Сейчас на форуме: vsv1, _MBK_ (+3 невидимых)

 eXeL@B —› Вопросы новичков —› Вирус
Посл.ответ Сообщение

Ранг: 10.6 (новичок)
Активность: 0.010
Статус: Участник

Создано: 14 декабря 2007 03:03
· Личное сообщение · #1

Удалил НОД. Поставил другой. Обновил... Потом он говорит что обнаружен win32/PSW.QQRob.NAT Я перегрузил систему в безоп. режим... Одтуда удалил три файла с %windir%\system32\drivers\ обнаруженные как вирусы (они и были)... после чего перегружаю тачку... хочу токо входить в инет, как система полетела в синий экран. Вот пример ошыбки с лога: "Сбой при загрузке драйвера(ов) перезагрузки или запуска системы:
AFD
Fips
IPSec
MRxSmb
NetBIOS
NetBT
nod32drv
Processor", "Служба "Службы IPSEC" является зависимой от службы "Драйвер IPSEC", которую не удалось запустить из-за ошибки
Присоединенное к системе устройство не работает. " и есть ещё немного...

Хотел узнать почему система вылетела в синий экран? и документацию по трою хотел бы узнать... для коррекного удаление с системы его.

З.Ы. спс.



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 14 декабря 2007 06:01
· Личное сообщение · #2

Каким авером сканил? И что то мне подсказывает что ты не те дрова удолил =\ Переставляй систему и скань заново

-----
xchg dword [eax], eax




Ранг: 61.7 (постоянный), 12thx
Активность: 0.090.02
Статус: Участник

Создано: 14 декабря 2007 07:32
· Личное сообщение · #3

QQRob легко убивается, у него только екзешник и дллка, там удалять-то нечего.
по ходу, лишканул ты.
подробнее ищи на сайтах антивирей, там и реестр, где править , расписан.



Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 14 декабря 2007 19:05 · Поправил: SeaMan
· Личное сообщение · #4

Я тут на днях у соседей такую хрень удалял. Дак там вобще прикол был. Включаем комп, всё ок. Загрузка доходит до авторизации (у них там 3 логина). После выбора любого из логинов вроде появляется рабочий стол, но тутже вываливается в "экран смерти".

Захожу в безопасный реджим (без сетевой поддержки) всё фурычит. Захожу в защищёный режим с сетевой поддержкой - тоже самое (всмысле аблом ).

Потом мне ясно стало что это изза сетевухи. Отключил драйвер сетевухи и всё пошло как по маслу.

Ну а без сетевухи-то стрёмно. Ну взял подглянул как у сетевухи название dllки и стёр её нафиг. Потом включил поиск новых девайсов и сетевуха без проблем поставилась (забыл сказать, что я до этого пробовал не удаляя dllку по новой установить сетевуху - так такая - же . Как только вылетает сообщение, что мол всё установлено и готово к работе, пару секунд позже - Поэтому я и решил что dllка покалечина).

Ну потом включил 7-го каспера на поиск всего что на компе есть, так он у них более 200 заражённых объектов нашёл Самое прикольное то, что после того как он всё дизинфицировал, я тутже включил по новой полный поиск. И на тебе! Ещё более 160 объектов заражено. Но уже в папке отката Ну а третий раз я ещё не пробовал

Зато теперь по крайней мере в памяти ни какой дряни не находит.




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 15 декабря 2007 15:02 · Поправил: MACKLIA
· Личное сообщение · #5

SeaMan пишет:
Самое прикольное то, что после того как он всё дизинфицировал, я тутже включил по новой полный поиск. И на тебе! Ещё более 160 объектов заражено. Но уже в папке отката



так каспер их просто удалил,а при удалении *.exe они попадают в папку отката ,естественно их имена изменяется.Если ты их оттуда не запустишь ,то и волноваться нефиг.

-----
Что один человек сделал , другой всегда сломать может...




Ранг: 13.0 (новичок)
Активность: 0.020
Статус: Участник

Создано: 15 декабря 2007 16:00
· Личное сообщение · #6

MACKLIA пишет:
так каспер их просто удалил,а при удалении *.exe они попадают в папку отката


Во как! Тогда всё ясно. Вообще эта гадость уйма времени отнимает. А с другой стороны есть с чем поковыряться - крякать вирусы !

Вот выросту, и начну вирусы ковырять



Ранг: 2.4 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 декабря 2007 03:28
· Личное сообщение · #7

скорей всего файлы были просто заражены. их удалять не следовало.
попробуй восстановление системы с загрузочного диска




Ранг: 279.1 (наставник)
Активность: 0.160
Статус: Участник
wizard

Создано: 16 декабря 2007 14:51
· Личное сообщение · #8

SeaMan пишет:
Вот выросту, и начну вирусы ковырять


Только виртуальную машину сначала установи ,ато систему часто переустанавливать придётса

-----
Что один человек сделал , другой всегда сломать может...



 eXeL@B —› Вопросы новичков —› Вирус
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати