pinnacle studio  

Вернуться   pinnacle studio > Поиск > Интернет
Интернет Исключительно поиск сайтов,ресурсов определенного содержания!



Ответ
 
LinkBack Опции темы
  (#1) Старый
Отзывов: (0)
 
Аватар для ahilles555
 
Сообщений: 200
Благодарностей: 585
Регистрация: 09.11.2005
Адрес: С-Пб Russian Federation
Конфигурация компа:
Отправить сообщение для ahilles555 с помощью ICQ
По умолчанию Осторожно: ВИРУС! - 02.06.2006, 12:36

Так как мы все являемся активными пользователями интернета, то решил создать тему, где пользователи могли бы предупреждать о появлении новых вирусов.

Попутная тема:
  • [Для просмотра данной ссылки нужно ]

Последний раз редактировалось commar; 21.06.2011 в 16:36.
Ответить с цитированием
Эти 3 пользователей(ля) поблагодарили ahilles555 за это полезное сообщение:
  (#11) Старый
Отзывов: (3)
 
Сообщений: 4,214
Благодарностей: 20305
Регистрация: 25.11.2006
Адрес: Тересва Ukraine
Конфигурация компа:
Отправить сообщение для Neb4St с помощью Skype™
По умолчанию 15.11.2008, 00:07

System Volume Information - папка для восстановления. Туда Винда заносит все изменения в системе и копии измененных файлов. На случай если Вы захотите откатится назад через стандартную утилиту "Восстановление системы". Вирус можно и нужно удалить. Только взялся он там из рабочей системы. Прогоните все винты различными антивирусными утилитами (DrWeb-Scanner, NOD32, avz4, Ad-Aware). Рекомендую поставить еще и UnHackMe.
Ответить с цитированием
Эти 7 пользователей(ля) поблагодарили Neb4St за это полезное сообщение:
Скрыть список поблагодаривших

grifon71 (15.11.2008), Nikolas70 (15.11.2008), shapoval (15.11.2008), Tigris (19.04.2009), Ucmiy (25.11.2008), Vovanich (15.11.2008), Znoy (19.11.2008)
 
  (#12) Старый
Отзывов: (0)
 
Аватар для hryndik
 
Сообщений: 501
Благодарностей: 665
Регистрация: 18.01.2008
Адрес: Забайкальский край Russian Federation
Конфигурация компа:
По умолчанию 18.11.2008, 12:44

Недавно попался ноут вот с какой штукой. Система - Windows Vista. После запуска прямо посреди рабочего стола надпись "Penetrator" Вместо фотографий - эта же надпись. Текстовые документы вроде бы на месте, только вместо собственно текста - отборнейшея матерщина! В дистрибах на диске D, где лежала Vista - ничего, непонятные файлы и DLL - ки.
Занесена эта гадость была с флешки.
Кто-нибудь сталкивался с этой штукой? Да, на некоторых ноутах (по рассказам пострадавшего) эта гадость ещё и вслух материлась, то есть через плеер, видимо.
Заморачиваться не стал, форматнул всё на несколько раз, поставил XP.
Но что это за штука?


Pinnacle Studio научила меня терпению.
Ответить с цитированием
  (#13) Старый
Отзывов: (6)
 
Сообщений: 6,277
Благодарностей: 19534
Регистрация: 04.01.2006
Страна: Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 21.02.2009, 03:48

про Penetrator
Penetrator - Российский вирус, иногда прикидывается mp3-файлом, портит avi, .doc, .jpg, .jpeg, .mp3, .mpeg, .mpg, .pdf, .ppt, .rar, .vob, .wma, .wmv, .xls, .zip..
на картинках появляется надпись Penetrator, содержимое файлов .doc и .xls заменяется следующим текстовым сообщением, при этом размер этих файлов становится 196 байт – по объему текстового сообщения:
не для девочек:
Любопытно, что пользователеи AutoCAD'а пострадали меньше, ибо AutoCAD переоформляет scr-файлы на себя и свою заставку в проводнике Penetrator запустить не может.
Лечить комп, зараженный Penetrator-ом сложно, но можно.. в принципе.
================================================== ====
Но я о другом:
Для любителей бесплатного софта:
Вчерашний день я посвятил борьбе.. с халявой.. Даже и не знаю, к какому классу вредителей отнести ту шнягу, которая мешала мне нормально работать в течении 3-х дней, пока не надоела, и пока я не решил заняться выявлением причин глюков проводника висты.
Я не помню, как и с чем установился модуль, о котором пойдет речь, поскольку система - тестовая, и не я в ней не особенно аккуратен.
Итак:
После установки бесплатного софта, или, чаще всего (!), русификатора какой-нибудь программы, в списке установленных программ появляется запись: Единый модуль поддержки сети Fiery.
При попытке его удаления из стандартной панели удаления программ: Нельзя удалить модуль FieryAds, т.к. у вас стоит следующее программное обеспечение (именно так, без указания конкретной программы) в "Спонсорском режиме": Платный контент, ограничение до ХХ.YY.2009 - Необходимо либо оплатить использование данного ПО, либо удалить его с компьютера..
дата XX.YY обычно исчисляется +1 месяц со дня установки русификатора или софта, снабженного троянским конем FieryAds.
Причем удаление самой программы или русификатора, принесшего этот модуль на комп ничего не меняет - удаление FieryAds станет возможным только после оплаты. Принудительное удаление с помошью разных Uninstaller-ов создает только видимость удаления, сама вредная dll-ка не удаляется..
Самое интересное начинается после истечения указанного срока...
Когда истекает указанный срок действия, стандартный проводник Windows (explorer) начинает глючить, неадекватно реагируя на определенные программы и службы, которые прописаны в теле этой Fiery. Список программ достаточно большой, в основном это популярные приложения и службы Windows. Глюки проявляются по разному - от зависания и перезагрузки оболочки explorer, самопроизвольной смены системных шрифтов, до синего экрана смерти и невозможности войти в безопасный режим.
Один из глюков: если вы, например, поставите на ночь с десяток поочерёдных закачек, закачается только первая, потом проводник висты завистнет и будет ждать вашего решения по поводу перезапуска (а вы-то спите).... работа менеджера закачек будет приостановлена и закачки, соответственно, не продолжаться..
Антивирусы, антитрояны, антируткиты и прочее антишпиёнское ПО никак не реагирует на установку и присутствие в системе FieryAds. А она даже и не прячется. В папке Program Files на системном диске появляется нескрытая папка FieryAds. В ней несколько файлов - обязательно присутствует FieryAds.dll, как правило - CommLayer.dll и могут быть другие файлы - взависимисти от имени устанавливаемой или русифицируемой программы.
Конкретные ветки реестра не указываю по той причине, что они - разные, опять же взависимости от устанавливаемого бесплатного сыра.
Обычным методом папка не удаляется, как и файлы в ней. FieryAds.dll прописывается как Browser Helper в IE (Internet Explorer)
Как удалить:
запустить AutoRuns. Ссылка на архив с русской версией 9.39:
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
на вкладке Internet Explorer
в HKLM\Software\Microsoft\Windows\CurrentVersion\Exp lorer\Browser Helper Objects
удалить подстроку с упоминанием FieryAds
установить Unlocker. прямой линк с оф.сайта,русский:
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
При установке поставить галку - встроить в проводник. На папке FieryAds в Program Files клик правой клавишей мыши, выбрать и запустить Unlocker. Задать удаление. Unlocker отрапортует о невозможности удаления, спросит об удалении при следующей загрузке. Согласиться. И перезагрузиться. После загрузки проверить - папка FieryAds должна быть удалена.
запустить Registry search and delete (RSD), ссылка на оф.сайт:
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
в строке поиска ввести FieryAds.
после окончания поиска выделить и удалить все ключи реестра.
Один нехороший нюанс... Следы-то мы удалили, а вот последствия.. Дело в том, что эта сволочь Fiery меняет некоторые ключи реестра... И каковы последствия такой замены, я пока не знаю..
Удачи.


..счастья ищешь, или ночь скоротать?

Последний раз редактировалось commar; 21.02.2009 в 08:21.
Ответить с цитированием
Эти 14 пользователей(ля) поблагодарили commar за это полезное сообщение:
Скрыть список поблагодаривших

AFateev (21.02.2009), Cerberus_Black (14.10.2009), Dr.Vlad (21.02.2009), Fotik_Roman (22.02.2009), ganjo (21.02.2009), hryndik (21.02.2009), Nikolas70 (21.02.2009), Samuerlic (21.02.2009), Serg (21.02.2009), Tigris (19.04.2009), Vovanich (04.03.2009), Znoy (23.02.2009), Коллега (21.02.2009), Мимино (22.02.2009)
  (#14) Старый
Отзывов: (0)
 
Аватар для hryndik
 
Сообщений: 501
Благодарностей: 665
Регистрация: 18.01.2008
Адрес: Забайкальский край Russian Federation
Конфигурация компа:
По умолчанию 21.02.2009, 06:21

commar, у меня это было! Именно так - невозможно удалить... Но так как антивири не реагировали, я пожимал плечами... Сейчас посмотрел - а нету его! И папки нет! Но я ничего из вышеперечисленного не запускал. Заскрипел мозгами... Припоминаю - появился этот Единый модуль поддержки сети Fiery по моему, после запуска SetapFlylinkDC-r 365.exe (Точное название) Это менеджер закачек p2p. (так, по моему). А так как у меня не срослось с р2р - через некоторое время я удалил эту программу. ПО ВИДИМОМУ, удалился и этот пресловутый модуль.
Повторяю - это только мои предположения, экспериментировать у меня желания нету - комп один.
Но, может отсюда и "растут ноги"?

Про penetrator я выяснил, есть на офсайте DrWeb.
Много уже пострадали от него в нашем и соседних районах.


Pinnacle Studio научила меня терпению.
Ответить с цитированием
  (#15) Старый

Отзывов: (2)
 
Аватар для AFateev
 
Сообщений: 1,329
Благодарностей: 4315
Регистрация: 30.01.2008
Адрес: Русь Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию 21.02.2009, 20:49

Прочел последние сообщения в этой теме....
Дай, думаю, посмотрю у себя - есть ли такое ?!
Во, блин !!! И у меня нашелся Единый модуль поддержки сети Fiery.Установка и удаление программ )
Только вчера систему Акронисом восстанавливал....("Акронировал" месяц назад)...
В Program Files дата создания папки Fiery - сегодняшняя..!!
Сегодня инсталировал только SkypeSetupFull...
Получается , что он вместе с ним "пришел" ?!

...............................
Из Установка и удаление программ >удалить>....> готово - удалился без проблем...Удалил Skype >...папка Fiery осталась..>удалил её вручную>прегрузился> выше указанного модуля не вижу....
-.-.-.-.--.-.-.-.-.-.-.-.
Да, забыл сказать...Каспер 2009 как рыба об лёд....ни гу-гу...

------------
AutoRuns.exe не нашел подстроку с упоминанием FieryAds
[Для просмотра данной ссылки нужно ]

Registry search and delete находит одно упоминание , но останавливается на другом ключе :
[Для просмотра данной ссылки нужно ]
буду искать через Regedit....

Последний раз редактировалось AFateev; 21.02.2009 в 21:40. Причина: добавил еще один скрин
Ответить с цитированием
Эти 4 пользователей(ля) поблагодарили AFateev за это полезное сообщение:
Скрыть список поблагодаривших

shapoval (01.08.2009), Tigris (19.04.2009), Vovanich (04.03.2009), Мимино (22.02.2009)
  (#16) Старый
Отзывов: (0)
 
Аватар для kornei-net
 
Сообщений: 47
Благодарностей: 40
Регистрация: 11.12.2008
Адрес: Ростов-на-Дону Russian Federation
Конфигурация компа:
Фото/видео:
По умолчанию Внимание - ВИРУС! - 12.04.2009, 08:54

Прошу прошения если пишу не туда.
Не претендую на сенсацию, просто хочу предостеречь.
Вчера искал несколько футажей и наткнулся на один из сайтов, на котором, каким-то образом у меня выскочило окно (все всплывающие окна заблокированы) с каким-то непонятным вопросом, я нажал отмена и все. А вот после перезагрузки компа у меня возникла проблема:Windows заблокирован. Для разблокировки отправьте смс 4119785996 на номер 3649. Введите полученный код. Не пытайтесь переустановить систему, иначе Вы потеряете все данные."
Рекомендую всем кто заразился или может заразиться не отсылайте смс, потеряете кучу денег и не получите кода.
Вот два способа решения этой проблемы:
1-й:Какчаем LiveCD от DrWeb ([Для просмотра данной ссылки нужно ]). Проверка показала что источником заразы являются файлы blocker.bin и blocker.exe, которые находятся в C:\Documents and Settings\All Users\Application Data.
После их удаления система загрузилась нормально, а антивирусу было скомандовано обновиться и полностью проверить винт.
2-й: Снять жесткий и поставить его на другой комп. Удалить два выше указанных файлика из папки C:\Documents and Settings\All Users\Application Data.

P.S.: Мой Каспер не обнаружил вирус. Версия 6 для корпоративных клиентов. NOD тоже не обнаружил.
Ответить с цитированием
Эти 15 пользователей(ля) поблагодарили kornei-net за это полезное сообщение:
Скрыть список поблагодаривших

aligator71 (12.04.2009), capitan flint (12.04.2009), Dingo (26.11.2009), Dr.Vlad (13.04.2009), Edvin (12.04.2009), exc_ru (14.04.2009), Francuz (12.04.2009), leva01 (12.04.2009), Lord_Video (12.04.2009), vital71 (02.12.2009), WERVOOLF (12.04.2009), Балаганов (12.04.2009), Вик-1 (12.04.2009), Мах Борисович (12.04.2009), Мимино (12.04.2009)
  (#17) Старый
Почетный советчик
Отзывов: (2)
 
Аватар для Мимино
 
Сообщений: 759
Благодарностей: 1331
Регистрация: 29.08.2006
Адрес: Дзержинск Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для Мимино с помощью ICQ Отправить сообщение для Мимино с помощью Skype™
По умолчанию 12.04.2009, 15:12

kornei-net ссылку на сайт или его название не плохо бы указать с предостережением на них крупным планом


Когда человеку очень плохо его забирает скорая, а когда очень хорошо - милиция.
[Для просмотра данной ссылки нужно ]
Ответить с цитированием
Этот участник поблагодарил(а) Мимино за это полезное сообщение:
  (#18) Старый
Отзывов: (0)
 
Сообщений: 217
Благодарностей: 144
Регистрация: 18.02.2006
Адрес: Барнаул Russian Federation
Конфигурация компа:
Отправить сообщение для tamalex с помощью ICQ
По умолчанию 12.04.2009, 17:04

Данная проблема уже несколько дней обсуждается здесь
Скрытый текст (вы должны зарегистрироваться или войти под своим логином):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
Ответить с цитированием
Эти 2 пользователей(ля) поблагодарили tamalex за это полезное сообщение:
  (#19) Старый
Отзывов: (2)
 
Аватар для Francuz
 
Сообщений: 848
Благодарностей: 1976
Регистрация: 08.04.2009
Адрес: Белгородская ,Грайворон Russian Federation
Конфигурация компа:
Фото/видео:
Отправить сообщение для Francuz с помощью ICQ Отправить сообщение для Francuz с помощью Skype™
По умолчанию 12.04.2009, 18:01

А меня "ламером" обзывают,дескать руки не от туда... говорят вирь, Винду не повесит,а оно вот как бывает, спаибо за информацию! P.S.та-же история случилась с блоком,а через 3 дня борьбы еще и Блок на и-нет"отправте СМС ,провайдер отключил соединение" по поводу какой то не уплаты,а у меня безлимит. И Нортон завис перестал обновлятся, так что враг-не дремлет.


[Для просмотра данной ссылки нужно ][Для просмотра данной ссылки нужно ] [Для просмотра данной ссылки нужно ] [Для просмотра данной ссылки нужно ] [Для просмотра данной ссылки нужно ]
Ответить с цитированием
  (#20) Старый
Отзывов: (0)
 
Аватар для Dr.Vlad
 
Сообщений: 143
Благодарностей: 288
Регистрация: 02.10.2007
Адрес: 02 Russian Federation
Конфигурация компа:
Отправить сообщение для Dr.Vlad с помощью ICQ
По умолчанию 13.04.2009, 08:30

ОО..спасибо за информацию!!! Вчера вечером звонил клиент,спрашивал насчет каких то смс..Предложил ему принести комп(сразу подумал на троян какой нить),а тут уже все готово,есть инфа и способ лечения,значит готов к встрече! :-)
Ответить с цитированием
Ответ

Социальные закладки


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Осторожно. Брак! commar ПК и периферия (не относящиеся к видео) 11 08.06.2011 22:39
Осторожно - сетевой фильтр Pilot Pro! hryndik ПК и периферия (не относящиеся к видео) 1 24.01.2010 21:10
Вирус на компе Znoy Для новичков 29 11.08.2008 13:40



Все использованные на сайте названия продуктов и торговые марки принадлежат их законным владельцам.
При перепечатке или ретрансляции материалов с сервера DrBOBAH.com ссылка на сайт обязательна!
SEO by vBSEO ©2011, Crawlability, Inc.1


Принимаем WebMoney Наша кнопка