XGM Forum
Сайт - Статьи - Проекты - Ресурсы - Блоги

Форуме в режиме ТОЛЬКО ЧТЕНИЕ. Вы можете задать вопросы в Q/A на сайте, либо создать свой проект или ресурс.
Вернуться   XGM Forum > Общение> Hard & Soft
Ник
Пароль
Войти через VK в один клик
Сайт использует только имя.

Ответ
 
FlamedragoN
Song of Shadows
offline
Опыт: 6,208
Активность:
Встретился тут недавно с одним вирусом:
В Ю-ТУБЕ качал флэш плеер для просмотра видео. Ну как обычно скачал поставил, а потом этот флэш плеер переместился в папку с виндой под названием SchockWaveFlesh. И выдало сообщение загораживающее почти весь экран с текстом - отправь смс на номер чтобы уведомление пропало. Ну через восстановление системы убрал я таки ту штуку, а дня через два оно подключение к интернету заблокировало. Всё таки пришлось 5 часов Винду переустонавливать. И не у одного меня такое было, почти у всех друзей тоже самое...
Старый 21.02.2010, 15:13
dave_wwid

offline
Опыт: 12,954
Активность:
Sit, грузи программы только с специализированых на софте и проверенных сайтов. И мне (и сотням других людей) этот flash player попадался. И посмотри тему про баннеры (там есть ссылки и советы которые могут пригодиться)
Старый 21.02.2010, 19:49
silumin

offline
Опыт: 11,153
Активность:
Очень давно было пару таких фич с банерами и оооочень давно с левыми панелями инструментов в IE. Использовал софтину... ээ... название вроде "SpyBot: Search and Destroy". Раньше она постоянно обновлялась, сейчас не знаю, уже лажу по нету осторожно, всякую ерунду не кликаю.

*Полез искать софтину, строка из поисковика, украинский сайт... Сполз под стол!!! "Головна >> Антишпигуни >> Spybot - Search & Destroy Spybot - Search & Destroy Spybot Search & Destroy 1.6.2 3..."
Старый 10.03.2010, 20:55
bee
vjass.optimizer
offline
Опыт: 16,615
Активность:
у меня сейчас такая проблема!!!
sit, скажи как ты от этого избавился?
розовый банер с порноанимацией?
так? помоги сит.
Старый 10.03.2010, 20:56
BK.Jugg
террорист из КиП
offline
Опыт: 27,066
Активность:
Старый 10.03.2010, 20:56
bee
vjass.optimizer
offline
Опыт: 16,615
Активность:
чувак, я тебя люблю
безумно благодарен
Старый 10.03.2010, 21:03
RazArt

offline
Опыт: 11,197
Активность:
Так, новая трабла, на всех дисках появляется вот эта херня - jwgkvsq.vmx. Появляется только после переподключения диска/рестарта сис-мы. Левых процессов нет, вероятно вирусина вкралась в 1 из системных. Заблочен доступ на все известные сайты вроде дрвеба или вирусинфо, что делать?

RazArt добавил:
Полазив по интернетам узнал что мой комп заражён вирусом Kido (он же Conficker). Кто-нибудь может удалялки выложить, от каспера или ещё откуда, а то эта гадина блочит доступ ко всем полезным ресурсам, через прокси также подключиться не удаётся...

http://support.kaspersky.ru/faq/?qid=208636215 ятп там находится то, что мне и нужно, никто энто в страницу сохранить и скинуть не может?
Старый 12.03.2010, 21:15
Лелуш
W7O
offline
Опыт: 9,766
Активность:
RazArt, у мну твоя сцылка не работает =/ А так бы помог.
Старый 12.03.2010, 21:37
RazArt

offline
Опыт: 11,197
Активность:
Лелуш, зайди на http://www.confickerworkinggroup.org/infection_test/cfeyechart.html возможно тоже заражён
Старый 12.03.2010, 21:42
Wulfrein
где я?
offline
Опыт: 88,142
Активность:
» содержимое
Информация из статьи применима к следующим продуктам:
# Антивирус Касперского версии 6.0/7.0/2009
# Kaspersky Internet Security версии 6.0/7.0/2009
# Антивирус Касперского 6.0 для Windows Workstations MP1/MP2/MP3
# Антивирус Касперского 6.0 для Windows Servers MP1/MP2/MP3
# Kaspersky Administration Kit 6.0 MP1/MP2
Служба технической поддержки уведомляет клиентов Лаборатории Касперского о том, что в настоящий момент возросло количество обращений по факту заражения рабочих станций и серверов под управлением операционных систем Windows штаммами сетевого червя Net-Worm.Win32.Kido (другие названия: Conficker, Downadup).
Симптомы заражения
  1. При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака.
  1. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.
  1. Невозможно получить доступ к сайтам большинства антивирусных компаний, например, avira, avast, esafe, drweb, eset, nod32, f-secure, panda, kaspersky и т.д.
  1. Попытка активации Антивируса Касперского или Kaspersky Internet Security с помощью кода активации на машине, которая заражена сетевым червем Net-Worm.Win32.Kido, может завершиться неудачно и возникает одна из ошибок:
    • Ошибка активации. Процедура активации завершилась с системной ошибкой 2.
    • Ошибка активации. Невозможно соединиться с сервером.
    • Ошибка активации. Имя сервера не может быть разрешено.
Лечение зараженной системы
Лечение систем, зараженных сетевым червем Net-Worm.Win32.Kido, производится с помощью утилиты KidoKiller.
  1. Скачайте архив kk.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip).
  1. Запустите файл kk.exe. Дождитесь окончания сканирования и лечения.
  1. После окончания сканирования и лечения проведите полную проверку компьютера с помощью антивирусной программы.
архив скачал и перезалил сюда. Оригинальная ссылка.
Старый 12.03.2010, 21:45
RazArt

offline
Опыт: 11,197
Активность:
Биг спс, но оказалось что я её уже ручками удалил и оставалось только перезапустить систему
Старый 12.03.2010, 22:01
Editor

offline
Опыт: 21,360
Активность:
Недельку назад у меня на компьютере появилась серия уродских троянов, которые замедляют интернет и чето качают. Вот например:

Это после того как я оттуда все удалил, раньше при открытии той папки система ужсно глючила из-за бешенного количества файлов-троянов(около 700).
Из той же серии, как мне кажется:
  • umdmgr.exe
  • syre32.exe
  • .exe([пробел].exe
  • xfgnp.exe
  • w3123****.exe чтото вроде этого
  • jjdrv32.exe (примерно).
Еще видел парочку, но не запомнил.
Как от этой гадости лечится? Антивирусов на компьютере нет. Кстати тут еще какойто разрывает соединение с интернетом если его процесс вовремя не отключить.
Старый 23.03.2010, 16:12
BLOOD ELF

offline
Опыт: 8,662
Активность:
Поставьте антивирусы и не парьтесь. Без антивируса, рано или поздно приджется ломать голову что делать с компом... На днях 2 друга форматировали веник, чтобы избавится от всей дряни. Чего у них тольконе было. И тоже без антивируса сидели.
Старый 23.03.2010, 16:21
Editor

offline
Опыт: 21,360
Активность:
Антивирусы блочатся другими вирусами, которые у меня имеются =)
Старый 23.03.2010, 16:31
RazArt

offline
Опыт: 11,197
Активность:
Заходи в безопасном режиме и ручками удаляй. Если дейтвительно трояны, а не черви, то делов на пол часа
Старый 23.03.2010, 17:36
Editor

offline
Опыт: 21,360
Активность:
RazArt, я нуб и не знаю как включается ^_^. Скажи плз, там вроде какуюто кнопку удерживать надо.
Старый 23.03.2010, 17:42
Hanabishi
COOL STATUS
offline
Опыт: отключен
Хочу поинтересоваться, кто-нибудь сталкивался с CPU-CACHE вирусами?
Старый 23.03.2010, 21:34
SRes
1110101000
offline
Опыт: 9,997
Активность:
Очень сомневаюсь что программно можно получить доступ к кэшу процессора, ибо он там хранит далеко не "левые" данные, которые изменяются. (т.к. работа же кипит)
Старый 23.03.2010, 21:47
Hancock
Ding Dong
offline
Опыт: 5,866
Активность:
RazArt:
Заходи в безопасном режиме и ручками удаляй. Если дейтвительно трояны, а не черви, то делов на пол часа
F8 при загрузке списка Ос, если нет такого то приблизительно перед загрузочным экраном винды поклацайте. Там списки режимов.
Старый 24.03.2010, 18:12
Zombak2500

offline
Опыт: 1,855
Активность:
cidriver32.exe
Это вирус. я удалил его из атозагрузки , удалил его из системы фар менеджером, но после включения компьютера он опять появился. Если кто то сталкивался с такой проблемой помогите мне избавится.
Старый 01.04.2010, 23:35
Ответ

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы можете скачивать файлы

BB-коды Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Часовой пояс GMT +3, время: 08:40.