С Днём России!
  • 1.477
  • 6
Дорогие друзья! Поздравляю вас с Днём России! Этот праздник напоминает нам о богатой истории и культуре нашей страны, о её величии и непоколебимом духе народа! Желаю вам крепкого здоровья...
Новости Анонсирован Atomic Heart II
Новости Анонсирован ремастер Final Fantasy Tactics
  • 481
  • 1
Культовая пошаговая тактическая RPG от Square Enix получит второе дыхание. На проходящей выставке State of Play, где анонсируются игры для Play Station, состоялся анонс ремастера Final Fantasy...
Новости Моддеры Oblivion Remastered нашли способ внедрения абсолютно любых скриптов
  • 625
  • 4
Сообщество моддинга Oblivion Remastered (ORM) переживает настоящий расцвет. После долгих месяцев работы, энтузиасты научили игру работать с мощным скриптовым языком Lua, открыв перед создателями...

Компьютерные вирусы

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.381
Баллы
606
Лучшие ответы
9
#11
Вот у меня в журнале такие записи:
1) 15.11.2012 20:03:56 Защита в режиме реального времени файл C:\Users\Светлана\Desktop\Crack фотошоп\Keygen.exe модифицированный Win32/HackTool.Patcher.P потенциально опасная программа очистка невозможна Светлана-ПК\Светлана Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\explorer.exe.

2) 12.11.2012 13:40:35 Защита в режиме реального времени файл C:\Users\Public\Videos\Videos.pif Win32/AutoRun.Agent.TV червь очищен удалением (после следующего перезапуска) - изолирован NT AUTHORITY\система Событие произошло при попытке доступа к файлу следующим приложением: C:\Windows\System32\SearchProtocolHost.exe.

Первое я так думаю не вирус. Этому кряку уже не один год и всё с ним было нормально. Просто нод кряки не любит.
А вот второе это уже вирус. Мне искать Win32/AutoRun.Agent.TV червь излечить?
 

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.381
Баллы
606
Лучшие ответы
9
#12
Вот такой совет нашла в инете:
Внимание!
1. Этот файл, как правило, имеет атрибуты Скрытый, Системный, Только для чтения. Поэтому в меню Сервис –> Свойства папки… –> Вид –> нужно поставить переключатель Показывать скрытые файлы и папки, установить флажок Отображать содержимое системных папок и снять флажок Скрывать защищенные системные файлы –> OK.
Теперь нужно открыть Редактор реестра Windows: Пуск –> Выполнить… –> regedit –> OK;
– найти раздел [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква неоткрывающегосядиска)];
– удалить в нем подраздел Shell.
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. В разделе [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\] диски обозначаются не только буквами (C:, D:, E:…), но и глобальными уникальными идентификаторами (GUID), имеющими вид типа {8397b16a-78ce-11dc-abd6-806d6172696f}. Поэтому ищите диски не только по буквам, но и по GUID.
3. Для штатного раскрытия любого диска в разделе
[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer\MountPoints2\(Буква_диска)] достаточно строкового (REG_SZ) параметра BaseClass со значением Drive (при этом значение параметру «по умолчанию» не присвоено).
4. Если ошибка остается, продолжите поиск в Реестре по имени вируса (например, RavMon), или по созданному вирусом названию пункта контекстного меню (например, ЧКФґ№ЬАнЖч(X). Для этого в меню Правка –> Найти… –> в окне Поиск в поле Найти введите название искомого параметра –> Найти далее –> F3.

Пример избавления через реестр:

а) Удаление параметров из ключей:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System]
DisableTaskMgr = 1

[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
NoFolderOptiоns = 1

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"Worms" = "%System%\logon.bat"

б) Удаление файлов:
%System%\config\csrss.exe
%WinDir%\media\arona.exe
%System%\logon.bat
%System%\config\autorun.inf
h:\autorun.inf
f:\autorun.inf
i:\autorun.inf
g:\autorun.inf
k:\autorun.inf
l:\autorun.inf
o:\autorun.inf
j:\autorun.inf

Удаление Autorun (RECYCLER) вирусов с флешек вручную!!!

Предположим, вам принесли флешку, которая может быть заражена вирусом.
Не торопитесь вставлять ее! Действуйте по списку и у вас все получится.
Соберитесь с духом.
Обезопасьте свой компьютер при помощи утилиты Flash Guard. (в гугле введи название и тебе выдаст).
Установите файловый менеджер: Total Commander или FreeCommander (можно попробовать использовать и стандартный Проводник, но тогда вам будет сложнее отделить файлы вируса от остальных (не советую).
Включите в файловом менеджере показ скрытых и системных файлов. (Каждая программа настраивается посвоему, прочитайте справку — там все написано.)
Вставьте флешку и дождитесь, пока установится драйвер (это произойдет автоматически).
Если флешка заражена, вы увидите отчет Flash Guard о том, что на ней есть autorun.inf.
Запустите файловый менеджер и откройте в нем флешку.
Не открывайте файлы двойным кликом или клавишей Enter! Если нужно просмотреть содержимое файла, воспользуйтесь клавишей F3.
Теперь удалите незнакомые файлы и папки. Как правило, подлежат удалению:
файлы autorun.~ex, autorun.bat, autorun.bin, autorun.exe, autorun.ico, autorun.inf, autorun.inf_????autorun.ini, autorun.reg, autorun.srm, autorun.txt, autorun.vbs, autorun.wsh;
прочие файлы с расширениями .inf .com .sys .tmp .exe;
папка RECYCLER или RECYCLED.
Удалив файлы, закройте файловый менеджер, извлеките и снова вставьте флешку. Вирус удален.

Еще вариант:
Пуск - Выполнить - regedit - Ок. В поиске пишем autorun.bin, и удаляем все, что что связано с этим именем. Тоже самое проделываем и с autorun.vbs

Стоит так делать, как описано? Я думала, что авторун это установщики. Не поломаю я вообще все программы на компе?
Червя я как раз с флешки занесла. Сначала обычно с нее не лезло ничего, но папки были не видимы. В инете нашла совет, как извлечь инфу из папок. Информацию в комп вытащила, а вместе с ней и червя.
 

GeorG

Чародей божьего бага
Команда форума
Администратор форума
Пользователь VIP
Почётный пользователь
 
Участник форума
Регистрация
31 Мар 2010
Сообщения
20.834
Реакции
5.652
Баллы
1.181
Лучшие ответы
86
#13
Попробуй - Kaspersky Virus Removal Tool сперва. Он в общем-то должен сделать тоже самое, только автоматически.
 

Xpycm

Герой
Почётный пользователь
Участник форума
Регистрация
31 Мар 2010
Сообщения
6.143
Реакции
251
Баллы
429
Лучшие ответы
0
#14
Я Dr.Web CureIt качаю всегда, когда нужно. Он тебе удалит все, не будет ждать перезагрузки. И бесплатный.
 

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.381
Баллы
606
Лучшие ответы
9
#15

Лунное Сияние

Хранитель мира
Почётный пользователь
Участник форума
Регистрация
11 Апр 2010
Сообщения
8.202
Реакции
1.381
Баллы
606
Лучшие ответы
9
#16
Попробуй - Kaspersky Virus Removal Tool сперва
Попробовала. Почти 7 часов чистил, но червя не нашел. Правда трояна почистил. А флешку ему дала - вообще сказал чистая :D хотя в ней рассадник заразы >:(. Версию сставила последнюю 11. А нод дальше сообщает о черве. Но у нода закончилась "лицензия" и он не обновляется больше, только жалуется на свою старость.
 

𝔅𝔞𝔞𝔩-ℨ𝔢𝔟𝔲𝔟

Бог
Почётный пользователь
Участник форума
Регистрация
29 Дек 2013
Сообщения
15.158
Реакции
9.721
Баллы
1.461
Лучшие ответы
73
#17
Вчера, незадолго до полуночи, подхватила Mail.ru. Несмотря на включенного каспирского и addblocker'а. Разумеется, он тут же засыпал мой рабочий стол, панель задач и Program Files всякими амигами, одноклассниками, моими мирами и прочей дребеденью. Удалила все, что нашла — сейчас ничего постороннего не прорисовывается, даже в установленных вчера программах (Панель управления - Программы и компоненты) ничего нет. Удалила из браузеров (Опера и Хром) все появившиеся там расширения и новые поисковые системы. Почистила компьютер CCleaner'ом и прошлась RegOrganizer'ом. Проверка Касперским выдала ноль угроз. Проверка Dr.Web'ом обнаружила один adware. Обезвредить не удалось (в окне появилась надпись о том, что все угрозы обезвредить не удалось). Скачала самое последнее обновление "Доктора". Прошлась еще раз. Проверка показала, что угроз не обнаружено.

Примерно раз в полчаса при открытом браузере (или при каждом новом его открытии) появляется "левая" страница с какой-то фигней.

Как обнаружить и прикончить гада-вредителя? (Переустановку оси не предлагать.)
 

Элендил

гадкий котёнок
Участник форума
Регистрация
28 Фев 2015
Сообщения
1.191
Реакции
374
Баллы
281
Лучшие ответы
9
#18
@Баал-Зебуб, Полагаю вредоносная программа тебе занесла изменения в файл hosts.Это легко проверить открыв этот файл.Он находится по адресу C:\Windows\System32\drivers\etc.В самом файле если после строк:
# 127.0.0.1 localhost
# ::1 localhost
имеются какие-либо записи,то проблема именно в этом и эти записи нужно удалить.Это делается путем запуска блокнота от имени администратора.Далее жмем Файл-Открыть-и открываем сам файл hosts.Удаляем все строчки что находится после строк указанных выше и жмем Сохранить.
 

𝔅𝔞𝔞𝔩-ℨ𝔢𝔟𝔲𝔟

Бог
Почётный пользователь
Участник форума
Регистрация
29 Дек 2013
Сообщения
15.158
Реакции
9.721
Баллы
1.461
Лучшие ответы
73
#19
@Элендил, вот что у меня в той папке (скрин). Что именно нужно удалить?

Файлы.jpg Файлы_1.jpg
 

Элендил

гадкий котёнок
Участник форума
Регистрация
28 Фев 2015
Сообщения
1.191
Реакции
374
Баллы
281
Лучшие ответы
9
#20
@Баал-Зебуб, С файлом hosts у тебя к счастью все в порядке.А запись оставленная Др.Вебом о себе любимом безвредна)
Щас подумаю повспоминаю чем еще тебе помочь ;)
--- Добавлено: ---

@Баал-Зебуб,Помню когда я не мог найти проблему мне помогла программа AdwCleaner.Попробуй просканировать ей.Только качай с офсайта чтоб еще чего не подхватить))
 
Последнее редактирование модератором:
Сверху Снизу