• Уважаемый посетитель!!!
    Если Вы уже являетесь зарегистрированным участником проекта "миХей.ру - дискусcионный клуб",
    пожалуйста, восстановите свой пароль самостоятельно, либо свяжитесь с администратором через Телеграм.

Вирусы: все, что вы хотели знать, но боялись спросить...

  • Автор темы Автор темы <Vivawa>
  • Дата начала Дата начала
CHeL; написал(а):
Adware какой-нибудь..
Верно, mwsbar.dll шпион и реклама в одном флаконе. Переправляет в Интернете на сайт mywebsearch.com. Изменяет настройки браузера, Empire это негативно может отразиться на вашей безопасности. Проверить программами антишпионами, антивирусом. Помощь: прописывается в трех местах в реестре, добавляется в автозагрузку, добавляет файлы. Желаю удачи в борьбе с этой напастью.:)
 
CHeL, я же сказала, никакие программы не устанавливаюся!

Helena Hail, Можно поподробнее, пожалуйста?:)

Я в этом вопросе совсем профан... Как именно избавиться от этого?
 
я же сказала, никакие программы не устанавливаюся!
Dr.Web. можно установить на другом компе, переписать установленную директорию на флэшку и устроить на своём проверку, он будет и так работать, без установки.
 
Empire
можно попробовать запустить ось в безопасном режиме (перед загрузкой "Приветственного" сообщения нажать F8 и выбрать "Загрузка в безопасном режиме") и удалить данный файл вручную.
 
Empire; написал(а):
Helena Hail, Можно поподробнее, пожалуйста?:)
Я в этом вопросе совсем профан... Как именно избавиться от этого?
Можно. Значит так, ты ведь удаляла папку верно, теперь идем в автозагрузку (пуск/автозагрузка) есть там что-то похожее, если есть удаляем. Теперь самое сложное, "выковыриваем" гостя из реестра. Надеюсь Empire вы туда уже заходили, если нет, ничего страшного. Пуск/выполнить/набирайте regedit, будет открыто окно. Помню, когда я еще не знала, что такое реестр, думала, что это что-то страшное, а на самом деле оказалось просто белое окно, ладно это так:). Так, теперь ищем гостя. Сначала убираем его из автозагрузки: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "MyWebSearch Email Plugin"="MWSOEMON.EXE" "Hotbar"="HBINST.EXE /Upgrade". Потом, я не помню где еще, но поищем с помощью поиска файлы-Правка/найти, вводите ToolBar (MWSBAR.DLL); ToolBar (HBHOSTIE.DLL); Hotbar (HBHOSTIE.DLL) ( все из моего "самодельного справочника проблем") пишете сначала одно, потом другое, вместе и меняйте местами, наверняка найдете, потом удаляйте. Если боитесь, можно на время сохранить ту или иную строчку (прав. кнопка мыши/экспортировать/куда и название, сохранить) теперь можно удалять, потом если тебе что-то не понравиться всегда гостя можно вернуть.
А это список файлов из антивирусной базы. Гость в себя включает:
MWSOEMON.EXE
mwsBar.DLL
HBHOSTIE.DLL
MWSOEMON.EXE
MWSOEMON.EXE
MWSBAR.DLL
MWSSRCAS.dll
MWSOEPLG.dll
MWSSRCAS.DLL
MWSOESTB.DLL
MWSSRCSP.exe
myweb004.ex
Toolbar.dll
websearch1.exe

P.S. Empire только отпишись здесь ладно, когда проблема решится или не решится (еще подумаем):)
 
S u N

антивирусом и избавляться. Когда в интернете находишься, то на компьютере держать запущеным антивирус, типа, Spider от Dr.Web. Который бы проверял все файлы, которые используются в данный момент. Акогда не надо, то можно отключить, чтобы не грузил систему.
 
NOD32 нашел два вируса и, собственно, удалять их и не собирается.
Как мне от них избавиться?

Черви:
оба Win32/VB.FP
 
я поймал вирус который пишет при включении любой программы "опирация отменена вследствие действующих для комьютера ограничений". и при включении компьютера мне пишут что нужно отравить дениги и тогда мне пришлют инсталятор.что мне делать? помогите пожалуйста
 
За 4 года работы за компьютером, подхватила только 1 backdoor однажды, который кстати, подменял системный фаил и был запаролен. В ответ на удаление просил пароль. Я не растерялась и зашла на сайт каспера(их антивирус развел руками), и просканировала фаил он-лайн, и прямо с сайта смогла его удалить.
Странно, но с тех пор ни разу не было ни одного вируса. Интересно, почему все так прекрасно? Бывает заходила в инет и кое-где Dr-web заявлял, что стучится клик-троян, и блокировал его.
 
Оригами
А я более того, вообще хожу по сети без антивируса уже около двух лет и ни одного вируса :) Только иногда проверяю утилиткой AVZ
Парадокс?
 
Помогите, поймала вирус (теперь ругаюсь на торрент) выскакивает табличка, что-то вроде "юзер! осторожно у тебя на компьютере опасный вирус, который может повредить файлы в папке с/виндоус, установи наш IE ANTIVIRUS (кажется так О_о) и проблема будет решена). Даже если жму отказ, он открывает сайт этого лже-антивируса и начинает загрузку. Таким образом если я открываю любую у себя папку выскакивает эта табличка и работать невозможно. Нортон осле полного поиска в системе ничего не нашел, скачала доктор веб (на сайте писали, что может решить проблему) он файлы нашел и удалил, но сейчас вдруг перестал запускаться, а вирус все еще висит и табличка выскакивает. Надеюсь ясно объяснила, очень прошу помочь, чем его можно убить? Мне совсем не хочется переустанавливать систему :(
 
Посоветуйте, пожалуйста, как избавиться от вируса Win32.sector 5?
 
Это файловый вирус. Нужно скачать CureIt, уйти в безопасный режим и гонять полную проверку CureIt до тех пор, пока Сектор не перестанет обнаруживаться.
 
Это файловый вирус. Нужно скачать CureIt, уйти в безопасный режим и гонять полную проверку CureIt до тех пор, пока Сектор не перестанет обнаруживаться.

Утилита эта имеется, но она только лишь перемещает вирус в карантин, но не удаляет, а после перезагрузки он снова появляется,:surprise:
Этот вирус характерен тем, что блокирует выход в безопасный режим, :excl::(
Остаётся грохать систему?:confused::(
 
При отключении Windows у меня всегда вылетает вот такое окошко:
9bd11f5efce5.jpg

Антивирусник ни на какие вирусы не ругался (стоит NOD 32, постоянно обновляется), файрволл тоже вроде заразу пропустить не должен, однако все-таки подозреваю, что зараза какая-то на комп пролезла. Что это за программа не знаю, в диспетчере задач ее тоже не видно. Кто-нибудь знает, что это за штука? :)
 
Назад
Сверху