Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#1241
marenmiroy

marenmiroy

    standalone

  • В доску свой
  • 2 822 сообщений

Прошу помощи. Словила, похоже, какого-то трояна. Вылезло только сегодня - выскочило окно якобы от центра обеспечения безопасности Винды с сообщением о том, что у меня установлена нелицензионная Винда и что нужно получить код авторизации, отправив СМС куда-то там, за деньги, ессно. И все на этом, все остальное полностю блокируется, ничего запустить нельзя. Винда у меня была предустановлена на купленном два года назад ноутбуке, так что ни о какой нелицензионности речи не идет. Это что и как лечить? Буду очень благодарна за помощь. У меня стоит NOD32, но не обновлялся давно.

Это мошенники, винды по СМС не активируются, сама понимаешь :smoke:
Залей скрин сообщения, которое выходит

Сообщение отредактировал marenmiroy: 03.10.2009, 19:21:13

  • 0

#1242
Tanya

Tanya

    Управляющий

  • Модератор
  • 4 218 сообщений

Это мошенники, винды по СМС не активируются, сама понимаешь :smoke:
Залей скрин сообщения, которое выходит

Да ясно, что это вирус. Я даже нашла похожее описание в энциклопедии вирусов. Скрин прислать не могу - комп заблокирован, я сейчас с коммуникатора пишу. Выглядит примерно так: в заголовке окна Центр обеспечения безопасности, На вашем компьютере обнаружена не лицензионная версия Windows, отправьте СМС по такому-то номеру центра сертификации с таким-то содержимым, затем введите полученный ключ активации.
  • 0

#1243
Та еще штучка

Та еще штучка

    бегущая по волнам

  • В доску свой
  • 12 184 сообщений
..скорее всего, что это некий fakealert - лечится следущим образом:
1. В безопасном режиме лечить Dr.Web CureIt!;
2. Затем шлифонуть AVZ до нужного эффекта;
3. И, конечно, для пущей красоты полирнуть Exterminate It! вручную.
4. Обновить NOD32 до абсолютной актуальности;
5. Обновить ОС.

Сообщение отредактировал Та еще штучка: 04.10.2009, 17:14:45

  • 0

#1244
Forest Gump

Forest Gump
  • В доску свой
  • 2 177 сообщений
Поймал такую вот гадость trojan-spy.win32.zbot.ikh .
Система заблокирована, просят смс на какой то там номер и все будут довольны и все будут смеяться.
Также написано что не стоит переустанавливать винду так как вносятся какие изменения в БИОС. Нащет биос думаю что лажа.
Переставлять? Благо Mandriva стоит можно все нужное вытащить.

Антивируса нет, не ставил так как основная система мандрива.

Сообщение отредактировал Forest Gump: 10.10.2009, 22:06:44

  • 0

#1245
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Прочитайте предыдущее сообщение - достаточно подробно расписана последовательность действий, пункт 4 можно исключить.
  • 0

#1246
-=ДэН=-

-=ДэН=-
  • В доску свой
  • 1 714 сообщений
Народ, нужна помошь, несколько компов в группе захавал вирус виндоусы не ставтся/или не пашут...админы не могут справиьтся...Порекомендуйте чела который сможет починить...
или где находить их ЦТ?
  • 0

#1247
DNS

DNS
  • Свой человек
  • 653 сообщений
Могу я справится с данной задачей. Напиши в личку если ещё есть работенка.


MODERATORIAL [borec_za_istinu]
Пользователь DNS получает предупреждение о нарушении пункта 2,2,8 ПРАВИЛ Конференции. Подобные вопросы решаются в личке.

Сообщение отредактировал borec_za_istinu: 14.10.2009, 21:15:40

  • 0

#1248
marenmiroy

marenmiroy

    standalone

  • В доску свой
  • 2 822 сообщений
Основная масса вирусов ходит на двух ногах и говорит по-человечески :hi:
  • 0

#1249
DNS

DNS
  • Свой человек
  • 653 сообщений
:hi:

MODERATORIAL [borec_za_istinu]
Пользователь DNS получает предупреждение о нарушении пункта 2,2,7 ПРАВИЛ Конференции. Вы не в чате находитесь.

Сообщение отредактировал borec_za_istinu: 14.10.2009, 21:17:14

  • 0

#1250
Leha*

Leha*
  • В доску свой
  • 1 322 сообщений
Вообщем такое...сидит что-то в загрузке и тормозит комп только при включении. Все сканировалось кисом 2009 с последними базами, ничего не нашел, курьитом прогонял, тоже результат ноль. Авз тоже ничего не находит. Но вижу, что что-то не то...При загрузке, сходу захожу в диспетчер задач и убиваю процессы, котолрые грузят на 100%. Это "cogaboutooqu" "rissu", "figooza", "solely", может еще что, не припомню. После их отключения, комп быстрее работает и походу работы они сильно не грузяться. Как их убрать вообще? Что думаете?
  • 0

#1251
Dadm

Dadm
  • Свой человек
  • 537 сообщений
Leha*, либо поиском найти по названию эти эксешники в директории винды и удалить в безопасном режиме, но можно либо удалить нужный процесс, либо упустить плохой...или же поставить tuneup utilities и запретить(то же самое можно в msconfig) процессы от загрузки...
попробуй для начала еще машину прогнать trojan remover'ом..глядишь вышеописанное не пригодица
  • 0

#1252
Killerkod

Killerkod
  • Гость
  • 22 сообщений
msconfig многое не видит в автозапуске, от него уже научились прятаться вирусописатели...
Мой совет попробуйте autoruns от Марка Руссиновича.
Отличная тулза для чистки автозапуска:-)
  • 0

#1253
DNS

DNS
  • Свой человек
  • 653 сообщений
cogaboutooqu- однозначная зараза, настоящее имя SALOUQUEVUP.EXE. Я пользуюсь AnVir Task Manager для мониторинга автозапуска.
  • 0

#1254
Латинка

Латинка
  • Постоялец
  • 452 сообщений



Это мошенники, винды по СМС не активируются, сама понимаешь :-)
Залей скрин сообщения, которое выходит

Да ясно, что это вирус. Я даже нашла похожее описание в энциклопедии вирусов. Скрин прислать не могу - комп заблокирован, я сейчас с коммуникатора пишу. Выглядит примерно так: в заголовке окна Центр обеспечения безопасности, На вашем компьютере обнаружена не лицензионная версия Windows, отправьте СМС по такому-то номеру центра сертификации с таким-то содержимым, затем введите полученный ключ активации.


о, да, то же самое было у меня
помогло только полностью отформатирование и переустановка винды
  • 0

#1255
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Мой совет попробуйте autoruns от Марка Руссиновича.


Лучше AVZ - с установленным и запущенным AVZ Guard, с последующей перезагрузкой, не выключая AVZ Guard. В противном случае вирус может снова прописаться в автозагрузке.
  • 0

#1256
Leha*

Leha*
  • В доску свой
  • 1 322 сообщений

Лучше AVZ - с установленным и запущенным AVZ Guard, с последующей перезагрузкой, не выключая AVZ Guard. В противном случае вирус может снова прописаться в автозагрузке.

Попробую еще раз, но до этого пробовал результат 0.
  • 0

#1257
DNS

DNS
  • Свой человек
  • 653 сообщений
Дабы решить вопрос незаконной "Активации Windows" через СМС, сходите сюда http://news.drweb.co.../?i=304&c=9&p=0

Там инструмент специально для различного вида "активаций".
  • 0

#1258
login

login

    giggity-giggity-giggity goo

  • В доску свой
  • 2 321 сообщений
с этой лжеактивацией - прям эпидемия. а в большинстве случаев - все лечится очень просто -
заходите в безопасном режиме, msconfig - смотрите в автозагрузку - обычно, маскируются по какие либо системные файлы, я видел только ctfmon.exe. правильный должен сидеть в system32, а тот что в папке винды - можно удалить ручками, и создать, на всякий случай, папку с названием ctfmon.exe, и отключить все права на нее у всех. перезагружаеся в обычном режиме - вуаля!
потом просканьте cure it ом, переустановите антивирь и все
  • 0

#1259
Zaporozes

Zaporozes
  • В доску свой
  • 1 470 сообщений

Лучше AVZ - с установленным и запущенным AVZ Guard, с последующей перезагрузкой, не выключая AVZ Guard. В противном случае вирус может снова прописаться в автозагрузке.

Ещё можно добавить отключить восстановление системы и удалить все контрольные точки, вчера только благодаря этому после перезагрузки исчезли пара троянов :rolleyes:, а до этого даже полная проверка не помогла, после нахождения и удаления найденных вирусов и последующей перезагрузки вирусы были все по своим местам :spy:
  • 0

#1260
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Хм, а отчего вы антивирем не проверили system volume information? Точки восстановления - эт хорошее дело, которое отключать не следует. Да, вири там сохраняются, но нормальный антивирус их и там найдт.
  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.