![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() |
![]() ![]()
Сообщение
#1
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....)
![]() |
|
|
![]() |
![]()
Сообщение
#2
|
|
![]() Супер постер ![]() Группа: Global moder Сообщений: 718 Регистрация: 29.8.2005 Из: Чебоксары Пользователь №: 54 ![]() |
всяко бывает, некоторые имеют свойство просто внедрятся в во ВСЕ .ехе и тем самым занимать кучу диского места...
причем некоторые .ехе могут потом еще и не работать... Сообщение отредактировал -flank - Jul 19 2006, 19:19 |
|
|
![]()
Сообщение
#3
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 152 Регистрация: 23.6.2006 Из: п. Кугеси Пользователь №: 770 ![]() |
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....) ![]() У меня тож такие вирусы! как с ними бороться? и как защищаться! (я эти вирусы скачал случайно в ДС++) эти тупые вирусы у меня заразили все .exe файлы!!! Помогите подскажите!!! ![]() -------------------- ICQ#: 354-864-213
|
|
|
![]()
Сообщение
#4
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
Я тоже вроде в DC скачал
Каспер их находит сразу и хочет удалить!! Это же комшмар! Все заново устанавливать!! НО когда делаешь полную проверку, он все исправляет! |
|
|
![]()
Сообщение
#5
|
|
![]() Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 488 Регистрация: 30.12.2005 Из: На самом краю земли... Пользователь №: 235 ![]() |
У кого скачали не помните?
-------------------- Весь мир разрисую!
|
|
|
![]()
Сообщение
#6
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 152 Регистрация: 23.6.2006 Из: п. Кугеси Пользователь №: 770 ![]() |
Я тоже вроде в DC скачал Каспер их находит сразу и хочет удалить!! Это же комшмар! Все заново устанавливать!! НО когда делаешь полную проверку, он все исправляет! Да если делаешь полную проверку то он их либо лечит либо удаляет! ![]() -------------------- ICQ#: 354-864-213
|
|
|
![]()
Сообщение
#7
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
Надо другим антивирем проверить?
Какой лучше?? Вроде AVP нормальный или типа такого какой-то. |
|
|
Гость_OldFornit_* |
![]()
Сообщение
#8
|
Guests ![]() |
Надо другим антивирем проверить? Какой лучше?? Вроде AVP нормальный или типа такого какой-то. Если что, то Win32 - это все вирусы под платформу виндовоза. Антивириев очень много, и каспер - не самый лучший. Я например юзаю AVAST, пересадил на него весь офис. Жалоб и нареканий нет. |
|
|
![]()
Сообщение
#9
|
|
![]() Супер постер ![]() Группа: Local moder Сообщений: 586 Регистрация: 14.7.2006 Из: Вурнары-Чебоксары Пользователь №: 946 ![]() |
В прошлом году, был подобный вирус...Win32Jeefo (или что-то в этом роде), как здесь уже указал OldFornit, win32 это означает что под окошки. Значит название вируса Jeefo. Что он делал у меня: заражал все .exe фалы, после этого программы просто не запускались. В процессах он маскировался как svchost.exe и, по ходу, ставился на автозагрузку...Northon Antivirus мне помог не полность...так как не вылечивал файлы, а просто их сносил...Больше половины программного архива как не бывало! На офф сайте Northona есть инструкция как его снести "руками". А вообще, введи название вируса в google и найдёшь по теме как сделать (в смысле - снести) этот вирус. Вообще это довольно безобидная "игрушка". :)
З.Ы. Я не профи во всяких выражениях, так что если что чуть-чуть неправильно указал - не судите. |
|
|
![]()
Сообщение
#10
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
У меня большинство вирусов называются Win32.Hibrag.a или типа того.
|
|
|
![]()
Сообщение
#11
|
|
![]() Супер постер ![]() Группа: Local moder Сообщений: 586 Регистрация: 14.7.2006 Из: Вурнары-Чебоксары Пользователь №: 946 ![]() |
тогда вводи в google
Цитата Win32.Hibrag :) Сообщение отредактировал s0s - Jul 20 2006, 10:09 |
|
|
![]()
Сообщение
#12
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 229 Регистрация: 28.3.2006 Из: Чебоксары Пользователь №: 397 ![]() |
Virus.Win32.Hidrag.a
Технические детали Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла. При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices PowerManager = %WindowsDir%\SVCHOST.EXE Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:. Вирус никак не проявляет своего присутствия в системе. Сообщение отредактировал Jacks - Jul 20 2006, 12:22 -------------------- Интересно получается - человек девять месяцев пытается выбраться из женского организма, а потом всю жизнь пытается залезть обратно.
|
|
|
![]()
Сообщение
#13
|
|
![]() Супер постер ![]() Группа: Local moder Сообщений: 586 Регистрация: 14.7.2006 Из: Вурнары-Чебоксары Пользователь №: 946 ![]() |
Win32.Jeefo выполняет те же функции и делает то же самое.
Возможно это одно и то же. |
|
|
![]()
Сообщение
#14
|
|
![]() Пользователь ![]() ![]() Группа: Posters Сообщений: 77 Регистрация: 30.4.2006 Из: Чебоксары Пользователь №: 493 ![]() |
одно и тоже
![]() касперский определяет его как hidrag, а McAfee как Jeefo |
|
|
![]()
Сообщение
#15
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
Я удалил его в корневом каталоге(тот который 36 кб) Терь он больше не будет ничо заражать? И если он безобидный, пускай себе торчит у меня, а то Каспер удаляет их вместе с запускательными файлами
|
|
|
Гость_Маршрутизатор SmartAX MT800 ADSL_* |
![]()
Сообщение
#16
|
Guests ![]() |
А сколько svchost.exe должно быть запущено в нормальном компе?
У меня 7 |
|
|
Гость_axiz_* |
![]()
Сообщение
#17
|
Guests ![]() |
|
|
|
Гость_Маршрутизатор SmartAX MT800 ADSL_* |
![]()
Сообщение
#18
|
Guests ![]() |
|
|
|
![]()
Сообщение
#19
|
|
![]() Пользователь ![]() ![]() Группа: Posters Сообщений: 77 Регистрация: 30.4.2006 Из: Чебоксары Пользователь №: 493 ![]() |
|
|
|
![]()
Сообщение
#20
|
|
![]() Супер постер ![]() Группа: Global moder Сообщений: 718 Регистрация: 29.8.2005 Из: Чебоксары Пользователь №: 54 ![]() |
ну ща народ начнет процесс svchost убивать до посинения
![]() |
|
|
![]()
Сообщение
#21
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
Да, надо тока в корневом каталоге Windows его удалить вроде бы
|
|
|
Гость_Маршрутизатор SmartAX MT800 ADSL_* |
![]()
Сообщение
#22
|
Guests ![]() |
Да не, вы что-то путаете...
|
|
|
![]()
Сообщение
#23
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 150 Регистрация: 28.3.2007 Из: Кугеси Пользователь №: 5,887 ![]() |
У моего другана этот вирус был все ЕХЕ заразил. Каспер не мог личить, а он взял и удалил свои ЕХЕ. Виндоузкие ЕХЕ не заражоные были!
-------------------- |
|
|
![]()
Сообщение
#24
|
|
Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 336 Регистрация: 16.6.2006 Пользователь №: 730 ![]() |
Каспер лечит их, только со второго раза, сразу после проверки чистку делать не стоит, снесет все..
|
|
|
![]() ![]()
Сообщение
#25
|
|
![]() No_commenT ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 657 Регистрация: 15.3.2007 Из: 4e Пользователь №: 5,701 ![]() |
Да не, вы что-то путаете... Это точно.... -------------------- Take em out, take em out, bring em out dead, shine em up, shine em up, shine the bald head 1 gun, 2 gun, 3 gun, 4!! U`re, mine, it`s all about crime! Onyx! |
|
|
Гость_wort_* |
![]()
Сообщение
#26
|
Guests ![]() |
|
|
|
Гость_KARLOSON_* |
![]()
Сообщение
#27
|
Guests ![]() |
У меня было подобное. Мне помог dr.web. он сразу все вылечил, ну и кое что грохнул, а так все потом работало стабильно.
|
|
|
![]()
Сообщение
#28
|
|
![]() Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 371 Регистрация: 17.8.2006 Пользователь №: 1,221 ![]() |
|
|
|
![]()
Сообщение
#29
|
|
Да прибудет с тобой сила... ![]() ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 1,180 Регистрация: 21.5.2006 Из: г.п. Урмары :) Пользователь №: 611 ![]() |
не хидраг ли?
![]() -------------------- ххх (21:01:35 6/08/2008)
Слу, в каком возрасте у маленьких девочек отрастают мозги? © |
|
|
![]()
Сообщение
#30
|
|
Пользователь ![]() ![]() Группа: Posters Сообщений: 109 Регистрация: 18.1.2007 Из: Hell Пользователь №: 4,959 ![]() |
Были такие, по всему диску C в миг расплодились, заметил когда некоторые проги перестали запускаться.... Каспер их всех грохнул... и выличил...
-------------------- **********
|
|
|
![]()
Сообщение
#31
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 162 Регистрация: 25.4.2006 Пользователь №: 477 ![]() |
У мя тож вирь сразу заражает системные файлы в винде, создает троян, там идет процесс ctfmon.exe есле иво не вырубитьви в инет зайти то траф страшна идти будет, за час - мегов 40 так...
Было у кого нить ещё такое? -------------------- Проще всего не делать ничего и жить в праздности пока позволяет обстановка.
|
|
|
![]()
Сообщение
#32
|
|
Настоящий ADSL'щик ![]() Группа: Local moder Сообщений: 443 Регистрация: 31.8.2006 Из: Юпитер Пользователь №: 1,448 ![]() |
У мя тож вирь сразу заражает системные файлы в винде, создает троян, там идет процесс ctfmon.exe есле иво не вырубитьви в инет зайти то траф страшна идти будет, за час - мегов 40 так... Не было... и спасибо, но НЕ НАДО!!!Было у кого нить ещё такое? Грохай винду, ставь чистую, пропатч как следует (все заплатки - чем новее, тем лучшее), авось избавишься от этого (думается троянчик там обитает) Антивирусник, кстати, неплохо бы поставить (советовать не буду, меня мой устраивает) -------------------- Software Is Like Sex - It's Better When It's Free
|
|
|
![]()
Сообщение
#33
|
|
![]() Устаревший Дракон ![]() Группа: Global moder Сообщений: 1,579 Регистрация: 10.10.2005 Из: NChK Пользователь №: 100 ![]() |
а не лечге просто антивирь поставить и фаер вдогонку?
-------------------- Атдам наски в хорошие руки. Цвет мокрый асфальт. Запах мокрые ноги. Пробег 17 км. На ходу. Требуют стирки. Вывертыш. и почему вам 17 лет?.. |
|
|
![]()
Сообщение
#34
|
|
![]() Супер постер ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 887 Регистрация: 18.10.2006 Из: from RUSSIA Пользователь №: 2,522 ![]() |
у меня была подобная шняга, что екзешники заражает, но каспер их вылечивал. А толку небыло, после вылечивания они все переставали работать. Да и ваабще, прежде чем чето запустить после скачки всегда проверяйте антивиром. Всегда так делаю и проблем с Вирами уже порядка года не имею. А если хоть одного обнаружу, так винду сношу и новую ставлю. Нах мне винда такая, хоть и вылеченная. Безопастность - превыше всего
Сообщение отредактировал Deniskins - Jun 4 2007, 15:47 -------------------- |
|
|
![]()
Сообщение
#35
|
|
![]() Мега постер ![]() ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 1,068 Регистрация: 6.9.2006 Из: Чебоксары Пользователь №: 1,596 ![]() |
Цитата(http://bash.org.ru/quote/250600) < Miserie > Как-то ко мне на комп виндовый попался один троянчик. т. к. с виндоусом я особо не дружу, то файл svShost.exe удалил ручками, и на его месте создал папочку с таким же именем, чтоб его больше там не видеть. На следующий день у меня в списке процессов оказался файл shchhosst.exe, и с ним я поступил так же. после недельной борьбы и бесконечного сопротивления интеллекта интеллекту, я узрел у себя на компе файл с именем zaebal.exe... Мне даже немножко стыдно стало... Вот так уходят талантливые хакеры... Хехе, Avast, BitDefender или ESET (если есть деньги) помогут Вам избежать таких неприятных моментов. |
|
|
![]()
Сообщение
#36
|
|
![]() Супер постер ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 887 Регистрация: 18.10.2006 Из: from RUSSIA Пользователь №: 2,522 ![]() |
ппц, такое впервые слышу)))
-------------------- |
|
|
![]()
Сообщение
#37
|
|
![]() Ацкой лесной чудовищ ![]() Группа: Local moder Сообщений: 2,308 Регистрация: 22.2.2007 Пользователь №: 5,408 ![]() |
это не вирус, это эпидемя, вся россия мучается от тупизны ламеров, которые не могут поставить антивирус)
короч это вирус бывает слудующих модификафий win32\Jeefo win32\Jeefa Win32\Jeefb имел дело со всеми, специально сидел ковырял, коро разницы я не заметил, заражают все EXE файлы, которые вы закрываете... Грохнуть можно и ручками, посавив антивир, крохнув %windows%/svchost.exe и просканировав систему, удалять а не лечить что найдёт - после лечения всё равно работать не будет. Капер почему то он же типо впереди планеты всей, тут как всегда, определяет токль один из этиз 3, при этом неправильно, называя его Hidrag или что то подобное, нод32 справляется отлично..... мой совет - чащще ходите к ламерам с винтом, лазьте на порносайтах, сайтах халявы всякой, никога не ставьет файрвол, зачем он нужен, и вообще пускайте за комп кого попало..... тогда на вашем компе этот вир точно поселится.. Когад то этот вир мне влетел в круглую сумму.... а теперь уже 2 года как без него живу и не мучаюсь.... -------------------- Я ещё живой и иногда сюда захожу! 18.02.2021
|
|
|
![]()
Сообщение
#38
|
|
![]() Пользователь ![]() ![]() Группа: Posters Сообщений: 54 Регистрация: 29.5.2006 Из: Чебоксары Пользователь №: 644 ![]() |
это не вирус, это эпидемя, вся россия мучается от тупизны ламеров, которые не могут поставить антивирус) короч это вирус бывает слудующих модификафий win32\Jeefo win32\Jeefa Win32\Jeefb имел дело со всеми, специально сидел ковырял, коро разницы я не заметил, заражают все EXE файлы, которые вы закрываете... Грохнуть можно и ручками, посавив антивир, крохнув %windows%/svchost.exe и просканировав систему, удалять а не лечить что найдёт - после лечения всё равно работать не будет. Капер почему то он же типо впереди планеты всей, тут как всегда, определяет токль один из этиз 3, при этом неправильно, называя его Hidrag или что то подобное, нод32 справляется отлично..... мой совет - чащще ходите к ламерам с винтом, лазьте на порносайтах, сайтах халявы всякой, никога не ставьет файрвол, зачем он нужен, и вообще пускайте за комп кого попало..... тогда на вашем компе этот вир точно поселится.. Когад то этот вир мне влетел в круглую сумму.... а теперь уже 2 года как без него живу и не мучаюсь.... Я тоже имел дело со всеми. Вернее- заражен был всеми. Сразу ![]() -------------------- Вновь в строю влюблюбленных и любимых ;)
--------------------------------------------------------- Команда портала 21region.org |
|
|
![]()
Сообщение
#39
|
|
![]() SALT LAKE 2002 ![]() ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 2,129 Регистрация: 2.1.2007 Из: г. Цивильск. Пользователь №: 4,562 ![]() |
У меня недавно появились вирусы тоже .ЕХЕ, но названия непонятные и длинные(просто набор каких-то букв), потом система тормознула и пришлось переставлять... Это случайно не черви?
-------------------- Побеждает тот, кто знает правила игры.
|
|
|
![]()
Сообщение
#40
|
|
Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 161 Регистрация: 21.4.2007 Из: с.Янтиково Пользователь №: 6,212 ![]() |
А у меня вообще был WIN32Mrak
-------------------- |
|
|
![]()
Сообщение
#41
|
|
Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 161 Регистрация: 21.4.2007 Из: с.Янтиково Пользователь №: 6,212 ![]() |
и все выше перечисленые а NortonAntivirus их просто не видел ща стоит каспер7
-------------------- |
|
|
![]()
Сообщение
#42
|
|
PAUK-NET.RU TEAM ![]() Группа: Admin Сообщений: 4,715 Регистрация: 11.7.2005 Из: ЮЗР Пользователь №: 3 ![]() |
Сестрёнка недавно подцепила заразу:
Цитата(http://www.softboard.ru/index.php?showtopic=46134 @ 10.07.2007, 01:59) Этот вирус никаким файрволом и никакой проактивной защитой не определяется. Приходит письмо следующего содержания: Код Здравствуйте, на Ваше имя отправлена открытка. Отправитель открытки: Вася Пупкин. Открытка ждёт Вас по адресу: http://Scrensaverscard.narod.ru/46549gdfgd...vh5/SCardDR.scr Для просмотра перейдите по ссылке или скопируйте ее в адресную строку интернет-браузера. Открытка будет дожидаться Вас в течение 90 дней. Отправитель - ваш друг, адреса берутся из МАгента. На деле файл не скринсейвер, а просто самораспаковывающийся зип-архив, который молча извлекается в папку Windows и запускает на выполнение по-очереди 4 скрипта VBScript. Скрипты слегка закодированы, весь код прописан в виде символьных констант вида "chr(79)" (первый скрипт начинается символами "a=chr(79)&chr(110)&chr(32)&chr(69)&chr(114)&chr(114)"), т.е. нечитаем напрямую. Скрипты рассылают копии вашим друзьям, прописывают файл one.exe в автозапуск (файл в папке Windows). Далее они рекурсивно на всех дисках заменяют файлы форматов mp3, avi, ogg, mpg, vob, wmv, wma, aac, aif, aiff, amr, wav и wave на первый прикрепленный к посту файл, файлы jpg, bmp, gif и png - на второй, и txt, xls, doc, htm и xl - на третий. При работе используется файл C:\DR.dr. Также вирус в реестре записывает параметры для блокировки диспетчера задач и редактора реестра. В любом случае, писали это откровенные сволочи и извращенцы, но, как оказалось, операционная система и средства защиты ничего подозрительного не заметили. Цитата(http://www.diary.ru/~torknet/?comments&postid=31989663&from=last @ 09-07-2007 13:37) Любите открытки? А вот не стоит. Ни у кого файлик этот не залежался? Ибо NOD32 его не определял (и хз, определяет ли теперь), а сохранить копию я не догадался - надо бы ESET'у его отправить.(Я вот тоже в ЖЖ писать не люблю, однако пришлось.) Вот не стоит любить открытки, приходящие по электронной почте. Даже если они от знакомых. Из последних: 1) приходит открытка от кого-то знакомого 2) запускаете (там файлик с расширение SCR - то бишь скринсейвер) 3) ничего не происходит И всё. А на самом деле - ВСЕ картинки (джпг, гиф, пнг), вся музыка (мп3, вав, вма), все документы (док, кслс) заменяются на однотипное сообщение "Деструктивная реклама. Хотите поучаствовать во второй волне - пишите нам". И адрес. Без резервной копии документы восстановлению не подлежат. Картинки все становятся размером в 25 килобайт (500 на 400 точек), аудиофайлы - 278 килобайт (исполнитель - destruktivnaya, год 2007, альбом 1), доки и эксель-таблицы - 104 байта. Увы, это не слух. Проверено моими клиентами. UPD.: Файлик (по крайней мере один из вариантов) называется SCardDR.scr Обращается к сайту (или загружается с сайта?) scrensaverscard точка narod точка ru (пишу через точки, чтобы никто нечаянно не нажал) Именно через одно "e" в первом слоге. UPD.2: Зараза сидит в файле ScardDR.scr. Надо грохнуть его (тщательно поискать по всему винчестеру). Заодно грохнуть и файл one.exe (живёт скорее всего в папке Windows). Выгрузить из памяти wsсriрt.exe. Снести все файлы с расширением .dr и файл dr.vbs (валяются в корне диска C:). Найти файлы 01.vbs, 02.vbs, 03.vbs - и их тоже удалить. PS: может кому пригодится - Kaspersky Lab Forum |
|
|
![]()
Сообщение
#43
|
|
![]() ГыГы ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 631 Регистрация: 22.6.2007 Из: Там на севере. В теплой зиме. Пользователь №: 7,283 ![]() |
У мя NOD32 находит их регулярно. Пыталась вышибать касперским,не вышло. До сих пор живой зараза. И вообще у меня он пишит что это троян и червь.
-------------------- Let's get it bumpin' bumpin', yeah!
|
|
|
Гость_GeMB!RD_* |
![]()
Сообщение
#44
|
Guests ![]() |
у меня 2 месяца назад был такой вирус в дс++ скачал ф1 после етого комп тормозил файлы незапускалиь
касперский все находил кроме главного вируса вощем я лечил удалял непомогло помогло тока после полного форматирования винчестера и зброса биоса |
|
|
Гость_Aligarx_* |
![]()
Сообщение
#45
|
Guests ![]() |
сцуко, тож такая уйня была, вылечил всё drveb-ом и каспером начисто
|
|
|
![]()
Сообщение
#46
|
|
Новичок ![]() Группа: Posters Сообщений: 26 Регистрация: 9.6.2007 Пользователь №: 7,039 ![]() |
ИСПОЛЬЗУЙТЕ ЭТО ПОМОГАЕТ http://afanet.org.ru/showthread.php?t=175 ВНУТР ТРАФ ПО ЧР
-------------------- |
|
|
![]()
Сообщение
#47
|
|
![]() Настоящий ADSL'щик ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 364 Регистрация: 22.8.2007 Пользователь №: 8,707 ![]() |
было такое... Касперыч вылечил, буквально 2 программы пришлось переустановить и всё
|
|
|
![]()
Сообщение
#48
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 159 Регистрация: 14.9.2005 Из: г. Цивильск Пользователь №: 67 ![]() |
У меня вирус neshta win32 заразил все .ехе , NOD32 видит, но вылечить не может, предлагает все снести
![]() у кого встречался подобный зверь? как вылечить? и по подробней плз Сообщение отредактировал SERfer - Sep 8 2007, 15:56 |
|
|
![]()
Сообщение
#49
|
|
![]() Продвинутый пользователь ![]() ![]() ![]() Группа: Posters Сообщений: 159 Регистрация: 14.9.2005 Из: г. Цивильск Пользователь №: 67 ![]() |
|
|
|
![]()
Сообщение
#50
|
|
![]() Main Devil ![]() Группа: Local moder Сообщений: 604 Регистрация: 30.8.2007 Из: г. Новочебоксарск Пользователь №: 8,938 ![]() |
-------------------- ИНОГДА МЫ НЕ ДУМАЕМ О ТОМ, ЧТО ГОВОРИМ И ГОВОРИМ ТО, О ЧЕМ НЕ ДУМАЕМ....
|
|
|
Гость_Ася_* |
![]()
Сообщение
#51
|
Guests ![]() |
у меня такое было Касперский не помог, винду переустанавливали
|
|
|
Гость_anudril_* |
![]()
Сообщение
#52
|
Guests ![]() |
Эти виды вирусов были выведены в США, одним програмистом.. Я сам не раз заражал свой компьютер подобными тварями. Самый лёгкий способ их снести это Касперский 7 или NOD 32, можно поставить фаерволл не ниже классом ZoneAlarm, то есть ConSeal PC FIREWALL или Agnitum Outpost Firewall не первый раз спасают мою систему.. А так этот вирус поражает тока .exe, мне недавно друг принёс флэшку с вирусом Neshta( точнее червём), но вот именно ConSeal PC FIREWALL сразу его видит и бъёт по макушке, чтоб он вылез и убивает( но фаил остаётся целым)... И тем более минусы Каспера и НОДА видны не вооружённым глазом ... у Каспера не первый раз у меня и моих друзей вирусы тупо вылезали из хранилища и продолжали свой дело. У Нода другое в нём есть много чего интересного, но лучше этой прогой не пользоваться т.к. она получила широкое распространение и под нее написано много exploit'ов, самый часто взламываемый анвир
|
|
|
Гость_anudril_* |
![]()
Сообщение
#53
|
Guests ![]() |
Есть вариант восстановить систему до даты её заражения и всё червя нет
|
|
|
![]() ![]()
Сообщение
#54
|
|
![]() Пользователь ![]() ![]() Группа: Posters Сообщений: 100 Регистрация: 27.12.2007 Из: 4ебы Пользователь №: 12,996 ![]() |
А мне всё равно на вирусы!, я ща на висте сижу и здесь вирус ехел не запускается хотя мне и до него всё равно!
|
|
|
![]()
Сообщение
#55
|
|
PAUK-NET.RU TEAM ![]() Группа: Admin Сообщений: 4,715 Регистрация: 11.7.2005 Из: ЮЗР Пользователь №: 3 ![]() |
|
|
|
![]()
Сообщение
#56
|
|
![]() Devil May Cry ![]() ![]() ![]() ![]() ![]() Группа: Posters Сообщений: 632 Регистрация: 31.12.2007 Из: Моргауши Пользователь №: 13,173 ![]() |
Кто знает, опасны ли они? Однажды у меня такое было, тогда я все вылечил Каспером,а ща думаю, может они безвредны и удалять их не имеет смысла? (Все вирусы называются одинаково , что-то типа Win32....) ![]() У меня таких вирусов куча.Но я их всех вылечил с антивирусом сумантек. У меня ещо какой-то вирус был, который exe файлы удаляет и делает exe.exe., и так пока я невылечил. -------------------- |
|
|
![]()
Сообщение
#57
|
|
![]() Пользователь ![]() ![]() Группа: Posters Сообщений: 87 Регистрация: 28.11.2007 Из: Ядрин Пользователь №: 12,105 ![]() |
Надо ставить хороший антивирус (Каспер или лучше NOD), хорошенько его настроить и всё... Я уже года 3-4 как поставил NOD32 - вирусов пока не подцеплял... И ещё желательно файрволл и проверять комп спец программами для определённых вирусов (для троянов: TrojanRemover, Adware, SpyWare: Lavasoft Adaware SE). И всё будет ОК!
-------------------- Программист ошибается дважды: первый раз - при рождении, а второй раз - при выборе профессии.
Мой сайт: http://max35soft.narod.ru |
|
|
Гость_anudril_* |
![]()
Сообщение
#58
|
Guests ![]() |
Я чуть ошибся, в том что написал, что вирус был создан в США..
В теле вируса содержатся следующие строки: Delphi-the best. **** off all the rest. Neshta 1.0 Made in Belarus. Есть способ отрубить его через программы по автозапуску например AnVir TaskManager. Там надо запретить запуск файла svohost.com( вирусное тело) или в системном реестре изменить значение следующего ключа: [HKCR\exefile\shell\open\command] c %WINDIR%\svchost.com "%1" %* на "%1" %* Далее удаляем фаил%WINDIR%\svchost.com А насчёт побега из хранилища, так это бывает када у тебя в хранилище более 10 заражённых файлов и тел. Метод побега прост: при перезагрузке вы можете не досчитатся какого-нить заражённого файла(ток если сразу же среагировать и провести проверку компьютера, то анвир скажет мол фаил там-то там-то) |
|
|
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 14th August 2025 - 10:17 |