Поймал вирус.

14 years ago




Прям под новый год словил вирус.Небольшой 126кБ, выглядит как папка ,на самом деле ехешный файл.
По разным папкам попрятался ,под разными названиями с расширением скринсейвер. Новый аваст его не определяет. Случайно щелкнул по нему в итоге невозможно зайти в свойство экрана и поменять разрешение.
При перезагрузке появляется снова .
Кто нибуть встречался с этим?

avatar
kukis
1 January 2010

Поймал вирус.
7,4K
views
14
members
19
posts

avatar
Сократий
1 January 2010


kukis

Какую-то хрень ловил , вычистить не удалось , а нна перезагрузили всё по новой , был НОД 32 , теперь Др. Веб стоит .
avatar
bantik
1 January 2010

3

загрузиться в Save mode ( нажать F8 когда будет появляться надпись windows)
Дальше выбрать Все программы-Стандартные-Служебные-Восстановление системы и выбрать предыдущую точку останова.
Затем уже пройтись антивирусом (типа CureIT)
avatar
Сократий
1 January 2010


bantik
Ну ты голова Да ещё после новогодней ночи .
avatar
-Andre-
1 January 2010


avatar
bantik:

загрузиться в Save mode ( нажать F8 когда будет появляться надпись windows)
Дальше выбрать Все программы-Стандартные-Служебные-Восстановление системы и выбрать предыдущую точку останова.
Затем уже пройтись антивирусом (типа CureIT)

...оооООООооочень правильный совет. ...сам 31 числа так лечился.Сказки аудио скачал...
Nikon Sevast
1 January 2010

1

avz
avatar
Strider
1 January 2010

1

kukis
скачать утилиту HijackThis, запустить ее, если не запускается - загрузиться в безопасном режиме, и отключить из автозагрузки все лишние ключи путем отмечания галочками и нажатием кнопки Fix it, перезагрузиться и пройтись по винту всеми возможными антивирусами. Как показывает свежайшая практика лучше всего последнее поколение троянов ловит антивирус VIPRE. К сожалению в природе существует только на английском языке.

А еще кстати, если у тебя есть образец зараженного файла - отправь его на онлайн анализ на http://www.virustotal.com/ru/ там напишут что за вирус и какими антивирусами лечится
avatar
rogojindze
1 January 2010


Я тоже недавно вирус словил
Вот такой вот банер-блокер
Очень забавно смотрится в сочетании с надписью "Компьютер защищен"
Диспетчер задач не открывался К сожалению вина полностью моя, поскольку не обновлял каспера с 6 декабря, да и редко его включал
поэтому загрузился он уже после того, как сработал этот блокер
Однако у меня на компьютере уже давно есть достаточно мощная прога Tune Up Utilities. И в ней есть встроенный диспетчер задач, по типу виндосовского, только значительно шустрее
В общем стал я убивать процессы. Убил WInlogon.exe, комп вырубился до синего экрана, перезагрузился - все пропало
Ну и потом каспер подчистил уже комп от этой гадости
avatar
TIMI
1 January 2010


kukis
я тоже один раз поймал на Новый год,правда это было давно
тогда таких долгих праздников не было,числа 3 или 5 к врачу сходил и всё
avatar
Polarbuza
1 January 2010


Кстате, камрады, у меня на Асус еее тож какая то гадина поселилась. Но на нем нет ничего толкового. Как на нем ОС переустановить? Дистрибутива никакого нет, видимо, там есть некая область на харде, где нз хранится. СтоИт винде хр, как еепереустановить? Жал всякие f, но не получилось...
avatar
rogojindze
1 January 2010


Polarbuza
Я на ЕЕЕ с флешки переставил систему
avatar
Polarbuza
1 January 2010


rogojindze
как это? У меня ориджинал стоИт. Надо как то с ним и остаться...
avatar
-СТАЛКЕР-
1 January 2010


Члены уже по экрану у кого-нибудь летали?

ЗЫ. Тему не читал.
avatar
rogojindze
1 January 2010


-СТАЛКЕР-
У меня. Читай пост выше мой

Polarbuza
Меня бесила Хоум Эдишн, поставил вместо нее профешонал
avatar
зодчий
1 January 2010


avatar
-СТАЛКЕР-:

Члены уже по экрану у кого-нибудь летали?

ЗЫ. Тему не читал.

по членам я специалист

Возвращаясь к той истории победила вирус только бесплатная утилитка доктор веб курейт скаченная с сайта доктора веба.
avatar
Vortex
1 January 2010


avatar
bantik:

загрузиться в Save mode ( нажать F8 когда будет появляться надпись windows)
Дальше выбрать Все программы-Стандартные-Служебные-Восстановление системы и выбрать предыдущую точку останова.
Затем уже пройтись антивирусом (типа CureIT)

Возможно, последняя точка востановления уже с заражонной системой или в систему вносились изменения и откат назад нежелателен. Лучше не использовать востановление на дисках.
Более правильный вариант: запретить восстановление на всех дисках и повторно зачиститься.
avatar
Косм
1 January 2010

1

цитата:
Поймал вирус.


используй безопасное соединение

http://userpics.foto.tut.by/b/u/1000028892/557879pr.jpg

avatar
kukis
2 January 2010


Strider
http://www.virustotal.com/ru/ Отличная ссылка спасибо.Аваст пока в пролете буду ждать обновления.

Косм Отрезал колечко ,чтобы видно не было , теперь сэкономлю кучу денег на интернете из=за несанкционированного доступа.
avatar
bantik
2 January 2010

1

>скачать утилиту HijackThis, запустить ее, если не запускается - загрузиться в безопасном режиме,скачать утилиту HijackThis, запустить ее, если не запускается - загрузиться в безопасном режиме

Если нарвались на порнушный баннер - то там не так просто - он блокирует и выход в интернет, и Task Manager. Лечится 1) только загрузиться в Save Mode - вызвать msconfig и на последней закладке отрубить автозагрузку подозрительных сервисов. 2) снять винт и присоединить к другому компу - там прочистить все временные каталоги и общую систему. 3) Загрузиться с LiveCD аналогично (2) и тоже проанализировать винт на вирусы.
Новые поколения вирусов "прикидываются" под plugin Explorer - поэтому их обычная антивирусня может и не увидеть, нужно руками убирать в FireFox, IE и пр.
4) Ряд баннеров контролирует время - поставьте в BIOS время на 1 сутки вперед/назад - может удастся выиграть доступ к системе .
Ну и главное - не ставьте первые попавшиеся утилиты - может статься они сами тоже будут заражены - и результат будет вдвойне печален. Если уж хочется бесплатно - то CureIT с www.drweb.ru или AdAware на www.lavasoft.ru - все "информеры" декабря 2009 года там уже есть.
vasily08
2 January 2010


http://www.spyware-ru.com/udalit-adsubscribe/comment-page-2/
вот такая штука мне помогла

    1 person online

      1 person online

      Log in to leave a message or Sign up
      Popular on website
      FF2 эксплуатация
      Про пыльники ШРУСов
      FF3 эл.оборудование
      Панель приборов
      FF3 ходовая
      Подвеска на ФФ3
      FF3 кузов и салон
      Багажник на крышу ФФ3


      up