Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#841
Win32.Ronin.A

Win32.Ronin.A
  • В доску свой
  • 1 178 сообщений

Народ подскажите какой ша антивирь самый нормальный хочется че нить одно воткнуть и отдыхать


Этому вопросу посвящена вот эта темка - http://vse.kz/index....showtopic=39029 .
А ставить каспера - это если вы совсем ничем на компе не занимаетсь, кроме как работой в ворде и, может, просмотром фильмов/музыки, тогда тормоза мешать не будут. В противном случае забейте на каспера, пофигу какой версии.

относительно, версия 6 самая тормознутая не спорю в 7 более или менее отредактировано так что я бы не сказал, зверьков ловит лучше всех каспер кто бы че ни говорил :-) (хакер рулит) если в компутерах человек чайник то лучше каспера для него антивирей нет, проффи вообще без антивирей с фаерами сидят)
  • 0

#842
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

если в компутерах человек чайник то лучше каспера для него антивирей не


От это верно - остальные надо малость настроить, прежде чем пользоваться.
  • 0

#843
vax

vax
  • Случайный прохожий
  • 2 сообщений
помогите плиз
кто знает что за зверь такой trojan.win32.agent.bve??
  • 0

#844
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
А не всё ли равно? Удаляй и всего делов-то :-)
  • 0

#845
vaxx

vaxx
  • Случайный прохожий
  • 1 сообщений
да хоть знать чем может грозить присутствие данного паразата
  • 0

#846
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Присутствие данного паразита грозит тем что у вас захерячат групповые политики, не будут открыватся некоторые системные программы, этот вирус будет спамить компьютеры, то есть отправлять зараженную почту всем кому не лен + интернет трафик увеличится. Попробуй удалить вирь спомошью AVZ, там есть эвристическое удаление файлов. Кстати зачем создал еще одного пользователя пароль на свой забыл что ли???

Сообщение отредактировал Zholerlan: 06.06.2008, 13:16:37

  • 0

#847
vax

vax
  • Случайный прохожий
  • 2 сообщений
еще тут такое дело как worm.win32.autorun.dpz это что еще тоже зе дрянь?
  • 0

#848
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Да похожая на предыдущую дрянь, да че ты вирь сразу не грохаешь, думаешь что без виря комп не загрузится????? Какая разница грохай и все.
  • 0

#849
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
Судя по названию червь для win32, причем лажовый, написанный без фантазии - основным источником старта его является тупое прописывание себя в автозапуске. Что значит dpz - понятия не имею. Какая тебе разница - если бы я сказал, что это программа крадет пароли к мылу, или наоборот, закидывает тебя спамом, ты бы по другому поступил? Тогда зачем спрашивать?
Эх, вспоминаю с ностальгией, вот soundmix красиво стартовал, этож надо такое придумать, элегантное такое решение было...
  • 0

#850
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Ага, и лечение интересное было :-/
  • 0

#851
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
Да не, не очень. Убил проводник, убил вирус, удалил его с харда, исправил команду запуска exe файлов. Так...
  • 0

#852
Win32.Ronin.A

Win32.Ronin.A
  • В доску свой
  • 1 178 сообщений
По мне вирусенок был который файл userinit.exe подменяет когда чистишь после перезагрузки в тупую не входит систему приходилось часть реестра переписывать отвечающую за ключ инициализации юзера, причем этот вирь переименовывал системник в userini.exe вроде одна буква а система накрывалась
  • 0

#853
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Да точно был у юзеров такой файло Userini. Это был Trojan.Win32.Agent.qxz. Мда лечится после него было трудно.
  • 0

#854
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Да не, не очень. Убил проводник, убил вирус, удалил его с харда, исправил команду запуска exe файлов. Так...


Ну, учитывая, что это был первый вирь, которого я вручную чистил, мне было интересно :-)
  • 0

#855
mergan

mergan
  • Свой человек
  • 730 сообщений
worm.win32.autorun.dpz - раскладываем...

worm - это червь... что это такое читаем тут...

win32 - червяк написан для 32-х разрядных версий виндовс...

autorun - сообственно имя червя... назван так из-за способо активации... все дело в том, что у винды есть фича позваляющая выполнять что-то при входе в папку или открытии диска (когда сюдик вставляешь запускается аплюха)... так вот червяк для своей активации использует именно эту фичу... а не прописывает себя в автозапуск...

dpz - номер очередной модификации данного червяка... у первого выявленного ставится буковка "а"... потом "b" ... и так далее... короче испоьзуется 26-чная система счисления


один из способов лечения ... верен для модификации asb ... ... для dpz может не взлететь

Сообщение отредактировал mergan: 09.06.2008, 13:36:01

  • 0

#856
Win32.Ronin.A

Win32.Ronin.A
  • В доску свой
  • 1 178 сообщений

Да точно был у юзеров такой файло Userini. Это был Trojan.Win32.Agent.qxz. Мда лечится после него было трудно.

хз я не знаю как он назывался, менеджер автозапуска открыл нашел левые файлы автозагрузки, ключи в реестре удалили и все файлы по ссылам avz потом просто импортировал раздел реестра winlogona, преименовал userini в userinit.exe и все запахало
  • 0

#857
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Не я этот вирус у юзеров поудалял несколько месяцев назад. И userini.exe тоже переименовывал просто найти почему это происходило было довольно таки трудно, погулив нашел.
  • 0

#858
fin

fin
  • Завсегдатай
  • 214 сообщений
Как боротся с вирусом Trojan.DoS.Win32.Opdos
который создает файлы на С: blok.exe, winhost.exe
Причем его видит Нод(обновленый) удаляет,а после перезагрузки снова грит что вирус...
  • 0

#859
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Во-первых попробуй сделать полную проверку на вирусы в безопасном режиме . Если все равно не выходит установи другой антивирь, AVZ & Dr.web cure it. Проверся. По идее должно покатить.
  • 0

#860
ikrokot

ikrokot

    b Эbo!

  • В доску свой
  • 2 371 сообщений

а после перезагрузки снова грит что вирус...

а ещё отключаем функцию "Восстановление системы" на всех дисках..
  • 0


Количество пользователей, читающих эту тему: 2

пользователей: 0, неизвестных прохожих: 2, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.