Перейти к содержанию

Win32.Warezov.ji


Рекомендуемые сообщения

Помогите пожалуста!

Подхватил сегодня эту бяку - каждый раз KIS'ом удаляю - и каждый раз она снова появляется при перезагрузке (((. Даже не знаю, что делать...

 

Он каждый раз видимо при запуске создаёт файл C:\WINDOWS\system32\ipv6rasm.exe

Каспер его блокирует.

Но вот то, чем этот файл создаётся - вот этого каспер не видит :'(

Ссылка на комментарий
Поделиться на другие сайты

  CbIP сказал:
Помогите пожалуста!

Подхватил сегодня эту бяку - каждый раз KIS'ом удаляю - и каждый раз она снова появляется при перезагрузке (((. Даже не знаю, что делать...

 

Он каждый раз видимо при запуске создаёт файл C:\WINDOWS\system32\ipv6rasm.exe

Каспер его блокирует.

Но вот то, чем этот файл создаётся - вот этого каспер не видит :'(

Попробуйте в безопаснике прокачать это утилиткой. Мне она помогла. Использую ее, как разумное дополнение к KIS.

 

ЗЫ. Я, как правило, перед лечением отключаю восстановление системы, а по окончании лечения включаю вновь ... многие против этого возражают ... ну, тут как кому нравится ...

Изменено пользователем Archer_39
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  Archer_39 сказал:
Попробуйте в безопаснике прокачать это утилиткой. Мне она помогла. Использую ее, как разумное дополнение к KIS.

 

А что это за утилитка, Др. Веб, я так понял? Разве два антивируса не конфликтуют на одной системе? Я имею в виду Каспера и Данилова?

Просто интересно знать на будущее.

 

Опять же интересно мнение девелоперов, почему Данилов сделал то, что не смог KAV.

Ссылка на комментарий
Поделиться на другие сайты

  bolek сказал:
  Archer_39 сказал:

 

Попробуйте в безопаснике прокачать это утилиткой. Мне она помогла. Использую ее, как разумное дополнение к KIS.

 

А что это за утилитка, Др. Веб, я так понял? Разве два антивируса не конфликтуют на одной системе? Я имею в виду Каспера и Данилова?

Просто интересно знать на будущее.

 

Опять же интересно мнение девелоперов, почему Данилов сделал то, что не смог KAV.

я не девелопер, но отвечу.

Два антивирусных монитора (постоянная защита) действительно в одной системе конфликтуют. Но эта утилитка просто сканер по требованию (функция сканировать диск), с чужим сканером, как правило, антивирус живет нормально

 

Что касается некорректного лечения этого виря каспреским и удачного доктором...видимо девелоперы первого чего-то недоделали и в данном конкретном случае доктор оказался лучше. В ряде других случаев получается наоборот - у доктора проблемы, каспер все делает на ура. Идеальных антивирей к сожалению нет:whistle: Главное стремление к идеалу:hi:

Ссылка на комментарий
Поделиться на другие сайты

  CbIP сказал:
Помогите пожалуста!

Подхватил сегодня эту бяку - каждый раз KIS'ом удаляю - и каждый раз она снова появляется при перезагрузке (((. Даже не знаю, что делать...

 

Он каждый раз видимо при запуске создаёт файл C:\WINDOWS\system32\ipv6rasm.exe

Каспер его блокирует.

Но вот то, чем этот файл создаётся - вот этого каспер не видит :'(

 

 

 

СЫР! Ты и меня заразил этой бякой через ICQ. Все теперь точно больше даже от проверенных контактов не буду открывать ссылки :whistle:

Ссылка на комментарий
Поделиться на другие сайты

  IStogov сказал:
Что касается некорректного лечения этого виря каспреским и удачного доктором...видимо девелоперы первого чего-то недоделали и в данном конкретном случае доктор оказался лучше. В ряде других случаев получается наоборот - у доктора проблемы, каспер все делает на ура. Идеальных антивирей к сожалению нет:hi: Главное стремление к идеалу:hi:

Совершенно с Вами согласен! :whistle: И именно по этому я и написал в своем посте, что я пользуюсь этой утилиткой "как разумным дополнением к KIS". Т.е. основной антивирь KIS, и пара-тройка дополнительных утилит-сканеров для разных целей, но для одной задачи - наведение порядка в своем зоопарке. А еще я рекомендую, если у кого еще нет, воткнуть в броузер плагинчик (который находится тут) от разработчиков вышеуказанной утилитки ... весьма и весьма полезная вещь ... не сочтите за рекламу ... тем более, что сервис бесплатный, и пока наблюдается такой альтруизм, почему бы не воспользоваться моментом?

Ссылка на комментарий
Поделиться на другие сайты

Насчет второго альтернативного антивируса согласен. Я держу отечественный фриварный AVZ (http://z-oleg.com/secur/avz/index.php), и пару раз он нашел какую-то бяку из простейших червячных. AVZ более ориентирован на этих ползунов (также spyware, adware, троянов и пр.), чем на боевых вирусов семейства терминаторов и рэмбо.

Интересно продолжение — кто создает этот файл. Кто-то из зараженных системных или что там еще стоит в автозапуске.

Мелкие подробности автозапуска можно видеть и управлять хорошей утилиткой autoruns от Русиновича (http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/Autoruns.mspx).

Изменено пользователем Pipkin
Ссылка на комментарий
Поделиться на другие сайты

  IStogov сказал:
я не девелопер, но отвечу.

Два антивирусных монитора (постоянная защита) действительно в одной системе конфликтуют. Но эта утилитка просто сканер по требованию (функция сканировать диск), с чужим сканером, как правило, антивирус живет нормально

 

Что касается некорректного лечения этого виря каспреским и удачного доктором...видимо девелоперы первого чего-то недоделали и в данном конкретном случае доктор оказался лучше. В ряде других случаев получается наоборот - у доктора проблемы, каспер все делает на ура. Идеальных антивирей к сожалению нет:whistle: Главное стремление к идеалу:hi:

 

А эта утилитка от Др.Веба требует инсталляции? Я просто когда-то слышал о каком-то "карманном" варианте Др.Веба, умещающемся на дискете. Может, это он и есть?

Ссылка на комментарий
Поделиться на другие сайты

  bolek сказал:
А эта утилитка от Др.Веба требует инсталляции?

Нет. Не требует ... :whistle: на то она и утилита ...

Изменено пользователем Archer_39
Ссылка на комментарий
Поделиться на другие сайты

  Archer_39 сказал:
  bolek сказал:

А эта утилитка от Др.Веба требует инсталляции?

Нет. Не требует ... :whistle: на то она и утилита ...

 

 

Тогда ещё вопрос. Она не обновляется, её по прошествии времени, если она снова понадобится, нужно заново скачать в уже обновлённом виде?

 

ЗЫ: вопрос снимается, я уже нашёл на него ответ на той ссылке внизу. ))

Изменено пользователем bolek
Ссылка на комментарий
Поделиться на другие сайты

А есть хорошая утилитка от Касперского, и тоже бесплатная.

скачать тут Утилита Касперского

описание тут Описание Утилиты

Изменено пользователем The Emperor
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • alena.sviridenkova
      Автор alena.sviridenkova
      Здравствуйте, подскажите пожалуйста, поймала Win32.SEPEH.gen., HEUR:Trojan.win64.Reflo.pef
      Лечение не помогает прыгает по разным файлам.
      отчет 26.02.25.txt
    • жаждущий ответа
      Автор жаждущий ответа
      CollectionLog-2025.03.19-16.56.zip
      Виндовс долго загружается ,не получается зайти в редактор реестра, он сразу крашится, в касперском пишет про такой троян trojan win32 sepeh gen
    • Сергей Владивостокский
      Автор Сергей Владивостокский
      Не могу удалить - mem:trojan win32 sepeh gen
      Антивирус его удаляет только с перезагрузкой, но каждый раз он появляется вновь 
    • Sweethome-2005
      Автор Sweethome-2005
      Поймал шифровальщик. Вероятно влез через открытый проброс порта RDP на роутере.
      шифрованные файлы.rar Addition.rar FRST.rar
    • Nucleus
      Автор Nucleus
      Вчера, после обновления КАВ на Касперский стандарт пришлось удалять антивирус, так как он блокировал открытие страниц интернета, но суть вопроса не в этом.
      Читаю и редактирую электронные книги, формат книг ******.fb2.zip. То есть каждая книга хранится в архиве. До удаления касперского работа с файлами происходила в стандартном режиме, я использую Тотал Командер вместо Проводника, открываю fb2.zip двумя кликами, посмотрел и пытаюсь открыть следующий файл, находящийся в том же каталоге что и предыдущий файл. И вот тут появились различиия при открытии до и после удаления касперского.
      Если раньше при открытии книги ОС меня перемещала в директорию, где находился открытый файл, к примеру я открыл файл по такому адресу - D:\My Office\Documents\Alex&Books\М\Мarkys\301262 Сверхъестественное (СИ).fb2.zip то открытие другой книги через AlReader2 открывало тот же файл, и я переходил в каталог, который нужен.
      Теперь же, при открытии нового файла ОС перемещает не в ту же директорию, где находится файл электронной книги, а открывает во временной директории книги, распакованной из архива - C:\Tmp\_tc\Markys__Sverhestestvennoe_(SI)_LitLife.club_301262_original_9eb69.fb2
      А эта ситуация довольно неприятная, так как заново приходится перемещаться в каталог с библиотекой, и переоткрывать дополнительно несколько лишних каталогов.
      Вот и подошел к сути вопросов, почему AlReader2 поменял принцип открытия файлов после удаления антивируса Касперского.
×
×
  • Создать...