+ Ответить в теме
Показано с 1 по 17 из 17

Тема: Новый вирус!!!

  1. #1
    Gold Member Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Аватар для Arhangel
    Регистрация
    04.11.2004
    Адрес
    Недалеко от вас
    Возраст
    43
    Сообщений
    10,580
    Поблагодарил(а)
    1,302
    Получено благодарностей: 5,277 (сообщений: 2,491).

    По умолчанию Новый вирус!!!

    Подцепил заразу. На всех дисках (и съёмных) появляются файлы Limit.exe и autorun с указанием запуска лимита.
    Ещё указано время какоето, но я в это врмя сплю уже
    NOD,Panda и WinAntiVirus ничего не сказали.
    В инете никаких вседений.
    Кто знает чем личить.?
    ЗЫ. варианты "попробуй то, попробуй сё" не нужны. Конкретно программу, которая может излечить.

  2. #2
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Прям ща сделал нужную обнову. Возьми вот эти архивчики, да и включи на полную...

    У тя скорее всего Win32.Krepper. Распространён в П2П сетях. Маскируется под известные проги и игрушки ).
    Вложения
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  3. 2 пользователей сказали cпасибо Воланд за это полезное сообщение:

    Arhangel (15.08.2007), Левша (14.08.2007)

  4. #3
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Что там по беде?
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  5. #4
    Новичок newman кто это?
    Регистрация
    29.12.2007
    Адрес
    На кольцах Сатурна
    Возраст
    32
    Сообщений
    23
    Поблагодарил(а)
    13
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    перезалейте плиз

  6. #5
    Добро Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Воланд Закрылки на взлет Аватар для Воланд
    Регистрация
    03.02.2005
    Адрес
    Сибирь
    Сообщений
    8,849
    Поблагодарил(а)
    2
    Получено благодарностей: 1,228 (сообщений: 733).

    По умолчанию

    Это новая версия проги (старая обновки больше не хавает). Обновлял на прошлой неделе.
    Я умею делать из ничего чего.

    Руководство нашего форума. Я со звездой о).

  7. 1 пользователь сказал cпасибо Воланд за это полезное сообщение:

    newman (30.12.2007)

  8. #6
    Новичок newman кто это?
    Регистрация
    29.12.2007
    Адрес
    На кольцах Сатурна
    Возраст
    32
    Сообщений
    23
    Поблагодарил(а)
    13
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    >>> C:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    >>> D:\autorun.inf ЭПС: подозрение на скрытый автозапуск (высокая степень вероятности)
    Когда провереят пишит это.Но я это и без него знаю.А как мне это исправить.


    Добавлено через 26 минут
    У меня из-за этого вируса перестал работать "Диспечер задач" на нажатие Alt+Control+Delete городо молчит.Как это можно востоновить?
    Последний раз редактировалось newman; 30.12.2007 в 14:04. Причина: Добавлено сообщение

  9. #7
    Джедай rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе rr3 Разбег по полосе Аватар для rr3
    Регистрация
    24.11.2006
    Адрес
    Новосибирск
    Возраст
    30
    Сообщений
    3,661
    Поблагодарил(а)
    6,771
    Получено благодарностей: 1,142 (сообщений: 675).

    По умолчанию

    Panda Internet Security 2008 вот этим анти вирусом всяко можно вывести это твирус!?

  10. #8
    Новичок newman кто это?
    Регистрация
    29.12.2007
    Адрес
    На кольцах Сатурна
    Возраст
    32
    Сообщений
    23
    Поблагодарил(а)
    13
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    У меня ещё один вопрос когда я открываю флэшку то она открывается в отдельном окне и после этого все диски(локальные) тоже начинают открываться в отдельном окне.Как этого избежать?
    http://www.blitz3d.flybb.ru/ - сайт посвещонные 3D программированию и моделированию.

  11. #9
    Мастер Paralax кто это? Аватар для Paralax
    Регистрация
    16.10.2006
    Сообщений
    871
    Поблагодарил(а)
    215
    Получено благодарностей: 298 (сообщений: 178).

    По умолчанию

    newman

    Проверяй комп на вирусы. На флехе живет троянчик или бакдорчик. Он то и создает эти файлы autorun.inf в корне каждого диска, в котором содержит вызов себя любимого. Поставь в свойствах папки галку на пункт Отображать скрытые и системные файлы и поудаляй эти файлки попутно и подозрительные экзешники в корне дисков, которых там быть не должно. Обновляй антивирусную базу и лечи комп.

  12. #10
    Новичок newman кто это?
    Регистрация
    29.12.2007
    Адрес
    На кольцах Сатурна
    Возраст
    32
    Сообщений
    23
    Поблагодарил(а)
    13
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    Проверяй комп на вирусы. На флехе живет троянчик или бакдорчик. Он то и создает эти файлы autorun.inf в корне каждого диска, в котором содержит вызов себя любимого. Поставь в свойствах папки галку на пункт Отображать скрытые и системные файлы и поудаляй эти файлки попутно и подозрительные экзешники в корне дисков, которых там быть не должно. Обновляй антивирусную базу и лечи комп.
    Спасибо за совет,но когда я их удоляю они появлеются снова.
    http://www.blitz3d.flybb.ru/ - сайт посвещонные 3D программированию и моделированию.

  13. #11
    Мастер Paralax кто это? Аватар для Paralax
    Регистрация
    16.10.2006
    Сообщений
    871
    Поблагодарил(а)
    215
    Получено благодарностей: 298 (сообщений: 178).

    По умолчанию

    Цитата Сообщение от newman Посмотреть сообщение
    Спасибо за совет,но когда я их удоляю они появлеются снова.
    Естественно, вирус то в памяти висит. Пока антивирусник процесс не прихлопнет или сам вручную. Флеху еще проверь - настоящий рассадник для последних вирусов.

    З.Ы.
    Ошибки в подписи исправь хотя бы для начала

  14. #12
    Новичок newman кто это?
    Регистрация
    29.12.2007
    Адрес
    На кольцах Сатурна
    Возраст
    32
    Сообщений
    23
    Поблагодарил(а)
    13
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    Пока антивирусник процесс не прихлопнет или сам вручную.
    У меня дипечер задач не работает.
    З.Ы.
    Ошибки в подписи исправь хотя бы для начала
    Упс.Извените
    Последний раз редактировалось newman; 30.12.2007 в 15:19.
    http://www.blitz3d.flybb.ru/ - сайт посвещонные 3D программированию и моделированию.

  15. #13
    Умник LEXTER кто это?
    Регистрация
    01.03.2007
    Возраст
    38
    Сообщений
    680
    Поблагодарил(а)
    22
    Получено благодарностей: 38 (сообщений: 30).

    По умолчанию

    Хватал подобные вири от тех у кого сеть и нод32 стоит, каспер со старыми базами(3х месячной давности) сразу реагировал не экзешник, а файл ауторун удалял вручную...еще исполнительным может быть .com - файл...еще есть разновидность такого виря, которая отключает показ скрытых файлов и папок и включить его потом никак не удается...у меня сейчас такая проблема:(

  16. #14
    Новичок newman кто это?
    Регистрация
    29.12.2007
    Адрес
    На кольцах Сатурна
    Возраст
    32
    Сообщений
    23
    Поблагодарил(а)
    13
    Получено благодарностей: 0 (сообщений: 0).

    По умолчанию

    Всё разобрался.Всем кто помогал советами огромное спасибо.
    http://www.blitz3d.flybb.ru/ - сайт посвещонные 3D программированию и моделированию.

  17. #15
    Гений SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе SergeS Разбег по полосе Аватар для SergeS
    Регистрация
    14.02.2007
    Сообщений
    2,619
    Поблагодарил(а)
    449
    Получено благодарностей: 1,533 (сообщений: 674).
    Последний раз редактировалось SergeS; 31.12.2007 в 18:18.

  18. 1 пользователь сказал cпасибо SergeS за это полезное сообщение:

    LEXTER (24.01.2008)

  19. #16
    Кандидат в умники TOTALREN Включаюсь TOTALREN Включаюсь TOTALREN Включаюсь Аватар для TOTALREN
    Регистрация
    08.04.2005
    Возраст
    35
    Сообщений
    405
    Поблагодарил(а)
    134
    Получено благодарностей: 104 (сообщений: 72).

    По умолчанию

    Аналогичная беда была, аваст! не заметил угрозы -)
    Удаляется достаточно легко ;), антивирусное ПО не нужно..
    Снимаем с автозагрузки (msconfig), в безопасном режиме включаем отображение скрытых файлов и папок (включая системные), и удаляем:
    X:/windows/system32/amon.exe
    amon.dll
    Затем на всех жестких дисках - autorun.*
    Перезапускаем машину, готово )

  20. #17
    Почти гений DJ11 кто это? Аватар для DJ11
    Регистрация
    09.02.2007
    Адрес
    центр
    Сообщений
    1,565
    Поблагодарил(а)
    351
    Получено благодарностей: 170 (сообщений: 114).

    По умолчанию

    Была аналогичная проблема подхватил на работе видимо по сетке (у меня стоит ХР, как не странно на 98 я данного хлама не обнаружил) - странности и проявления оного: все диски становятся автозапускными, в процессах висит Эксель, через свойства папки невозможно просматреть скрытые файлы - рещать вопрос стал пошагово - стоял антивирус Сумантек корп. - реакции на эту заразу 0, поставил Веба - 0, припёр из дома Касперского 5,0,114 с последними обновлениями - поставил перезаррузился - убил в процессах Эксель - просканировал - и так 3 раза - итог всё чисто - всё стало на свои места. Таким макаром вылечил 4 компа на работе.

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Мобильные вирусы!
    от !KiKi! в разделе Общие вопросы
    Ответов: 18
    Последнее сообщение: 07.02.2008, 18:09
  2. ГОРЫ МИРА
    от Barrera в разделе Активный отдых
    Ответов: 22
    Последнее сообщение: 18.09.2007, 14:37
  3. СУПЕР-МЕГА-РАСПРОДАЖА СОТОВЫХ ТЕЛЕФОНОВ
    от SOTIK в разделе Телефоны и связь
    Ответов: 6
    Последнее сообщение: 15.04.2007, 11:21
  4. AMD Athlon 64 X2 6000+: новый лидер AMD64
    от Воланд в разделе Hardware
    Ответов: 3
    Последнее сообщение: 03.03.2007, 04:22

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.