Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#801
LeRed

LeRed

    safety first!

  • В доску свой
  • 5 414 сообщений
жалко) буду до последнего вытаскивать.

(мат потри, а то админы ща чего-то злые)
  • 0

#802
Elegance

Elegance

    Управляющий

  • Модератор
  • 5 323 сообщений

Да но доступ на на систем волюм инфо тоже закрыт туда не зайти - я вижу что он там сидит. Но как туда попасть ? Свойства папки тоже заблокированы - туда не войдешь.

Еще помимо бронтока есть VBS.small.a который падла похерил все автораны :(


А с лайва загрузицца не канает?


Нет автораны восстановил следующим образом - конечно после того как вирусяку убил

поправил реестр таким образом:

HKEY_LOCAL_MACHINE/Software/Microsoft/Windows NT/Current Version/Winlogon
и проверить значение параметра Userinit. В нем должно быть C:\WINDOWS\system32\userinit.exe, и ничего более.

Потом удалил целиком ключ
HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2.

Все теперь диски в моем компутере открываются двойным щелчком как раньше
  • 0

#803
Elegance

Elegance

    Управляющий

  • Модератор
  • 5 323 сообщений

Я не говорил о лечении с лайва! У чела проблема с доступом к файлам восстановления системы, которые нужно просто удалить, что с помощью лайва решается влегкую...
Меж прочим Каспер из этих папок поднимает заразу без проблем, по крайней мере у меня. Проблемы могут быть как раз в других местах...


Я доступ получил по другому - зашел в безопасном режи под администратором
в корневом на С лежит эта папка - правой кнопкой там есть права доступа - вбил свой профаил перезагрузился и имел доступ к ней
правда надо отключить автоматическое восстановление в свойствах
  • 0

#804
mr_kim

mr_kim
  • Гость
  • 16 сообщений
всем привет. есть проблема, может поможете.
на компе вирус autorun LZ червь. NOD32 удаляет, но все равно на компе вирус остается. еще и все флешки заразил. пробовал в far менеджере удалить, не удается. чем почистить комп? помогите...
  • 0

#805
Vagrant

Vagrant
  • Гость
  • 36 сообщений

Trend Chip Away Virus® on guard

Чем и как вылечить подскажите?...
Комп просит нажать f1 чтоб продолжить и при этом биос обнуляет ! И всё грузится!


На сколько старая мать и сбрасывает ли после f1 дату на какую-нить старую?
Если БИОС падает и дата не верная, но постоянная - не вирь, а тупо батарейка села!

Сообщение отредактировал Vagrant: 17.05.2008, 21:12:58

  • 0

#806
Nexi

Nexi
  • Свой человек
  • 590 сообщений

всем привет. есть проблема, может поможете.
на компе вирус autorun LZ червь. NOD32 удаляет, но все равно на компе вирус остается. еще и все флешки заразил. пробовал в far менеджере удалить, не удается. чем почистить комп? помогите...

В безопасном режиме проверьте на всяк случай...
  • 0

#807
Vagrant

Vagrant
  • Гость
  • 36 сообщений

всем привет. есть проблема, может поможете.
на компе вирус autorun LZ червь. NOD32 удаляет, но все равно на компе вирус остается. еще и все флешки заразил. пробовал в far менеджере удалить, не удается. чем почистить комп? помогите...


Проверь этим http://z-oleg.com/secur/avz/ (часто выручал в непонятных ситуациях)
  • 0

#808
eroha

eroha
  • В доску свой
  • 1 762 сообщений
Vundo (типичный adware, но очень устойчив и трудно удалить)

как его убрать:
качаем триальную версию Trojan Remover
запускаем, удаляем,
проверяем в msconfig в автозагрузке левые загрузочные DLL и удаляем
  • 0

#809
Elegance

Elegance

    Управляющий

  • Модератор
  • 5 323 сообщений
Была следующая проблема
при соеденении с нетом кто то на компе начинал качать трояны - которые конечно тут же удалялись антивирем но все равно не приятно
Нетстат показал паразитирующее соеденения от файла винлогон, пытался его кильнуть - появляется снова.
Антивирь с самой свежей базой его не видит.
короче после всех мытарств по его удалению успеха не добился. После форматирования С диска и новой операционки проблема исчезла...
  • 0

#810
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Можно было бы попробовать другим антивирем проверить, и желательно - в безопасном режиме, чтобы ничего лишнего запущено небыло.
  • 0

#811
Elegance

Elegance

    Управляющий

  • Модератор
  • 5 323 сообщений
А еще что интересно этот вирь заблокировал брендмауэр винды. Пишет типа отключен я включаю он выдает сообщение что служба брендмауэра не запущена - запустить ? Я нажимаю да - всеравно не включается...
Жалко что не разобрался какой именно вирь - просто форматнул и все..
  • 0

#812
dikirill

dikirill
  • Гость
  • 7 сообщений
Всем рекомендую использовать Avast. Он бесплатный, обновления бесплатные, не грузит систему.
  • 0

#813
Паладин

Паладин
  • Постоялец
  • 410 сообщений

Всем рекомендую использовать Avast. Он бесплатный, обновления бесплатные, не грузит систему.

P.S. И ловит не все вирусы. :D
  • 0

#814
Forester

Forester
  • Завсегдатай
  • 119 сообщений

Всем рекомендую использовать Avast. Он бесплатный, обновления бесплатные, не грузит систему.

P.S. И ловит не все вирусы. :D

не соглошусь, пользую у же четыре года ни одна зараза непролезла, единственное что не тыкаюсь во все неизвестные файлы, бывает вставишь флешку аваст молчит но смотрю файлы подозрительные типа системные скрытые говорю сканировать их и оказывается виры и аваст их удаляет, но это бывает редко обычно ловит автоматом.
  • 0

#815
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Если ты втыкаешь флешку с автораном, а потом открываешь эту флешку проводником (именно им), то у тебя автоматом внедряется та дрянь, что запускается этим самым автораном. Если аваст не может её сразу блокировать, то ... впрочем, последствия и так ясны. Другое дело, если флешка открывается не проводником, тогда вполне можно успеть грохуть вири.
  • 0

#816
Паладин

Паладин
  • Постоялец
  • 410 сообщений

не соглошусь, пользую у же четыре года ни одна зараза непролезла, единственное что не тыкаюсь во все неизвестные файлы, бывает вставишь флешку аваст молчит но смотрю файлы подозрительные типа системные скрытые говорю сканировать их и оказывается виры и аваст их удаляет, но это бывает редко обычно ловит автоматом.

У меня у самого на первом месте стоит Avast, но поверьте моему опыту, где-то ловит, а где-то нет. По статистике Каспер рулит. И потом вспоминаеца народная мудрость: если антивирь ничего не ловит, значит есть повод для опасений.
  • 0

#817
Паладин

Паладин
  • Постоялец
  • 410 сообщений

Если ты втыкаешь флешку с автораном, а потом открываешь эту флешку проводником (именно им), то у тебя автоматом внедряется та дрянь, что запускается этим самым автораном. Если аваст не может её сразу блокировать, то ... впрочем, последствия и так ясны. Другое дело, если флешка открывается не проводником, тогда вполне можно успеть грохуть вири.

Как вариант можно вставлять флэшку с зажатой клавишей Shift, хотя приему доверяю не полностью.
  • 0

#818
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений

Если ты втыкаешь флешку с автораном, а потом открываешь эту флешку проводником (именно им), то у тебя автоматом внедряется та дрянь, что запускается этим самым автораном. Если аваст не может её сразу блокировать, то ... впрочем, последствия и так ясны. Другое дело, если флешка открывается не проводником, тогда вполне можно успеть грохуть вири.

Как вариант можно вставлять флэшку с зажатой клавишей Shift, хотя приему доверяю не полностью.

Аналогично. Еще говорили, что можно снести wscript.exe, либо выключить службу определения оболочки. Сам не проверял, перед вставкой подозритетельных флешек проверяю их в линуксе на наличие всякой гадости типа autorun.
  • 0

#819
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
У мну несколько иной подход, обусловленный необходимостью применения его не только ко мне - надыбал в сети прожку, которая прослушивает USB-порт и при появлении в нём устройства проверяет его на наличие файлов Autorun. Если оные присутствуют, то прожка просто грохает их - заражение вирусом уже не грозит. Во всяком случае, если не запустить их специально. Хотя, впринципе, авира всю эту гадость ловит вполне оперативно.
  • 0

#820
Forester

Forester
  • Завсегдатай
  • 119 сообщений

Если ты втыкаешь флешку с автораном, а потом открываешь эту флешку проводником (именно им), то у тебя автоматом внедряется та дрянь, что запускается этим самым автораном. Если аваст не может её сразу блокировать, то ... впрочем, последствия и так ясны. Другое дело, если флешка открывается не проводником, тогда вполне можно успеть грохуть вири.

Как вариант можно вставлять флэшку с зажатой клавишей Shift, хотя приему доверяю не полностью.

автораны при открытии флешки автозапуском аваст ловит без проблем, был такой случай пихнул свою флэху в чужой комп , там такого нацеплялось щас точно и неупомню, прикол был в том что на моей флешке была папка при открытии ее открывались мои документы, вытащил эту флэху вставил в свой комп аваст все нашел и удалил, папка которая не открывалась стала срасширением exe а реальная папка получила атрибуты скрытая, убрал атрибуты все нормально папка открывается вир не один не проник винду не переустанавливал года полтора как лицензионную поставил так все и работает тьфу тьфу тьфу, ещё пользую такую прогу 11161_anti_autorun.exe, удаляет автораны и востанавливает скрытые файлы к ней ещё reg файл в комплекте есть. Вобщем авастом доволен. И я не говорил что вирусы не попадаются, я говорил именно то что еще ни один гад не пролез через аваст, все были выявлени и удалены. :D
  • 0


Количество пользователей, читающих эту тему: 29

пользователей: 0, неизвестных прохожих: 29, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.