Перейти к содержимому

Портал

Вирусы и проблемы с ними. Единая тема.


  • Чтобы отвечать, сперва войдите на форум
228 ответов в теме

#21 THE DEVIL

THE DEVIL

    Ласковый и пушистый

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 969 Сообщений:

Опубликовано 24 Декабрь 2006 - 01:22

я китайский ключик поставил и радуюсь пока...
  • 0

#22 $erg

$erg

    $erg@nt

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 4 482 Сообщений:

Опубликовано 24 Декабрь 2006 - 16:15

я китайский ключик поставил и радуюсь пока...

Китай везде !wow! . Кстати и у меня тот же ключик ЧАЙНА ИДИШН :) Радости нет предела, если не занесут в блэклист, то буду радоваться целый год, а если порежут, то найдём ещё Китайских ключей :D
  • 0

#23 Василий Пупкин

Василий Пупкин

    Профессор

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 648 Сообщений:

Опубликовано 25 Декабрь 2006 - 03:14

возможно sxs.exe
создает в корневых autorun.inf и sxs.exe
висит в памяти как SVOHOST.exe или что-то похожее на svhost.exe
сначала убиваешь его из памяти затем трешь все корни, так же ищи на флеш носителях. Корни тереть можно с помощью Total Cmd или что нить похожего, потому что проводник не отображает скрытые файлы при этом гаде. Жесть.

2 Crash
ага по ходу он самый.
тут ко мне с такой траблой заходили. Правдо ни кашмарский ни нод и SAV ни че не нашли... а вот Макафа моя нашла и все почистила....

видят и убивают иго с лету Panda 2007 и как ни странно, dr.WEB. Все остальные антивири хором абасрались, дажи мой старый друже NAV. Макафа вообще кака, каких мало.

Изменено: Василий Пупкин, 25 Декабрь 2006 - 03:17

  • 0

#24 ku7mich

ku7mich

    Гуру

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 240 Сообщений:

Опубликовано 25 Декабрь 2006 - 09:56

Плавно перешли от вируса к антивирусу - может открыть голосование кто каким пользуется?
  • 0

#25 Flexx

Flexx

    dreamer

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 970 Сообщений:

Опубликовано 25 Декабрь 2006 - 14:17

Че за китайский ключ еще? До какого года?

вышлите кто-нить, если не в тягость
flx@nm.ru

Изменено: Flexx, 25 Декабрь 2006 - 14:21

  • 0

#26 Гость_CR@SH_*

Гость_CR@SH_*
  • Гости

Опубликовано 25 Декабрь 2006 - 20:37

Smoke каспер его не видит! Я каспера именно на экземшник травлю, он нольимоций!

Да дайте китайский ключ! Шлите Flexx'y я у него дерну! :D

Изменено: CR@SH, 25 Декабрь 2006 - 20:39

  • 0

#27 Василий Пупкин

Василий Пупкин

    Профессор

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 648 Сообщений:

Опубликовано 26 Декабрь 2006 - 03:36

Плавно перешли от вируса к антивирусу - может открыть голосование кто каким пользуется?

причина порождает следствие... B) а вообще, я просто сказал что бъет этот троян.

Изменено: Василий Пупкин, 26 Декабрь 2006 - 03:38

  • 0

#28 Smoke

Smoke

    шрайк

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 621 Сообщений:

Опубликовано 26 Декабрь 2006 - 09:55

Smoke каспер его не видит! Я каспера именно на экземшник травлю, он нольимоций!

Да дайте китайский ключ! Шлите Flexx'y я у него дерну! :D


Мля, я на больной флахе на работе специально авторан сделал, каспер определил и удалил. Все...
  • 0

#29 Makaveli

Makaveli

    Частый гость

  • Забанен
  • ФишкаФишка
  • 48 Сообщений:

Опубликовано 06 Январь 2007 - 08:45

kasper forever всё видит если обновлять почаще... особенно 6.0!

Согласен... работает отлично...

Изменено: Makaveli, 06 Январь 2007 - 08:45


#30 EVP

EVP

    omg

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 819 Сообщений:

Опубликовано 06 Январь 2007 - 14:38

У нас на работе вирус, принтер печатает какую-то хрень, причем все листы, которые доступны.
Фраза "This programm must be run under win32" что то наподобие.
Каспер упал, причем версия 6.0, ключи в черном списке.
Когда открываешь папку с принтерами, там написано, "гость, удаленный пользователь" и куча документов которые надо напечатать. Всё это с периодичностью опр. промежуток времени.
Что делать? Бумага кончается уже..
  • 0

#31 Makaveli

Makaveli

    Частый гость

  • Забанен
  • ФишкаФишка
  • 48 Сообщений:

Опубликовано 06 Январь 2007 - 18:24

Ой ёлы палы....

#32 Василий Пупкин

Василий Пупкин

    Профессор

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 648 Сообщений:

Опубликовано 06 Январь 2007 - 22:47

У нас на работе вирус, принтер печатает какую-то хрень, причем все листы, которые доступны.
Фраза "This programm must be run under win32" что то наподобие.
Каспер упал, причем версия 6.0, ключи в черном списке.
Когда открываешь папку с принтерами, там написано, "гость, удаленный пользователь" и куча документов которые надо напечатать. Всё это с периодичностью опр. промежуток времени.
Что делать? Бумага кончается уже..

это старый барадатый вирь. Иго любой а-вирус убиваит зарас. Если ничего под рукой нет, скачай AVAST и ним прихлопни. А-вирус этот полностью шараварный, я гдета писал, нипомню где. Только каспера не забудь удалить прежде.
  • 0

#33 Benadar

Benadar

    \0/

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 6 289 Сообщений:

Опубликовано 07 Январь 2007 - 00:24

погляди в процессах есть ли в списке rundl32
c одной "L" ..
  • 0

#34 Van7

Van7

    Трезвомыслящий довольно часто

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 1 461 Сообщений:

Опубликовано 07 Январь 2007 - 11:26

А нахрена его удалять? Пусть печатает. Прикольно ведь... :)
  • 0

#35 Benadar

Benadar

    \0/

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 6 289 Сообщений:

Опубликовано 07 Январь 2007 - 15:07

А нахрена его удалять? Пусть печатает. Прикольно ведь... ;)

И в правду! Пусть живет! :)
Его главное бумагой в принтере прикармливать.
  • 0

#36 FreeBSD

FreeBSD

    Гуру

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 7 623 Сообщений:

Опубликовано 07 Январь 2007 - 16:47

D.tray ;)

тут уже было...
  • 0

#37 ku7mich

ku7mich

    Гуру

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 240 Сообщений:

Опубликовано 08 Январь 2007 - 08:52

]]>http://www.securitylab.ru/]]>
...без комментариев
  • 0

#38 Enigma

Enigma

    *

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 839 Сообщений:

Опубликовано 02 Февраль 2007 - 13:33

а у меня следующее случилось:
в компе куча вирусов - причина: стояла panda 2006 с обновлениями 2-хмесячной давности :)
1)
так вот там есть точно ssxs (вроде правильно написал)
флешку не открывает и в свойствах сервис исчезло "свойство папки" ну это уже давно и особо как-то не задевало
2)
а сегодня вообще писец:
грузишься под своей учетной записью ( с правами администратора) - винда грузится и почти сразу выходит завершение работы винды без всякого окна и комп вырубается. вот.
ели в безопасном режиме, то все нормально, или если под другой учетной записью тоже все нормально.
че за вирь такой?
поставил avast 4 home (кто-то тут его рекомендовал), он при загрузке словил парочку вирусов
а проблему не решил все равно. :mellow:
что делать теперь? хотел учетную запись удалить, а доступа нет к пользовательским файлам в папке C:\Documents and Settings, а их копирнуть нужно.
Жду ваших предложений...

Изменено: Enigma, 02 Февраль 2007 - 14:07

  • 0

#39 ku7mich

ku7mich

    Гуру

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 2 240 Сообщений:

Опубликовано 02 Февраль 2007 - 14:50

Для начала...

В первую очередь посмотри автозагрузку, но не спеши оттуда всё выкидывать. Сначала посмотри на какой файл ключик ссылается, а потом уже решай нужон он или не нужон, если сомневаешься в файле выкладывай сюда информацию по файлу, может что посоветуют. Для просмотра различного рода барахла загружаемого при старте системы можно использовать ]]>Autoruns]]>:
"Позволяет контролировать автозагрузку запускающихся при старте операционной системы сервисов, приложений и других компонентов. Естетственно, можно не просто контролировать, что запускается при старте, но и удалить любой компонент из автозагрузки. Кроме этого, Autoruns позволяет быстро - одним кликом - перейти в то место, откуда запускается интересующее приложение/сервис. Наконец, есть у этой программы и такая замечательная опция, как получение дополнительной (кроме той, что показывается в окне программы) информации о приложении или сервисе, для чего достаточно выделить интересующее приложение и нажать Ctrl+G (или выбрать в меню Entry – Google). Autoruns сформирует запрос и отправит его на поисковую систему Google; результаты запроса будут показаны в веб-браузере.
Работает без инсталляции во всех версиях Windows, включая Windows XP 64-bit Edition и Windows Server 2003 64-bit Edition."

Лучшая в своём роде, можешь качать отсюда или пройти по ссылке выше:
  • ]]>Autoruns 8.61]]>

  • 0

#40 aFu2re / unkind

aFu2re / unkind

    Рандори наф )))

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 624 Сообщений:

Опубликовано 15 Февраль 2007 - 01:05

Я слыхал и сматрел обзоры Авасты или Авесты не помню..... Кто что думает насчет нее и есть ли у кого нить ключи на нее?
  • 0


0 пользователей читают эту тему

0 members, 0 guests, 0 anonymous users