ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Помогите люди добрые!
  #1  
Старый 23.02.2009, 01:42
scion
Новичок
Регистрация: 22.02.2009
Сообщений: 6
Провел на форуме:
4103

Репутация: 0
По умолчанию Помогите люди добрые!

Здраствуйте люди добрые!помогите избавиться от вируса Червь!!!сидит он у меня то ли во флешке то ли в компе(((((каждый раз как ее подключаю выбивает антивирус NOD32 собщение о вирусе и его блокировке!очень прошу!я в зтом деле новичок и очень нуждаюсь в помощи и обьяснении что к чему!((((плизз!
 
Ответить с цитированием

  #2  
Старый 23.02.2009, 02:28
.xs
Новичок
Регистрация: 02.07.2008
Сообщений: 29
Провел на форуме:
264726

Репутация: 38
По умолчанию

Собственно, в чём проблема? Найден вирус - необходимо удалить его исполняемый файл, а также autorun.inf и все левые скрытые файлы в корне. Появится снова - идём: пуск -- выполнить -- regedit (win+r -- regedit), ищем записи по названию exe-файла; удаляем/корректируем.
 
Ответить с цитированием

  #3  
Старый 23.02.2009, 02:40
Prod
Участник форума
Регистрация: 10.12.2006
Сообщений: 169
Провел на форуме:
1683959

Репутация: 95
По умолчанию

AVZ4
 
Ответить с цитированием

  #4  
Старый 23.02.2009, 02:42
dimarik-dima
Познающий
Регистрация: 24.01.2009
Сообщений: 56
Провел на форуме:
132567

Репутация: 9
По умолчанию

Что пишит нод32? Как называется хоть этот вирус???
 
Ответить с цитированием

  #5  
Старый 23.02.2009, 02:42
scion
Новичок
Регистрация: 22.02.2009
Сообщений: 6
Провел на форуме:
4103

Репутация: 0
По умолчанию

а можно поподробнее разжевать а то я бот и некоторых тезисов не понимаю(((((
regedit я знаю где находиться а вот что дальше не понял!(((читал что зтот вирус проникает через какуюто дыру в виндовс,что нужно поставить заплатку,типа патч что ли и все станет ок!
 
Ответить с цитированием

  #6  
Старый 23.02.2009, 02:45
scion
Новичок
Регистрация: 22.02.2009
Сообщений: 6
Провел на форуме:
4103

Репутация: 0
По умолчанию

22.02.2009 17:27:26 Защита файловой системы в режиме реального времени файл G:\autorun.inf INF/Conficker червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\System32\svchost.exe.

22.02.2009 17:27:24 Защита файловой системы в режиме реального времени файл G:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx модифицированный Win32/Conficker.AE червь очищен удалением - изолирован NT AUTHORITY\SYSTEM Событие произошло в новом файле, созданном следующим приложением: C:\WINDOWS\System32\svchost.exe.

вот такое выбивает при каждом подключении флешки!!!!подскажите как побороть его и предотврать нападение в следущий раз!плизз
 
Ответить с цитированием

  #7  
Старый 23.02.2009, 03:02
dimarik-dima
Познающий
Регистрация: 24.01.2009
Сообщений: 56
Провел на форуме:
132567

Репутация: 9
По умолчанию

В основном Черви сидят либо в корне диска (т.е. диск например C, D и т.д) либо в папке Windows(Чаще всего в папке System32)!Реже встречается в папке Document and Setting! Они в основном маскируются под служебные программы Windows!!! Автозапуск у них срабатывает либо от файла Autoron.inf Либо прописывается в реестре! Вот путь в реестре где он может висеть:
1) HKEY_Local_mashine\Software\microsoft\windows\Curr entVersion\Run
2) HKEY_Local_mashine\Software\microsoft\windows\Curr entVersion\RunOnce
3) HKEY_Current_User\Software\microsoft\windows\Curre ntVersion\Run
4) HKEY_Current_User\Software\microsoft\windows\Curre ntVersion\RunOnce
5) HKEY_Local_mashine\Software\microsoft\windows NT\CurrentVersion\Winlogon Сдесь может быть прописан в Shell (Там должен стоять только Explorer.exe)
6) Пуск->Все программы->Автозагрузка.
Ты можеш с флэшки удалять хоть милион раз всёравно вирус заразит её опять пока ты его не уничтожиш на компьютере!!!
 
Ответить с цитированием

  #8  
Старый 23.02.2009, 03:02
ex3me
Участник форума
Регистрация: 07.01.2009
Сообщений: 186
Провел на форуме:
1247273

Репутация: 166
Отправить сообщение для ex3me с помощью ICQ
По умолчанию

хороший червь =) пообщался бы с его автором (а потом бы получил 250k$ ,хы)
через Total открой и грохни все левые файлы с флешки

а ваще - ставь KIS 9 и неепи себе мозги с нодами и прочей нечистью

З.Ы. исходя из поста выше (автор поста забыл поставить копирайты) - зри в корень
 
Ответить с цитированием

  #9  
Старый 23.02.2009, 03:16
scion
Новичок
Регистрация: 22.02.2009
Сообщений: 6
Провел на форуме:
4103

Репутация: 0
По умолчанию

Думаешь через тотал будут видны файлы??да там их и нет вроде(((а что за KIS 9???? я слышал о таком,о нормальный антивирусник?справится с задачей?))
 
Ответить с цитированием

  #10  
Старый 23.02.2009, 03:20
scion
Новичок
Регистрация: 22.02.2009
Сообщений: 6
Провел на форуме:
4103

Репутация: 0
По умолчанию

ну тут пути указанные где он может висеть а как он выглядит?так как показал антивирус??слышал если удалить что то связанное со словом system опасно удалять!может не загрузиться винда!(((и подскажите какой более надежный антивирус что может и уничтожить и предотвратить!спасибки всем за ответы!я очень признателен и теперь буду хоть что то понимать!))
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Люди добрые, помогите по Access Narum С/С++, C#, Delphi, .NET, Asm 1 07.02.2007 01:01
ЛЮДИ добрые помогите alimon_m Чаты 0 06.04.2004 01:50



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ