Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#381
egoist

egoist

  • В доску свой
  • 3 895 сообщений

Что-то последнее время народ несет флешки завирусованные RavMonE.exe (состоит из екзешника, autorun.inf и DLL'ки). На дискету такой вирус просто не помещается! 3Mb. Вирь прописывается в директории Windows, грузится в память (Process RavMonE.exe - 12Mb) и делает свое "черное" дело.


Мда... вирусописатели оборзели - скоро будут дистрибутивы делать на 3 DVD :D

Сообщение отредактировал egoist: 21.02.2007, 16:30:35

  • 0

#382
Дронго

Дронго

    оңбаған

  • В доску свой
  • 8 559 сообщений
пошел вчера к другу, устанавливать на его комп Др.Вэб, и принес оттуда подарок в виде вируса Win32.HLLP.Whboy, сидит его экзешник в папке систем32, имя файла spoclsv.exe, не могу удалить. Заходил в БР и сканил Др.Вэбом и Каспером, удаляют, а он опять появляеца. Чистил реестр ручками, вроде удалил, а хрен там, все равно. Он сцуко не дает открыть локальный диск, када на него нажимаешь правую кнопку в попапе появляеца ОТкрыть и Автозапуск. Может было у кого?
  • 0

#383
Anti-Xakep

Anti-Xakep
  • Частый гость
  • 70 сообщений

пошел вчера к другу, устанавливать на его комп Др.Вэб, и принес оттуда подарок в виде вируса Win32.HLLP.Whboy, сидит его экзешник в папке систем32, имя файла spoclsv.exe, не могу удалить. Заходил в БР и сканил Др.Вэбом и Каспером, удаляют, а он опять появляеца. Чистил реестр ручками, вроде удалил, а хрен там, все равно. Он сцуко не дает открыть локальный диск, када на него нажимаешь правую кнопку в попапе появляеца ОТкрыть и Автозапуск. Может было у кого?


короче на официальном сайте касперя там есть бесплатные залечивалки!
  • 0

#384
Anti-Xakep

Anti-Xakep
  • Частый гость
  • 70 сообщений


Что-то последнее время народ несет флешки завирусованные RavMonE.exe (состоит из екзешника, autorun.inf и DLL'ки). На дискету такой вирус просто не помещается! 3Mb. Вирь прописывается в директории Windows, грузится в память (Process RavMonE.exe - 12Mb) и делает свое "черное" дело.


Мда... вирусописатели оборзели - скоро будут дистрибутивы делать на 3 DVD :smoke:


Элементарно!! Пишут малограмотные которые не знают про Winapi и ей подобные а пишут вероятно на генераторах вирусов.!!!!
  • 0

#385
Master Om

Master Om

    Эмигрант

  • В доску свой
  • 5 861 сообщений

Что-то последнее время народ несет флешки завирусованные RavMonE.exe

Кстати, как с ним боротса то? Каспер удоляет, после перезагрузки он опять появляетса... Срубаеш его в Автозагрузке, он опять появляетса.
  • 0

#386
Spock

Spock
  • Свой человек
  • 562 сообщений
Еще как вариант:

Создаете новую учетную запись, заходите под ней, а там уже и в реестр можно...
  • 0

#387
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений

Создаете новую учетную запись, заходите под ней, а там уже и в реестр можно...

Неа, это будет уже чужой реестр.
  • 0

#388
Spock

Spock
  • Свой человек
  • 562 сообщений


Создаете новую учетную запись, заходите под ней, а там уже и в реестр можно...

Неа, это будет уже чужой реестр.


Спасает, когда устанавливаешь прогу, ей надо прописаться в реестре, а не тут то было.
  • 0

#389
Artem Dorokhov

Artem Dorokhov
  • В доску свой
  • 1 868 сообщений
Есть еще вот такая http://www.yandex.ru... lock quang anh маленькая утилита.
  • 0

#390
Алматинка по национальности

Алматинка по национальности
  • В доску свой
  • 3 016 сообщений
приветик:D!помогите плиз.
Каспера давно не обновляла(и уезжала к тому же,время прошло),устарели базы.
привезла диск из Аты с фотками и заразила комп...(т.к в ате на компе были вирусы,вроде почистили..оказалось не все.и вот я их привезла блин)
какой-то about.Brontock.A сидит постоянно...и папка WINFILE на диске С. Еще пропала опция "свойства папки" в меню Сервис...дурдом.
...жду пока мне принесут Nodбнадеюсь что почистится...но боюсь!..что это вообще?серьезно? (да,еще перезагружается если я качаю антишпионную прогу итп) (а если песни-нет)
...и кста,эту фигню(когда не знала) -занесла в мобильник.удаляла оттуда папки коммент дэсктоп итп...И теперь файлы не передаются через Bluetooth и икпорт и не переименовываются (пишет,что мало памяти,хотя ее валом)..надеюсь когда на комп поставлю норм.антивирь,можно будет почистить тел через юсб подкл.?
..ужас:eek:
  • 0

#391
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
нахрена утилиты?
Все ручками господа!

В виде нет свойства папки, не пускает в regedit, выскакиевает эксплорази и.тд.

Заходим в Пуск, выполнить, пишем mmc, заходим в Консоль, добавить\удалить оснастку.
-> Добавить ->Выбираем "Редактор объекта групповой политики"

Разворачиваем Редактор объекта групповой политики
затем Конфигурация пользователя затем Административные шаблоны, затем "Система"

Справа ищите строку "Сделать недоступным средства редактирования реестра" два раза жмем делаем "Отключить". Все реестр пахает.

Затем Выходим из Система - заходим в Компоненты Виндоус - проводник - 3-я строка "Удалить команду "Свойства папки" из меню "Сервис" - также делаем отключить!

Все!

Как убрать эксплорази, Выполнить, regedit, поиск eksplorasi.exe и грохаем удачи
  • 0

#392
Wildcat

Wildcat

    Пьянь и рвань

  • В доску свой
  • 6 282 сообщений
И, заметьте, никто из вышевысказавшихся LMD не рассмотрел вариант обновления груповой политики на машине заведенной в домен... Но советы продолжают прибывать...
  • 0

#393
_AR_

_AR_
  • В доску свой
  • 1 132 сообщений
Обнови базы каспера и почисти комп, зачем заNODу ставить :D
  • 0

#394
Инкогнитенко

Инкогнитенко

    ...

  • В доску свой
  • 2 939 сообщений


На дискету такой вирус просто не помещается! 3Mb. Вирь прописывается в директории Windows, грузится в память (Process RavMonE.exe - 12Mb) и делает свое "черное" дело.

Мда... вирусописатели оборзели - скоро будут дистрибутивы делать на 3 DVD ;)

Ламеризация, знаете ли. :laugh:
  • 0

#395
Tyrania

Tyrania

    Пощады нет... и не будет

  • В доску свой
  • 2 843 сообщений

Обнови базы каспера и почисти комп, зачем заNODу ставить :laugh:

было сказано, что не все вирусы прочищены. Конечно, Каспер нужно обновить. Но он, как и любой антивирь, не все может увидеть. По-хорошему было бы неплохо поставить еще один, НО! отключив защиту в реальном времени. Просто НОД32 можно поставить сканер. У меня стоит три антивируса. НОД32 - как основной, со включенным сканеров и Norton 2007 и Каспер -как сканеры. Но тут надо правильно устанавливать, чтобы конфликтов не было, иначе последствия -вплоть до зависания.

Сообщение отредактировал Tyrania: 08.03.2007, 18:44:25

  • 0

#396
Алматинка по национальности

Алматинка по национальности
  • В доску свой
  • 3 016 сообщений
большое спасибо!значит то,что у меня (писала выше)-не так страшно да?
  • 0

#397
dostalker

dostalker
  • Частый гость
  • 86 сообщений

Кстати, как с ним боротса то? Каспер удоляет, после перезагрузки он опять появляетса... Срубаеш его в Автозагрузке, он опять появляетса.


Можно попробовать подлечить либо в "safe mode", либо в XP запусти msconfig.exe и поставь "диагностический запуск", перезагрузи... авось и поможет :laugh:
Если вирус напакостил в реестре (не запускается regedit, пропала опция "свойства папки"...), то можно создать нового пользователя, чтобы не париться с чисткой HKCU вручную.
  • 0

#398
axonkz

axonkz
  • Свой человек
  • 647 сообщений
Если у вас в WinXP часто при нормальном подключении к интернету выходит сообщение о сбое службы LSAS и перестают открываться и пинговаться сайты, отключиться не получается о сети и т.п. в таком же духе. Вам нужно:
1. установить SP2;
2. установить 2 обновления безопасности;
3. проверить ваш компьютер антивирусом со свежими сигнатурами.
Успешной борьбы с вирусами!
  • 0

#399
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений

нахрена утилиты?
Все ручками господа!

В виде нет свойства папки, не пускает в regedit, выскакиевает эксплорази и.тд.

Заходим в Пуск, выполнить, пишем mmc, заходим в Консоль, добавить\удалить оснастку.
-> Добавить ->Выбираем "Редактор объекта групповой политики"


Для Home Edition не подходит.

Я кстати сделал так: сперва перегрузился в сейф. Потом руками прибил все подозрительные файлы около 7 штук, потом создал их заново через copy con с пустым содержимым, и запретил (NTFS) их удаление и изменение. Далее поставил Касторский 4.5 и погрохал всю оставшуюся заразу. Потом, да-да только потом, слил RegWorks и восстановил руками реестр.
  • 0

#400
Просто!

Просто!

    Читатель

  • Свой человек
  • 905 сообщений
на всех машинах делал так. Я считаю наилучший вариант.
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.