Официальный сайт студ.городка НГТУ
Software » вирус в сети 

#1  14.03.07 12:02

вирус в сети

У некоторых человек уже заражены компы каким-то вирусом(портит ярлыки, создает несколько экзешников, ошибки в памяти какие-то, и др.). Есть ли ещё у кого и чем с ним бороться? (Касперыч 6, Нортон 2006 не берут)

Offline

#2  14.03.07 12:04

Re: вирус в сети

макафи

Offline

#3  14.03.07 12:25

Re: вирус в сети

пацаны устанавливали, не помагает, он её по полной опускает

Offline

#4  14.03.07 15:25

Re: вирус в сети

касперыча обновил пятого, шестого вирус не дает установить и очистил, правда системные файлы остались зараженными

Offline

#5  14.03.07 15:46

Re: вирус в сети

;)  как называется?

Offline

#6  14.03.07 17:09

Re: вирус в сети

правильная установка 6 касперсокго спасет тебя

Offline

#7  14.03.07 18:19

Re: вирус в сети

onibaka написал(а):

правильная установка 6 касперсокго спасет тебя

слова йоды?

имя есть у этого вируса???

Offline

#8  14.03.07 21:37

Re: вирус в сети

NOD32 v2.7 рулит. Никакой заразы не будет.

Offline

#9  14.03.07 22:04

Re: вирус в сети

Scorpion ZS256 рульней.

Автор, уверен, что это не память битая или винт глючный?

Offline

#10  15.03.07 01:26

Re: вирус в сети

всегда стоял макафи, и никогда небыло проблем,тьфу..тьфу..тьфу

Offline

#11  15.03.07 01:49

Re: вирус в сети

bitdefender 10

Offline

#12  15.03.07 10:56

Re: вирус в сети

нет это действиетльно вирус сам с ним столкнулся... помогает нод32, правда он просто удаляет exe файлы, а не лечит.

Offline

#13  15.03.07 13:48

Re: вирус в сети

автор, скинь куданить вирус в архивчеке)

Offline

#14  15.03.07 13:56

Sad
Профиль

Re: вирус в сети

**KiSh** написал(а):

bitdefender 10

был момент когда дефендер облажался как нада !!!!
проводил не большой тест по обнаружению одного вируса, нод кричит мол   "fujacks очистить не магу давай удалять"
дефендер с последними базами "чувак да все ок нет вируса тут"

Исправлено Sad (15.03.07 13:57)

Offline

#15  15.03.07 17:20

Re: вирус в сети

Dr. Web 4.33 все у себя удалил...

Offline

#16  15.03.07 17:47

Re: вирус в сети

Sad написал(а):

**KiSh** написал(а):

bitdefender 10

был момент когда дефендер облажался как нада !!!!
проводил не большой тест по обнаружению одного вируса, нод кричит мол   "fujacks очистить не магу давай удалять"
дефендер с последними базами "чувак да все ок нет вируса тут"

это болезнь любого антивируса

Offline

#17  16.03.07 12:48

Re: вирус в сети

Ubinsk написал(а):

У некоторых человек уже заражены компы каким-то вирусом(портит ярлыки, создает несколько экзешников, ошибки в памяти какие-то, и др.). Есть ли ещё у кого и чем с ним бороться? (Касперыч 6, Нортон 2006 не берут)

было такое дело + еще файлики _декстоп.ини везде понасоздавал
причем макафи облажался, не реагировал даже

Исправлено -=FoBoS=- (16.03.07 12:49)

Offline

#18  19.03.07 14:39

Re: вирус в сети

будем надеется что у вас старая макафя стоит,ибо если что то я за%бусь блин

Offline

#19  19.03.07 16:28

Re: вирус в сети

-=FoBoS=- написал(а):

было такое дело + еще файлики _декстоп.ини везде понасоздавал
причем макафи облажался, не реагировал даже

макафи 8 ентерпраиц вполне замечательно ловит эти десктоп.ини

Offline

#20  19.03.07 16:50

Re: вирус в сети

да это джифа полюбому шалит и пара ещё всяких мелких уродов. ничего серьезного )

Offline

#21  19.03.07 17:36

Re: вирус в сети

у меня такая же фигня,не запускается половина экзешников ставил мак афи 8,нифига,сейчас касперский 5й шарит,тоже ничего найти не может.

Offline

#22  19.03.07 17:52

Re: вирус в сети

каспер 6 с обновлениями тебе в помощь

Offline

#23  20.03.07 01:42

Re: вирус в сети

Половину вылечил, а половина (системные файлы) так и остались зараженными, но жить мона

Offline

#24  20.03.07 17:19

Re: вирус в сети

adarian написал(а):

каспер 6 с обновлениями тебе в помощь

как показала практика, активный касперский 6 с новыми базами, не устоял. Этот вирус делает следующее:

при запуске приложения, содержащего вирус, он активируется и
- сбавляет звук в 0, для того, чтобы юзер не смог услышать оповещения о вирусе
- эмулирует нажатие кнопки "разрешить" в окне оповещения касперского и успешно запускается. После этого он грохает процесс касперского и делает сним что-то ещё, после чего он не запускается. Не помогает даже переустановка касперского.

Причём вирус распространяется по шаре, дописывая себя во все экзешники. Включённый файловый антивирус в касперском в итоге конечно находит его, однако иногда он делает это слишком поздно, что и произошло вчера у нас в офисе.

Offline

#25  20.03.07 18:47

Re: вирус в сети

первый нормальный пост по теме

Offline

#26  20.03.07 19:49

Re: вирус в сети

Antony, как лечишь компутеры?

Offline

#27  20.03.07 20:51

Re: вирус в сети

Worm.Win32.Viking.hb

Сетевой червь. Распространяется через доступные сетевые ресурсы. Является приложением Windows (PE EXE-файл). Имеет размер 67174 байта.
Инсталляция

После запуска программа копирует себя в корневой каталог Windows:
%WinDir%\Logo1_.exe
%WinDir%\uninstall\rundl132.exe

Для автоматической загрузки при каждом последующем старте системы червь добавляет ссылку на собственный исполняемый файл в ключ автозапуска системного реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load" = "%WinDir%\uninstall\rundl132.exe"

Также в корневом каталоге Windows создаётся файл размером 31116 байт, имеющий имя «RichDll.dll»:
%WinDir%\RichDll.dll

Червь генерирует ключ реестра, в котором хранит свои настройки:
[HKLM\SOFTWARE\Soft\DownloadWWW]
Распространение через локальную сеть

Вирус копирует свое тело во все папки, содержащие файлы с расширением .exe — на все разделы жесткого диска, начиная с последнего, а также на доступные для записи сетевые папки.Деструктивная активность


Червь ищет в системе и завершает процессы со следующими именами:
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE
Ravmond.EXE
regsvc.exe
RavMon.exe
mcshield.exe
KVMONXP.KXP
KRegEx.exe
KVXP.KXP

Производится остановка службы «Kingsoft AntiVirus Service».

Вредоносная программа разыскивает в системе процесс avp.exe. Если находит, выполняет следующие действия:
устанавливает уровень громкости звука на минимум, чтобы не было слышно звуковых предупреждений антивирусной программы;
ищет в системе окно с именем класса «AVP.AlertDialog» и имитирует в нем нажатие на кнопку «Разрешить».

Червь следит за активностью пользователя в окнах следующих приложений:
lineage.exe
Mir.exe
Archlord.exe
LineageII.exe
Ragnarok.exe
GameClient.exe

Параметры учетных записей для подключения к серверам данных игр похищаются.

Собранную информацию червь отправляет на электронную почту злоумышленника.

Также вирус скачивает из сети Интернет программы по ссылкам:
http://*****ifafksajof.43242.com/gua/gua1.exe
http://*****ifafksajof.43242.com/gua/gua2.exe
http://*****ifafksajof.43242.com/gua/gua3.exe
http://*****ifafksajof.43242.com/gua/gua4.exe
http://*****ifafksajof.43242.com/gua/gua5.exe
http://*****ifafksajof.43242.com/gua/gua6.exe
http://*****ifafksajof.43242.com/gua/gua7.exe
http://*****ifafksajof.43242.com/gua/gua8.exe

После успешной загрузки файлы запускаются на исполнение.

(На момент создания описания данные ссылки не работали.)Рекомендации по удалению


Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить процессы червя.
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить файлы:
%WinDir%\Logo1_.exe
%WinDir%\uninstall\rundl132.exe
%WinDir%\RichDll.dll
Удалить параметр ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"load" = "%WinDir%\uninstall\rundl132.exe"
Удалить ключ реестра:
[HKLM\SOFTWARE\Soft\DownloadWWW]

Offline

#28  21.03.07 00:05

Re: вирус в сети

круто на касперычем поиздевались :))

Offline

#29  21.03.07 00:40

Re: вирус в сети

я где-то схватил этот виурс. теперь тупо каспер не ставится. комп просто перегружается при установке. хотя всё как написано - все файлы и дллки грохнул. хз че делать и чем лечить всё инфицированное.

Offline

#30  21.03.07 01:04

Re: вирус в сети

belial, самое простое - на другой машинке свой винт прочекать

Offline

#31  21.03.07 01:36

Re: вирус в сети

видимо так и придется сдлеать

Offline

#32  21.03.07 01:57

Re: вирус в сети

нодовский сканер вроде в "список" не попал...

Offline

#33  21.03.07 09:13

Re: вирус в сети

Maver, на паре машин nod оказался в пролёте
пришлось вручную машину чистить

Offline

#34  21.03.07 10:39

Re: вирус в сети

в смысле? базы одинаковые результат разный?

как надоело шаманство с антивирусами..)

Offline

#35  21.03.07 13:56

Re: вирус в сети

разница в версиях была, базы одинаковые

Offline

#36  26.03.07 03:39

Re: вирус в сети

belial,  было тоже самое. макафи помог

Offline

#37  26.03.07 12:13

Re: вирус в сети

у нас давно такая фигня на компьютерах гуляет..

Offline

#38  28.03.07 22:21

Re: вирус в сети

У меня аообще когда из буфера вставляешь что-нибудь пишет Hello!, проверил комп и оказалось 740 .exe файлов заражено win32/jeefo.A virus, сижу лечусь NOD32, но не уверн что с буфером проблемма из-за этого вируса.
Может кто знает точно???

Offline

#39  29.03.07 00:35

Re: вирус в сети

мозги самый лучший антивирус....

Offline

#40  29.03.07 00:35

Re: вирус в сети

Кашперовский 6 - ЛАПАТА! Меня нервирует что даже при загрузке Internet Explorer вылазиет сообщение, что мол енто некое опасное программное обеспечение, и это не только с Explorerом, такими темпами и про винду спросит:Резрешить/Запретить? :) Вот именно из-за таких мелочей и появляется сильное и стойкое отвращение. NOD - рулит!!!!.

Offline

#41  29.03.07 01:04

Re: вирус в сети

Ну, дык если у тебя експлорер лезет не туда, куда ты ему сказал, это наверняка, что вредоносная программка сработала... Так что, это вполне нормально для антивируса.

Offline

#42  03.04.07 01:55

Re: вирус в сети

<Камышовый> написал(а):

Ну, дык если у тебя експлорер лезет не туда, куда ты ему сказал, это наверняка, что вредоносная программка сработала... Так что, это вполне нормально для антивируса.

нет просто КАШМАРСКИЙ слишком туп чтоб отличить приложение запушенное нормальной прогой и прогой вирусом!по ентему он и запрашивает!

Offline

#43  03.04.07 14:50

Re: вирус в сети

Могу поспорить, что ты тоже не отличишь.

+1 к касперу за такую фичу.

Offline

#44  03.04.07 18:50

Re: вирус в сети

Antony написал(а):

adarian написал(а):

каспер 6 с обновлениями тебе в помощь

как показала практика, активный касперский 6 с новыми базами, не устоял. Этот вирус делает следующее:

при запуске приложения, содержащего вирус, он активируется и
- сбавляет звук в 0, для того, чтобы юзер не смог услышать оповещения о вирусе
- эмулирует нажатие кнопки "разрешить" в окне оповещения касперского и успешно запускается. После этого он грохает процесс касперского и делает сним что-то ещё, после чего он не запускается. Не помогает даже переустановка касперского.

Причём вирус распространяется по шаре, дописывая себя во все экзешники. Включённый файловый антивирус в касперском в итоге конечно находит его, однако иногда он делает это слишком поздно, что и произошло вчера у нас в офисе.

ыыыы
хз как ты настраивал антивирус
но у меня каспер устоял
и все почистил
когда ставил каспер на новую зараженную тачку, похерились базы антивирусные
так как вылетел синия экран при обновлении
далее послеобновления базы номрально определились и ещё один комп был исцелен

Offline

#45  03.04.07 18:50

Re: вирус в сети

koles86 написал(а):

Кашперовский 6 - ЛАПАТА! Меня нервирует что даже при загрузке Internet Explorer вылазиет сообщение, что мол енто некое опасное программное обеспечение, и это не только с Explorerом, такими темпами и про винду спросит:Резрешить/Запретить? :) Вот именно из-за таких мелочей и появляется сильное и стойкое отвращение. NOD - рулит!!!!.

научись читать документацию и настраивать каспера

Offline

Software » вирус в сети 

ФутЕр:)

© Hostel Web Group, 2002-2025.   Сообщить об ошибке

Сгенерировано за 0.094 сек.
Выполнено 11 запросов.