GILEAD

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » GILEAD » Обо всем » херня и как с ней бороться


херня и как с ней бороться

Сообщений 1 страница 8 из 8

1

счас ходит по компам вирусок. весьма неприятный вирусок. чем он занимается деструктивным я еще не понял. но то что он тормозит систему и сеть это я уже заметил. это троян весьма мерзотный и ОЧЕНЬ быстро распространяющийся. поймать его можно где угодно. состоит из нескольких файлов. скачивается к вам на машинку и там живет докачивая периодически свои кусочки по сети.

есть два вариант как его мона засеч если у вас что нить не в порядке с компом по вашему мнению.
1. поглядеть по системе файлы:
autorun.bat
autorun.bin
Autorun.exe
Autorun.ico
Autorun.ini
autorun.reg
autorun.txt
autorun.vbs
autorun.wsh

если нашли. то поздравляю вы в жопе.
2. запустить regedit сделать в нем поиск слова userinit.
вы должны найти несколько ключей с этим словом но вам нужен только один. вот этот вот
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\ в этой ветке есть пункт userinit
вот с такими вот параметрами: "с:\WINDOWS\system32\Userinit.exe,"
в случае если у вас после запятой в это параметре есть чтонить еще типа "с:\WINDOWS\system32\Userinit.exe,D:\WINDOWS\system32\ntos.exe," типа такого вот ну или немного другого то поздравляю вы все в той же жопе только в другой модификации этого трояна.

пробовать вручную поправить данный ключ смысла не имеет. он сразу вернеться обратно. антивирусы типа нода. дрвеба и каспера на него смотрят сквозь пальцы. или если смотрят то удаляют только часть вируса. после чего он опять скачивает себя и обновляет.
есть вариант скачать с инета лечилку. называется она anti_autorun.exe, но с ней тоже не все в порядке. она лечит данный вирус путем его убийства. НО ТОЛЬКО СО СЪЕМНЫХ носителей. т.е. с флешки. полностью машину она не чистит. хоят бо большим праздникам она может почистить и вашу машину от данной гадости. но это зависит от фазы луны.

у каспера есть утилита которая якобы чистит данную заразу. лежит она по адресу в инете http://support.kaspersky.ru/viruses/com … =180593202 там же можно почитать как ей пользоваться.

кстати есть очень прикольная прога winpatrol висит в трее и отслеживает запуск всего что может быть хоть немного вредоносным. помогает слабо но как мониторинг системы сойдет. после нее уже можно думать что делать дальше. если кому надо могу выслать прогу с ключиком.

файрвол самый жестокий должен быть врублен по умолчанию. :-)
ну типа на данный момент все. если есть что дополнить то милости прошу.

0

2

есть AUTORUN.EXE-055703AF.pf
Autorun.exe.manifest
дальше даж не стала искать :((

0

3

Леша - ты не ошибся? Autorun.ico - у меня полно в инсталяшках игр.
У меня такой же, как у Ириши -055703.pf, в каталоге WINNT\Prefetch. В этом же каталоге полно аналогичных записей по другим файлам различных прог, с похожими номерными идентификаторами и таким же расширением в конце.

0

4

Вот поЧУМУ тогда каждый день ближе к 24 00 лаги прекращаются ??????????????????????????????????????????????????????????7

0

5

ага, у меня тож самое
днем тоже более-менее
играть тяжело дет после 17 и до 22:30

0

6

автораны это вся пачка что я написал выше. для интересу могу запаковать и куда нить выложить их вам. для разбора.

0

7

пенз есть ещё один способ как это сделать, я его как то ухватил и потерял 3Гб трафика за 2 дня, выход нашел только 1

Format c: /u

0

8

жестоко но вариант. в принципе таким вариантом я счас и лечу машины. :-( к счастью после установки систем я обыно делаю чистый образ. что бы если что не париться помто. но вот только одна проблема не на все машины у мну есть образ. :_(

0


Вы здесь » GILEAD » Обо всем » херня и как с ней бороться