ASUS P4P800SE Intel®Pentium-IV 3.0 GHz 800 FSB, RAM - 2 х 1024M PC3200 DDR, Raid-контролер Promise FastTrak TX2300, ATI 9550 AGP 256Mб, DVD NEC, HHD = 80 Gb SATA +160 Gb SATA + 200 Gb IDE + 400 Gb IDE + (RAID (0) 2 x 80 Gb SATA2), PV TV USB 2 SONY DCR-HC17E Windows® XP Professional SP2 + Avid Liquid 7.1 + Studio 10.7 + After Effects v 7.0
Осторожно: ВИРУС! -
02.06.2006, 12:36
Так как мы все являемся активными пользователями интернета, то решил создать тему, где пользователи могли бы предупреждать о появлении новых вирусов.
Попутная тема:
[Для просмотра данной ссылки нужно ]
Последний раз редактировалось commar; 21.06.2011 в 16:36.
Эти 3 пользователей(ля) поблагодарили ahilles555 за это полезное сообщение:
Надо заходить с LiveCD или подобных и чистить ручками. Папки ТЕМР, смотреть реестр по автозапуску. Там всё видно, какие левые файлы грузятся и где они лежат. Но это всё надо уметь. Я смотрю через ERD Commander ветки автозапуска, и в редактор реестра Винды с LiveCD подгружаю куст реестра software заблокированной Винды, и смотрю не дописано ли чего к стандартным загрузкам winlogon. Только это тоже надобно навыки иметь. Грузите AntiWinLocker LiveCD, там все операции делаются нажатиями по кнопочках типа "Сделать всё хорошо".
Эти 8 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
[Для просмотра данной ссылки нужно ],
Ты как думаешь,если при нажатии на диск D:-пишет красным "Отказано в доступе.Приложение не найдено",а в Тотал Командере открывается-это вирус или что?
[Для просмотра данной ссылки нужно ] - разрешено администрацией форума.
MSI H87-G41 PC Mate,Intel Core i7-4770, DDRIII 1600 2x8Gb, NVIDIA GeForce GTX 470, SSD Kingston SATA III 240 Gb, S-ATAII 2x750Gb+1TB Windows 10 Pro 64bit, EDIUS 8.5.3, Adobe CC
23.02.2013, 09:40
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
лучше не придумали, не помогает в том случае, если папка виндовс стоит например на диске е:\.
Вирус бывает двух видов, первый вариант, позволяет загрузку, но блакирует рабочий стол, лечится ручками с правкой реестра, второй садится в мбр, лечится утилитой с сайта.
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
ну просто все об этом, смотри и не пугайся))))
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Темп здесь не причом, смотрим свой профиль и кещ Вашего проводника, но уже после лечения , а лучше прогоняем все диски антивирусом.)
Эти 3 пользователей(ля) поблагодарили kiv67 за это полезное сообщение:
Попадалось много, где сам блокиратор сидел в папке ТЕМР. Просто и банально. Даже мелькнула мысль: Винды настраивать, чтоб автоматом при выходе очищались временные папки. Только это чревато для некоторый установщиков, требующих перегруз для завершения инсталляции. И во временных папках IE попадались, и прямо в корне папки пользователя. Один раз в MBR попался ))) - недоумевал, что это я нигде ничего не нахожу. Прогнал NOD-ом, ан вот оно где! [Для просмотра данной ссылки нужно ], а autorun.inf в корне диска D нет?
Эти 4 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
MSI H87-G41 PC Mate,Intel Core i7-4770, DDRIII 1600 2x8Gb, NVIDIA GeForce GTX 470, SSD Kingston SATA III 240 Gb, S-ATAII 2x750Gb+1TB Windows 10 Pro 64bit, EDIUS 8.5.3, Adobe CC
23.02.2013, 14:59
Neb4St с праздником . Я описал именно для данного вируса, потому как изучил и лечил его. Тело этого вируса лежит в профиле пользователя, так как это "разновидность" попадает на комп клиента после отрабатывания java скрипта (поэтому антивирусы тут бессильны) и не зависимо на "хороший" или "плохой" сайт Вы зашли. Первая его разновидность тупа дописывала в файл explorer.exe строчку, которая и выводила, что Вы были на порно или гей сайтах, кстати маленькое отступление.)))Когда жене клиента объяснил истинное происхождение и даже, да даже на примере показал как это происходит, спас семью от развода.
P.S Значит и меня как защитника с праздником)))))
Эти 8 пользователей(ля) поблагодарили kiv67 за это полезное сообщение:
[Для просмотра данной ссылки нужно ],
Нет,авторана нет,я уже винду перебил-все нормально.Спасибо.А вот если троян в MBR прописался,то это очень плохо-и виндовс не поставишь и зайти нельзя.Я раньше его убивал Dr.Web Curiet свеженьким,а теперь есть диск загрузочный с Семеркой,а там мультизагрузка из под ДОСА с программой для удаления таких троянов.Загрузчик такой можно отдельно скачать-называется WinDoza
[Для просмотра данной ссылки нужно ] - разрешено администрацией форума.
AMD Phenom II X4 970, GeForce GTX 560 1024, RAM 4 gb, HDD 1Тб Windows XP SP3, Windows 7 x64
Фото/видео:
Фото: Sony DSC R1
23.02.2013, 16:12
Согласен с Neb4St по использованию ERDCommander. Есть интересный сайт, где люди потрудились выложить руководство по его использованию и подробно разжевали все нюансы. От себя хочу добавить, чтобы нужные значения, даже если они соответствуют нужному, перебивали заново. Это связано с тем, что буквы английского и русского алфавита похожи визуально, но различны по коду. Например, explorer - если вставить русскую букву "Е", то это будет уже вирус.
Выложены методы борьбы с Winlock, но не с MBRlock. nikolajj1 учиться всеравно придеться. Удачи и всех с праздником!!!
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Chado, пишут(сам не пробовал), что для Win7 с помощью ERDCommander проще простого переписать MBR с помощью команды: bootrec.exe /fixmbr
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
- Мысль опережает действия, а последствия отстают.
-Чем богаче язык, тем больше разница в понимании информации.
Эти 3 пользователей(ля) поблагодарили zett за это полезное сообщение:
Так это же не спроста такие пугаловки в тексте ))). Дети боятся родителей и шлют деньги, муж понимает "я спалился!!!", и т.д. Особенно смешно про гей-порно ))). Мне когда приносят такие компы, то по невразумительному бормотанию о причинах "ремонта" я уже догадываюсь что именно надо "отрихтовать". Хотя уже народ грамотный пошел, что приятно. Стразу говорят "банер снять можете, чтобы данные не потерялись?". Вот защититься трудно. Правда парочку раз UnHackMe в реальном времени предупреждал, что то и то прописалось в автозагрузку. Сам ни разу не подхватил. Когда появился такой вид угрозы, несколько вечеров попутешествовал по порносайтам, и всё-таки заловил предложение скачать "новый флеш-плеер". Скачал, посмотрел, на виртуалке попробовал - оно ))). Теперь даже качать не обязательно. Всё за тебя сделают. Только на страницу нужную зайди.
Эти 4 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
Фото: Canon EOS 600D Kit EF-S 18-55 IS II, EF-S 55-250 mm F/4-5.6 IS + EF 85 mm f/1.8 USM + EF 50mm f/1.8 Видео: Panasonic NV GS-400 Оборудование: Sirui T-1005X с головой G-10\SLIK U-8000\Sony VCT570RM/
24.02.2013, 16:59
Цитата:
Сообщение от Neb4St
Надо заходить с LiveCD или подобных и чистить ручками
Совершенно согласен. В безопасном не зайти, зато просто зайти с любого LiveCD, и просто вычистить автозагрузку и папки хранения временных файлов. После этого уже можно загружаться как обычно и запускать антивирусные сканетры.
Эти 4 пользователей(ля) поблагодарили commar за это полезное сообщение:
Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам. При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!