Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#61
Sigurd

Sigurd
  • Завсегдатай
  • 217 сообщений
Винда падает при атаке червя на комп, а не при наличии червя на компе.

http://www.dials.ru/...irus.php?id=277
  • 0

#62
Костяныч

Костяныч

    хам трамвайный

  • Свой человек
  • 938 сообщений
Точно такая же фигня была на машине, у меня под W2000, у друга - под XP, причем под ХР при зависании выдается окно с сообщением о перезагрузке коппьютера через 60 секунд. У меня можно было перезагрузиться вручную. Установил новый антивирус - оказалось, что сидел вирус Love San, причем, пока качал новую версию Dr Web в сеть ушло 15Мб информации!
После удаления вируса (он вроде в svchost.exe базируется) более ошибок не было. Что радует.
blast'a на машине не было.
  • 0

#63
Anatem

Anatem

    Dungeon Master

  • В доску свой
  • 1 636 сообщений
Всё проблемы от того, что бласт долбит Ваш комп, он совсем необязательно Вас заразит, но если не стоят пачи он ложит RPC Service (Remote Procedure Call) вот от куда все проблемы, антивирус Вам тут тоже не поможет, помогут только заплатки от МС. RPC отвечает за множество функций Windows, если он лежит к примеру не будет работать вход в домен, так как NTLM работает черз RPC и прочее...

А ещё забыл сказать svchost.exe это не вирус, ненадо его удалять и коверкать, это:

Svchost.exe is a generic host process name for services that are run from dynamic-link libraries (DLLs). The Svchost.exe file is located in the %SystemRoot%\System32 folder. At startup, Svchost.exe checks the services portion of the registry to construct a list of services that it needs to load. There can be multiple instances of Svchost.exe running at the same time. Each Svchost.exe session can contain a grouping of services, so that separate services can be run depending on how and where Svchost.exe is started. This allows for better control and debugging.

Svchost.exe groups are identified in the following registry key:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost

Each value under this key represents a separate Svchost group and is displayed as a separate instance when you are viewing active processes. Each value is a REG_MULTI_SZ value and contains the services that run under that Svchost group. Each Svchost group can contain one or more service_names extracted from the following registry key, whose Parameters key contains a ServiceDLL value:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

MORE INFORMATION
To view the list of services that are running in Svchost:
From the Windows 2000 installation CD's Support\Tools folder, Extract the Tlist.exe utility from the Support.cab file.
On the Start menu, click Run, and then type cmd.
Change folder to the location from which you extracted the Tlist.exe utility.
Type tlist -s.
Tlist.exe displays a list of active processes. The -s switch shows the list of active services in each process. For more information about the process, type tlist pid.

The following sample Tlist output shows two instances of Svchost.exe running:
0 System Process
8 System
132 smss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208 services.exe Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
812 explorer.exe Title: Program Manager
1032 OSA.EXE Title: Reminder
1300 cmd.exe Title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE Title: WMS Idle
1264 rundll32.exe Title:
1000 mmc.exe Title: Device Manager
1144 tlist.exe

The registry setting for the two groupings for this example are as follows:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs

Сообщение отредактировал Anatem: 22.11.2003, 15:25:05

  • 0

#64
Salt@

Salt@
  • очередь на регистрацию
  • 82 сообщений
Когда я только запускаю Ворд (MS Office XP), то в место белого бланка открывается бланк в котором написан уже текст, изменен масштаб документа и т.д. Мне конечно лестно и приятно было прочесть его в первый раз... и потом за компьютером работаю не только я, иногда за ним работают мои коллеги, и мне вовсе не хотелось бы, чтобы они его прочитали!
Огромная просьба, подскажите в каких настройках нужно сделать отмену данным изменениям в ворде?
Да и самое главное, в Internet Explorer Browser 5 ? та же бяка :)
вместо чистого about blank ? текст в той части, где должны загружаться картинки
Буду признательна, если поможете решить эту проблему
Заранее спасибо

#65
Тролль

Тролль
  • В доску свой
  • 3 628 сообщений
В Ворде нужно изменить шаблон.
Помойму это делается так: Изменяешь все настройки на нужные и сохраняешь как шаблон
  • 0

#66
Salt@

Salt@
  • очередь на регистрацию
  • 82 сообщений

В Ворде нужно изменить шаблон.
Помойму это делается так: Изменяешь все настройки на нужные и сохраняешь как шаблон

всё верно он в шаблоне,
а как сохранить изменения именно в шаблоне? а то у меня сохранение, как для обычного документа выходит...

#67
DDR

DDR
  • В доску свой
  • 1 230 сообщений

В Ворде нужно изменить шаблон.
Помойму это делается так: Изменяешь все настройки на нужные и сохраняешь как шаблон

всё верно он в шаблоне,
а как сохранить изменения именно в шаблоне? а то у меня сохранение, как для обычного документа выходит...


снеси шаблон к бени матери ..
  • 0

#68
DDR

DDR
  • В доску свой
  • 1 230 сообщений
Анатем ... ну ты замутил ... :)
  • 0

#69
Костяныч

Костяныч

    хам трамвайный

  • Свой человек
  • 938 сообщений

Всё проблемы от того, что бласт долбит Ваш комп, он совсем необязательно Вас заразит, но если не стоят пачи он ложит RPC Service (Remote Procedure Call) вот от куда все проблемы, антивирус Вам тут тоже не поможет, помогут только заплатки от МС. RPC отвечает за множество функций Windows, если он лежит к примеру не будет работать вход в домен, так как NTLM работает черз RPC и прочее...


Равыч, а что делать при такой ситуации: заплатки зашиваются только на SP2 и выше, а на моей вообще никакой SP W2000 не стоит. Качать из сети - невозможно, отдельно на дисках не видел.
  • 0

#70
cancer

cancer
  • В доску свой
  • 3 091 сообщений

Всё проблемы от того, что бласт долбит Ваш комп, он совсем необязательно Вас заразит, но если не стоят пачи он ложит RPC Service (Remote Procedure Call) вот от куда все проблемы, антивирус Вам тут тоже не поможет, помогут только заплатки от МС. RPC отвечает за множество функций Windows, если он лежит к примеру не будет работать вход в домен, так как NTLM работает черз RPC и прочее...


Равыч, а что делать при такой ситуации: заплатки зашиваются только на SP2 и выше, а на моей вообще никакой SP W2000 не стоит. Качать из сети - невозможно, отдельно на дисках не видел.

ставить файервол. а серпаки вроде отдельно тоже есть.
  • 0

#71
Salt@

Salt@
  • очередь на регистрацию
  • 82 сообщений

снеси шаблон к бени матери ..

:smoke: Конструктивное предложение
спасибо, по крайней мере с вордом разобрались
а как такую бяку из експлорера выковырить? плиз :lol:

#72
Тролль

Тролль
  • В доску свой
  • 3 628 сообщений
В експлорере чтоб убрать нужно в реестре всё почистить.
Запомни какую страницу он у тебя выводит при запуске, и поиском по реестру удаляй
  • 0

#73
Salt@

Salt@
  • очередь на регистрацию
  • 82 сообщений

В експлорере чтоб убрать нужно в реестре всё почистить.
Запомни какую страницу он у тебя выводит при запуске, и поиском по реестру удаляй

неа, это не ссылка на страницу, речь не идет о загрузке чего-то - текст написан именно на самом about blank, такое ощущение, что его в пейнте (или типо) отформатировали малость :smoke:

#74
arruah

arruah
  • В доску свой
  • 1 635 сообщений
Мозилой нужно пользоваться :smoke:
В недрах експлорера нужно отыскать about:blank и пофиксить
или обнови просто
  • 0

#75
DDR

DDR
  • В доску свой
  • 1 230 сообщений

снеси шаблон к бени матери ..

:smoke: Конструктивное предложение
спасибо, по крайней мере с вордом разобрались
а как такую бяку из експлорера выковырить? плиз :lol:


да у тебя насколько я понимаю вирусня на компе есть .. какой виндовс? какой оффис? какой антивирус?
  • 0

#76
cancer

cancer
  • В доску свой
  • 3 091 сообщений

В експлорере чтоб убрать нужно в реестре всё почистить.
Запомни какую страницу он у тебя выводит при запуске, и поиском по реестру удаляй

неа, это не ссылка на страницу, речь не идет о загрузке чего-то - текст написан именно на самом about blank, такое ощущение, что его в пейнте (или типо) отформатировали малость ;)

даже не представляю как это, ни разу такого не видел :smoke:
покажите мне плиз тоже :lol: рисуночек
  • 0

#77
Salt@

Salt@
  • очередь на регистрацию
  • 82 сообщений

да у тебя насколько я понимаю вирусня на компе есть .. какой виндовс? какой оффис? какой антивирус?

Нет, что вы не вирус! в этом случае над решемой проблемы мучился бы наш админ :lol:
понимаете, я ведь точно знаю кто мне всё это написал, да он и не скрывает, плюс он там подписался :smoke: но как всё это дело убрать - не говорит...
Ребята, пол дела осталось, с вордом мы уже разобрались
огромное спасибо Concerto и DDR
а самый шикарный ответ пришел на мыло от rturro - огромный при огромный рахметик - самый дельный совет
теперь бы about blank почистить от этого любовного послания

#78
Salt@

Salt@
  • очередь на регистрацию
  • 82 сообщений

Мозилой нужно пользоваться  :smoke:
В недрах експлорера нужно отыскать about:blank и пофиксить
или обнови просто

что за мозила такая?
в недрах - это типо в C/Program Files/Internet Explorer?
обновить - в плане переустановить чтоли?

#79
Anatem

Anatem

    Dungeon Master

  • В доску свой
  • 1 636 сообщений

Равыч, а что делать при такой ситуации: заплатки зашиваются только на SP2 и выше, а на моей вообще никакой SP W2000 не стоит. Качать из сети - невозможно, отдельно на дисках не видел.


Только просить болванку у того у кого есть, могу залить :dandy:
  • 0

#80
arruah

arruah
  • В доску свой
  • 1 635 сообщений
http://mozilla.ru скачай там русскую версию и пользуйся на здоровье под ней вирусы не работают или если с каналом не так хорошо то скачай файрбёрд он то же самое что мозилла только облегченный без почтового клиента и всяких других наворотов.
  • 0


Количество пользователей, читающих эту тему: 2

пользователей: 0, неизвестных прохожих: 2, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.