Saturday, July 07, 2007

Вирусы атакуют!

Пристал ко моему компу какой-то гаденышь, а может и не один.
Сижу в инете - качает трафик, окна какие-то мелькают: открываются и сразу закрываются. Создает фалы типа tmp1.tmp или tmp1.exe, похожие на эти и очень много разных(1,2,3 и т.д.). Также нашел у себя лишний файл svchost.exe и еще кучу всяких .dll
А в некоторых прогах пропадают поля различные (например, поле выбора контактов в QIP или в Total Commander фрагменты пропали, и он перестал работать).
Удаляю - эти файлы опять появляются, когда к инету подключаюсь. Антивирус их не находит (DR web, NOD).
В общем беда какая-то - винда несколько дней стоит и надо все форматировать.
Ни у кого такого не было?
Как избавится от дряни?

8 comments:

  1. 1. когда последний раз обновлял антивирусные базы?
    2. какие-то стрёмные антивирусы у тебя стоят... попробуй включить ещё эвристику при проверке. может она найдёт чё-нить...
    3. с установкой нового антивируса могут возникнуть проблемы: обычно вирусы блокируют это.
    4. у панды можно создавать rescue disk. он работает как автозагрузочный, след. винда ещё не загружена и может быть удалить будет проще...

    ReplyDelete
  2. Исцелился!!! :)))))))))))
    Так доволен, жуть.
    Нодом, обновил базы и вроде все ок!

    ReplyDelete
  3. поздравляю, не забывай базы обновлять... ;)

    ReplyDelete
  4. Ты не представляешь как этот вирус меня достал.
    Все равно в инете какая-то дрянь лезет на комп, но НОД работает! :)

    ReplyDelete
  5. firewall поставь чтобы не совались на комп всякие паразиты.

    zonealarm неплохой+есть free версия

    ReplyDelete
  6. фаервол - хорошая вещь, только он мне вообще все подключения блокирует и я даже ни одного сайта открыть не могу.

    ReplyDelete
  7. security вещь тонкая, надо капаться в настройках. но обычно фаерволы юзают поп-апы типа "Разрешить соединение программе Х? ДА/НЕТ"

    ReplyDelete
  8. Да, с этим я столкнулся.
    Дело вот в чем, svchost.exe - сервис винды, который отвечает за сетевые соединения, если его запретить, то никакое соединение работать не будет, в то же время с его помощью запускалось соединение с серваком, с которого вирус качался.
    Тут такое дело - или без инета вообще, или качай вирусы. :(

    ReplyDelete