Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » комп в организации

Ответить
Настройки темы
комп в организации

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


куча специализированных программ."написанные" для каждого региона, для каждого ведомства отдельно... для восстановления надо связываться с "центром", что чревато "разборками".
система заражена по самое нехочу..но пока работает. с чего начать? дабы не задеть эти преславутые программы...
понятное дело ни диспетчер , ни реестр не работает. запуск программ(утилит антивирей) невозможен ни в каком режиме(безопасный и.т.д)(скрипты и утилиты для восстановления "безопасника" запустить невозможно)
с лайва тоже не "грузит".
жесткий перекидывал на другой комп(компы).... бесполезно. "вешает" тот комп или уходит в "невидимку".(проверен в дос режимах- бэдов нет.)
avz даже при положительном исходе запускать боюсь(имел случаи при которых он полностью удалял папки с инфой.... а это как бы не ахти...)
из всех мною испробованных утилит(на других машинах) с самыми минимальными потерями справлялся только DR.WEB CURELT!(в режиме повышенной защиты)
итак.... что посоветуют спецы? ....(логи выложить не могу по причине невозможности запуска авз и хчтака,ну и даже если б была такая возможность по причине боязни за утрату данных)
вот такая вот делема.......

Отправлено: 01:14, 23-05-2010

 

Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


p.s после установки nod32 во всю стал ругаться на заражение памяти Wecuenscc.dll
удалить не может, после перезагрузки то же самое.
загрузившись в erd нашел файлы Wecuenscc.dll и Wecuenscc.exe , на которые др веб не реагирует, но учитывая вирустотал( там он их тоже не детектирует, а каспер детектирует - качну лайв каспера. файлы удалил вручную. nod больше не жалуется)

Отправлено: 01:59, 28-05-2010 | #41



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Закончите проверку с помощью Live CD от Касперского, делайте логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:04, 28-05-2010 | #42


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.1 Kb, 7 просмотров)

по ряду причин поработать(полечить) с этим компьютером сегодня не удалось.(причины озвучу , когда выложу логи на этот компьютер)
и если можно ради профилактики (и чтоб не создавать отдельную тему) давайте проверим мой компьютер, через который за последнее время прошло куча зараженных флэшек из этой темы и из идентичной темы-2.

Отправлено: 21:21, 28-05-2010 | #43


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ничего необычного в этих логах

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:26, 28-05-2010 | #44


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Ничего необычного в этих логах »
с каждым разом все более и более понимаю, что 7-ка намного защищеннее нежели хр..
thyrex, у меня пару раз, после вчерашней темы после включения,перезагрузки моего компьютера выскакивало окно с извлечением архива virusinfo_syscure.. потом пропадало....
что бы это могло быть?

Отправлено: 22:51, 28-05-2010 | #45


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата yarcev20071:
что бы это могло быть? »
Никаких вариантов

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:05, 28-05-2010 | #46


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


yarcev20071, Может в автозагрузке помещён?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:46, 29-05-2010 | #47


Старожил


Сообщения: 221
Благодарности: 7

Профиль | Отправить PM | Цитировать


Drongo, в "прямой" автозагрузке все чисто.
видимо где то уже здесь...

Последний раз редактировалось yarcev20071, 05-06-2010 в 09:40.


Отправлено: 11:59, 29-05-2010 | #48



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » комп в организации

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Совет по организации Кроссфайр. Impressive Видеокарты 2 20-11-2009 17:18
База компьютеров организации 1.6 RC 1 OSZone Software Новости программного обеспечения 0 25-10-2009 00:30
помощь в организации сети рыч Microsoft Windows NT/2000/2003 1 25-02-2009 16:55
Использование - [решено] 2 организации - ПО и железо. infbiz Лицензирование продуктов Microsoft 1 01-09-2008 14:56
Вопроос по организации сети Gerrard Сетевые технологии 1 25-02-2007 00:10




 
Переход