ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

23.02.2009, 03:38
|
|
Познающий
Регистрация: 24.01.2009
Сообщений: 56
Провел на форуме: 132567
Репутация:
9
|
|
KIS 9 - это антивирус касперского! А Маскируется он приблизительно так есть проводник Eхplorer.exe в папке Windows! А вирус может замаскироваться как Exp1orer.exe Что у простого пользователя на взгляд сильно не бросается! А на Флэшке У тебя 100% Файл Autorun.inf и папка Recycler! Запусти TotalCommander если нет такой проги то установи её!(P.S. на будущее пригодиться) Она отображает скрытые файлы и посмотри на флэшке файл Autorun.inf! запусти его в текстовом редакторе! там будет строка где будет Указано название файла вируса!!! он должен быть с расширением .exe
|
|
|

23.02.2009, 21:45
|
|
Новичок
Регистрация: 22.02.2009
Сообщений: 6
Провел на форуме: 4103
Репутация:
0
|
|
открываю флешку,по ходу ативирусник уничтожает файл Autorun.inf потому что скрытый остается один файл G:\RECYCLER\S-5-3-42-2819952290-8240758988-и еще куча цифр!и уничтожает в зтом файле тоже что то!после того как флзху вставил и вытащил все повторяется снова!(((((постоянно!по указанным путям полазил,ничего не нашел а может из за того что не знаю,не заметил(((((ппц...(((((
|
|
|

24.02.2009, 21:28
|
|
Познающий
Регистрация: 24.01.2009
Сообщений: 56
Провел на форуме: 132567
Репутация:
9
|
|
Отключи антивирус! вставь флэшку и посмотри эти файлы! Посмотри в Диспетчер задач на наличие подозрительного процесса! И установи ты Касперского 2009 и проверь весь компьютер на вирусы!
|
|
|

25.02.2009, 15:26
|
|
Участник форума
Регистрация: 23.05.2008
Сообщений: 139
Провел на форуме: 1802837
Репутация:
251
|
|
ничего отключать ненадо...темы про вирус kido, он же conficker уже поднимались не раз...
для начала просто стоит перестать совать флешку в компьютер, тем самым записывая вирус себе на нее по кругу...очаг заражения у тебя на компьютере.
Сам вирус прячется под разными именами (обычно в виде DLL или графических файлов во временных папках Интернета), чаще всего в c:\windows\system32\.
Также источниками перенесения этого вируса являются сменные носители (т.е. флешки, mp3-плееры).
На сменном носителе вирус создает файлы: <X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\<rnd>.vmx, где rnd – случайная последовательность строчных букв, X – буква съемного диска и сопровождающий файл <X>:\autorun.inf (для обнаружения стоит включить отображение скрытых файлов в системе).
далее обязательно просмотри комп на наличие этого вируса утилитами
"KidoKiller" - утилита от Лаборатории касперского, которая распространяется в виде исполняемого .exe-файла. Общий вид программы представлен ниже
Утилита осуществляет проверку всех папок, процессов, в которых вирус мог проявлять свою активность. В случае обнаружения зараженного файла, утилита удаляет его.
ссылки для скачивания
_http://rapidshare.com/files/202331863/KidoKiller_v3.1.zip.html
_http://slil.ru/26997266
_http://webfile.ru/2980836
_http://dump.ru/file/1910407
"AntiDownadup"
Для достижения большего эффекта от лечения вируса в дополнение к первой утилите можно использовать программу Anti-Downadup-EN.exe. Она также была представлена антивирусной компанией, которая выпускает «Bit Defender».
Для проведения процесса лечения достаточно запустив ее нажать кнопку «Start». Когда в окне лога будет написано "possible downadup file c:/windows/system32/random.dll", то считай, что ты нашел вирус. Далее же после сообщения «Please restart you computer to take effect» просто перезагрузи тачку.
ссылка для скачивания
_http://rapidshare.com/files/202330786/Anti-Downadup-EN.exe.html
_http://slil.ru/26997257
_http://webfile.ru/2980821
_http://dump.ru/file/1910387
и еще ряд действий, которые стоит проделать, дабы удалить вирус:
1. Также в групповой политике безопасности системы стоит отключить автозапуск. в командной строке набери gpedit.msс
в выпавшем окне ищи пункт "административные шаблоны". Далее "Система". и вне содержимого папок, которые будут находиться в пункте система найдешь пункт "Отключить автозапуск". Нажимаешь на нем дважды. в параметрах вместо "не задано" выбери "Отключить".
2. в службах отключить планировщик заданий.
3. установить все заплатки безопасности, которые закрывают уязвимость системы.
4. если компьютер находится в локальной сети, то в качестве антивирусной системы, которая будет хоть атаки отбивать от других компьютеров, которые являются зараженными, установить Kaspersky Internet Security
5. установи пароль на свой комп, который будет устойчив ко взлому. список нежелательных паролей, по которым вирус делает последовательно перебор, был представлен в интернете..
борись..иначе дальше будет худо
|
|
|

15.03.2009, 00:42
|
|
Познающий
Регистрация: 03.11.2008
Сообщений: 97
Провел на форуме: 932867
Репутация:
132
|
|
поставь авиру червя на карантин потом перезагружаеш комп! и удаляеш с карантина!
|
|
|

15.03.2009, 00:58
|
|
Новичок
Регистрация: 27.09.2008
Сообщений: 29
Провел на форуме: 775064
Репутация:
36
|
|
Открой(скачай) Far meneger 4ерез него на флехе удали ауторан и все подозрительные файли
Потом скачай Dr.Web Cure It и в безопасном режиме проскань капм и флеху(его устанавливать не надо !!)
___________________________
ICQ : 1840200

|
|
|
|
 |
|
Похожие темы
|
| Тема |
Автор |
Раздел |
Ответов |
Последнее сообщение |
|
Люди добрые, помогите по Access
|
Narum |
С/С++, C#, Rust, Swift, Go, Java, Perl, Ruby |
1 |
07.02.2007 01:01 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|