Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#981
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений


Частенько - просто запретил использование файлов lsp в автокаде (не помню уже где, но где-то в настройках ;) ), а сами файлеги у меня антивир шлёпает при чтении

а что за антивирус? :spy:


Так и называется "Avira Antivir"
  • 0

#982
Izverg

Izverg
  • Завсегдатай
  • 126 сообщений
Последний раз пришлось руками убивать вирус, назывался Trojan.Monder.gen. Касперыча посылает в Loop что-то сканируется и дико тормозит. Заражение прошло с флешки. AVZ, кстати, очень помог, хоть и косвенно.

Сообщение отредактировал Izverg: 26.08.2008, 16:55:14

  • 0

#983
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Правильно папку..А ты попробуй....
  • 0

#984
Izverg

Izverg
  • Завсегдатай
  • 126 сообщений
Да, папку.
  • 0

#985
Denst

Denst
  • Постоялец
  • 400 сообщений
2 5'nizza
AVZ переименуй во что-нибудь, например pingpong.pif или 1.com, скачай DrWeb CureIt! на чистой машине, переименуй launch.exe тоже во что-нибудь нейтральное, запиши на болвашку и пробуй, только не забудь после экспресс проверки запустить полную. Многие вири сейчас блокируют работу лечащих утилит по их названию.

Сообщение отредактировал Denst: 27.08.2008, 13:10:41

  • 0

#986
Money Mike

Money Mike

    Читатель

  • В доску свой
  • 2 997 сообщений
Нод32 не может удалить вирус 2.cmd, открываю директория где находится вирус, его там нет, переключаю радиобаттон в свойствах папки показывать скрытые и системные файлы, все равно нет, что можно сделать?
  • 0

#987
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений

переключаю радиобаттон в свойствах папки показывать скрытые и системные файлы, все равно нет

Посмотри шапку там есть Не отображаются скрытые файлы

что можно сделать?

Установить другой антивирь.......
  • 0

#988
F4RR3LL

F4RR3LL
  • Гость
  • 41 сообщений
HELP HELP HELP

диспетчер задач не работает. написано что запрещен администратором. я админ. т.е. сам . единственный пользователь. реестр недоступен. пробовал переустановить систему - результата не увидел. все также. .. может я чего не понимаю. но в первый раз в жизни я вижу чтобы антивирусные базы удалились(возможно вирусом)(они находились на другом томе жесткого диска)
антивирусы не запускаются..
  • 0

#989
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Неужто лень шапку посмотреть - там же ясно обозначена указанная вами проблема! Глаза разуйте!
  • 0

#990
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений

HELP HELP HELP

диспетчер задач не работает. написано что запрещен администратором. я админ. т.е. сам . единственный пользователь. реестр недоступен. пробовал переустановить систему - результата не увидел. все также. .. может я чего не понимаю. но в первый раз в жизни я вижу чтобы антивирусные базы удалились(возможно вирусом)(они находились на другом томе жесткого диска)
антивирусы не запускаются..

Скачайте dr.web cure it, проверьте систему, если и он не запускается переименуйте его во что нить другой например, 123.ехе или test.com, потом опять запустите. На счет диспетчера задач все написано в шапке.
  • 0

#991
F4RR3LL

F4RR3LL
  • Гость
  • 41 сообщений
Мне не нравится этот вирус (если это вирус вообще). Вашу программу avz он просто напросто удалил. )) . Попробовал запустить. не успел он проверить компьютер как сразу закрылся... т.е. его закрыли. нод32#3 ничего не находит. думаю что он попал под возд-е вируса.
доктора веба пока скачать не могу
  • 0

#992
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Это похоже на вирус, скрывающийся под видом sys32.exe на флешках - он у меня тоже многие экзешники похерил - воткнул флешку в "больной" комп и нате вам. Специально для таких случаев записал болванку с "лечебными" прогами, и ещё там всякого подобного добра "до кучи". Неплохо выручает. Рекомендую именно такой способ. Некоторые проги, каэшн, ругаются, что им де неполучается обновить/создать времнный файл, но эт мелочь.
  • 0

#993
F4RR3LL

F4RR3LL
  • Гость
  • 41 сообщений
помогла программа RegWorks. Запустил реестр , включил диспетчер задач. вроде выключил вирус (название процесса странное у него было. буквы без какого-либо смысла). Сейчас качаю Kaspersky Security 2009.

AVZ ничего не находит.

что значит:

" Прямое чтение C:\System Volume Information\_restore{25CC24D0-4C9C-407A-8FE7-6A5DDEB3B287}\RP11\change.log "

??
  • 0

#994
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Сегодня, кстати, полдня химичил с одним компом. Заражён вирусом virutX. До этого компа ещё на несольких спокойно его вычистил, а здесь какой-то затык :-) . Проверил Cureit'ом - тот все заражённые экзешники вылечил. Ставлю Авиру для полной проверки - не запускается, говорит, что у одного из файлов антивируса CRC-ошбка - видимо, вирусяка повредил при установке. Ладно, зашёл в безопасном, там вылечил курейтом. Снова ставлю авиру - та же байда - повреждён CRC при установке.
Ладно, снова перезагрузился, запустил AVZ с сидюка, прописал его процессы, защиту, потом под ним запустил установку авиры - вроде встала, но при попытке запустить проверку зависла. Дальше возится времени уже не было - завтра продолжу :D .
Вобщем, пока у нас с ним "боевая ничья"!
  • 0

#995
"0x0000"

"0x0000"
  • Свой человек
  • 543 сообщений
Люди хелп. Винда ХР SP3 непропатченная+Avast. Жив
ых вирусов давно уже не видел. Всё что то пишут про вирусы какие то, откуда вы их берёте. Я серьёзно. Комп сутками в инете. только флешек левых не бывает.
  • 0

#996
egoist

egoist

  • В доску свой
  • 3 895 сообщений

Люди хелп. Винда ХР SP3 непропатченная+Avast. Жив
ых вирусов давно уже не видел. Всё что то пишут про вирусы какие то, откуда вы их берёте. Я серьёзно. Комп сутками в инете. только флешек левых не бывает.


Зайди в соседнюю тему, скачай архив, будет тебе море вирусов. Заодно и пользу принесешь, поделишься результатами проверки твоего антивируса.
  • 0

#997
maneo

maneo
  • Частый гость
  • 59 сообщений
У меня процесс какойто висит Spoolsrv.exe - его завершаешь он тутже запускается снова - И флашки не открываются.Что за х?
  • 0

#998
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Этот процесс, если не ошибаюсь - диспетчер печати. Точно spoolsrv.exe или всё же spoolsv.exe? Если второе и если у вас принтера нету - зайдите в службу и отключите этот процесс. Если первое - то проверьтесь антивирусом.

На счёт флешек - можно поподробнее? Какая-то определённая флешка не открывается?

Сообщение отредактировал borec_za_istinu: 19.10.2008, 21:10:41

  • 0

#999
KZ_CEO

KZ_CEO
  • Частый гость
  • 74 сообщений
Народ хелп

ситуация такая
ХР sp2 +аваст+авг+Winpatrol+spybot,
кароч всё нафиг вырубило, аваст писал что червь какой то, потом при перезагрузек вроде как почистил, но всё так же в отключке, аваст пишет- "Подсистема AAVM обнаружила ошибку RPC"

а всё остальное тупо не запускается, а так всё работает
  • 0

#1000
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Скачайте Cureit и в безопасном режиме запустите сканирование.
  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.