Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |
|
Убить виря!!! помощь........ |

07.06.2005, 13:55
|
|
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
Провел на форуме: 807041
Репутация:
263
|
|
Убить виря!!! помощь........
Всем прива!!! не знаю точно туды ли я пишу... но тем не менее- нужна помощь-
На машине вин 2000 один юзверь поставил инет оптимизатор (я не знаю да и он не знает какой), подцепил Trojan-Downloader.Win32.Dyfuca.gen
.......... всё бы ничего- но все вордовские вайли получили расширение екзе... при наводе на них мышы- они исчизают... всё содержимое было стёрто... базы касперского не обновляются... симантик видет его но в карантин не ставит... вообщето Trojan-Downloader.Win32.Dyfuca.gen так не поступает... похоже что с ним какойто новый вирь ни кем не обнаруживаемый... что делать- как востоновить инфу!?.. я в шоке!!!!
|
|
|

07.06.2005, 16:42
|
|
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме: 13166814
Репутация:
3876
|
|
Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
Посмотри автозагрузку!
Перегрузи комп в безопасном режиме... тоже иногда полезно бывает. Может чего найдёшь примечательного.
|
|
|

07.06.2005, 20:38
|
|
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме: 632524
Репутация:
9
|
|
Установи пока ФайрВолл! Или если у тебя Sp2, то зайди в брандмаузер и посмотри Исключения У бери везде галочки! Мало, ли он из инета че нить катает, (Или наоболрот!) =)
|
|
|

07.06.2005, 21:45
|
|
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме: 307649
Репутация:
67
|
|
Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
Посмотри автозагрузку!
Перегрузи комп в безопасном режиме... тоже иногда полезно бывает.
Во чувак прально говорит. Возьми чтонить что чистит рестр и посмотри стартовую загрузку (там ты виря обнаружешь) Запомни путь к ехе и в безопасном режиме или в dos удали его нах.
|
|
|

07.06.2005, 22:26
|
|
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме: 632524
Репутация:
9
|
|
А если вирь уже успел распространится, то он будет запускаться сам от тех файлов, к которым он успел впиться, (Хоть ты даже удалил Exe шник из диспечера). Для етого тебе надо позарес обновлять базы!!!
|
|
|

07.06.2005, 22:46
|
|
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
Провел на форуме: 307649
Репутация:
67
|
|
с инета качнуть абдейт и загрузить с компа
|
|
|

07.06.2005, 23:01
|
|
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме: 632524
Репутация:
9
|
|
Предварительно воспользоваться Файрволлом
|
|
|

08.06.2005, 03:26
|
|
Banned
Регистрация: 21.04.2005
Сообщений: 328
Провел на форуме: 632524
Репутация:
9
|
|
Ну как?
|
|
|

08.06.2005, 03:32
|
|
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
Провел на форуме: 1495357
Репутация:
107
|
|
Silveran
Пришли любой зараженный архив Word'a на адрес virus@lightcod.com
ЗЫ В *.rar архиве
|
|
|

08.06.2005, 03:40
|
|
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
Провел на форуме: 1495357
Репутация:
107
|
|
Trojan-Downloader.Win32.Dyfuca.gen
Семейство вредоносных программ-загрузчиков. Написаны на Visual C++, упакованы UPX. Средний размер файла (упакованного) — 33-34 КБ.
Инсталляция
Распространяются в виде динамической библиотеки (dll), которая устанавливается в систему в качестве Browser Helper Object (BHO). Конкретные параметры инсталляции, пути в реестре зависят от модификации трояна.
Действия
Трояны семейства могут выполнять следующие действия:
загрузка и выполнение нежелательных программ - троянов и AdWare;
перенаправление браузера на сайт www.internet-optimizer.com при выдаче ошибок «файл не найден» и др.;
перенаправление поисковых запросов на yoogee.com.
-------------------
Дык Ты наверное еще и новую версию закачал да?
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|