HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Закрытая тема
 
Опции темы Поиск в этой теме Опции просмотра

Убить виря!!! помощь........
  #1  
Старый 07.06.2005, 13:55
silveran
Постоянный
Регистрация: 02.05.2005
Сообщений: 786
С нами: 11065346

Репутация: 263


По умолчанию Убить виря!!! помощь........

Всем прива!!! не знаю точно туды ли я пишу... но тем не менее- нужна помощь-
На машине вин 2000 один юзверь поставил инет оптимизатор (я не знаю да и он не знает какой), подцепил Trojan-Downloader.Win32.Dyfuca.gen
.......... всё бы ничего- но все вордовские вайли получили расширение екзе... при наводе на них мышы- они исчизают... всё содержимое было стёрто... базы касперского не обновляются... симантик видет его но в карантин не ставит... вообщето Trojan-Downloader.Win32.Dyfuca.gen так не поступает... похоже что с ним какойто новый вирь ни кем не обнаруживаемый... что делать- как востоновить инфу!?.. я в шоке!!!!
 

  #2  
Старый 07.06.2005, 16:42
Rebz
Флудер
Регистрация: 08.11.2004
Сообщений: 3,395
С нами: 11317286

Репутация: 3876


По умолчанию

Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
Посмотри автозагрузку!
Перегрузи комп в безопасном режиме... тоже иногда полезно бывает. Может чего найдёшь примечательного.
 

  #3  
Старый 07.06.2005, 20:38
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Установи пока ФайрВолл! Или если у тебя Sp2, то зайди в брандмаузер и посмотри Исключения У бери везде галочки! Мало, ли он из инета че нить катает, (Или наоболрот!) =)
 

  #4  
Старый 07.06.2005, 21:45
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

Цитата:
Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
Посмотри автозагрузку!
Перегрузи комп в безопасном режиме... тоже иногда полезно бывает.
Во чувак прально говорит. Возьми чтонить что чистит рестр и посмотри стартовую загрузку (там ты виря обнаружешь) Запомни путь к ехе и в безопасном режиме или в dos удали его нах.
 

  #5  
Старый 07.06.2005, 22:26
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

А если вирь уже успел распространится, то он будет запускаться сам от тех файлов, к которым он успел впиться, (Хоть ты даже удалил Exe шник из диспечера). Для етого тебе надо позарес обновлять базы!!!
 

  #6  
Старый 07.06.2005, 22:46
(-=util=-)
Постоянный
Регистрация: 02.12.2004
Сообщений: 352
С нами: 11282726

Репутация: 67
По умолчанию

с инета качнуть абдейт и загрузить с компа
 

  #7  
Старый 07.06.2005, 23:01
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Предварительно воспользоваться Файрволлом
 

  #8  
Старый 08.06.2005, 03:26
bul666
Banned
Регистрация: 21.04.2005
Сообщений: 328
С нами: 11081186

Репутация: 9
По умолчанию

Ну как?
 

  #9  
Старый 08.06.2005, 03:32
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
С нами: 11248166

Репутация: 107
По умолчанию

Silveran
Пришли любой зараженный архив Word'a на адрес virus@lightcod.com
ЗЫ В *.rar архиве
 

  #10  
Старый 08.06.2005, 03:40
FoX's
Участник форума
Регистрация: 26.12.2004
Сообщений: 188
С нами: 11248166

Репутация: 107
По умолчанию

Trojan-Downloader.Win32.Dyfuca.gen

Семейство вредоносных программ-загрузчиков. Написаны на Visual C++, упакованы UPX. Средний размер файла (упакованного) — 33-34 КБ.

Инсталляция
Распространяются в виде динамической библиотеки (dll), которая устанавливается в систему в качестве Browser Helper Object (BHO). Конкретные параметры инсталляции, пути в реестре зависят от модификации трояна.

Действия
Трояны семейства могут выполнять следующие действия:

загрузка и выполнение нежелательных программ - троянов и AdWare;
перенаправление браузера на сайт www.internet-optimizer.com при выдаче ошибок «файл не найден» и др.;
перенаправление поисковых запросов на yoogee.com.

-------------------
Дык Ты наверное еще и новую версию закачал да?
 
Закрытая тема



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.