Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#241
Sir666

Sir666
  • В доску свой
  • 2 367 сообщений


А комп-рассадник просто так не возьмешь, антивирь ничего не сможет сделат,ь потому что этот процесс постоянно запущен и доступа к нему нет. Надо снимать винт и лечить на другой машине. Вот так.

Да ну, а в safe mode? ;)

Или как вариант с бут диска загрузится, благо почти у всех антивирей есть создание такого :smoke:
  • 0

#242
-NRG-

-NRG-

    Читатель

  • Свой человек
  • 652 сообщений
Это делается легко:
Просто заходи в реестр, удали все ветки с название Microsoft обычно там вируся сидят
перегрузись... и все вирусов нету..
делов та на 5 минут.. :smoke:
  • 0

#243
dra_kon

dra_kon
  • Завсегдатай
  • 141 сообщений

Это делается легко:
Просто заходи в реестр, удали все ветки с название Microsoft обычно там вируся сидят
перегрузись... и все вирусов нету..
делов та на 5 минут.. :smoke:

Боиться он включать комп ;)
Прикинь скока бумаги с тонером по)(ерится
  • 0

#244
Hitmrrr

Hitmrrr
  • В доску свой
  • 1 372 сообщений

HitmaN_mr, ты возьми комп залезь на крышу брось его со всей силы и криком ГОСПДИ СПАСИ И СОХРАНИ УБЕЙ ВИРУС .
:smoke:


тебе что реализоваться больше негде?.. флуд не разводи.. весельчак ;)

а вообще работаю в банке почти 2000 компов на мне.. так что проблема для меня актуальна!..
  • 0

#245
Radeon

Radeon
  • Завсегдатай
  • 258 сообщений
Hitman не грузись. Название виря реально не принципиально. SVOHOST - это чаще всего сассер и иже с ним. Ничего придумывать не надо с бут дисками. Лечится проще: Смотрищь какой файл антивирь нашел зараженным и не смог закарантинить. Нажимаешь фигуру из трех пальцев (вызываешь Task Bar). В процессах ты 100% найдешь этот файл, прибиваешь процесс и трешь файло. Вуаля. ТОЛЬКО БУМАГУ ИЗ ПРИНТЮКОВ ВЫНУТЬ НЕ ЗАБУДЬ....

Свохосты кстати также валятся.
  • 0

#246
Sentinel

Sentinel
  • Завсегдатай
  • 276 сообщений

Hitman не грузись. Название виря реально не принципиально. SVOHOST - это чаще всего сассер и иже с ним. Ничего придумывать не надо с бут дисками. Лечится проще: Смотрищь какой файл антивирь нашел зараженным и не смог закарантинить. Нажимаешь фигуру из трех пальцев (вызываешь Task Bar). В процессах ты 100% найдешь этот файл, прибиваешь процесс и трешь файло. Вуаля. ТОЛЬКО БУМАГУ ИЗ ПРИНТЮКОВ ВЫНУТЬ НЕ ЗАБУДЬ....

Свохосты кстати также валятся.

ИМХО не вырубается он распальцовкой..... :mad:
  • 0

#247
twist86x

twist86x
  • В доску свой
  • 1 203 сообщений
Было пару недель назад такое во всем офисе печатали принтеры ...прикольно смотрелось..
Назывался он что то типа Trojan.Spooler или типа того...
Он ищет шаровые принтеры у пользователя и где стаит шара для всех...он начинаеть бесконечный цыкл
  • 0

#248
twist86x

twist86x
  • В доску свой
  • 1 203 сообщений


Hitman не грузись. Название виря реально не принципиально. SVOHOST - это чаще всего сассер и иже с ним. Ничего придумывать не надо с бут дисками. Лечится проще: Смотрищь какой файл антивирь нашел зараженным и не смог закарантинить. Нажимаешь фигуру из трех пальцев (вызываешь Task Bar). В процессах ты 100% найдешь этот файл, прибиваешь процесс и трешь файло. Вуаля. ТОЛЬКО БУМАГУ ИЗ ПРИНТЮКОВ ВЫНУТЬ НЕ ЗАБУДЬ....

Свохосты кстати также валятся.

ИМХО не вырубается он распальцовкой..... :mad:


Патаму что SVOHOST это системный процесс
но под ним иногда скрывается какаинть дрянь...но обычно любой антивир видит.
  • 0

#249
Sentinel

Sentinel
  • Завсегдатай
  • 276 сообщений



Hitman не грузись. Название виря реально не принципиально. SVOHOST - это чаще всего сассер и иже с ним. Ничего придумывать не надо с бут дисками. Лечится проще: Смотрищь какой файл антивирь нашел зараженным и не смог закарантинить. Нажимаешь фигуру из трех пальцев (вызываешь Task Bar). В процессах ты 100% найдешь этот файл, прибиваешь процесс и трешь файло. Вуаля. ТОЛЬКО БУМАГУ ИЗ ПРИНТЮКОВ ВЫНУТЬ НЕ ЗАБУДЬ....

Свохосты кстати также валятся.

ИМХО не вырубается он распальцовкой..... :spy:


Патаму что SVOHOST это системный процесс
но под ним иногда скрывается какаинть дрянь...но обычно любой антивир видит.

SVOHOST - это НЕ системный процесс !!! Это только маскировка под процесс SVCHOST :D
  • 0

#250
Napoleon

Napoleon
  • Свой человек
  • 669 сообщений
патч надо поставить скачайте с мелкософт сайта.
  • 0

#251
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Такой вопросик - никто не знает, что это за приложение svcchost.exe (именно с двумя с). До недавнего времени его в диспетчере задач небыло. Кроме того, обнаружил трафик, выходящий за обычные рамки (вместо обычных 150 кбайт для определённой старницы шпарит по 300-500 кбайт). В автозапуске ничего такого нет. В последние дни поставил только FrameWork 2.0 (без патчей) и MsInstaler 3.0. В свойствах файла производитель не указан. Файл помечен как скрытый. Антивирус КИС 6.0 молчит.
  • 0

#252
BOBIUS

BOBIUS
  • В доску свой
  • 1 764 сообщений
Гугль знает!

Ссылка
  • 0

#253
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Спасиб, значит правильно подозревал!
Фтопку Касперского!!!
  • 0

#254
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений
Из-за того, что некоторое время не обновлял антивирь в систему залез червь.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Image File Execution\explorer.exe=Debugger вот здесь
C:\WINNT\CSRSS.exe и вот здесь

Вылечить их не получается, удалить тоже. Как можно с ними поступить? А то после первой загрузки компьютера у меня постоянно синий экран смерти выскакивает.
  • 0

#255
kuah

kuah
  • Свой человек
  • 713 сообщений
через DOS/WinPE или хард к другому компу подцепить пробовали?
  • 0

#256
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений

через DOS/WinPE или хард к другому компу подцепить пробовали?

У меня компьютер в локалке.
  • 0

#257
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений


через DOS/WinPE или хард к другому компу подцепить пробовали?

У меня компьютер в локалке.

So whаt? :D
Есть несколько способов лечения:
1. Уточняем ,как называется червь. Идем на сайт симантека, ищем название искомого червя по версии Симантека и оттуда же качаем removal tool + инструкции по его применению.
2. Обновляем антивирь, грузимся в safe mode, прогоняем полный тест.
3. Если предыдущие пункты не помогли, то снимаем винт с системой и ставим его на машину без вирусов. Прогоняем полный тест с обновленными вирусными базами.
Обычно этих шагов достаточно.
  • 0

#258
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений
Харли, спасибо

Сейчас этим займусь.
  • 0

#259
yedyge

yedyge
  • Свой человек
  • 879 сообщений
я бы сделал так:
1)
а)снял бы блокировку с csrss.exe посредством unlocker (найди, скачай). стёр бы (в крайнем случае с перезагрузкой).
затем загрузил бы ос, и редактором реестра убрал бы левые значения ключей.
б)выкрутил бы винт и прогнал бы антивирь на здоровой тачке. вирус может быть не один. вкрутил бы обратно, затем загрузил бы ос, и редактором реестра убрал бы левые значения ключей.
в)загрузил бы сисинженера лечением.
2)выкинул бы ie.exe и пользовался бы opera или firefox
  • 0

#260
}{APJIu

}{APJIu

    Stranger ин the КУ

  • В доску свой
  • 26 439 сообщений

2)выкинул бы ie.exe и пользовался бы opera или firefox

Уахахахах! :D
Покажите мне винду с "выкинутым" эксплорером! :smoke:
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.