Слобода
За компотом => Серверная => Советы сисадмина => Тема начата: plastun от 03 Февраля 2009, 13:51:42
-
Последнии пять дней антивирь Avast находит постоянно два типа вирусов (или один, но селится в двух местах):
Win 32: Confi (Wrm)
Вирус/Червь
C:\Documents and Settings\Network Service\Local Settings\...
Win 32: Confi (Wrm)
Вирус/Червь
С:\Windows\system 32\...
Удалял, делал полное глубокое сканирование, опять удалял... Утром комп включаешь - они опять здесь...
Кто-нибудь встречался с такой хренью? Ранше проблем небыло - антивирь нашел, улалил и досвидание... А сейчас вот неполучаеццо :bn:
-
Где-то сидит шпион, который аваст не признает вирусом. Он-то и генерирует эти вирусы, или скачивает их с инета. Или как вариант - они восстанавливают друг друга. Когда один из них удаляется антивирусным сканером, второй его тут же восстанавливает. При удалении второго, его восстанавливает первый.
Можно попробовать найти шпиона например бесплатным доктором вебером, или установить монитор нод32.
-
Блин... Я скачал с инета лицензионный домашний Аваст, и до сих пор он мне исправно служил... Сносить его чтоль и ставть другой антивирь? У тож склоняюсь к тому, что они как то восстанавливают друг друга, потому что они выскакивают парой - удаляю онин, сразу выскакивает другой.
-
попробуй в безопасном режиме просканировать
-
Это как?
-
У Аваста есть опция сканировать сразу после перезагрузки?
-
У Аваста есть опция сканировать сразу после перезагрузки?
Наверное, потому что как только комп загрузится - Аваст сразу вопит о вирусах. И резидент у Аваста мониторит постоянно.
-
Это во время загрузки компа нужно нажимать "F8". И в появившемся меню выбрать безопасный режим. В нем большинство вирусов находятся в дохлом состоянии. и легко удаляются. Правда и некоторые антивирусы тоже находятся в дохлом состоянии... :gg:
-
дык удали его и поставь нода или web если найдет вот и делай выводы,
а ент дык заново тот поставиш
-
Это во время загрузки компа нужно нажимать "F8". И в появившемся меню выбрать безопасный режим. В нем большинство вирусов находятся в дохлом состоянии. и легко удаляются. Правда и некоторые антивирусы тоже находятся в дохлом состоянии... :gg:
Ок. Попробую.
-
дык удали его и поставь нода или web если найдет вот и делай выводы,
а ент дык заново тот поставиш
Дык в крайнем случае конечно буду пробовать другими антивирями.
-
Типа такое нашел: http://www.avsoft.ru/forum/read.php?FID=31&TID=1102 (http://www.avsoft.ru/forum/read.php?FID=31&TID=1102)
Там, как я понял, надо провести диагностику, и тогда скажут, что делать.
-
Если просто просканировать - то можно бесплатным доктором вебером http://www.freedrweb.com/ (только сейчас он что-то не отрывается). Но его особенность в том что он не мешает уже установленным антивирусам.
-
Ок. Щас уезжаю, приеду и попробую все, что посоветовали. Позже сообщу результаты. Спасибо всем!
-
Типа такое нашел: http://www.avsoft.ru/forum/read.php?FID=31&TID=1102 (http://www.avsoft.ru/forum/read.php?FID=31&TID=1102)
Там, как я понял, надо провести диагностику, и тогда скажут, что делать.
fpv, случай один в один с моим :ay:
-
Слушай есть вариант поставь себе вантивирусник KAV7 тоесть касперский 7 он у тебя не одного вируса в комп не запустит. :)
Действуй. :)
-
Кстати да, прошло три недели, что-то удалось?
-
Не, ребята, ничего мне не удалось. На форуме, который подсказал уважаемый fpv, я ничего не понял, т.е. не знаю что нуно сделать, какую диагностику, что бы им отправить на анализ. А так то резидент Аваста отлавливает эти вирусы и убивает, а может и не убивает до конца, потому как всплывают они по нескольку раз в день, хз что делать...
-
:(
-
Ставил доктора Вебера, сканировал, нашел, удалил... и все продолжается как есть.
-
Я в таком случае запускаю winxp с live cd, гружу launch с флешки и сканирую. Вирусы при этом дохлые и лечатся на ура. :bf:
-
а мне san доктора веба кинул и я все вылечила, все простуды и микробы на компе :db:
-
Вопрос вроде бы решился установкой касперский интернет секьюрити 8-ой версии. Пока ттт - полет нормальный.
-
Да, каспер, говорят, самый хороший доктор. Только его резидент достаточно ресурсоемкий. Но для мощных машин, думаю, это не самое страшное.
-
я его года четыре не пользовал. Сейчас вот поставил - ничо... у него появились функции файерволла.
-
завелся вирусняк-"жрет" память. программер вылечил весьма своеобразно. подкинул соперника. пока они меж собой бодаются, нихто не победил, но от памяти отстали
-
Попробуй доктором вебером полечить. Может в его базах уже есть описание этого вируса.
http://www.freedrweb.com/cureit/
-
Каспер 9 - силен бродяга)))