Перейти к содержимому


Фотография

противный червяк в большом количестве сетей


  • Авторизуйтесь для ответа в теме
36 ответов в теме

#26 Technomage

Technomage

    Администратор

  • Главные администраторы
  • PipPipPip
  • 1 952 сообщений
  • Пол:Мужской

Отправлено 18 Март 2009 - 09:16

Отключение автозапуска в Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files] "*.*"=""
А потом тупо удаляется файл, если он там есть при помощи любого файлового менеджера, например Total Commander
  • 0

#27 hmmm

hmmm

    Активный участник

  • Пользователи
  • PipPipPip
  • 486 сообщений

Отправлено 18 Март 2009 - 09:46

Отключение автозапуска в Windows XP: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Explorer\ AutoplayHandlers\CancelAutoplay\Files] "*.*"=""
А потом тупо удаляется файл, если он там есть при помощи любого файлового менеджера, например Total Commander

Вообще-то, в данном топике не про тот примитивный вирус. Тут уже про червяка сетевого, который и через флешу расползается и по сетке долбится.
  • 0

#28 Technomage

Technomage

    Администратор

  • Главные администраторы
  • PipPipPip
  • 1 952 сообщений
  • Пол:Мужской

Отправлено 18 Март 2009 - 10:03

Вообще-то, в данном топике не про тот примитивный вирус. Тут уже про червяка сетевого, который и через флешу расползается и по сетке долбится.

Если автозапуск отключен, то через флешку ничего не расползется, если только сам не запустишь (отсюда мораль - нефиг запускать все подряд). А от влезания через сеть помогает файрвол, который спрашивает разрешения, если какая-то прога лезет в инет (на висте эта фигня встроена кстати, сам использую zone alarm выпуска 2005г.). А от того что пролезло помагает сейф моде и антивирус.
Последний раз вирус видел у себя на компе дет 5 назад...
  • 0

#29 faser

faser

    Ищу работу в мировом теневом правительстве.Умею отбрасывать тень

  • Пользователи
  • PipPipPip
  • 1 007 сообщений
  • Пол:Мужской

Отправлено 18 Март 2009 - 10:15

Если автозапуск отключен, то через флешку ничего не расползется, если только сам не запустишь (отсюда мораль - нефиг запускать все подряд). А от влезания через сеть помогает файрвол, который спрашивает разрешения, если какая-то прога лезет в инет (на висте эта фигня встроена кстати, сам использую zone alarm выпуска 2005г.). А от того что пролезло помагает сейф моде и антивирус.
Последний раз вирус видел у себя на компе дет 5 назад...

как говорят врачи, нет здоровых людей, есть недообследованные! ;)
  • 0

#30 hmmm

hmmm

    Активный участник

  • Пользователи
  • PipPipPip
  • 486 сообщений

Отправлено 18 Март 2009 - 10:16

Если автозапуск отключен, то через флешку ничего не расползется, если только сам не запустишь (отсюда мораль - нефиг запускать все подряд). А от влезания через сеть помогает файрвол, который спрашивает разрешения, если какая-то прога лезет в инет (на висте эта фигня встроена кстати, сам использую zone alarm выпуска 2005г.). А от того что пролезло помагает сейф моде и антивирус.
Последний раз вирус видел у себя на компе дет 5 назад...


Да вот я тоже уж и не помню когда вирусы видел на компе у себя, да вот только дня два назад эта гадость умудрилась через роутер пробиться (у нас с тобой одинаковые). И никакие апдейты от мелкософта не помогли. Хорошо антивир прочухал заразу. С инета ничего тогда не качал, только проверял почту и новости просматривал минут по 30.
С работы никаких носителей не таскал. Вот такая ерунда, а ты про автозапуск рассказываеш ....

Сообщение отредактировал hmmm: 18 Март 2009 - 10:16

  • 0

#31 Technomage

Technomage

    Администратор

  • Главные администраторы
  • PipPipPip
  • 1 952 сообщений
  • Пол:Мужской

Отправлено 18 Март 2009 - 10:23

Да вот я тоже уж и не помню когда вирусы видел на компе у себя, да вот только дня два назад эта гадость умудрилась через роутер пробиться (у нас с тобой одинаковые). И никакие апдейты от мелкософта не помогли. Хорошо антивир прочухал заразу. С инета ничего тогда не качал, только проверял почту и новости просматривал минут по 30.
С работы никаких носителей не таскал. Вот такая ерунда, а ты про автозапуск рассказываеш ....

Еще вариант, через скрипты сайта может пролезть. Антивирус должен ловить и убивать.
  • 0

#32 hmmm

hmmm

    Активный участник

  • Пользователи
  • PipPipPip
  • 486 сообщений

Отправлено 18 Март 2009 - 10:34

Еще вариант, через скрипты сайта может пролезть. Антивирус должен ловить и убивать.

Да дело в том, что я в тот момент кинцо смотрел и тут антивир обрадовал)
  • 0

#33 Stross

Stross

    Активный участник

  • Пользователи
  • PipPipPip
  • 704 сообщений
  • Пол:Мужской

Отправлено 18 Март 2009 - 11:54

Да вот я тоже уж и не помню когда вирусы видел на компе у себя, да вот только дня два назад эта гадость умудрилась через роутер пробиться (у нас с тобой одинаковые). И никакие апдейты от мелкософта не помогли. Хорошо антивир прочухал заразу. С инета ничего тогда не качал, только проверял почту и новости просматривал минут по 30.
С работы никаких носителей не таскал. Вот такая ерунда, а ты про автозапуск рассказываеш ....

Ого! какие симптомы были?
  • 0

#34 hmmm

hmmm

    Активный участник

  • Пользователи
  • PipPipPip
  • 486 сообщений

Отправлено 19 Март 2009 - 07:34

Ого! какие симптомы были?

Кроме сработавшего антивира других не наблюдал.
Но скачал утилитку от касперыча из первого поста. Оказалось, что физически файла на комне нет, зато висит в потоках :)
Зараза антивир, почему-то на это никакого внимания не обратил.

Решил притащить на работу после этого лечилку. На рабочем компе опять же физически нет файлов, зато были найдены какие-то работы (что за job имелось ввиду у КА я так и не понял).

Поэтому как-то все очень забавно.
  • 0

#35 Stross

Stross

    Активный участник

  • Пользователи
  • PipPipPip
  • 704 сообщений
  • Пол:Мужской

Отправлено 19 Март 2009 - 07:53

Мда, надо тоже провериться
  • 0

#36 faser

faser

    Ищу работу в мировом теневом правительстве.Умею отбрасывать тень

  • Пользователи
  • PipPipPip
  • 1 007 сообщений
  • Пол:Мужской

Отправлено 19 Март 2009 - 11:48

Но скачал утилитку от касперыча из первого поста. Оказалось, что физически файла на комне нет, зато висит в потоках :)

попробуй провериться в безопасном режиме, включив дополнительные параметры утилиты.
описание параметров можно прочитать тут http://support.kaspe.../?qid=208636215
на всяк случай, выложу текст

"Ключи для запуска утилиты KidoKiller.exe из командной строки:

-p <путь для сканирования> - сканировать определённый каталог.
-f - сканировать жёсткие диски.
-n - сканировать сетевые диски.
-r - сканировать flash-накопители.
-y - не ждать нажатия любой клавишы.
-s - "тихий" режим (без чёрного окна).
-l <имя файла> - запись информации в лог-файл.
-v - ведение расширенного лога (необходимо вводить вместе с параметром -l).
-help - получение дополнительной информации об утилите.

Например, для сканирования flash-накопителя с записью подробного отчета в файл report.txt (который создастся в папке, где находится утилита KidoKiller.exe) используйте следующую команду:

kidokiller.exe -r -y -l report.txt -v
"
я запускал так : "kidokiller.exe -f -r -l report.txt -v"

кстати, в сети валяются обновленные версии этой лечилки, рекомендую поискать их.

Сообщение отредактировал faser: 19 Март 2009 - 11:48

  • 0

#37 hmmm

hmmm

    Активный участник

  • Пользователи
  • PipPipPip
  • 486 сообщений

Отправлено 19 Март 2009 - 07:56

я с (-f -r ) как раз и проверялся, и потом отчетик разглядывал на 300 с чем-то метров ....
  • 0




1 посетителей читают тему

0 members, 1 guests, 0 anonymous users