена функция восстановления системы, попробовать восстановить Виндоус на момент, предшествующий заражению вирусом.
Название: Re: Вирус или не вирус? - вот в чём вопрос....
Отправлено: san от 30 Января 2010, 21:39:42
На счет первого - не могу сказать, а вот саудмен - это обработчик звука.
Заражен он был или нет - это другой вопрос.
Звук на компе сейчас есть?
Название: Re: Вирус или не вирус? - вот в чём вопрос....
Отправлено: Юша от 31 Января 2010, 22:05:48
Вирус то может, вы и удалили. Но не удалили последствия "жизнедеятельности" вируса. Как говорят, надо "пофиксить", т.е. исправить ключи в системном реестре. Это надо знающего человека просить. Или, если не отключена функция восстановления системы, попробовать восстановить Виндоус на момент, предшествующий заражению вирусом.
:hw:
Систёму как-то  восстанавливала(драйвер мышки тогда злую шутку сыграл. Всю инфу на диске D удалили начисто)
Сейчас пока не буду восстанавливать. Да и вообще, кто знает, когда он заразился? :bw:
На счет первого - не могу сказать, а вот саудмен - это обработчик звука.
Заражен он был или нет - это другой вопрос.
Звук на компе сейчас есть?
Звук есть, но глюки ловит иногда :al: Хотя я виню злые дискеты и флэшки из администрации  :aq: Прям целая коллекция вирусов и ещё уверяют, что всё чисто  :aq:. Правильно Хаус говорит, что люди лгут  :ca: