?> Осторожно! Вирус! - стр. 14 - Компьютерная и другая техника - Нефтекумск Форум

Автор Тема: Осторожно! Вирус!  (Прочитано 103823 раз)

0 Пользователей и 3 Гостей просматривают эту тему.

Оффлайн MagIsTr

  • Мы, МагИсТры, вообще-то добрые...
  • Завсегдатай
  • *****
  • Сообщений: 1983
  • Репутация: 237
  • Пол: Мужской
  • ...это я так злюсь...
    • Нефтекумск онлайн
Re: Осторожно! Вирус!
« Ответ #130 : 26.08.2009 23:48 »
   О-оо! Нифига :haha:! Запускал, оказалось! Похоже, кнопа мышкина сглюкнула, когда я в ДМе смотрел, что за "16_mb"! Mix, интуиция у тебя на уровне! Респект! :mir:

   Блин, я-то думаю, чего это у меня в S.T.A.L.K.E.R.`е за один раз пол-обоймы вылетает... :rassmeshil:. Мышку менять надо :applaud:, чтоб ее...
aka Master Corwin, aka Призрак
Все мухи - бляхи...
Фиг догонишь!!!Да пребудет с тобой Великое Пиво...

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #131 : 28.12.2009 01:38 »
В свете вот какое чудо! Есть такой, ни чем не примечательный ip Ссылка скрыта от гостей Зарегистрироваться или Войти, на нём якобы лежит файл "Avatar-2009.J_Cameron.Full-DVDRip.avi". Но для его быстрого скачивания предлагается установить "Digital Access", ссылки на скачивание которого там же. Не вздумайте ничего качать оттуда!!! Ибо это ничто иное, как Trojan.Winlock.569 то есть вирус, который "захлопнет" вам винду и будет вымогать деньгу.Для наглядности аттачу скрин
Як диты, чесслово :)

Оффлайн Vit

  • Пользователь+
  • ***
  • Сообщений: 262
  • Репутация: 37
Re: Осторожно! Вирус!
« Ответ #132 : 28.12.2009 17:28 »
Ну это не сильно страшно, а вот на одной из моих машин засада подобного плана но гораздо серьёзней.Поймали бяку,похоже вчера. С обеда воюем, пока безрезультатно...Эта фигня заблокировала запуск taskmgr.exe  и прочих файлов(и TotalComander),запускается даже в безопасном режиме :) ,  Антивирусы блокируются :) Только что выловили на флэшку файлик idgtsp.dll realplayer8.exe и Autorun.inf в котором прописан запуск этой дряни
[autorun]
Open=Rundll32.exe .\RECYCLER\idgtsp.dll,Setup
« Последнее редактирование: 28.12.2009 19:22 от Vit »

Оффлайн Bob

  • Завсегдатай
  • *****
  • Сообщений: 1181
  • Репутация: 181
  • Пол: Мужской
  • Кто здесь?
Re: Осторожно! Вирус!
« Ответ #133 : 28.12.2009 17:49 »
Попробуй AVZ - у нее есть функция разблокировки таск-манагера, регедита и т.п.
Денег мало, длинный шмель! Ты в кибитку не ходи.

Оффлайн Vit

  • Пользователь+
  • ***
  • Сообщений: 262
  • Репутация: 37
Re: Осторожно! Вирус!
« Ответ #134 : 28.12.2009 17:56 »
Ссылка скрыта от гостей Зарегистрироваться или Войти
Попробуй AVZ - у нее есть функция разблокировки таск-манагера, регедита и т.п.
Спасиб...не запускается никакой ехешник :) и кстати бяка удаляет AVZ.exe при попадании данного на винт. :) Просканировал машину по сети вирей нет :haha: просканил конкретно файлик idgtsp.dll нифига :haha: Нашёл инфу по данной бяке Ссылка скрыта от гостей Зарегистрироваться или Войти
« Последнее редактирование: 28.12.2009 19:09 от Vit »

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #135 : 28.12.2009 20:21 »
Ссылка скрыта от гостей Зарегистрироваться или Войти
Ну это не сильно страшно, а вот на одной из моих машин засада подобного плана но гораздо серьёзней.Поймали бяку,похоже вчера. С обеда воюем, пока безрезультатно...Эта фигня заблокировала запуск taskmgr.exe  и прочих файлов(и TotalComander),запускается даже в безопасном режиме :) ,  Антивирусы блокируются :) Только что выловили на флэшку файлик idgtsp.dll realplayer8.exe и Autorun.inf в котором прописан запуск этой дряни
[autorun]
Open=Rundll32.exe .\RECYCLER\idgtsp.dll,Setup

Вот достаточно полезное и эффективное решение Ссылка скрыта от гостей Зарегистрироваться или Войти
Помогало много раз и в разных ситуёвинах. По крайней мере четыре раза различных winlock'ов выковырнул.
Як диты, чесслово :)

Оффлайн Zygal

  • Пользователь
  • **
  • Сообщений: 235
  • Репутация: 58
  • Пол: Мужской
  • Потапыч
Re: Осторожно! Вирус!
« Ответ #136 : 28.12.2009 23:11 »
как вариант, можно просто по сети (если онный вирь её не блокирует) подключиться по томуже wmic'у, прикинуть к какому процессу прицепилась эта дрянь (обычно это процесс rundll32.exe) - и завершить процесс. с помощью того же wmic можно увидеть где сидит экзешник, затем сносим профиль - сразу слетает ветка реестра рестракт ран в которой собстенно и прописывается ограничение на запуск)) а ещё можно знаете как попробовать? можете просто переименовать ту же авзэшку в rundll32.exe )))очень часто это прокатывает, потому что вирусу надо разрешить запускать себя, и как следствие вирусописатели корявят рестракт ран в чё-нить типа:
allow "rundll32.*";deny "*.*"; allow>deny;
:)

Оффлайн Vit

  • Пользователь+
  • ***
  • Сообщений: 262
  • Репутация: 37
Re: Осторожно! Вирус!
« Ответ #137 : 29.12.2009 00:59 »
танцы с бубном не увенчались успехом...пришлось банально винду сносить!

Оффлайн Mix

  • Global Moderator
  • Завсегдатай
  • *****
  • Сообщений: 4411
  • Репутация: 428
  • Пол: Мужской
  • ... Просто я фсякий!
Re: Осторожно! Вирус!
« Ответ #138 : 29.12.2009 03:23 »
Ссылка скрыта от гостей Зарегистрироваться или Войти
танцы с бубном не увенчались успехом...пришлось банально винду сносить!
За то стопудово :klevo:
Як диты, чесслово :)

Оффлайн Dariy

  • Новичок
  • *
  • Сообщений: 14
  • Репутация: 0
  • Пол: Мужской
Re: Осторожно! Вирус!
« Ответ #139 : 02.01.2010 13:21 »
Нахватался вируса Win32: Trojan-gen , Win32: Zbot-MKK,Win32:Delf-MZG и все с флешек отключил автозапуск как советовали так безопасней сначала проверяю а потом открываю .А последний Win32 avast видит а сделать ни чего не может ,удалил dr.Web .А те вирусы что в хранилище лучше совсем удалить ?