#1
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 30.09.2002
Сообщения: 12.589
![]() |
SOS ! Спасите, кто может! (Virus Caz.1159-1204)
Добрый вечер всем !!
Я тут в ситуацию попал ! Может кто поможет ! У меня Windows Me, в котором Outlook Express оснащен Cat’s Claw (Norman Virus Cleaner) и плюс еше стоит Norton Antivirus 2004. Включил сегодня Outlook Express почту проверить, только он на Wanadoo вышел, включился Cat’s Claw. Outlook даже не успел скачать пары мессажей, что там было. Cat’s Claw мне выдал следущее : Cat’s Claw a détecté un virus mais ne sait pas comment le supprimer. Fichier: C:\windows\…\outlook express\Boîte Virus : Caz.1159-1204 Il est sûr de procéder, mais l’accès au fichier est refusé. Si vous avez reçu ce fichier d’un autre utilisateur, veuillez le prévenir de l’infection. Но что самое « интересное », так ето то что Norton Antivirus ничего не находит !! Кроме етого я проверил комп на сaйте Symantec!! Тот же результат!! Говорят, все чисто!! А у меня Outlook Express блокирован, и досье Boîte d’envoi вообще неоткрывается Выдается надпись : Le dossier n’a pas pu être affiché Outlook Express n’a pas pu ouvrir ce dossier. Les causes possibles sont : -Espace disque faible -Mémoire basse И того и другого просто не может быть ! Может кто с подобным сталкивался????? Или знает, что можно сделать! Не хотелось бы комп выкидывать’!! Merci !
__________________
Ну, пробил головой стену... И что теперь будешь делать в соседней камере? (Станислав Ежи Лец). |
|
![]() |
|
#2
![]() |
||
Администратор
![]() Дата рег-ции: 17.11.2003
Откуда: Europe
Сообщения: 6.216
|
Maury, ситуация знакомая - я Вам чуть позже (только поужинаю) объясню, что надо делать .
|
|
![]() |
|
#3
![]() |
||
Администратор
![]() Дата рег-ции: 17.11.2003
Откуда: Europe
Сообщения: 6.216
|
1. Нортон не самый быстро обновляемый антивирус, поэтому не очень удивительно, что он ничего не видит.
2. Норман антивирус вообще не из 1-ой тройки, поэтому, вполне возможно, что он просто неправильно определяет наличие вируса, то есть просто - ложная тревога. 3. Вирусы из семейства CAZ очень опасны, если им дать возможность запуститься, но они не замечены, вроде бы, в использовании уязвимостей и дыр Windows систем. Таким образом : отлючаете Норман антивирус, запускаете Outlook Express, уничтожаете сообщение с зараженным файлом (тут Вам придется определить виновника "на глаз"), освобождаете папку с удаленными элементами в Outlook Express, далее делаете так : Files )> Folders -> Compress All folders. Выходите из OUtlook Express. Включаете Нормана, запускаете Outlook Express. Проблема должна быть решена. |
|
![]() |
|
#4
![]() |
||
Мэтр
![]() ![]() ![]() ![]() Дата рег-ции: 30.09.2002
Сообщения: 12.589
![]() |
ALX
Спасибо огромное !!! Все заработало !!! Правда я мудрствовать не стал, а, проведя советуемые вами операции и открыв наконец-то Outlook, просто стер нафиг все мессажи !! Потом снова вклыучил Cat’s claw и запустил Outlook! And Bob’s your uncle!!! Все работает!! Еше раз огромное спасибо!! Будете у нас “на колыме” – не примените заглянуть, пиво с меня!!!
__________________
Ну, пробил головой стену... И что теперь будешь делать в соседней камере? (Станислав Ежи Лец). |
|
![]() |
|
#5
![]() |
||
Администратор
![]() Дата рег-ции: 17.11.2003
Откуда: Europe
Сообщения: 6.216
|
Maury, рад, что теперь "все путем".
Спасибо за пиво, может и попьем, мало ли, что бывает ![]() |
|
![]() |
|
#6
![]() |
||
Бывалый
![]() ![]() |
SOS!!!
Не стала открывать новую тему так как не уверена, вирус это или нет, но какая-то бяка определенно поселилась у меня в компьютере. Рассказываю по-порядку: 1. Последних два раза как включаю комп, после загрузки виндоуса без всякой причины выскакивает окошко диалапа и хочет подключиться к инету. 2. Запустила программку Ad-Aware она нашла кучу регистри энтри и одну регистри валуе, которые я стерла, и еще какой-то dll (какой к сож. не запомнила), стереть который она не смогла и попросила запуститься после перезагрузки компьютера. Я перезагрузила, во второй раз программка эту dll уже не нашла зато нашла еще несколько регистри энтри которые я тоже стерла. 2. Потом я заметила, что кулер моего ноутбука постоянно жужжит, даже если я ничего не делаю. Посмотрела в процессах - нашла файл dnetc.exe, CPU постоянно 80-99 3.Нашла этот файл в компе, он сидит в C:\Program Files\Common Files\System\dnet , и в той дир. кроме него еще: 55.log buff-in.r72 dnetc.ini mypoint.chk buff-out.r72 А еще в C:\Windows\Prefetch сидит DNETC.EXE-104AB9A4.pf 4. Проверила эти директории антивирусом (у меня стоит Нортон Интернет Секюрити 2004) - ничего не нашел. Тогда запустила комплит систем скан - нашел в C:\Windows\Downloaded Program Files\bridge.dll (threat name: Adware.WinFavorites, Status: at risk). Нашел и предложил немедленно стереть. Но стереть не смог. Тогда я попробовала стереть его сама, но когда открываю в обозревателе эту дир. - там ничего нет кроме двух Shockwave'ов.. И теперь вот не знаю что делать :-((((( P.S. Система - WinXP HE
__________________
![]() ![]() |
|
![]() |
|
#7
![]() |
||
Администратор
![]() Дата рег-ции: 17.11.2003
Откуда: Europe
Сообщения: 6.216
|
хехе это не совсем вирус ! Кто-то умудрился Вам инсталировать в систему программу распределенного подсчета distributed.net
![]() Скорее всего, это одна из разновидностей вируса W32.HLLW.Bymer Чтобы иметь возможность стереть эти файлы, необходимо остановить исполнение этой программы. Нажмите CTRL+ALT+DEL и в закладке Process найдите процесс занимающий все процессорное время, правый клик на него и End Process Tree. Но, проблема будет в том, что, кажется, эта папка защищена восстановительной системой Windows XP. Т.е. это надо сначало отключить или загрузиться в режиме защиты от сбоев (поищите на сайте Симантека статью как это сделать, или скажите мне, я Вам найду необходимую статью). Собственно говоря, проблема не в том, что эта программа у Вас запущена на компе, а в том каким образом она в систему установилась. Вариантав, конечно, много, но, скорее всего, у Вас не включен хотя бы встроенный брандмауэр (фаервол) Windows XP, а пароль Вашей учетной записи либо вообще не имеет места быть, либо смехотворно прост (меньше 8 символов и все строчные буквы, например). |
|
![]() |
|
#8
![]() |
||
Бывалый
![]() ![]() |
ALX, спасибо большое за разъяснение, хорошо что не вирус оказался, но систему все равно пришлось переустановить (стереть мне его так и не удалось)
ALX пишет:
__________________
![]() ![]() |
|
![]() |
|
#9
![]() |
||
Администратор
![]() Дата рег-ции: 17.11.2003
Откуда: Europe
Сообщения: 6.216
|
Chocolat пишет:
![]() Идете в контрольную панель, кликаете на Пользователей, там выбираете Вашу учетную запись (на экране снизу) и выбираете "поставить пароль" или как там у Вас написано. Можете почитать встроенную справку Windows Start -> Help ключевое слово либо "пароль" либо "mot de passe" либо "password". |
|
![]() |
|
#10
![]() |
||
Бывалый
![]() ![]() |
ALX,
теперь понятно ![]()
__________________
![]() ![]() |
|
![]() |
|
Закладки |
Здесь присутствуют: 1 (пользователей - 0 , гостей - 1) | |
|
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
"Anti-virus Mail" уничтожает все входящие мейлы | Fabuleux destin | Клуб технической взаимопомощи | 7 | 13.01.2010 00:55 |
может кто поможет? | zds | Административные и юридические вопросы | 1 | 26.08.2008 16:32 |
Май-68 может повториться | Boris | Новости из Франции | 0 | 13.05.2008 11:43 |
Может мы животные? | spirt | Живой уголок | 1 | 09.06.2007 09:31 |
Спасите, а то препод дипломку заставит переделывать! :'-( | Olga.ch | Учеба во Франции | 27 | 29.04.2005 17:55 |