Ответить
  • NightMare Тень отца Гамлета
    офлайн
    NightMare Тень отца Гамлета

    23044

    23 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23044
    # 30 июля 2007 13:58

    А чем лечить fun.xls.exe, и вообще, что он делает?

    There are many ways to say I love you. But fu@king is the fastest
  • ice-9 zippo club
    офлайн
    ice-9 zippo club

    63210

    18 лет на сайте
    пользователь #73850

    Профиль
    Написать сообщение

    63210
    # 30 июля 2007 14:23

    NightMare, обновляешь касперского ПОЛНОСТЬЮ - вроде бы последние базы его уничтожают..а делает он вот что: автоматом записывается на любой доступный носитель, и в любую открываемую папку, причем на носителях создает файл autorun.inf. В принципе можно выключить автозапуск, прибить все подобные

    файлы, потом пройтись Каспером.... но может и не помочь

    смотри возможно все винты придется форматить....

    Как бы я хотел, чтобы я действительно был сумасшедшим. Это бы означало, что с миром все в порядке.
  • mikolaki Senior Member
    офлайн
    mikolaki Senior Member

    29148

    19 лет на сайте
    пользователь #36525

    Профиль
    Написать сообщение

    29148
    # 30 июля 2007 14:23

    NightMare, лечить кнопками, т.е. ручками ;) http://forum.windowsfaq.ru/showthread.php?p=440227

    Пока не пользовался интернетом, не знал, что на свете есть столько идиотов. © Станислав Лем
  • NightMare Тень отца Гамлета
    офлайн
    NightMare Тень отца Гамлета

    23044

    23 года на сайте
    пользователь #324

    Профиль
    Написать сообщение

    23044
    # 30 июля 2007 15:07

    mikolaki, ice-9,

    Спасибо! Т.е. я понял, деструктива никакого. только вирус сам себя множит и всё?

    There are many ways to say I love you. But fu@king is the fastest
  • Falko Member
    офлайн
    Falko Member

    119

    19 лет на сайте
    пользователь #38710

    Профиль
    Написать сообщение

    119
    # 30 июля 2007 16:08

    Maks_K, RED (Y),

    пробовал, не помогает.

    Все равно после перезапуска находит себе это проклятый kbd1.tmp, убивает его и работаем тогда спокойно дальше. Но это значит что где-то он остается...

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 30 июля 2007 16:10

    Falko, Как вариант-подключить винт к другой системе.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • ice-9 zippo club
    офлайн
    ice-9 zippo club

    63210

    18 лет на сайте
    пользователь #73850

    Профиль
    Написать сообщение

    63210
    # 30 июля 2007 16:56

    RED (Y), и вирус кинется и на другую систему... я же говорю при загрузке он со всех носителей разлетается по всем носителям....:znaika:

    Как бы я хотел, чтобы я действительно был сумасшедшим. Это бы означало, что с миром все в порядке.
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 30 июля 2007 17:02

    ice-9, Он активен в системе работающей.А в другой винде вирь просто не заведеться.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Maks_K Onliner Auto Club
    офлайн
    Maks_K Onliner Auto Club

    5215

    20 лет на сайте
    пользователь #19900

    Профиль
    Написать сообщение

    5215
    # 30 июля 2007 18:33

    Falko,

    ты подробно что и как делаk

    если загружаем систему с загрузочного cd то вирус и не стартанет

    Добро торжествует, зло - действует
  • ice-9 zippo club
    офлайн
    ice-9 zippo club

    63210

    18 лет на сайте
    пользователь #73850

    Профиль
    Написать сообщение

    63210
    # 30 июля 2007 18:38

    RED (Y), он активен НА_ВСЕХ_НОСИТЕЛЯХ подключенных к компу. если вы подключаете зараженный винт к простому - то он автоматически при загрузке винды прописывается в свежую систему и ее носители.

    по крейней мере мне так объясняли

    Как бы я хотел, чтобы я действительно был сумасшедшим. Это бы означало, что с миром все в порядке.
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 30 июля 2007 20:38

    ice-9, Не пропишеться.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • omegian Senior Member
    офлайн
    omegian Senior Member

    2255

    23 года на сайте
    пользователь #306

    Профиль
    Написать сообщение

    2255
    # 30 июля 2007 20:43

    ice-9, ты объясни почтенным господам что ты понимаешь под страшным словом автоматически? %)))

    по крейней мере мне так объясняли

    вот с этого надо было начинать :) авторан отключается.

  • mikolaki Senior Member
    офлайн
    mikolaki Senior Member

    29148

    19 лет на сайте
    пользователь #36525

    Профиль
    Написать сообщение

    29148
    # 31 июля 2007 13:36

    Спасибо! Т.е. я понял, деструктива никакого. только вирус сам себя множит и всё?

    вроде ещё не даёт смотерть скрыте/системные файлы

    Пока не пользовался интернетом, не знал, что на свете есть столько идиотов. © Станислав Лем
  • xenon_33 Senior Member
    офлайн
    xenon_33 Senior Member

    1041

    19 лет на сайте
    пользователь #42594

    Профиль
    Написать сообщение

    1041
    # 3 августа 2007 02:12

    кашмар, отключил Outpost на 10 мин. и уже компьютер ломится куда-то по UDP со страшной силой.

    ни DrWeb, ни Outpost, ни Spybot с последними базами ничего не находят :(

  • Тов.Штырлиц Velo Team
    офлайн
    Тов.Штырлиц Velo Team

    800

    19 лет на сайте
    пользователь #44583

    Профиль
    Написать сообщение

    800
    # 22 сентября 2007 09:06

    Только что нашёлся вирус:

    код выделить все
    Scan type: Realtime Protection Scan
    Event: Virus Found!
    Virus name: Infostealer
    File: C:\Documents and Settings\[cencored]\Application Data\Mra\Update\menu.dll
    Location: Quarantine
    Computer: SHITIRLITC
    User: [cencored]
    Action taken: Quarantine succeeded : Access denied
    Date found: 22 сентября 2007 г. 8:38:23

    Сам MRAgent открываю крайне редко раз в месяц. Сегодня и последний месяц не запускался.

    Symantec AntiVirus™ Corporate Edition

    Немного поискав в инете наткнулся на такое. Особенно интересен ответ службы поддержки.

    Здравствуйте!

    Уважаемый пользователь, это "ошибка" антивирусной программы.

    Либо отключите Вашу антивирусную программу, либо

    обратитесь в службу поддержки антивирусной программы.

    Также Вы можете поставить mail.ru agent в

    список исключений - наш софт не содержит вредоносного кода.

    Кто-нить сталкивался на других антивирусах с таким траблом?

    Бэзлымитисче , РыалМы ИксТи
  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 22 сентября 2007 18:22

    Тов.Штырлиц, Очень часто некоторые антивири и SpyWare Removers очень неадекватно реагируют на всякие юзербары надстройки месенджеры и прочую ерунду. :znaika:

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Aleste MPx Team
    офлайн
    Aleste MPx Team

    3462

    20 лет на сайте
    пользователь #15742

    Профиль
    Написать сообщение

    3462
    # 23 сентября 2007 19:39

    Кто-нибудь сталкивался с вирусом Win32/Rootkit.Agent.EY ? Очень вредный вирус, состоящий из нескольких частей. Вирус прописывает в реестре и запускает процесс System2. Неоднократно пытался от вируса избавиться, удалял, чистил реестр вручную, но этот гад возрождается как Феникс из пепла. :molotok:

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 24 сентября 2007 09:13

    Aleste, А чем чистил.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.
  • Aleste MPx Team
    офлайн
    Aleste MPx Team

    3462

    20 лет на сайте
    пользователь #15742

    Профиль
    Написать сообщение

    3462
    # 24 сентября 2007 09:47

    Основной файл удалял NOD, реестр чистил ручками. Я вычитал, что при очистке нужно отключать восставновление системы, и вроде даже все вычистил, но поле того, как включил восстановление снова, вирус появился опять.

  • RED_Y_ Левша Team
    офлайн
    RED_Y_ Левша Team

    12350

    20 лет на сайте
    пользователь #17682

    Профиль
    Написать сообщение

    12350
    # 24 сентября 2007 10:06

    Aleste, Вирус лист касательно этого вируса ничего толком не говорит.Никаких особых средств для очистки нет.Каспером должен чиститься на ура.Пробуй запускаться в безопасном режиме и прогонять нодом.

    Трудно найти чёрную кошку в тёмной комнате особенно если её там нет.