Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
25 Февраль 2025, 02:32 *

Поиск по Форуму
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1]   Вниз
  Печать  
Автор Тема: как избавиться от вирусов??  (Прочитано 2057 раз)
0 Пользователей и 2 Гостей смотрят эту тему.
Neaera
Житель форума
*****

Репутация: 103
Сообщений: 724


Noxid

Email
: 13 Декабрь 2007, 20:06

Как избавиться от следующих троянских программ:
trojan-proxy.win32.agent.x
trojan-spy.win32.spy.master
backdoor.win32.delf.asw
Huh?Huh?Huh?Huh?Huh?Huh?Huh?Huh?Huh?Huh??
Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #1 : 13 Декабрь 2007, 21:08

1-
Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для ее удаления необходимо выполнить следующие действия:
При помощи «Диспетчера задач» завершить троянский процесс.
Удалить папку (со всем содержимым):
Documents and Settings%\Application Data\Microsoft\sr64
Удалить следующий параметр из ключа автозагрузки системного реестра:
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"sr64" = "<путь и имя исполняемого файла трояна>"
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами
с сайта КАВ есесно

Отправлено: 13 Декабря 2007, 21:07
3-В диспетчере задач завершить троянский процесс с именем lexplorer.exe.
Удалить оригинальный файл бекдора (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить следующий файл:
%Program Files%\Win\Default\lexplorer.exe
Удалить следующий ключ в системном реестре:
[HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer\Run]
 "SysUtilits"="%Program Files%\Win\Default\lexplorer.exe"
дальше опять проверить

по 2 у них пусто

google+ reupdate
emerge -uDNa --autounmask-write
Neaera
Житель форума
*****

Репутация: 103
Сообщений: 724


Noxid

Email
Ответ #2 : 13 Декабрь 2007, 21:39

sr64-вот этого нигде нет
Maximus
Житель форума
*****

Репутация: 841
Сообщений: 3018


За Державу обидно!

Email
Ответ #3 : 13 Декабрь 2007, 22:21

Как избавиться от следующих троянских программ:
trojan-proxy.win32.agent.x
trojan-spy.win32.spy.master
backdoor.win32.delf.asw
Huh?Huh?Huh?Huh?Huh?Huh?Huh?Huh?Huh?Huh??

Раздел железо.

Выкинуть системный блок, после чего вымыть руки с особой тщательностью.

PS К софту это относится больше чем к железу.

Neaera

Мы пока ждем. Мы смотрим и слушаем, мы запоминаем лица и записываем имена. Мы ведем счет словам и поступкам. Мы опознаем своих и различаем врагов. Мы, по большей части, молчим, и только крепче, до скрежета, стискиваем зубы.

Пока что – между этими зубами еще нет ничьей глотки. Но это – пока.(c)
Cold1e
Активный пользователь
***

Репутация: 15
Сообщений: 165


Red Devils

Ответ #4 : 13 Декабрь 2007, 22:29

лучше удалять зараженные файлы. Я тут кстати заметил, когда вылечиваешь зараженный файл, а потом удаляешь антивирус или ставишь новый, то он находит в нем угрозу, т.е файл "вылеченный" только  когда работает антивирус.
По скольку у меня на компе нет важных программ, я переодически (раз в месяц) переустанавливаю винду и форматирую диски

Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #5 : 13 Декабрь 2007, 22:31

2Cold1e: не хочется огорчать но если она будет просто удалять заражённые файлы то всё будет повторяться с каждым перезапуском системы.

google+ reupdate
emerge -uDNa --autounmask-write
Cold1e
Активный пользователь
***

Репутация: 15
Сообщений: 165


Red Devils

Ответ #6 : 13 Декабрь 2007, 22:32

а нуда они же системные Смущенный ну тогда помоему лучше снести винду

Neaera
Житель форума
*****

Репутация: 103
Сообщений: 724


Noxid

Email
Ответ #7 : 14 Декабрь 2007, 07:58

не..ну можжет антивурс есть какой???
надоело его переставлять...((((
(у меня касперский Нерешительный)
Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #8 : 14 Декабрь 2007, 11:36

http://10.20.26.19/?q=node/4746
старый кот нашел в очередной раз интересную вещь.А именно портативный набор вируссканеров и тп.Учитывая его "небольшой" размер и свежесть выхода,вполне сгодится для прогонки из под live cd

Cold1e

google+ reupdate
emerge -uDNa --autounmask-write
ertans
Пользователь
**

Репутация: 6
Сообщений: 60


Email
Ответ #9 : 14 Декабрь 2007, 13:01

Хороший сканнер:

http://z-oleg.com/secur/avz/
VICTOR
Житель форума
*****

Репутация: 19
Сообщений: 1087


~~~BLIZNEC~~~

WWW
Ответ #10 : 14 Декабрь 2007, 21:25

Раньше без антивируса жил год не переустанавливал комп ...
Установил  нод теперь каждый день вирус=)
Только что удалил trojan-proxy.win32.agent.x

   Особо не обращайте внимание на баннеры,просто не хочу убирать.
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #11 : 14 Декабрь 2007, 21:35

http://10.20.26.19/?q=node/4746
старый кот нашел в очередной раз интересную вещь.А именно портативный набор вируссканеров и тп.Учитывая его "небольшой" размер и свежесть выхода,вполне сгодится для прогонки из под live cd
Абсолютно бесполезная к сожалению вещь  Грустный Насчет свежести выхода ты погорячился.

Raphail
*

Репутация: 385
Сообщений: 3816


серый пиар и нанотроллинг(с. Safron)

Email
Ответ #12 : 14 Декабрь 2007, 21:47

*задумчиво
-ну базы данных то обновить не проблемма...впрочем не думаю что особо упёртые воители с вирусами встанут в тупик при годичной давности антивирях(потрудился залезть в архив...хмыкнул).А для остальных -_-" видимо придётся дать усредённый ответ.Сперва на отключённую от лан машину ставить Винду,потом на неё же файерволл потом антивирь.Потом подружить их между собой и только потом подрубать сетевой кабель и патчится.В случае выполнения этих пожеланий шанс что вас "поимеют" уже в первую неделю работы резко стремится к нулю

google+ reupdate
emerge -uDNa --autounmask-write
Страниц: [1]   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version