Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
25 Февраль 2025, 20:24 *

Форум Metropolis в мобильном формате [подробнее]
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: Новый вирус. Информация к размышлению.  (Прочитано 2562 раз)
0 Пользователей и 3 Гостей смотрят эту тему.
Terrorist_78
Новичок
*

Репутация: 0
Сообщений: 19


Таким меня много кто знает

Email
: 08 Февраль 2007, 22:03

Появилась новая фишка:
Прога-вирус, кличут autorun, гадит системный регистр прописывая туда свой скрипт autorun.vbs как программу по умолчанию для эксплорера, служит офигенным проводником для остальных вирусов в обход антивирусных программ, ни один антивирус (испытано: NOD 32(3.02.2007) Kasperskiy(5.02.2007) Avast(25.01.2007)) не может завалить эту фигню целиком(крошит по частям, а она апдейтится из разных уголков системы),эксплорер её видит только в среднем 4секунды(в зависимости от захламленности регистра) после загрузки(включения) компа и всё она пропадает, мочить её можно вручную(без антивируса) в любом фаил-менеджере использующим ДОС! Проявляет себя иероглифами в всплывающем окошке при правом щелчке на любом локальном диске(ярлыке в папке мой компьютер), но это не обязательно!!

Может сидеть молча и пакостить в тихую!
В скрипте прописаны вредоносные действия как только наступит июнь 2030 года!
У кого такая же проблема пишите, помогу советом как её замочить, раз и навсегда!
Полезный совет: скачайте FARmanager!!
 Сердитый Сердитый Сердитый Сердитый
Я эту дрянь хапнул где-то в сети!


Поаккуратнее с названиями темы. Красный цвет только для модераторов, капс локом не надо так пользоваться, для выделения текста есть стили оформления. Тему поправил. Чтобы такого не было в следующий раз, прочти внимательно правила форума. Устное предупреждение. Foxeed
« Последнее редактирование: 08 Февраль 2007, 22:30 от Foxeed »

жизнь - война, а люди в ней патроны!
лично я - бронебойный!
Shadow_SPB
Пользователь
**

Репутация: 0
Сообщений: 59


WWW
Ответ #1 : 08 Февраль 2007, 22:10

не первый и не последний вирус подобного плана
« Последнее редактирование: 08 Февраль 2007, 22:24 от Foxeed »


ПодмигиваетПодмигиваетПодмигиваеттеперь я тут крайне редко ПодмигиваетПодмигиваетПодмигивает
Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #2 : 09 Февраль 2007, 03:20

"уж сколько раз твердили миру"
ну выключайте вы нафиг выполнение скриптов-сценариев для винды."По умолчанию" можно и не такого барахла словить...

google+ reupdate
emerge -uDNa --autounmask-write
Dude_Mc
Завсегдатай
****

Репутация: 2
Сообщений: 266


Наведу бан на сайт по скриншоту

WWW Email
Ответ #3 : 09 Февраль 2007, 03:35

Объясните мне где это отключить

Коротить мою петлю гистерезиса в разнополярных токах фуко на высших гармониках штырьевого диода в оптронных сборках айжибити макросхем в энергосистемах района ДЫбенКО Улыбается))))
Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #4 : 09 Февраль 2007, 03:40

кхм ну я пользовал в период установки ВыньТука и выньХП одними и теми же плагинами для тоталь коммандера...попробуй покопаться с тюнинг софтом для винды(ХП-лайт,ХП-антиспай,ХП-Твикер и прочими...поверь их не мало),почитай мануалы по тюнингу...их тоже хватает

google+ reupdate
emerge -uDNa --autounmask-write
mamaMIla
Новичок
*

Репутация: 0
Сообщений: 2


mamaMIla

WWW
Ответ #5 : 09 Февраль 2007, 14:52

"уж сколько раз твердили миру"
ну выключайте вы нафиг выполнение скриптов-сценариев для винды."По умолчанию" можно и не такого барахла словить...

люди разъясните чайникам !! хде эту фишку отключить?

я тож почитаю! )) ГЫ
« Последнее редактирование: 09 Февраль 2007, 14:54 от mamaMIla »

я ношу в кармане звезды,
рассыпаю по ночам,
чтобы небо небыло бы черным,
и луна светила вам.
а под утро собираю,
аккуратно их сложу.
у меня есть звезд немного.
я в кармане их ношу.
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
Ответ #6 : 09 Февраль 2007, 16:55

по-идее надо:
1) одеться, а то в голом виде компьютер может не понять
2) например, посмотреть можно в свойствах папки типы файлов и там убедиться, что для открытия папок используется explorer

Русские не сдаются... поэтому давайте бузить!
Dude_Mc
Завсегдатай
****

Репутация: 2
Сообщений: 266


Наведу бан на сайт по скриншоту

WWW Email
Ответ #7 : 10 Февраль 2007, 01:22

спасиб всем

Коротить мою петлю гистерезиса в разнополярных токах фуко на высших гармониках штырьевого диода в оптронных сборках айжибити макросхем в энергосистемах района ДЫбенКО Улыбается))))
Васька
Активный пользователь
***

Репутация: 1
Сообщений: 190


Кот Васька

Email
Ответ #8 : 13 Май 2007, 23:09

Злой вирус ребята, достал уже


С кем поведёшься. так тебе и надо!
vania-pooh
Житель форума
*****

Репутация: 20
Сообщений: 1278


Ubuntu 8.04 && Windows XP

Email
Ответ #9 : 25 Май 2007, 15:01

Если вам пришлют эту ссылку, то не скачивайте:
http://www.unbase.com/n/5564221389

Там в архиве сидит троян, который записывается в систему при распаковке. Кроме того он выдает ошибку такого типа: см. рисунок.


Русские не сдаются... поэтому давайте бузить!
Polk
Завсегдатай
****

Репутация: 59
Сообщений: 442


Ответ #10 : 25 Май 2007, 23:35

Прога в нете есть нескольких версий, называется anti_autorun - хорошо работает - а вирус действительно поганый, неправильное лечение снесло систему. Он в общаге сильно расплодился, а мне постоянно флешки дают для записи, ДРВеб иногда не успевает проверить и пропускает, а в проге есть проверка флешки.

Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #11 : 26 Май 2007, 17:57

мини дополнение...тут выяснилось что антивири плохо читают файлы с нтфсными потоками.Ну а так как пока,вроде,только рар позволяет упаковать файло+ нтфс частички то =) внимательнее относитесь к рар архивам...или хотябы распаковывайте их в фат32 или линукс партишнах

google+ reupdate
emerge -uDNa --autounmask-write
Васька
Активный пользователь
***

Репутация: 1
Сообщений: 190


Кот Васька

Email
Ответ #12 : 27 Май 2007, 22:00

Занялся устранением вирусов! Вирус autorun(small.k) поганый свежими версиями антивируса удаляется(только ядро), а вирус то свеженький мартовский кажись.
После удаления оставляет раскиданные свои куски(обычно в корне диска)-несколько скрытых файлов с названиями autorun - рекомендую их всех удалить без последствий.Для неопытных вид папки>показывать скрытые. В БОЙ!!!


С кем поведёшься. так тебе и надо!
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version