Trojan.multi.DNSChanger.gen.b как лечить?

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Привет , подцепил через РАдмин - Trojan.multi.DNSChanger.gen.b, Kis13 благополучно проморгал и лечить не хочет (типа лечит, перезагружается и снова находит , и снова лечит ... :smile:), cureit вообще не видит, утилитка от каспера ведет себя как kis13.
Пробую сделать загрузочн диск с помощью каспера, но есть сомнения , что не поможет.
Что делать ? Просрал вечер на это г.
 

Agent_k

Постоянный пользователь
Спонсор
Пользователь
9 Фев 2005
3.774
861
113
Москва
Какой антивирь у тебя?
Винда родная?
 

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Касперский интернет секьюрити 13, винда хп сп2 philka edition :cool:
 

Agent_k

Постоянный пользователь
Спонсор
Пользователь
9 Фев 2005
3.774
861
113
Москва
Жесть какая...
У тебя каспер его в принципе находит? Базы у каспера новые?
 

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Загрузочный от каспера не помог, каспер находит, но вылечить не может
Все новое, каспер лицензионный, постоянно обновляется
 

Agent_k

Постоянный пользователь
Спонсор
Пользователь
9 Фев 2005
3.774
861
113
Москва
Может ты касперу сказал его не трогать? Зайди в исключение, заблокируй его. Или когда находит пусть занесет его в карантин...
По умолчанию антивири всегда все несут туда, а оттуда ты его ручками жмакни удалить. Ну, по крайне мере, так должно быть... %)
 

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Когда лечит - говорит вылечено
Находит в system memory
Пойду спать, завтра гляну карантин, в исключениях почему-то процесс svhosts- удалю его оттуда
 

Axom

Администратор
Администратор
8 Фев 2005
2.710
210
63
Hijackthis попробуй чтобы найти его точно.
Восстановление системы пробовал делать? Или отключено?
 

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима

Вложения

Последнее редактирование:

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Еше вопрос как избежать такой же проблемы в дальнейшем
Часто подключаюсь к другим компам через амми илиРАдмин ?
Напоминаю, стоит лицензионн обновляемый касперск интерн секурити 13
 

Agent_k

Постоянный пользователь
Спонсор
Пользователь
9 Фев 2005
3.774
861
113
Москва
Избавиться от вируса под названием Касперский за который ты еще и деньги платишь.
Поставить стабильную ось вин7 (или, хотя-бы, ХП сп3).
Заюзать родной бесплатный Microsoft Security Essentials.
Для удаленного доступа я использую прогу:
http://www.ammyy.com/ru/index.html

ps
Крякнутую могу дать...
 

Axom

Администратор
Администратор
8 Фев 2005
2.710
210
63
У меня фаервол comodo стоит. Он без моего разрешения ничего не позволяем изменять на компе сторонним прогам.
Вначале конечно замучаешься всё разрешать, зато защищён :smile:
 

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
У меня фаервол comodo стоит. Он без моего разрешения ничего не позволяем изменять на компе сторонним прогам.
Вначале конечно замучаешься всё разрешать, зато защищён :smile:
РАдмину разрешать, если мне надо иногда полключиться к кому- то ?
 

Agent_k

Постоянный пользователь
Спонсор
Пользователь
9 Фев 2005
3.774
861
113
Москва
Любое программное обеспечение стороннего действие основано на тех-же алгоритмах, что и вирусы "типа" черви.
Антивири по умолчанию банят данные проги.
Добавить именно эту штуку в разрешение -- пара кликов в любом антивире.
Пример моей, практически каждодневно работающей, проги без заморочек с полным доступом (антивирь обнаружил, я разрешил полный доступ, в нем прога болтается как нужно):
 

Вложения

Последнее редактирование:

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Любое программное обеспечение стороннего действие основано на тех-же алгоритмах, что и вирусы "типа" черви.
Антивири по умолчанию банят данные проги.
Добавить именно эту штуку в разрешение -- пара кликов в любом антивире.
Пример моей, практически каждодневно работающей, проги без заморочек с полным доступом (антивирь обнаружил, я разрешил полный доступ, в нем прога болтается как нужно):
я как раз и спрашиваю, сделав исключения для амми, не пролезет ли вирус таким образом
 

Agent_k

Постоянный пользователь
Спонсор
Пользователь
9 Фев 2005
3.774
861
113
Москва
Открыв канал - ты за него отвечаешь. ))) Т.е. для НОРМАЛЬНОГО антивиря это тоже самое, что ты открыл и используешь браузер.
Если ты САМ решил что-ли-бо скачать на комп, то при полной скачки антивирь это проверит, как и на лету. Если найдет подозрительное -- поинтересуется что с этим делать, ли-бо по умолчанию блоканет в карантине.
Если ты САМ скачал, разрешил размещение на своем компе для антивиря, но этот фаел решил самораспоковаться с установкой при скачки и ты Это разрешил антивирю -- то... это твое осознанное (или не очень) решение.
Все ровно так-же как и любая активность в интернете.
Выбирай хорошее антивирусное + фаервольное решение с проверкой файла на лету.
Как-то так.
 

Axom

Администратор
Администратор
8 Фев 2005
2.710
210
63
Не должен. Там исключения разной направленности.
А почему не тимвиевер?
 

The Alex

Постоянный пользователь
Динозавры
Пользователь
9 Фев 2005
2.733
632
113
кантима
Не должен. Там исключения разной направленности.
А почему не тимвиевер?
когда как, смотря у кого, что есть на той стороне
зы напиши плз в теме про выбор компа, чё-нибудь. желательно умное