Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет abstract2001 ([info]abstract2001)
@ 2004-01-30 23:44:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Help
У меня в компе сидят две штуки Backdoor.Agobot.3.gen
В частности, меня только что без моей воли два раза перезагрузили - это из тех проявлений, что я вижу.
Антивирус Касперского троянов этих находит, но не лечит почему то.
Что делать, скажите, плз, только попроще объясните ;))
Спасибо


(Добавить комментарий)

угощайтесь
[info]ella_p@lj
2004-01-30 10:33 (ссылка)
http://securityresponse.symantec.com/avcenter/venc/data/w32.hllw.gaobot.dk.html

(Ответить) (Ветвь дискуссии)

Re: угощайтесь
[info]abstract2001@lj
2004-01-30 10:41 (ссылка)
спасибо огромное, только я по английски не понимаю ;(( нет ли где на русском?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: угощайтесь
[info]ella_p@lj
2004-01-30 11:04 (ссылка)
Перевод такой, знаете, приблизительный. Как чайник чайнику.

0. Получите обновления к своему антивирусу.
1. Запустите компьютер в Safe Mode (при перезагрузке жмите на F8 - комп Вам выдаст нужную менюшку, там нужно выбрать вариант Safe Mode)
2. Запустите антивирус.
3. вручную сотрите инфицированные файлы, если антивирус их сам тереть не хочет.
4. Потрите записи, сделанные вирусом в регистре:
- нажмите кнопку Start (которой комп выключается обычно) - Run - появилось окошечко
- впишите туда regedit и нажмите OK. Появилась менюшка вроде эксплорера, с двумя панелями. Это регистр.
- в левой панели идите по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run, и в правой панели потрите "Configuration Loading"="svchos1.exe"
- в левой панели идите по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\
RunServices, и в правой панели опять потрите "Configuration Loading"="svchos1.exe"
Закройте регистр.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: угощайтесь
[info]balagur@lj
2004-02-01 05:48 (ссылка)
Кстати, не забудьте в антивирусе предварительно (перед проверкой) поставить галочку либо на лечение инфицированных фалов, либо на удаление. По умолчанию в Касперском галочка стоит только на поиск. Обычно лечить не получается, приходится удалять.

(Ответить) (Уровень выше)


[info]olegart@lj
2004-01-30 11:21 (ссылка)
И обязательно поставьте заплатки на Windows.
Лучше всего - зайти Explorer'ом на windowsupdate.microsoft.com и поставить оттуда все критические патчи (ну разве что кроме сервис-пака). На худой конец - как минимум вот это http://support.microsoft.com/default.aspx?scid=kb;RU;823980 и вот это http://support.microsoft.com/default.aspx?scid=kb;ru;815021

(Ответить)


[info]kookoondra@lj
2004-02-02 00:49 (ссылка)
а чтобы касперский удалил вирусы, надо загрузиться в сейфмоде

(Ответить)