Пользователь
Забыли пароль? Регистрация
Сейчас на сайте

Пользователей на сайте: 180

0 пользователей, 180 гостей

Sasser

#17
slayer
  • Статус: Administrator
  • Сообщения: 9334
  • Карма: 771
  • Возраст: 40
  • Пол:
Новость на главной читатайте. Вся важная информация там. Новость будет наверху, пока все не излечатся от вируса. smil422a4d41e2ece.gif Проверяйтесь все пошустрому. smil422a4d420b814.gif


Явное лучше неявного = Explicit Is Better Than Implicit

0 пользователя(ей) сказали спасибо:

#18
Biggreen
  • Статус: Патриот
  • Сообщения: 883
  • Карма: 72
  • Возраст: 45
  • Пол:
to Sheriff
Цитата:
Я тоже во 2 сегменте,но у меня пока тишина


Все просто - переустанавливается винда, и пока обновления не поставлены, а каспер уже стоит начинается методичное хрюкане. После установки обновлений тишина и порядок smil422a4d41e108e.gif

0 пользователя(ей) сказали спасибо:

#19
ramzess15
  • Статус: Новичок
  • Сообщения: 18
  • Карма: 0
  • Пол:
Hi Kak nas4et muzi?
i Mne opjat' ne zaiti na ftp:(


U4en4enie svet, a ne u4enie s4ast'je.

0 пользователя(ей) сказали спасибо:

#20
Darkside
  • Статус: Патриот
  • Сообщения: 973
  • Карма: 1
  • Возраст: 43
  • Пол:
2Rusak: Насчет блокирования Task И Regedit. Такая же проблема еще у человек 5-6 на магике... включая и меня.
За 2 дня я выяснил что: Это вирус. Создает в System32 *.dll и зупускает его как дочерний процесс explorer. И этот Dll закрывает все окна с определенным названием (Редактор реестра и Task Manager в их числе).
После перемещения *dll (удалить нельзя) - вирус засылает туда еще один уже с другим названием. И т.д Все они без подписи и сертификации мелкософта.

0 пользователя(ей) сказали спасибо:

#21
rusak
  • Статус: Легенда
  • Сообщения: 1770
  • Карма: 0
  • Возраст: 39
  • Пол:
А что за вирус не выяснил? Я думаю, раз заплатки от сассера помогают, то это его модификация.


Я думал, я думал... Индюк тоже думал, что купается, пока вода не закипела.Никогда не делай сегодня то, что можешь сделать завтра!Никогда не делай завтра то, что можешь сделать послезавтра!

0 пользователя(ей) сказали спасибо:

#22
doran
  • Статус: Administrator
  • Сообщения: 5517
  • Карма: 1070
  • Пол:
это разновидность bagle скорее всего,
симптомы похожи.

Когда вирус убивает возможность запуска regedit и деспетчера задач, нужно воспользоватся другими прогами

для работы с реестром мне нравится вот эта:
RegWorks

для убийства вредных запущенных процессов:
Task Killer
Task Info 2003

грузим прогу для убийства червя в памяти компа
запускаем STINGER
стингер чистит комп от этой заразы, заодно пишет название вредных *.dll
записываем эти названия, запускаем прогу для работы с реестром, и делаем поиск по названию, она находит все места разом куда прописалась эта дрянь, удаляем найденные ветки.

И радуемся жизни smil422a4d41e2ece.gif


Если бы не гравитация, многие бы уже давно допрыгались.

0 пользователя(ей) сказали спасибо:

#23
rusak
  • Статус: Легенда
  • Сообщения: 1770
  • Карма: 0
  • Возраст: 39
  • Пол:
2 doran:
Bagle ведь не сетевой вирус, а обычный на почту приходящий. До сих пор лежат несколько штук на мыле. И антивирус его хорошо ищет.


Я думал, я думал... Индюк тоже думал, что купается, пока вода не закипела.Никогда не делай сегодня то, что можешь сделать завтра!Никогда не делай завтра то, что можешь сделать послезавтра!

0 пользователя(ей) сказали спасибо:

#24
Darkside
  • Статус: Патриот
  • Сообщения: 973
  • Карма: 1
  • Возраст: 43
  • Пол:
2 Rusak and doran:
Stinger опознает его как Exploit-DcomRpc.gen trojan.( Он же: Bloodhound.Exploit.1, Exploit.Win32.DCOm.au [AVP], Exploit-DcomRpc.gen [Mcafee])

0 пользователя(ей) сказали спасибо:

#25
Гость
  • Статус: Говорун
  • Сообщения: 248
  • Карма: -1
  • Пол:
Tochno on podlec tok vot beda Stinger ego ne lechit. Pipec Antivirusnik gorit sto virus est, Stinger toz nahodit no ne lechit a Microsoftovskii sait zaraza gorit sto moi kompjuter chist kak steklisko sto za hren i ni kak ot nee poganoi ne izbavitsja :( Svolochi eti virusopisateli ja celii den potratil stob vilecchitsja i vse ravno do sih por virusov tipa sasser dofiga na kompe

0 пользователя(ей) сказали спасибо:

#26
Гость
  • Статус: Говорун
  • Сообщения: 248
  • Карма: -1
  • Пол:
Ljudi eti virusi nichem ne udalajutsja smil422a4d41f3b11.gif smil422a4d41f3b11.gif smil422a4d41f3b11.gif

0 пользователя(ей) сказали спасибо:

#27
Гость
  • Статус: Говорун
  • Сообщения: 248
  • Карма: -1
  • Пол:
Ne pomogajet format, posle togo kak otformatil i zanovo vindi postavil virus uze na meste i ne izbavitsja ot nego

0 пользователя(ей) сказали спасибо:

#28
slayer
  • Статус: Administrator
  • Сообщения: 9334
  • Карма: 771
  • Возраст: 40
  • Пол:
Ну если вирусов у тебя много, то делай так:
Выкачиваешь заплатки от мелкософта и записываешь их на СD или сохраняешь на логический раздел HDD.
Делаешь формат.
Ставишь виндозу с выдернутым штепсилем инета.
Ставишь все критические заплатки.
И только потом подключаешь инет.

Это вот такие сетевые вирусы. smil422a4d41e4bbc.gif

PS. Формат почти всегда помогает. smil422a4d41e2ece.gif


Явное лучше неявного = Explicit Is Better Than Implicit

0 пользователя(ей) сказали спасибо:

#29
Гость
  • Статус: Говорун
  • Сообщения: 248
  • Карма: -1
  • Пол:
A chto delat esli eti zaplatki na sidjuk vmeste s virjem popadut? smil422a4d41e108e.gif

0 пользователя(ей) сказали спасибо:

#30
rusak
  • Статус: Легенда
  • Сообщения: 1770
  • Карма: 0
  • Возраст: 39
  • Пол:
Ну вылечить их будет гораздо проще. Тебе ведь болванку не так жалко выкинуть как хард? smil422a4d41e108e.gif


Я думал, я думал... Индюк тоже думал, что купается, пока вода не закипела.Никогда не делай сегодня то, что можешь сделать завтра!Никогда не делай завтра то, что можешь сделать послезавтра!

0 пользователя(ей) сказали спасибо:

#31
Гость
  • Статус: Говорун
  • Сообщения: 248
  • Карма: -1
  • Пол:

0 пользователя(ей) сказали спасибо:

Пользователи читающие эту тему: 3

1 пользователь, 2 гостя