Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#601
Sphinx

Sphinx
  • В доску свой
  • 2 139 сообщений
ЭТО 100% ВИРУС!!!

Переустанови винду, и это тебя спасет. Недавно такой же у меня был! ЕХЕшники то запустить можно, но каждый раз так делать, головняк. Да и у тебя глюки ща попрут (ИМХО). Переустанови винду и не парься.
  • 0

#602
nnn1

nnn1
  • Завсегдатай
  • 134 сообщений

Noinimod, рахмет, попробую, но отписаться смогу только через неделю. Есть еще варианты?

создай текстовый файлик и запиши в него следующее

Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\.exe]
@="exefile"
"Content Type"="application/x-msdownload"

[HKEY_CLASSES_ROOT\.exe\PersistentHandler]
@="{098f2470-bae0-11cd-b579-08002b30bfeb}"

[HKEY_CLASSES_ROOT\exefile]
@="Application"
"EditFlags"=hex:38,07,00,00
"TileInfo"="prop:FileDescription;Company;FileVersion"
"InfoTip"="prop:FileDescription;Company;FileVersion;Create;Size"

[HKEY_CLASSES_ROOT\exefile\DefaultIcon]
@="%1"

[HKEY_CLASSES_ROOT\exefile\shell]

[HKEY_CLASSES_ROOT\exefile\shell\open]
"EditFlags"=hex:00,00,00,00

[HKEY_CLASSES_ROOT\exefile\shell\open\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shell\runas]

[HKEY_CLASSES_ROOT\exefile\shell\runas\command]
@="\"%1\" %*"

[HKEY_CLASSES_ROOT\exefile\shellex]

[HKEY_CLASSES_ROOT\exefile\shellex\DropHandler]
@="{86C86720-42A0-1069-A2E8-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers]

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PEAnalyser]
@="{09A63660-16F9-11d0-B1DF-004F56001CA7}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\PifProps]
@="{86F19A00-42A0-1069-A2E9-08002B30309D}"

[HKEY_CLASSES_ROOT\exefile\shellex\PropertySheetHandlers\ShimLayer Property Page]
@="{513D916F-2A8E-4F51-AEAB-0CBC76FB1AF8}"

сохрани его с расширением reg (например sss.reg).
Потом запусти его, regedit должен схавать. После все должно работать.

Сообщение отредактировал nnn1: 15.01.2008, 23:21:13

  • 0

#603
олежка

олежка

    Читатель

  • Завсегдатай
  • 175 сообщений
Здравствуйте!
Помогите пожалуста!
У друга комп был заражен вирусом Win32/Wukill.B червем,
На компе другого друга почистили касперским (700 файлов зараженных) Хрюшка не хотит теперь открывать ехе файлы
пишет что нету их!
Открываются только через command.com!
архивов нет и диска с виндой тоже!
П.С!
вот она-Плата за халатность!
  • 0

#604
Darx

Darx
  • Завсегдатай
  • 147 сообщений
Спасибо всем откликнувшимся! Попробую ваши методы и обязательно отпишусь :super:
  • 0

#605
v04bvs

v04bvs
  • В доску свой
  • 2 062 сообщений
как только заработают exe-шники, сразу просканируй машину антивирусом.
  • 0

#606
Darx

Darx
  • Завсегдатай
  • 147 сообщений

как только заработают exe-шники, сразу просканируй машину антивирусом.

Само собой :super:
  • 0

#607
олежка

олежка

    Читатель

  • Завсегдатай
  • 175 сообщений
Может не в тему ,но не устанавливается ReGet 5.2!
ось в98.
Не удаляется онже при унинстале пишет (приложение Ау-. сделало сбой в Кернеле и будет закрыто!)
И не работат!
Пробовал вручную всё удалить и реестр почистить, нифига!
  • 0

#608
inSAne GHoST

inSAne GHoST
  • В доску свой
  • 1 336 сообщений
Видимо в реестре кое-какие параметры переписал.... попробуйте полазить здесь: пуск - выполнить - gpedit.msc
  • 0

#609
ЯiR

ЯiR

    Нарушен п.2.3.1

  • Забанен
  • 225 сообщений

Может не в тему ,но не устанавливается ReGet 5.2!
ось в98.
Не удаляется онже при унинстале пишет (приложение Ау-. сделало сбой в Кернеле и будет закрыто!)
И не работат!
Пробовал вручную всё удалить и реестр почистить, нифига!

давно не видел человека с 98 мастдаем

#610
Dzhagernaut

Dzhagernaut
  • Завсегдатай
  • 190 сообщений
вирус есть такой наз-ся soundmix вот он и не даёт запускаться .exe файлам.
в реест ре надо править зайди в поисковик какой нить и введи soundmix
  • 0

#611
олежка

олежка

    Читатель

  • Завсегдатай
  • 175 сообщений
Помогло даже незнаю что!
ВВёл-
[HKEY_CLASSES_ROOT\comfile\shell\open\command]
@="\"%1\" %*"
или прога какая помогла? но работат!
  • 0

#612
олежка

олежка

    Читатель

  • Завсегдатай
  • 175 сообщений
AVZ- хорошая утилита!
почистил реестр ей и установился регет!

с 98В-нас так мало осталось!!!
Хрюшка рулит! :spy:

Сообщение отредактировал олежка: 17.01.2008, 02:24:45

  • 0

#613
HellsmitH

HellsmitH
  • Постоялец
  • 492 сообщений
ЗДравия!
Подцепили тут вирусок который Касперский определил как backdoor.win32.haxdoor.kz заражает ovrcn.dll - пытаешься лечить-перезагрузка и опять...что делать?!
  • 0

#614
ЯiR

ЯiR

    Нарушен п.2.3.1

  • Забанен
  • 225 сообщений

ЗДравия!
Подцепили тут вирусок который Касперский определил как backdoor.win32.haxdoor.kz заражает ovrcn.dll - пытаешься лечить-перезагрузка и опять...что делать?!

а если заменить пораженный файл?

#615
snik

snik
  • Свой человек
  • 948 сообщений
есть проблемка, стоит Nod- но какойто вирус он по мойму пропустил, в папке D:\System Volume Information\, сначало был на с:\... эту папку не в какую не хочет показывать,(totalom comanderem тоже ) скорее всего вирус с работы, он копирует все и пакетами отсылает кудато по инету, на работе такое было... так как его удалить, щя качаю новый антивирусь посмотрим что он сможет сделать...
  • 0

#616
Ozarsif

Ozarsif
  • В доску свой
  • 1 161 сообщений
коллега по работе принесла свой ноут, AVG нашел там кучу всякой заразы, все поудалял, и как правильный буржуйский бесплатный антивирус, разборки с пост-эффектами оставил мне.
ну то, что не запускаются ехе-файлы, это старо. заинтересовало другое: на многих папочках в закладке "безопастность" у пользователя "создатель-владелец" отсутствуют какие-либо права. главный глюк этой беды выразился в том, что regedit не смог изменить значения реестра - соответственно я не смог вручную вернуть к жизни запуск ехе-шников. ранее (одну или две страница назад) тут на форуме давали inf файл, который исправляет проблему ехе-шников... но проблема с доступом все равно осталась. что делать?
  • 0

#617
CoToNa

CoToNa

    Читатель

  • Постоялец
  • 306 сообщений
REget и не будет пахать под 98 )))

с 98В-нас так мало осталось!!!

У мну стоит. потом МЕ ХР и Свиста и фсе на 1 компе ))

А по теме. Виндак пере установи )) поможеД
  • 0

#618
ni_hao

ni_hao
  • Свой человек
  • 801 сообщений
Не смейтесь, может у человека лицензионая 98-я
  • 0

#619
-=Som=-

-=Som=-
  • Постоялец
  • 366 сообщений
Посмотри в процессах есть ли там процесс: soundmix.exe.
Если да то иди в безопасный режим и мачи его это вирус
  • 0

#620
Ozarsif

Ozarsif
  • В доску свой
  • 1 161 сообщений
Som, это хоть кому адресовано-то было?
да и вообще, народ, вы читайте, что писали ранее! то же лечения не запускаемых ехе-файлов описывали раза 4 уже.
вот столкнулся еще с одной проблемой. AVG постоянно ругается на
\system32\advpac.dll
Trojan horse Generic9.AJGR
причем удалить-излечить не помогает. как еще можно завалить эту заразу?
варианты типа поставить платный антивирусник, ил переустановить систему не принимаются
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.