Одолели вирусы

shans2

Не могу победить поселившийся у меня вирус. При подключенном Интернете вроде бы все нормально. Соединение может долго работать как положено. Потом вдруг включается какая-то фигня и счетчик исходящего трафика крутится как бешенный. Установлено три антивируса: Касперский, PC cillin, NOD32. Все обновлены на текущий день. Каждым антивирусам полностью сканировал всю систему кучу раз. Вирусов не обнаружено. Ни одни real-time agent не помогает. Вирус активизируется и при любом/всех из них. Что делать не знаю. Переустанавливал (обновлял) систему, ничего не помогло. Подскажет ли кто что-нибудь? С уважениме, Олег

Фенрир

3 антивируса мешают друг другу. Лучше один хороший и файервол.
Переустановка не поможет разве что с лов левель форматированием все физических жеских дисков. Можно в мсконфиг посмотреть автостарт и службы.

Thug

Это скорее не вирус, а spyware. Посему - установить AdAware и просканировать систему.

VladiuS

принеси мне системник и пава и все у тебя будет как часы работать 😊 Ко мне народ с форума часто носит...

Палыч1

Два и больше антивируса с резидентными(!) мониторами обязательно передеруться и в процессе драки обрушат систему. Вывод:антивирус должен быть на компе только один.

А по сабжу скажу так.
Я бы оставил одного Касперского, если он версии 5.0.***.
В настройках обновлений Касперского обязательно найти и установить "из интернета, РАСШИРЕННЫЕ базы". По умолчанию там стоит "стандартные", а он с ними не всех "зверьков" ловит.
Соединиться с И-нетом, обновить базы Касперского. Если поставили "расширенные", то он ощутимо обновиться.
Перезагрузиться и при старте Винды жмём F8, чтобы попасть в меню выбора варианта загрузки. В нём выбираем самую верхнюю строчку "Безопасный режим". И Винда загрузиться в БР.
Вручную через Пуск--Все программы--Антивирус Касперскрго Personal запускаем антивирус и кликаем на "Проверить Мой Компьютер".
Если он чего найдёт, то выполнить рекомендуемое программой действие.

Фаерволл надо поставить. Хотя бы того же Касперского Анти-Хаккер он называется. Его можно найти на дисках, которые продаются с компьютерными журналами, с ключиком законным на месяц. Установить, проверить, чтобы он был в "режиме обучения". Он по началу про каждую программу, которая рвётся в сеть будет спрашивать. Но нам это и надо --можно узнать какая сволочь втихушку ломиться в сеть и попытаться грохнуть её ручками.

Ну и если всё равно трабла осталась, то можно обратиться на http://virusinfo.info/forum.php в раздел "Помогите!" Там точно помогут. Надо только перед тем, как создавать топик прочитать и выполнить Правила. Там, в этих Правилах, написано какими программами и как создать логи, которые потом прикрепить к своему посту и которые проанализируют антивирусные спецы с этого форума.
Удачи.

shans2

Владиус, куда нести?! Я в Магадане!
Спасибо всем за советы. Установив расширенные базы в Касперского, убил два "not-a-virus:AdWare.Win32.Aureate.a". Палыч1 - спасибо.

shans2

Блин, опять глюки. Стоит принтер тихо-спокойно. Тут раз, начинает документы х.знает чьи печатать. Не мои сто процентов. Кто-то лазит?

Thug

А вот это уже повод бить тревогу, ИМХО. Трафик в таком случае может быть объяснен использованием компа в качестве базы для атак сетевых или спама.
Ставить параноидальный файрвол и смотреть активность по портам.

VladiuS

дааа....
Отключить ком от сети,всё удалить форматом,поставить систему,антивирус,фаервол,подключить комп к сети и посмотреть логи фаервола,откуда кто ломится.

shans2

Буду заниматься, спасибо. Сегодня спокойно пока все.

GSR

Зайди на сайт хакер.ru, у тебя похоже хакнутый комп, кто-то его полностью контролирует. Там помогут, они на таких траблах собаку съели. Желаю успеха!

shans2

Сейчас вроде все нормально. Тьфу-тьфу. Видимой хакер.активности нет.