<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на: Как удалить вирусы. Часть 3. [DrWeb liveCD]</title>
	<atom:link href="http://sonikelf.ru/boremsya-s-virusami-chast-3/feed/" rel="self" type="application/rss+xml" />
	<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/</link>
	<description>Актуальные материалы о интернет-защите, сетевой безопасности, защите от вирусов и spyware, программах, оптимизации, настройке и очистке компьютера.</description>
	<lastBuildDate>Thu, 24 May 2012 15:09:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>От: vodkinfm</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-23763</link>
		<dc:creator>vodkinfm</dc:creator>
		<pubDate>Thu, 03 May 2012 07:26:24 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-23763</guid>
		<description>Кст, с выходом LiveUSB, можно отредактировать статью. После загрузки оболочки действия те же.</description>
		<content:encoded><![CDATA[<p>Кст, с выходом LiveUSB, можно отредактировать статью. После загрузки оболочки действия те же.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: vodkinfm</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-23762</link>
		<dc:creator>vodkinfm</dc:creator>
		<pubDate>Thu, 03 May 2012 07:22:23 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-23762</guid>
		<description>В настоящее время проще найти ~200 мб на флешке чем бежать за чистым диском)
Да и установка много времени не отнимет, даже заморачиваться не надо на создании загрузочных секторов и т.д. - прога сделает все сама!) 
Ссылка на свежий &lt;strong&gt;Win&lt;/strong&gt; дистрибутив: http://download.geo.drweb.com/pub/drweb/liveusb/win/drwebliveusb.exe
ПыСы: WinLocker&#039;ы находит и убивает. Хотя, единственным минусом что LiveCD что LiveUSB является слишком уж долгое время проверки, зато результатом будет чистый от всякой нечисти компутер)</description>
		<content:encoded><![CDATA[<p>В настоящее время проще найти ~200 мб на флешке чем бежать за чистым диском)<br />
Да и установка много времени не отнимет, даже заморачиваться не надо на создании загрузочных секторов и т.д. &#8211; прога сделает все сама!)<br />
Ссылка на свежий <strong>Win</strong> дистрибутив: <a title="http://download.geo.drweb.com/pub/drweb/liveusb/win/drwebliveusb.exe" target="_blank" href="http://sonikelf.ru/jexr/aHR0cDovL2Rvd25sb2FkLmdlby5kcndlYi5jb20vcHViL2Ryd2ViL2xpdmV1c2Ivd2luL2Ryd2VibGl2ZXVzYi5leGU=" rel="nofollow">http://download.geo.drweb.com/pub/drweb/liveusb/win/drwebliveusb.exe</a><br />
ПыСы: WinLocker&#8217;ы находит и убивает. Хотя, единственным минусом что LiveCD что LiveUSB является слишком уж долгое время проверки, зато результатом будет чистый от всякой нечисти компутер)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Wall-e</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-23692</link>
		<dc:creator>Wall-e</dc:creator>
		<pubDate>Sun, 29 Apr 2012 06:20:53 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-23692</guid>
		<description>Здвавствуйте. После запуске Dr.Web CureIT, на половине сканирования останавливается, и появляется синий экран. Посоветуйте что делать?</description>
		<content:encoded><![CDATA[<p>Здвавствуйте. После запуске Dr.Web CureIT, на половине сканирования останавливается, и появляется синий экран. Посоветуйте что делать?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: danilka1968</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-23603</link>
		<dc:creator>danilka1968</dc:creator>
		<pubDate>Mon, 23 Apr 2012 14:22:07 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-23603</guid>
		<description>&lt;blockquote&gt;wildmale 
 2009-07-25 12:43:04 

Сложилось некоторое ощущение, что вы пиарите DrWeb:))
 А как относитесь к Касперскому?&lt;/blockquote&gt;
Создайте свой сайт по безопасности ПК и обьедените всё, будем говорить СПАСИБО Вам.
А пока что ОГРОМНОЕ СПАСИБО Автору этого сайта. Мое мнение: лучше все исчерпывающие ответы получить   в одном месте и от одного знающего чем учиться на своих ошибках .
А админу большое благодарим от всех чайников ;)</description>
		<content:encoded><![CDATA[<blockquote><p>wildmale<br />
 2009-07-25 12:43:04 </p>
<p>Сложилось некоторое ощущение, что вы пиарите DrWeb:))<br />
 А как относитесь к Касперскому?</p></blockquote>
<p>Создайте свой сайт по безопасности ПК и обьедените всё, будем говорить СПАСИБО Вам.<br />
А пока что ОГРОМНОЕ СПАСИБО Автору этого сайта. Мое мнение: лучше все исчерпывающие ответы получить   в одном месте и от одного знающего чем учиться на своих ошибках .<br />
А админу большое благодарим от всех чайников <img src='http://sonikelf.ru/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Иринка</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-22869</link>
		<dc:creator>Иринка</dc:creator>
		<pubDate>Sun, 18 Mar 2012 17:21:25 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-22869</guid>
		<description>Здравствуйте!
Скачала SCDWriter.zip , при попытке его открыть выскакивает окошко с надписью &quot;Приложение не найдено&quot;. 
Что можно сделать?</description>
		<content:encoded><![CDATA[<p>Здравствуйте!<br />
Скачала SCDWriter.zip , при попытке его открыть выскакивает окошко с надписью &#8220;Приложение не найдено&#8221;.<br />
Что можно сделать?</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Бродяга</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-22825</link>
		<dc:creator>Бродяга</dc:creator>
		<pubDate>Fri, 16 Mar 2012 19:06:14 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-22825</guid>
		<description>Способы выживания:Первый-портрет доктора Веба с надписью:&quot;Смерть вирусам!&quot;в нагрудном кармане.Второй-выученный наизусть нагрудный серийный номер пропуска,который обновляется каждые 8 часов.</description>
		<content:encoded><![CDATA[<p>Способы выживания:Первый-портрет доктора Веба с надписью:&#8221;Смерть вирусам!&#8221;в нагрудном кармане.Второй-выученный наизусть нагрудный серийный номер пропуска,который обновляется каждые 8 часов.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Lichno Sam</title>
		<link>http://sonikelf.ru/boremsya-s-virusami-chast-3/#comment-22730</link>
		<dc:creator>Lichno Sam</dc:creator>
		<pubDate>Mon, 12 Mar 2012 16:39:15 +0000</pubDate>
		<guid isPermaLink="false">http://sonikelf.ru/?p=2351#comment-22730</guid>
		<description>Приветствую.
У меня проблема с браузерами и соединениями с сайтами.  Выражается в следующем: при открытии браузера Firefox появляется окно &quot;Ой, вот ведь незадача. При восстановлении ваших окон и вкладок у Firefox возникла проблема. Обычно это вызвано недавно открытой веб-страницей.&quot;
Далее можно выбрать хоть &quot;восстановить&quot; хоть &quot;начать новую сессию&quot; эффект один - браузер схлопывается и появляется окно:
 firefox.exe -Ошибка приложения. (Инструкция по адресу 0х02f958ef обратилась к памяти по адресу 0х00000001. Память не может быть &quot;written&quot;) 
и следом заставка:  Mozilla Crash Reporter. 
Нажимаешь &quot;перезапустить мозиллу&quot; - всё повторяется.

Удалил старый Firefox и загрузил новый (ч/з браузер Эксплорер можно кое как выйти в интернет) но с новым Firefox всё вточности то же. 
Просканировал ноутбук Curelt-ом (свежим от 09.03.12)  какие-то заражённые файлы он нашёл и удалил. Но проблема с браузерами осталась – Firefox схлопывается, Эксплорер позволяет зайти на поисковик Гугла, но при попытке перейти по ссылке на сайт – схлопывается тоже. Приходится копировать адрес сайта в адресную строку браузера и только так есть шанс зайти на сайт (не всегда с первой попытки). 
Разбираясь в возможных причинах проблемы я обнаружил в папке  «Автозагрузка» подозрительный файл: 5nNrztfAlwk.exe. В Свойствах файла у него указано: тип файла – Приложение, описание -Roar Ride Tempo.
 Решил проверить его на virustotal.com - в результате:
DrWeb  опознал его как  - Trojan.Carberp.276
Kaspersky как -  Backdoor.Win32.Gbot.vkr
NOD32 как  -  a variant of Win32/Kryptik.ACHG
 Avast как - Win32:Carberp-ZE [Trj]
AVG как - BackDoor.Generic15.USW
Прилагаю ссылку на анализ:  https://www.virustotal.com/file/4675b60d969db01e7b436098ffffb0d5423c63aab0a6360d9b1aa0efec34e338/analysis/1331566733/
Утилита Curelt  его не выявила и не  удалила ни при «быстрой проверке» ни при «полном сканировании», в отчёте напротив этого файла: 5nNrztfAlwk.exe - ОК и «упакован UPX» и «упакован FLY-CODE»
Попробовал удалить его с помощью LiveCD (свежий от 10.03.12) но он  всё равно остался где и был.
В ручную он тоже не удаляется, появляется предупреждение: 
«Не удаётся удалить 5nNrztfAlwk.exe  Объект используется другими пользователями или программой. Закройте все программы которые могут использовать этот файл и повторите попытку.»
Но все программы у меня в этот момент закрыты.
Кроме  этого на диске С самопроизвольно появляется папка GoK7lfK4qmoNUFh, внутри всего один файл – klpclst.dat.  Так же проверил его на virustotal.com - в результате:
DrWeb  опознал его как  - Trojan.Carberp.30
Kaspersky как -  Trojan.Script.Carberp.a
Avast как - VBS:Malware-gen
Ссылка на анализ: https://www.virustotal.com/file/448d5988433e2e978ea02aee27efdc4e4d67c80ef46f9f8cc7041c670316b403/analysis/1331568682/ 
При сканировании Curelt  его опознаёт и удаляет, но он спустя некоторое время появляется снова в то же месте. Думаю эти появления связаны с 5nNrztfAlwk.exe  .

Можете что-то посоветовать,  как побороть эту заразу?
С уважением.</description>
		<content:encoded><![CDATA[<p>Приветствую.<br />
У меня проблема с браузерами и соединениями с сайтами.  Выражается в следующем: при открытии браузера Firefox появляется окно &#8220;Ой, вот ведь незадача. При восстановлении ваших окон и вкладок у Firefox возникла проблема. Обычно это вызвано недавно открытой веб-страницей.&#8221;<br />
Далее можно выбрать хоть &#8220;восстановить&#8221; хоть &#8220;начать новую сессию&#8221; эффект один &#8211; браузер схлопывается и появляется окно:<br />
 firefox.exe -Ошибка приложения. (Инструкция по адресу 0х02f958ef обратилась к памяти по адресу 0х00000001. Память не может быть &#8220;written&#8221;)<br />
и следом заставка:  Mozilla Crash Reporter.<br />
Нажимаешь &#8220;перезапустить мозиллу&#8221; &#8211; всё повторяется.</p>
<p>Удалил старый Firefox и загрузил новый (ч/з браузер Эксплорер можно кое как выйти в интернет) но с новым Firefox всё вточности то же.<br />
Просканировал ноутбук Curelt-ом (свежим от 09.03.12)  какие-то заражённые файлы он нашёл и удалил. Но проблема с браузерами осталась – Firefox схлопывается, Эксплорер позволяет зайти на поисковик Гугла, но при попытке перейти по ссылке на сайт – схлопывается тоже. Приходится копировать адрес сайта в адресную строку браузера и только так есть шанс зайти на сайт (не всегда с первой попытки).<br />
Разбираясь в возможных причинах проблемы я обнаружил в папке  «Автозагрузка» подозрительный файл: 5nNrztfAlwk.exe. В Свойствах файла у него указано: тип файла – Приложение, описание -Roar Ride Tempo.<br />
 Решил проверить его на virustotal.com &#8211; в результате:<br />
DrWeb  опознал его как  &#8211; Trojan.Carberp.276<br />
Kaspersky как &#8211;  Backdoor.Win32.Gbot.vkr<br />
NOD32 как  &#8211;  a variant of Win32/Kryptik.ACHG<br />
 Avast как &#8211; Win32:Carberp-ZE [Trj]<br />
AVG как &#8211; BackDoor.Generic15.USW<br />
Прилагаю ссылку на анализ:  <a title="https://www.virustotal.com/file/4675b60d969db01e7b436098ffffb0d5423c63aab0a6360d9b1aa0efec34e338/analysis/1331566733/" target="_blank" href="http://sonikelf.ru/jexr/aHR0cHM6Ly93d3cudmlydXN0b3RhbC5jb20vZmlsZS80Njc1YjYwZDk2OWRiMDFlN2I0MzYwOThmZmZmYjBkNTQyM2M2M2FhYjBhNjM2MGQ5YjFhYTBlZmVjMzRlMzM4L2FuYWx5c2lzLzEzMzE1NjY3MzMv" rel="nofollow">https://www.virustotal.com/file/4675b60d969db01e7b436098ffffb0d5423c63aab0a6360d9b1aa0efec34e338/analysis/1331566733/</a><br />
Утилита Curelt  его не выявила и не  удалила ни при «быстрой проверке» ни при «полном сканировании», в отчёте напротив этого файла: 5nNrztfAlwk.exe &#8211; ОК и «упакован UPX» и «упакован FLY-CODE»<br />
Попробовал удалить его с помощью LiveCD (свежий от 10.03.12) но он  всё равно остался где и был.<br />
В ручную он тоже не удаляется, появляется предупреждение:<br />
«Не удаётся удалить 5nNrztfAlwk.exe  Объект используется другими пользователями или программой. Закройте все программы которые могут использовать этот файл и повторите попытку.»<br />
Но все программы у меня в этот момент закрыты.<br />
Кроме  этого на диске С самопроизвольно появляется папка GoK7lfK4qmoNUFh, внутри всего один файл – klpclst.dat.  Так же проверил его на virustotal.com &#8211; в результате:<br />
DrWeb  опознал его как  &#8211; Trojan.Carberp.30<br />
Kaspersky как &#8211;  Trojan.Script.Carberp.a<br />
Avast как &#8211; VBS:Malware-gen<br />
Ссылка на анализ: <a title="https://www.virustotal.com/file/448d5988433e2e978ea02aee27efdc4e4d67c80ef46f9f8cc7041c670316b403/analysis/1331568682/" target="_blank" href="http://sonikelf.ru/jexr/aHR0cHM6Ly93d3cudmlydXN0b3RhbC5jb20vZmlsZS80NDhkNTk4ODQzM2UyZTk3OGVhMDJhZWUyN2VmZGM0ZTRkNjdjODBlZjQ2ZjlmOGNjNzA0MWM2NzAzMTZiNDAzL2FuYWx5c2lzLzEzMzE1Njg2ODIv" rel="nofollow">https://www.virustotal.com/file/448d5988433e2e978ea02aee27efdc4e4d67c80ef46f9f8cc7041c670316b403/analysis/1331568682/</a><br />
При сканировании Curelt  его опознаёт и удаляет, но он спустя некоторое время появляется снова в то же месте. Думаю эти появления связаны с 5nNrztfAlwk.exe  .</p>
<p>Можете что-то посоветовать,  как побороть эту заразу?<br />
С уважением.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

