Перейти к содержимому


Фото
- - - - -

подхватил - что не знаю


  • Please log in to reply
37 ответов в этой теме

#1 Dakmor

Dakmor

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 05 Март 2011 - 21:13

Добрый день! Ситуация такая, вернулся домой с работы, мама говорит, вот я лазила по сайтам, случайно нажала на банер, вылезло окно полное картинок, она его закрыла, открылся Виндовс Медиа Плеер с "неизвестной композицией", появился запрос - можно ли открыть неизвесную композицию с подозрительного сайта - мама сказала нет, плеер всё равно начал чаго то мурлыкать, мама его закрыла. Пока что из того что я обнаружил - сканер ДрВеб не хочет проверять комп более 14 минут. Ставил на полную проверку (~200 ГБ) проверяет 13-14 минут, доходит до 3% и резко "Обана, всё проверено - вирусов нет", быстрая проверка доходит до 90%, и сей час очень подозрительно что я все логи сделал за 15 минут, обычно у меня уходило 40 минут. Можете проверить пожалуйста где эта зараза?

Прикрепленные файлы:



#2 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Март 2011 - 21:18

http://forum.drweb.com/index.php?act=annou...mp;f=2&id=1

#23
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#3 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Март 2011 - 21:24

Не использовать IE, отключить открытие видео и PDF в браузере :-)

Личный сайт по Энкодерам - http://vmartyanov.ru/


#4 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Март 2011 - 21:25

Не использовать IE, отключить открытие видео и PDF в браузере :-)

Опера тоже хватает....потом у меня gom грузится :mellow:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#5 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 05 Март 2011 - 21:33

Не использовать IE, отключить открытие видео и PDF в браузере :-)

Опера тоже хватает....потом у меня gom грузится :mellow:



Дык надо отрубить открытие небезопасных форматов в браузере.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#6 Dakmor

Dakmor

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 05 Март 2011 - 22:11

из п/п 23
"С:\Program Files\DrWeb\drweb32w.exe" /dbg:2 (после ехе кавычки лишние) --- врубил, открылся Веб - я сказал полную проверку - через 13 мин - всё готово вирусов нету, (не ошибка, а просто типо всё хорошо).
%USERPROFILE%\DoctorWeb\drweb32w.dbg
Нажать ОК. ---- выдаёт вопрос "с помощью чаго загружать", - указал ДрВеб (или надо что другое?) - открылся Веб - я сказал быструю проверку - через 13 мин - всё готово вирусов нету.

Ватсон включил - (:\Documents and Settings\All Users\Application Data\Microsoft\Dr Watson) - пусто.

И я исползьзую Мазилу, а не оперу или ИЕ.
"Не использовать IE, отключить открытие видео и PDF в браузере :-)" - не нашел как

Сообщение было изменено Dakmor: 05 Март 2011 - 22:12


#7 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 05 Март 2011 - 22:34

%USERPROFILE%\DoctorWeb\drweb32w.dbg
Нажать ОК. ---- выдаёт вопрос "с помощью чаго загружать", - указал ДрВеб (или надо что другое?)

Блокнот.
Почтовый сервер Eserv тоже работает с Dr.Web

#8 Dakmor

Dakmor

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 06 Март 2011 - 00:30

C:\Documents and Settings\Dakmor\Мои документы\EC79~1\Desktop.ini

вот чаго там

#9 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Март 2011 - 00:34

C:\Documents and Settings\Dakmor\Мои документы\EC79~1\Desktop.ini

вот чаго там

прикрепите сюда файл
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#10 Dakmor

Dakmor

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 06 Март 2011 - 08:21

Прикрепляю.

Прикрепленные файлы:

  • Прикрепленный файл  drweb32w.rar   141байт   10 Скачано раз

Сообщение было изменено Dakmor: 06 Март 2011 - 08:22


#11 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Март 2011 - 08:24

Прикрепляю.


пришлите файл C:\Documents and Settings\Dakmor\Мои документы\EC79~1\Desktop.ini

-----

потом с помощью http://www.atribune.org/ccount/click.php?id=1 зачистить все темпы и повторить сканирование

Сообщение было изменено mrbelyash: 06 Март 2011 - 09:21

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#12 Dakmor

Dakmor

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 06 Март 2011 - 10:18

Зачистил АТФ Клинером, проверил - без изменений. Папки с похожим названием (EC79~1) не нашел, ни тогда сразу, ни сей час. Поиск desktop.ini показал прилагаю. Вручную удалил всё лишнее, все остатки от игр годовой давности, картинки и музыку - проверка прошла теперь хорошо и полностью (быстрая). Полную проверку на ночь запущу ибо должна занять часов 7

Прикрепленные файлы:


Сообщение было изменено Dakmor: 06 Март 2011 - 10:18


#13 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Март 2011 - 10:29

desktop.ini -это служебный мусор...Нужно установить на чем падает сканер....Не забудьте полную проверку поставить с dbg
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#14 Dakmor

Dakmor

    Newbie

  • Posters
  • 36 Сообщений:

Отправлено 06 Март 2011 - 10:31

Клянусь - не было тогда тогда такой папки и поиск по desktop.ini выдавал так же. Мне тоже интересно на чем он замыкался что говорил сразу что всё хорошо.

"Не забудьте полную проверку поставить с dbg " -- Так точно!

#15 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Март 2011 - 10:32

Клянусь - не было тогда тогда такой папки и поиск по desktop.ini выдавал так же. Мне тоже интересно на чем он замыкался что говорил сразу что всё хорошо.

"Не забудьте полную проверку поставить с dbg " -- Так точно!


Проводником смотреть-гиблое дело...Есть FAR/TC

Скрытые файлы также можно смотреть http://xuetr.com/download/XueTr.zip и Gmer

http://wiki.drweb.com/index.php/Скрытые_процессы

Сообщение было изменено mrbelyash: 06 Март 2011 - 10:34

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#16 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 06 Март 2011 - 13:47

Проводником смотреть-гиблое дело...

это с чего? просто Вы не умеете его готовить.
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#17 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 06 Март 2011 - 16:55

EC79~1 - это короткое имя для Моя музыка.
Почтовый сервер Eserv тоже работает с Dr.Web

#18 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 06 Март 2011 - 16:56

Проводником смотреть-гиблое дело...

это с чего? просто Вы не умеете его готовить.

Научите, как в нём короткие имена смотреть. Штатно я только в NT4 это мог.
Почтовый сервер Eserv тоже работает с Dr.Web

#19 PAUK

PAUK

    Guru

  • Posters
  • 3 236 Сообщений:

Отправлено 06 Март 2011 - 17:20

Проводником смотреть-гиблое дело...

это с чего? просто Вы не умеете его готовить.

Научите, как в нём короткие имена смотреть. Штатно я только в NT4 это мог.

:mellow: мне, как и АБСОЛЮТНОМУ большинству этого НЕ нужно. причем, давно не нужно.
Но, в консоли команда dir /x покажет названия в формате 8.3, только вот ЗАЧЕМ? :mellow:
"объективность" – понятие глубоко субъективное
- Мы здесь все сумасшедшие. Я сумасшедший. Ты сумасшедшая.
- Откуда вы знаете, что я сумасшедшая? - спросила Алиса.
- Ты безусловно должна быть сумасшедшей, - ответил Кот, - иначе ты не попала-бы сюда.

#20 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 06 Март 2011 - 17:35

Но, в консоли команда dir /x покажет названия в формате 8.3, только вот ЗАЧЕМ? :mellow:

затем. Лично мне это нужно.