Новости Вышел первый трейлер будущей космической РПГ Exodus
  • 364
  • 1
Студия Archetype Entertainment представила первый трейлер Exodus - научно-фантастической РПГ в духе Mass Effect. Её разработкой занимается команда во главе с ветераном BioWare Джеймсом Оленом. По...
Новости Новые скриншоты и детали Gothic Remake: изменения башни, орков и монстров
  • 1.006
  • 8
Также изменился и путь к башне. Теперь его охраняют големы, которые могут активно взаимодействовать с окружающей средой, делая прохождение более сложным. Стоит отметить, что даже затопленные руины...
Новости Path of Exile 2 - игра ворвалась в топ Steam и собрала 1,3 млн зрителей в Твиче
  • 944
  • 7
Тому кто знаком с диаблоидами, не стоит представлять данную игру. Первая часть была невероятно популярной и по праву носила звание лучшей ARPG среди Hack&Slash-игр. И вот вчера, 6 декабря...
Новости Ремейк "Готики 1" | Трейлер Showcase 2024
  • 7.848
  • 9
Новички, пришло время принять реальность и смириться с судьбой. Чувствуйте себя как дома в Долине Рудников, месте, полном опасностей, преступлений и жадности. Вам предстоит оставаться здесь очень...

Компьютерные вирусы

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.377
Баллы
606
Лучшие ответы
9
#11
Вот у меня в журнале такие записи:
1) 15.11.2012 20:03:56 Защита в режиме реального времени файл C:\Users\Светлана\Desktop\Crack фотошоп\Keygen.exe модифицированный Win32/HackTool.Patcher.P потенциально опасная программа очистка невозможна Светлана-ПК\Светлана Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe.

2) 12.11.2012 13:40:35 Защита в режиме реального времени файл C:\Users\Public\Videos\Videos.pif Win32/AutoRun.Agent.TV червь очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\система Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\System32\SearchProtocolHost.exe.

Первое я так думаю не вирус. Этому кряку уже не один год и всё с ним было нормально. Просто нод кряки не любит.
А вот второе это уже вирус. Мне искать Win32/AutoRun.Agent.TV червь излечить?
 

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.377
Баллы
606
Лучшие ответы
9
#12
Вот такой совет нашла в инете:
Внимание!
1. Этот файл, как правило, имеет атрибуты Скрытый, Системный, Только для чтения. Поэтому в меню Сервис –> Свойства папки… –> Вид –> нужно поставить переключатель Показывать скрытые файлы и папки, установить флажок Отображать содержимое системных папок и снять флажок Скрывать защищенные системные файлы –> OK.
Теперь нужно открыть Редактор реестра Windows: Пуск –> Выполнить… –> regedit –> OK;
– найти раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква неоткрывающегосядиска)];
– удалить в нем подраздел Shell.
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\] диски обозначаются не только буквами (C:, D:, E:…), но и глобальными уникальными идентификаторами (GUID), имеющими вид типа {8397b16a-78ce-11dc-abd6-806d6172696f}. Поэтому ищите диски не только по буквам, но и по GUID.
3. Для штатного раскрытия любого диска в разделе
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква_диска)] достаточно строкового (REG_SZ) параметра BaseClass со значением Drive (при этом значение параметру «по умолчанию» не присвоено).
4. Если ошибка остается, продолжите поиск в Реестре по имени вируса (например, RavMon), или по созданному вирусом названию пункта контекстного меню (например, ЧКФґ№ЬАнЖч(X). Для этого в меню Правка –> Найти… –> в окне Поиск в поле Найти введите название искомого параметра –> Найти далее –> F3.

Пример избавления через реестр:

а) Удаление параметров из ключей:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptiоns = 1

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"

б) Удаление файлов:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf

Удаление Autorun (RECYCLER) вирусов с флешек вручную!!!

Предположим, вам принесли флешку, которая может быть заражена вирусом.
Не торопитесь вставлять ее! Действуйте по списку и у вас все получится.
Соберитесь с духом.
Обезопасьте свой компьютер при помощи утилиты Flash Guard. (в гугле введи название и тебе выдаст).
Установите файловый менеджер: Total Commander или FreeCommander (можно попробовать использовать и стандартный Проводник, но тогда вам будет сложнее отделить файлы вируса от остальных (не советую).
Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, прочитайте справку — там все написано.)
Вставьте флешку и дождитесь, пока установится драйвер (это произойдет автоматически).
Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf.
Запустите файловый менеджер и откройте в нем флешку.
Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_????autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
прочие файлы с расширениями .inf .com .sys .tmp .exe;
папка RECYCLER или RECYCLED.
Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.

Еще вариант:
Пуск - Выполнить - regedit - Ок. В поиске пишем autorun.bin, и удаляем все, что что связано с этим именем. Тоже самое проделываем и с autorun.vbs

Стоит так делать, как описано? Я думала, что авторун это установщики. Не поломаю я вообще все программы на компе?
Червя я как раз с флешки занесла. Сначала обычно с нее не лезло ничего, но папки были не видимы. В инете нашла совет, как извлечь инфу из папок. Информацию в комп вытащила, а вместе с ней и червя.
 

GeorG

Чародей божьего бага
Команда форума
Администратор форума
Пользователь VIP
Почётный пользователь
 
Участник форума
Регистрация
31 Мар 2010
Сообщения
20.495
Реакции
5.374
Баллы
1.181
Лучшие ответы
84
#13
Попробуй - Kaspersky Virus Removal Tool сперва. Он в общем-то должен сделать тоже самое, только автоматически.
 

Xpycm

Герой
Почётный пользователь
Участник форума
Регистрация
31 Мар 2010
Сообщения
6.143
Реакции
251
Баллы
429
Лучшие ответы
0
#14
Я Dr.Web CureIt качаю всегда, когда нужно. Он тебе удалит все, не будет ждать перезагрузки. И бесплатный.
 

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.377
Баллы
606
Лучшие ответы
9
#15

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.377
Баллы
606
Лучшие ответы
9
#16
Попробуй - Kaspersky Virus Removal Tool сперва
Попробовала. Почти 7 часов чистил, но червя не нашел. Правда трояна почистил. А флешку ему дала - вообще сказал чистая :D хотя в ней рассадник заразы >:(. Версию сставила последнюю 11. А нод дальше сообщает о черве. Но у нода закончилась "лицензия" и он не обновляется больше, только жалуется на свою старость.
 

𝔅𝔞𝔞𝔩-ℨ𝔢𝔟𝔲𝔟

Бог
Почётный пользователь
Участник форума
Регистрация
29 Дек 2013
Сообщения
15.159
Реакции
9.699
Баллы
1.461
Лучшие ответы
73
#17
Вчера, незадолго до полуночи, подхватила Mail.ru. Несмотря на включенного каспирского и addblocker'а. Разумеется, он тут же засыпал мой рабочий стол, панель задач и Program Files всякими амигами, одноклассниками, моими мирами и прочей дребеденью. Удалила все, что нашла — сейчас ничего постороннего не прорисовывается, даже в установленных вчера программах (Панель управления - Программы и компоненты) ничего нет. Удалила из браузеров (Опера и Хром) все появившиеся там расширения и новые поисковые системы. Почистила компьютер CCleaner'ом и прошлась RegOrganizer'ом. Проверка Касперским выдала ноль угроз. Проверка Dr.Web'ом обнаружила один adware. Обезвредить не удалось (в окне появилась надпись о том, что все угрозы обезвредить не удалось). Скачала самое последнее обновление "Доктора". Прошлась еще раз. Проверка показала, что угроз не обнаружено.

Примерно раз в полчаса при открытом браузере (или при каждом новом его открытии) появляется "левая" страница с какой-то фигней.

Как обнаружить и прикончить гада-вредителя? (Переустановку оси не предлагать.)
 

Элендил

гадкий котёнок
Участник форума
Регистрация
28 Фев 2015
Сообщения
1.191
Реакции
360
Баллы
231
Лучшие ответы
9
#18
@Баал-Зебуб, Полагаю вредоносная программа тебе занесла изменения в файл hosts.Это легко проверить открыв этот файл.Он находится по адресу C:\Windows\System32\drivers\etc.В самом файле если после строк:
# 127.0.0.1 localhost
# ::1 localhost
имеются какие-либо записи,то проблема именно в этом и эти записи нужно удалить.Это делается путем запуска блокнота от имени администратора.Далее жмем Файл-Открыть-и открываем сам файл hosts.Удаляем все строчки что находится после строк указанных выше и жмем Сохранить.
 

𝔅𝔞𝔞𝔩-ℨ𝔢𝔟𝔲𝔟

Бог
Почётный пользователь
Участник форума
Регистрация
29 Дек 2013
Сообщения
15.159
Реакции
9.699
Баллы
1.461
Лучшие ответы
73
#19
@Элендил, вот что у меня в той папке (скрин). Что именно нужно удалить?

Файлы.jpg Файлы_1.jpg
 

Элендил

гадкий котёнок
Участник форума
Регистрация
28 Фев 2015
Сообщения
1.191
Реакции
360
Баллы
231
Лучшие ответы
9
#20
@Баал-Зебуб, С файлом hosts у тебя к счастью все в порядке.А запись оставленная Др.Вебом о себе любимом безвредна)
Щас подумаю повспоминаю чем еще тебе помочь ;)
--- Добавлено: ---

@Баал-Зебуб,Помню когда я не мог найти проблему мне помогла программа AdwCleaner.Попробуй просканировать ей.Только качай с офсайта чтоб еще чего не подхватить))
 
Последнее редактирование модератором:
Сверху Снизу