19 апреля 2024, 07:07:20

Новости:

Чтобы загрузить изображение нужно нажать кнопку "ПРЕДВАРИТЕЛЬНЫЙ ПРОСМОТР".


Помогите-ВИРУСЫ

Автор Foxeh, 28 января 2007, 00:35:10

0 Пользователей и 1 гость просматривают эту тему.

Duke

Ell
Цитироватьаваст ещё не настолько умный
я предлогал вручную смотреть файл ;) а не антивирусами.
Цитироватьтело вируса обрубил, но оставил оболочку
хм. а что за термин "оболочка" ?

Sandra Nasic

12 июня 2007, 09:50:08 #141 Последнее редактирование: 12 июня 2007, 09:51:01 от Sandra Nasic
Эх... Сейчас вот антивирь нашел червячка Win32:Trojan-gen. {UPX!}.... :D
Зашибись! Кстати, какие у него (виря) действия?

Sandra Nasic

Вот, кстати. Червяк этот расползается, поэтому в хранилище у меня уже их 2. А из ХРАНИЛИЩА их никак не удалить, что ли?
Если я нажму УДАЛИТЬ, нажав правой кн. мыши по этому вирю, сам вирь удалится при этом или нет?

Ell

убить если есть в диспетчере.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
WINDLL.DLL
удалить
потом из карантина можно удалять.
действия у него управление компом удалённое и перехват команд с клавиатуры.
Не придумывай себе одиночества (с)..

Sandra Nasic

Ell
Цитироватьубить если есть в диспетчере. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices WINDLL.DLL удалить потом из карантина можно удалять. действия у него управление компом удалённое и перехват команд с клавиатуры.

Хех... К сожалению, я их удалила ДО написания ЭТОГО поста...
Не дождалась, т.к. надо было уже действовать... Проверила ещё раз Авастом - вирей нет...Или их нет, потому что это АВАСТ? :lol:  

Ell

Sandra Nasic
в реестре удали что я написала если осталось.
и в системном каталоге dll  эту. не факт что антивирус выгреб всё.
ЦитироватьИли их нет, потому что это АВАСТ?

:D всё возможно ;)  
Не придумывай себе одиночества (с)..

Sandra Nasic

Ell
Тебе не составит труда выйти в асю?

kinder

ЦитироватьОбязательно читать перед обращением за помощью в лечении


Я прошу прощения! Я по всей видимости нарушаю правила, но мне нужно срочно узнать, что за вирус попал в комп! Может кто-нить сразу подскажет?

Я расскажу, что происходит с компом.
В каждой папке сама собой появляется ещё одна папка с таким же именем (весит 108 кб) - но это не папка. Т.к. она открывается в новом окне и является как бы ссылкой совсем в другое место.

Многие программы не запускаются.

При запуске Касперского файл kav.exe самоудалился!

Постоянно вылазеют ошибки реестра, эксплорера и т.д.

Windows не переустанавливается. Обрывается на пол-пути.

Помогите пожалуйста! Что делать? Что за вирус?
Как избавиться, если DrWeb не включается, а Касперский удаляется??

Ell

25 декабря 2007, 22:33:50 #148 Последнее редактирование: 25 декабря 2007, 22:38:09 от Ell
это Trojan.VBS.Autorun в autorunRE.exe судя по всему. папочки newfolder.exe есть?
Ещё подозрение на варезов.
Точную модификацию не знаю, точнее, не помню.
ЦитироватьПри запуске Касперского файл kav.exe самоудалился!

полная версия какая?
попробуй из безопасного запустить.
Но для начала авз. ссыль в первом посте.
С логами дело быстрее бы пошло конечно...

Кстати если есть возможность, скопируй эти "папки", положи в архив с паролем virus и аську что ли у кого-нибудь возьми мою... У Тихой например.
Не придумывай себе одиночества (с)..

kinder

Ell
Цитироватьпапочки newfolder.exe есть?
в самом компе не видел, но вот на флэшке (которая вставлялась в заражённый комп) нашёл папку "Новая папка.exe"

Цитироватьполная версия какая?
честно говоря не в курсе.. т.к. это не мой комп.. Запускал всё подряд.. Ничего толком не работало..

Цитироватьпопробуй из безопасного запустить.
Но для начала авз. ссыль в первом посте.
ок! просто этот комп далеко от меня (на другом конце города), и мне желательно с первого раза его починить.. т.к. нет возможности ездить взад-вперёд..

У меня есть Касперский kav5.0.227_personalru, но он уже год не обновлялся.. вот не знаю, что делать.. Если всё-таки я скачаю обновления, мне это поможет?

Цитироватьи аську что ли у кого-нибудь возьми мою...
спасибки, но на том компе нет инета..

Цитироватьэто Trojan.VBS.Autorun
хорошо, спасибо!! я поищу о нём инфу.. может что получится.. :)



По всем вопросам пишите по адресу gratispp@mail.ru