Просмотр полной версии : Убить виря!!! помощь........
silveran
07.06.2005, 13:55
Всем прива!!! не знаю точно туды ли я пишу... но тем не менее- нужна помощь-
На машине вин 2000 один юзверь поставил инет оптимизатор (я не знаю да и он не знает какой), подцепил Trojan-Downloader.Win32.Dyfuca.gen
.......... всё бы ничего- но все вордовские вайли получили расширение екзе... при наводе на них мышы- они исчизают... всё содержимое было стёрто... базы касперского не обновляются... симантик видет его но в карантин не ставит... вообщето Trojan-Downloader.Win32.Dyfuca.gen так не поступает... похоже что с ним какойто новый вирь ни кем не обнаруживаемый... что делать- как востоновить инфу!?.. я в шоке!!!!
Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
Посмотри автозагрузку!
Перегрузи комп в безопасном режиме... тоже иногда полезно бывает. Может чего найдёшь примечательного.
Установи пока ФайрВолл! Или если у тебя Sp2, то зайди в брандмаузер и посмотри Исключения У бери везде галочки! Мало, ли он из инета че нить катает, (Или наоболрот!) =)
(-=util=-)
07.06.2005, 21:45
Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
Посмотри автозагрузку!
Перегрузи комп в безопасном режиме... тоже иногда полезно бывает.
Во чувак прально говорит. Возьми чтонить что чистит рестр и посмотри стартовую загрузку (там ты виря обнаружешь) Запомни путь к ехе и в безопасном режиме или в dos удали его нах.
А если вирь уже успел распространится, то он будет запускаться сам от тех файлов, к которым он успел впиться, (Хоть ты даже удалил Exe шник из диспечера). Для етого тебе надо позарес обновлять базы!!!
(-=util=-)
07.06.2005, 22:46
с инета качнуть абдейт и загрузить с компа
Предварительно воспользоваться Файрволлом
Silveran
Пришли любой зараженный архив Word'a на адрес virus@lightcod.com
ЗЫ В *.rar архиве
Trojan-Downloader.Win32.Dyfuca.gen
Семейство вредоносных программ-загрузчиков. Написаны на Visual C++, упакованы UPX. Средний размер файла (упакованного) — 33-34 КБ.
Инсталляция
Распространяются в виде динамической библиотеки (dll), которая устанавливается в систему в качестве Browser Helper Object (BHO). Конкретные параметры инсталляции, пути в реестре зависят от модификации трояна.
Действия
Трояны семейства могут выполнять следующие действия:
загрузка и выполнение нежелательных программ - троянов и AdWare;
перенаправление браузера на сайт www.internet-optimizer.com при выдаче ошибок «файл не найден» и др.;
перенаправление поисковых запросов на yoogee.com.
-------------------
Дык Ты наверное еще и новую версию закачал да?
Самое простое решение:
format C:
Спасает от любого виря =)))
qBiN
Есть такие вири.. от которых даже так не избавиться..
уже достаточно много вирей от которых помогает лишь низкоуровневое форматирование, а не обычное.
silveran
08.06.2005, 17:41
всем ООГРОМНОЕ спаибо!!!за ночь в сети обнаружил и убил 11 467 заражённых файлов!!!
правда ещё все расширения док на doc.exe перевелись-щас буду ручками перименновывать!!!
Все благодарю!!!!!
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot