vic888, точнее только те что были запущенны в тот момент. (дата создания одинаковая) у них..
и больше это гадость никак не проявилась.
думаете это то же что и обсуждалось здесь
офлайн
brazilian_communist
Senior Member
|
|
2458 |
19 лет на сайте Город:
|
vic888, точнее только те что были запущенны в тот момент. (дата создания одинаковая) у них..
и больше это гадость никак не проявилась.
думаете это то же что и обсуждалось здесь
Зимой была версия, которая работала, как я описал. А недели две назад вышла новая версия, которая стала умнее и стала заражать все exe-файлы.
Хотя м.б. у Вас другой вирус.
.
офлайн
hardcoreASH
Senior Member
|
|
2376 |
20 лет на сайте Город:
|
Подскажите, что за явление.
Периодически вылетает окошко 1(буквально на секунду) в систем трее появляется непонятный значок....комп самостоятельно пытается дозвониться куда-то по модуму. Я на всякий случай отключил его, но очень хотелось бы узнать что это и как лечится.
офлайн
Тов.Штырлиц
Velo Team
|
|
800 |
19 лет на сайте Город:
|
офлайн
Тов.Штырлиц
Velo Team
|
|
800 |
19 лет на сайте Город:
|
офлайн
hardcoreASH
Senior Member
|
|
2376 |
20 лет на сайте Город:
|
обнаружено: вирус Email-Worm.Win32.Rays
обнаружено: троянская программа Trojan.VBS.Starter.a
У кого есть опыть избавления от этой нечисти? Каспер 6.0 с обновлениями не лечит
hardcoreASH,
вирус Email-Worm.Win32.Rays
Вирус-червь, распространяющийся через интернет в виде вложений в зараженные электронные письма. Рассылается по всем найденным на зараженном компьютере адресам электронной почты. Также червь копирует себя на подключаемые внешние устройства.
Червь является приложением Windows (PE EXE-файл), написан на Visual Basic и имеет размер около 49 КБ.
При инсталляции червь копирует себя с именем Mstray.exe в корневой каталог Windows:
%Windir%\Mstray.exe
При этом иконка созданного файла выглядит в виде папки с целью маскировки исполняемого файлачервь регистрирует себя в ключе автозапуска системного реестра:
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"RavTimeXP"="%Windir%\Mstray.exe"
Червь изменяет ключ системного реестра, таким образом, чтобы блокировать открытие скрытых и системных файлов:[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=0Для распространения на другие компьютеры червь копирует себя в корневой каталог дисков A:, D:, E: в случае их доступности с именем Winfile.exe.
Чистим удаляем все это в ручную.
Trojan.VBS.Starter.a
Его у меня 5 каспер легко лечит.
офлайн
hardcoreASH
Senior Member
|
|
2376 |
20 лет на сайте Город:
|
RED (Y), Это что получается...нужно сносить 6 с обновлениями и ставить 5-го Каспера?:)))) Как-то не логично.
А что в ручную с червём делать? Что именно в реестре править?
hardcoreASH, Ничего сносить не предлагаю просто если 5 лечит то и 6 должен лечить спокойно.
Заходим по F8 в безопастный режим и оттуда удаляем файлы Mstray.exe из корневого каталога Windows в реестре удаляем его из автозапуска [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"RavTimeXP"="%Windir%\Mstray.exe" также проверяеи наличие параметров с именем Mstray.exe по всему реестру,вё ессно чистим.Тут включаем [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"Hidden"=0
отображение файлов и папок.Затем простым поиском проверяем систему на файлы Mstray.exe и Winfile.exe.,всё это тоже сносим.Затем запускаем каспера который всё это дело добивает.Усё.
офлайн
Адвокат_Дьявола
IRC Team
|
|
25913 |
21 год на сайте Город:
|
Лорена:Нужен ключ к пятому Касперу, поделитесь, плиз!
Тебе сюда - http://forum.onliner.by/viewtopic.php?t=60546
RED (Y), напишу ЛС из дома, пасиб, счас не на том компе (просто лицензия кончается, год почти прошел.
Адвокат Дьявола™, проверила в эти выходные комп Каспером, Вебом и НОД 32- все чисто-чисто, вирусы по нулям, аж подозрительно!
офлайн
Неизвестный кот
Moderator
|
|
7603 |
23 года на сайте Город:
|
подцепил заразу.
avast молчит
периодически сам-по-себе запускается IE и идет на траницу
http://89.188.16.10/чтото_там длинное__
откуда редиректит случайным образом на разнообразные сайты.
AntoXa, Autoruns с ProcessExplorer от sysinternals.com тебе в руки и щеми гадов вручную.
AntoXa, чем подцепил? каким браузером пользуешься?
avz в руки и погнал.
у меня в последние 2 дня outpost стал постоянно материться на сканирование портов, причем источник - ip адреса моего-же прова, раньше такого практически не было.
всплеск вирусной активности?
куда сохраняются обновления аваста, и как их восстановить после переустановки винды ??
а-то после переустановки постоянно обновлять приходится