Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#261
Вася_Сторож

Вася_Сторож
  • Частый гость
  • 85 сообщений

2)выкинул бы ie.exe и пользовался бы opera или firefox

Покажите мне винду с "выкинутым" эксплорером! :D

Поскольку многие недобитые программы (в т.ч. и трояны) используют API IE для выезда в сеть, то надо, всего лишь, закрыть через FireWall доступ в интернет всем процессам с именами "explorer.exe" и "IExplore.exe".
  • 0

#262
pyramida

pyramida
  • Читатель
  • 741 сообщений

Из-за того, что некоторое время не обновлял антивирь в систему залез червь.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\Image File Execution\explorer.exe=Debugger вот здесь
C:\WINNT\CSRSS.exe и вот здесь

Вылечить их не получается, удалить тоже. Как можно с ними поступить? А то после первой загрузки компьютера у меня постоянно синий экран смерти выскакивает.


Здравствуйте.
Попробуйте поставить Ad-Aware он делает так.
Обнаружив подобные вируски он (аваре) не удаляет сразу, а просит перегрузится и при перезаргузке унлочит файл и удаляет его или вирус. NOD32 также делает, но он плохо трояны ищет

Сообщение отредактировал pyramida: 07.12.2006, 17:14:02


#263
yedyge

yedyge
  • Свой человек
  • 879 сообщений


2)выкинул бы ie.exe и пользовался бы opera или firefox

Уахахахах! :D
Покажите мне винду с "выкинутым" эксплорером! :smoke:

долбоклюй!
1)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell:=litestep.exe или evolution.exe или что угодно.
2)
iexplore.exe не является критическим филом винды.

думай раньше, чем писать.
  • 0

#264
jgrace

jgrace
  • Завсегдатай
  • 283 сообщений
ни один из антивирусов так и не смог вылечить этот вирус у меня, спасли руки - ручная чистка реестра, удаление копий вируса со всех дисков.
после того как это сделаете - поставьте на папки %TMP% и %ТЕМР% аттрибут - "только для чтения"
  • 0

#265
sstet

sstet
  • Свой человек
  • 711 сообщений
парни а CSRSS.exe это что за процесс ?
какой проги? или системный ?
  • 0

#266
jgrace

jgrace
  • Завсегдатай
  • 283 сообщений
если CSRSS.exe запускается из папки Windows/System32 - то все нормально, а если из Windows - то вирус.
  • 0

#267
gosh

gosh

    Могильщик оптимизма

  • В доску свой
  • 31 694 сообщений
[MOD]Пользователь yedyge получает предупреждение о нарушении п. 2.2.5 Правил ЦТ[/MOD]
  • 0

#268
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений

So whаt? :lol:
Есть несколько способов лечения:
1. Уточняем ,как называется червь. Идем на сайт симантека, ищем название искомого червя по версии Симантека и оттуда же качаем removal tool + инструкции по его применению.
2. Обновляем антивирь, грузимся в safe mode, прогоняем полный тест.
3. Если предыдущие пункты не помогли, то снимаем винт с системой и ставим его на машину без вирусов. Прогоняем полный тест с обновленными вирусными базами.
Обычно этих шагов достаточно.

Aseres.A и Sufiage.C нашёл червей.
Скачал под них removal tool.
Инсталлировал.
Потом попытался сделать, то что написано в инструкции: дальнейшие действия. Но там некоторые пункты не выполнимы, потому что у меня нет таких ключей в реестре, которые описываются в инструкции.
Далее, пытался удалить значение Debugger = C:\WINNT\csrss.exe но ничего не вышло. После того как жму F5, этот ключ восстанавливается.

Антивирус (Dr.Web) обновил, прогнал его по полной программе. Но он ни фига не заметил. Думаю о его замене на другой...более эффективный.

Переставить хард на другой компьютер не могу, т.к. такового не имеется.


ЧТО блин делать :lol:
  • 0

#269
yedyge

yedyge
  • Свой человек
  • 879 сообщений

Но там некоторые пункты не выполнимы, потому что у меня нет таких ключей в реестре, которые описываются в инструкции.

значит не про тот вирус читаешь.

Переставить хард на другой компьютер не могу, т.к. такового не имеется.

зря :lol:

ЧТО блин делать :lol:

повторяю: unlocker.
  • 0

#270
yedyge

yedyge
  • Свой человек
  • 879 сообщений
интересный тэг %)

Использования тега со статусом Moderatorial разрешено только модераторам
Модератор

Сообщение отредактировал gosh: 09.12.2006, 12:46:43

  • 0

#271
Lord Dark

Lord Dark
  • В доску свой
  • 2 664 сообщений
глюк

Сообщение отредактировал Lord Dark: 09.12.2006, 01:21:47

  • 0

#272
gosh

gosh

    Могильщик оптимизма

  • В доску свой
  • 31 694 сообщений
Переезжаем в "Софт"
модератор
  • 0

#273
yedyge

yedyge
  • Свой человек
  • 879 сообщений

интересный тэг %)

Использования тега со статусом Moderatorial разрешено только модераторам
Модератор

:lol: в рулезах нету.
может быть в моторе форума прописать невозможность пользования сим тэгом (или прочими продвинутыми фишками) без соответствующих привелегий?

Сообщение отредактировал yedyge: 09.12.2006, 14:48:02

  • 0

#274
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений


Но там некоторые пункты не выполнимы, потому что у меня нет таких ключей в реестре, которые описываются в инструкции.

значит не про тот вирус читаешь.

Про тот самый. Я перепроверял раз 10.


Переставить хард на другой компьютер не могу, т.к. такового не имеется.

зря :lol:

На работе не могу поставить свой хард на другой комп. Т.к. они опечатаны штампами гарантии. :lol:
  • 0

#275
s-max

s-max
  • Свой человек
  • 775 сообщений
Disciple-X
поставь Symantec Antivirus Corporate Edition, могу даже выложить, он не требует активации и регистрации, каждый вторник выходят обновления баз, уже 2 года проблем с вирями не видел, у меня их в архиве целая пачка, распаковываю на винде, всех убивает сразу, сам сижу на линухе :lol:
  • 0

#276
Инкогнитенко

Инкогнитенко

    ...

  • В доску свой
  • 2 939 сообщений

Symantec Antivirus Corporate Edition,
...
каждый вторник выходят обновления баз,

Ежедневно, кроме воскресенья.
  • 0

#277
Вася_Сторож

Вася_Сторож
  • Частый гость
  • 85 сообщений

На работе не могу поставить свой хард на другой комп. Т.к. они опечатаны штампами гарантии. :lol:

Или этот комп может быть ноутом. Итак, предлагаю колхозный вариант решения. Ингредиенты: HDD 3.2Gb (или выше) IDE + USB2IDE mount rack + какой-то Windows, понимающий NTFS + мать компа умеет грузиться с USB IDE.
1. Отключаете в BIOS зараженный HDD ? чтоб не мешался.
2. Цепляете USB 2.0 HDD, ставите на него ось.
3. На ось ставите свеженький AVG Free Edition 7.5 с обновлениями. Или что-то еще, но не Касперского.
4. Снова включаете зараженный винт.
5. Валите вирус.
... дальше по обстановке :lol:
  • 0

#278
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений

Disciple-X
поставь Symantec Antivirus Corporate Edition, могу даже выложить, он не требует активации и регистрации, каждый вторник выходят обновления баз, уже 2 года проблем с вирями не видел, у меня их в архиве целая пачка, распаковываю на винде, всех убивает сразу, сам сижу на линухе :-)

Выложите плиз!!!
  • 0

#279
Disciple-X

Disciple-X

    Рубаха-парень

  • В доску свой
  • 15 846 сообщений
А червь так и сидит. Думаю если Касперского 2006 поставлю..должен вылечить.
  • 0

#280
Вася_Сторож

Вася_Сторож
  • Частый гость
  • 85 сообщений

А червь так и сидит. Думаю если Касперского 2006 поставлю..должен вылечить.

Таки свежий AVG 7.5 не помог? Так это у Вас не червь, это Windows мутировал. Поторопитесь: снимите и сожгите винчестер в камине, а то еще на все компьютеры перекинется... :D
  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.