Forums Logo

Здравствуйте Гость ( Вход | Регистрация )

Fimor
post Понедельник, 01 ноября 2010, 16:07
Отправлено #1


Фанат
***

Группа: Пользователи
Сообщений: 243
Регистрация: 12 окт. 2009
Пользователь №: 34 024





У меня возникла проблема на компьютере, касперский нашёл троян Katusha.e я его удаляю затем перезапускаю компьютер и он сново появляется, пытался сделать полную проверку чтобы найти распространителя, но после 4 часов проверки нервы сдали. Помогите решить проблему из-за которой не могу толком ничего сделать sad.gif
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topicStart Poll
Ответов(1 - 16)
Forgotten
post Понедельник, 01 ноября 2010, 16:26
Отправлено #2


Маньяк
****

Группа: Пользователи
Сообщений: 449
Регистрация: 13 янв. 2005
Из: Москва
Пользователь №: 12 372





Если у тебя лицензионный Касперский, ты можеш отправить им скан твоей системы и они ответят тебе что и как лечить. Вроде это так должно работать, я этой услугой никогда не пользовался )
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Dark Sol
post Понедельник, 01 ноября 2010, 16:34
Отправлено #3


over 9000 сделок
*******

Группа: Пользователи
Сообщений: 3 072
Регистрация: 12 мая. 2005
Из: СПБ
Пользователь №: 12 993





Думаю стоит позвонить Касперскому чтобы он лично приехал домой и разобрался. Не стоит так просто оставлять это.


--------------------
Я коллекционер видеоигр с двадцатилетним стажем.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Deathless
post Понедельник, 01 ноября 2010, 16:51
Отправлено #4


Отражение души
******

Группа: Пользователи
Сообщений: 1 958
Регистрация: 26 дек. 2005
Пользователь №: 14 644





Аккуратно (без самопроизвольных запусков чего-либо с зараженного носителя) подрубить винт (или винты по очереди, если много) к другому компу и просканить тем же каспером. Если заражены системные файлы, вылечить комп без использования второго (здорового) врядли удастся.

Сообщение отредактировал Deathless - Понедельник, 01 ноября 2010, 16:52
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Понедельник, 01 ноября 2010, 16:56
Отправлено #5


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





QUOTE
To remove Packed.Win32.Katusha.e, you must first stop any Packed.Win32.Katusha.e processes that are running in your computer's memory. To stop all Packed.Win32.Katusha.e processes, press CTRL+ALT+DELETE to open the Windows Task Manager. Click on the "Processes" tab, search for Packed.Win32.Katusha.e, then right-click it and select "End Process" key.

To delete Packed.Win32.Katusha.e registry keys, open the Windows Registry Editor by clicking on the Windows "Start" button and selecting "Run." Type "regedit" into the box and click "OK." Once the Registry Editor is open, search for the registry key "HKEY_LOCAL_MACHINE\Software\Packed.Win32.Katusha.e." Right-click this registry key and select "Delete."

Finally, to completely get rid of Packed.Win32.Katusha.e, you must manually remove other Packed.Win32.Katusha.e files. These Packed.Win32.Katusha.e files can be in the form of EXE, DLL, LSP, TOOLBAR, BROWSER HIJACK, and/or BROWSER PLUGIN. For example, Packed.Win32.Katusha.e might create a file like
%PROGRAM_FILES%\Packed.Win32.Katusha.e\Packed.Win32.Katusha.e.exe. Locate and remove these files.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fimor
post Понедельник, 01 ноября 2010, 17:12
Отправлено #6


Фанат
***

Группа: Пользователи
Сообщений: 243
Регистрация: 12 окт. 2009
Пользователь №: 34 024





Во-первых там такого процесса нету, во-вторых в реестре не нашёл ни единого слова об Katusha, в-третьих касперский лицуха но тока с пиратским ключом.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Forgotten
post Понедельник, 01 ноября 2010, 17:22
Отправлено #7


Маньяк
****

Группа: Пользователи
Сообщений: 449
Регистрация: 13 янв. 2005
Из: Москва
Пользователь №: 12 372





Попробуй сюда написать, может помогут:
http://forum.kaspersky.com/index.php?showforum=18

Как сделать лог состояния системы:
http://forum.kaspersky.com/index.php?showtopic=181887

Ну или просто переставь Винду )
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Vile
post Понедельник, 01 ноября 2010, 17:39
Отправлено #8


Deus Ex Machina
*****

Группа: Пользователи
Сообщений: 762
Регистрация: 05 авг. 2006
Из: msk
Пользователь №: 17 428





Сделай/скачай LiveCD с нормальными по давности базами и Каспером/другим антивирем и удали так. Я давным-давно не мог вылечить CIH, потому что он залез в системные процессы, по той же причине - всё заражалось после перезапуска.


--------------------
Nintendo 3DS XL Monster Hunter Edition
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Понедельник, 01 ноября 2010, 19:51
Отправлено #9


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





QUOTE (Fimor @ Понедельник, 01 ноября 2010, 17:12)
Во-первых там такого процесса нету, во-вторых в реестре не нашёл ни единого слова об Katusha, в-третьих касперский лицуха но тока с пиратским ключом.

Во первых у тебя просто более поздняя модификация вируса, в этих же посмотри на активные процессы, наверняка увидишь свой вирусняк.
Во вторых проверь реестр на автозапуске и в HKEY_LOCAL_MACHINE\Software\ . Тоже наверняка отдетектишь левые папки и файлы.
В третьих - если в базе Касперского лечилки для вируса нет - это не значит что его невозможно вылечить.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fimor
post Понедельник, 01 ноября 2010, 19:54
Отправлено #10


Фанат
***

Группа: Пользователи
Сообщений: 243
Регистрация: 12 окт. 2009
Пользователь №: 34 024





После часов раздумия пришел к выводу что надо винду переустановить, надеюсь вирус не попал на диск d, иначе прощай wow которую я качал целую неделю.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
УльтраБлокС
post Понедельник, 01 ноября 2010, 20:11
Отправлено #11


Очень скорая помощь
******

Группа: Пользователи
Сообщений: 1 664
Регистрация: 17 июня 2009
Из: Москва
Пользователь №: 32 448





Обычно достаточно стереть папку винды и можно на C:\ без формата ставить.

А вообще ИМХО лучше поставить Линукс и не париться насчёт вирусов (линукс можно с виндой вместе ставить. зато при атаке вирусов не останешься без компа).


--------------------
user posted imageuser posted imageuser posted imageuser posted imageuser posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Fimor
post Понедельник, 01 ноября 2010, 20:19
Отправлено #12


Фанат
***

Группа: Пользователи
Сообщений: 243
Регистрация: 12 окт. 2009
Пользователь №: 34 024





На линуксе в игры не поиграешь, а если ставить поверх винды то памяти на диске с совсем не останется.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
galahad
post Понедельник, 01 ноября 2010, 20:42
Отправлено #13


Флудер
*******

Группа: Пользователи
Сообщений: 4 216
Регистрация: 16 сент. 2006
Из: Москва
Пользователь №: 18 068





CureIt пройтись пробовал?
Не факт что поможет, но вдруг что.
Или зайти из безопасного режима.
Лучше и то и другое сразу.


--------------------
3DS FC 3496-9738-1897
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hickname
post Понедельник, 01 ноября 2010, 21:12
Отправлено #14


Флудер
*******

Группа: Пользователи
Сообщений: 2 212
Регистрация: 28 окт. 2003
Из: Москва
Пользователь №: 5 827





QUOTE (Fimor @ Понедельник, 01 ноября 2010, 19:54)
После часов раздумия пришел к выводу что надо винду переустановить, надеюсь вирус не попал на диск d, иначе прощай wow которую я качал целую неделю.
*

QUOTE (Fimor @ Понедельник, 01 ноября 2010, 20:19)
На линуксе в игры не поиграешь, а если ставить поверх винды то памяти на диске с совсем не останется.
*

Ты где-то в глуши живешь? линукс занимает 2 гига в минимальной установке, не верю что у тебя нет столько свободного места.


--------------------
QUOTE (Jenson @ Воскресенье, 02 июня 2013, 11:54)
на ЭЛТ теликах нет никакого разрешения и там все консольные игры норм смотрятся
QUOTE (Jenson @ Среда, 04 июня 2014, 15:38)
на ПС2 нет пикселей, только мутные текстуры
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Kagerou
post Вторник, 02 ноября 2010, 09:55
Отправлено #15


The Flash
Group Icon

Группа: Модераторы
Сообщений: 8 862
Регистрация: 21 июля 2008
Из: Москва
Пользователь №: 27 555





QUOTE
У меня возникла проблема на компьютере, касперский нашёл троян Katusha.e я его удаляю затем перезапускаю компьютер


Как удаляешь-то? Выше правильно сказали, пробить реестр на предмет левых записей. В том числе и ссылок на тело вируса.


--------------------
user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
УльтраБлокС
post Вторник, 02 ноября 2010, 15:38
Отправлено #16


Очень скорая помощь
******

Группа: Пользователи
Сообщений: 1 664
Регистрация: 17 июня 2009
Из: Москва
Пользователь №: 32 448





QUOTE
линукс занимает 2 гига в минимальной установке, не верю что у тебя нет столько свободного места.


Скажу больше, Убунта занимает меньше гига.


--------------------
user posted imageuser posted imageuser posted imageuser posted imageuser posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Hahahoj
post Вторник, 02 ноября 2010, 16:13
Отправлено #17


Зомби
*******

Группа: Пользователи
Сообщений: 10 730
Регистрация: 17 дек. 2004
Пользователь №: 12 002





QUOTE (УльтраБлокС @ Вторник, 02 ноября 2010, 15:38)
Скажу больше, Убунта занимает меньше гига.
*

У разных версий разные размеры. Если ставить нужные проги из репозитария то размер за гиг уходит быстро. С флудом и оффтопом завязываем. Хочет человек лечится и довольно большого кол-ва инфы с нашего нетематического форума ему не хватает - ему на форум Касперского или иже с ним. А не на форум убунты, это очевидно.


--------------------
«Не стоит сердиться на плохих людей. Знаешь, для чего их создал Бог? Чтоб мы смотрели на них и старались быть совсем другими».
» Моя прелесть «

user posted image
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
 

Упрощённая версия Сейчас: Пн., 23 июня 2025, 09:37
Skin Designed (c) by Rooq.net, All Rights Reserved.