Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
01 Февраль 2025, 00:48 *

Форум Metropolis в мобильном формате [подробнее]
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: 1 ... 18 19 [20] 21 22   Вниз
  Печать  
Автор Тема: NOD32 v3  (Прочитано 64903 раз)
0 Пользователей и 14 Гостей смотрят эту тему.
GopniG
Житель форума
*****

Репутация: 385
Сообщений: 3344


Gop-Stop

Ответ #266 : 31 Декабрь 2007, 00:20

Скачать:
NOD32 v3.0.667 (FTP)
NOD32 v3.0.667 (DC++)

Серверы Обновлений:
Локальная сеть:
Интернет:

Как скачали,устанавливаем.При установке пропускаем страничку с предложением ввести пароль и логин для обновлений.

Далее перезагружаемся.

Как перезагрузились,находим значог нода,жмем на него левой кнопкой мышки два раза,в появившемся окошке выбираем пункт - "Настройка",жмем на него мышкой,и выбираем дополнительные параметры,далее в том же окошке жмем - "ввод всего дерева расширенных параметров",открываецо большое окошко,где многа букоф,ищем слева - "обновление",находим,и жмем на него мышкой,слева от дерева параметров у нас появилась надпись - "сервер обновлений" жмем рядом с этой надписью - изменить,и воодим - http://10.21.21.121/nod32_update/ полный список:   Далее жмем "добавить",сервер заноситься в список,выбираем его щелчком левой кнопкой мыши,и жмем ок.

Далее жмем ок на "дереве параметров",и тут мы снова в менюшке антивирусаВосклицание
Выбираем пункт - "обновления" и жмем - "обновить антивирусную базу".

NOD32 v4 обсуждается в отдельной теме
« Последнее редактирование: 26 Июнь 2010, 17:32 от K i r i L L »

Первое сообщение / продолжение темы 
Gelo
Завсегдатай
****

Репутация: 75
Сообщений: 433


Я не злопамятный, я злой и память у меня хорошая

Email
Ответ #267 : 09 Сентябрь 2009, 06:16

Значит с чего все началось.Решил скачсть с сети каталогизатор для фильмов но НОД не дал ,обозвал ехе программы червем и заблокировал скачку, я отключил НОД и скачал.Установил прогу Видео Кат,включил НОД и пипец он все ехе начал заносить в карантин плюс блокирует любое обрашение к эксплоэру.Я переустановил винду с удаление раздела ,дефрагментацией.Сборка зверь не понравилаль ,снес поставил другую сп3 стоит сборка 2009год,поставил нод и сразу при обращении к ярлыку программы он блокирует её.При сканирование системы НОД заносит все ехе файлы в карантин.Все это произошло вчера в течении 3 часов.Что делать?

Если нельзя но очень хочется ,то можно.
kolancha
Житель форума
*****

Репутация: 321
Сообщений: 2129


Здесь может быть Ваша реклама!

Email
Ответ #268 : 09 Сентябрь 2009, 06:47

В безопасном скань. Не поможет, меняй антивирус.
Gelo
Завсегдатай
****

Репутация: 75
Сообщений: 433


Я не злопамятный, я злой и память у меня хорошая

Email
Ответ #269 : 09 Сентябрь 2009, 09:47

Похоже Я Этот вирь хапнул.В корневом каталоге Windows (%WINDIR%) производится поиск и удаление файла svchost.com. После этого создается новый файл svchost.com, содержащий в себе тело вируса.

В системном реестре создается следующая запись:
[HKCR\exefile\shell\open\command]
 @="%WINDIR%\svchost.com \"%1\" %*"

Таким образом, все EXE-файлы в системе при запуске будут вызывать тело вируса, который и будет производить их дальнейший запуск.
Прочее

В теле вируса содержатся следующие строки:
Delphi-the best.
**** off all the rest.
Neshta 1.0
Made in Belarus.Деструктивная активность


При запуске вирус расшифровывает текстовые строки внутри себя, проверяет, является ли его длина равной 41472 байта и, если она больше (запущен зараженный файл, а не тело вируса), то происходит вызов функции расшифровки и запуска файла.

В функции расшифровки и запуска файла вирус производит расшифровку части тела программы, которая была зашифрована после внедрения тела вируса в программу. Если по каким-то причинам вирусу не получается изменить запускаемый файл, то во временном каталоге Windows (%TEMP%) создается папка 3582_490 куда расшифровывается уже чистый исполняемый файл.

После запуска производится попытка заражения файлов перечисленных в файле %WINDIR%\directx.sys, если таковой присутствует.

После этого производится проверка количества параметров, переданных при вызове файла. Если параметры присутствуют и окончание у исполняемого файла .com, то производится запуск файла, имя которого передается в виде параметра, а его полное имя помещается в файл %WINDIR%\directx.sys для дальнейшего заражения.

Дальше происходит регистрация вируса в системе (создание и регистрация файла svchost.com).

После этого вирус создает в системе уникальный идентификатор «MutexPolesskayaGlush» для определения своего присутствия в системе.

После чего выполняются следующие действия:
вирус получает список дисков, которые не являются FDD и CD-ROM;
производится поиск файлов по найденным дискам, причем файлы должны соответствовать заданным критериям:
файлы должны быть не из каталогов %Program Files% и %WINDIR%;
не заражаются файлы на логических дисках A: и B:;
размер фалов должен быть не меньше 41473 и не больше 10000000 байт.

Вирус правильно обрабатывает файлы с атрибутом «только чтение». После заражения он восстанавливает начальные атрибуты файла.Рекомендации по удалению

В системном реестре изменить значение следующего ключа:
[HKCR\exefile\shell\open\command]
c
%WINDIR%\svchost.com "%1" %*
на
"%1" %*
Удалить файл %WINDIR%\svchost.com Будем бороться Молится

Если нельзя но очень хочется ,то можно.
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #270 : 10 Сентябрь 2009, 00:01

Delphi-the best.

 LOL Я всегда об этом догадывался.

desep
Новичок
*

Репутация: 0
Сообщений: 20


Хмммм

Email
Ответ #271 : 25 Сентябрь 2009, 02:41

пожалуйста, выложите еще ключей, только переставил систему после трояна. а денег на лицензию нету(((

imho
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #272 : 25 Сентябрь 2009, 12:56

2desep: А что, те уже все забанены?

GopniG
Житель форума
*****

Репутация: 385
Сообщений: 3344


Gop-Stop

Ответ #273 : 25 Сентябрь 2009, 18:30

Эм...а локальных серверов больше нет?

Sonar
Житель форума
*****

Репутация: 91
Сообщений: 553


Уиии! :)

WWW Email
Ответ #274 : 25 Сентябрь 2009, 23:17

Эм...а локальных серверов больше нет?

Есть, но появляется один из них редко. Обычно в выходные.

http://213.21.12.200 - Своя версия странички ресурсов сетей "Эт-Хоум".
ftp://213.21.12.200 - FTP
GopniG
Житель форума
*****

Репутация: 385
Сообщений: 3344


Gop-Stop

Ответ #275 : 25 Сентябрь 2009, 23:20

Адрес?

Sonar
Житель форума
*****

Репутация: 91
Сообщений: 553


Уиии! :)

WWW Email
Ответ #276 : 25 Сентябрь 2009, 23:21

http://213.21.12.200/nod_upd  Ангелочек Я думал догадаться было не сложно.

GopniG
« Последнее редактирование: 11 Декабрь 2014, 20:24 от Sonar »

http://213.21.12.200 - Своя версия странички ресурсов сетей "Эт-Хоум".
ftp://213.21.12.200 - FTP
denisKa
Новичок
*

Репутация: 0
Сообщений: 5

Ответ #277 : 13 Ноябрь 2009, 17:31

пожалуйста, выложите еще ключи
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #278 : 13 Ноябрь 2009, 23:10

Часть этих еще работает. Вчера проверял.

logirina
Новичок
*

Репутация: 0
Сообщений: 26


Ответ #279 : 10 Декабрь 2009, 12:39

У меня не работает. Грустный
Может кто-нить добрый Плачет выложит еще? Плачет
imperfect
Житель форума
*****

Репутация: 341
Сообщений: 1167


Проверено электроникой

WWW Email
Ответ #280 : 10 Декабрь 2009, 14:37

Не вешать нос! Улыбается

Username: EAV-24090232
Password: rd5exm8j4k
Expiry Date: 01.02.2010

Username: EAV-19545733
Password: psjevp8ume
Expiry Date: 05.02.2010

Username: EAV-19705554
Password: euxxn8xba4
Expiry Date: 09.02.2010

Username: EAV-19705561
Password: hnr57v33e5
Expiry Date: 09.02.2010

Username: EAV-19706286
Password: tr5btamjp8
Expiry Date: 09.02.2010

Username: EAV-19706292
Password: r3n7723r8n
Expiry Date: 09.02.2010

Username: EAV-19706297
Password: 2he8jjd6ek
Expiry Date: 09.02.2010

Username: EAV-19801264
Password: bch2bs773j
Expiry Date: 11.02.2010

Username: EAV-19814223
Password: 5683t553js
Expiry Date: 11.02.2010

Username: EAV-20010220
Password: fuxajhdr25
Expiry Date: 16.02.2010

Username: EAV-24718088
Password: 884dhfv6ne
Expiry Date: 16.02.2010

Username: EAV-24718114
Password: kkjefrf486
Expiry Date: 16.02.2010

Username: EAV-20054605
Password: 34pep364tx
Expiry Date: 17.02.2010

Username: EAV-20054614
Password: j3aje5vu8
Expiry Date: 17.02.2010

Username: EAV-20238873
Password: 23pmcs36f8
Expiry Date: 22.02.2010

Username: EAV-20306584
Password: r6x76sau8x
Expiry Date: 23.02.2010

Username: EAV-20365876
Password: h5t4bapn8j
Expiry Date: 24.02.2010

Username: EAV-20530326
Password: stpfup6kj3
Expiry Date: 01.03.2010

Username: EAV-20533763
Password: kmv88ux26t
Expiry Date: 01.03.2010

Username: EAV-20810242
Password: ndnujube8u
Expiry Date: 06.03.2010

Username: EAV-20821445
Password: 3exrhe4ab6
Expiry Date: 06.03.2010

Username: EAV-25447716
Password: 6vskjdmf47
Expiry Date: 06.03.2010

Username: EAV-20872339
Password: xhf578kek5
Expiry Date: 07.03.2010

Username: EAV-20875253
Password: fdrd8rmhxk
Expiry Date: 07.03.2010

Username: EAV-21068530
Password: 8udr8tx7as
Expiry Date: 11.03.2010

Username: EAV-21068703
Password: aexn5h3hbv
Expiry Date: 11.03.2010

Username: EAV-21073466
Password: h7s5ncs6es
Expiry Date: 11.03.2010

Username: EAV-21221425
Password: 74t35re45e
Expiry Date: 13.03.2010

Username: EAV-21222462
Password: xeppemf27v
Expiry Date: 13.03.2010

Username: EAV-21222857
Password: rn6854xhpv
Expiry Date: 13.03.2010

Username: EAV-21223807
Password: kut52n452f
Expiry Date: 13.03.2010

Username: EAV-21372164
Password: 65vs8nhsae
Expiry Date: 16.03.2010

Username: EAV-21372469
Password: tvj5mx4js3
Expiry Date: 16.03.2010

Username: EAV-21372474
Password: jes4aen6k6
Expiry Date: 16.03.2010

Username: EAV-21372478
Password: xsrux5bjnt
Expiry Date: 16.03.2010

Username: EAV-21372479
Password: hm2vrrmfe5
Expiry Date: 16.03.2010

Username: EAV-21372480
Password: ut74phmn6j
Expiry Date: 16.03.2010

Username: EAV-21372481
Password: pb2skkv6ex
Expiry Date: 16.03.2010

Username: EAV-21461621
Password: jxeafnthhh
Expiry Date: 18.03.2010

Username: EAV-21598068
Password: b4rht54432
Expiry Date: 21.03.2010

Username: EAV-21788969
Password: tvs77c5chc
Expiry Date: 24.03.2010

Username: EAV-21866913
Password: hhttcr47un
Expiry Date: 25.03.2010

Username: EAV-21866918
Password: 833s27nsns
Expiry Date: 25.03.2010

Username: EAV-22001450
Password: ehbvtvud3r
Expiry Date: 28.03.2010

Username: EAV-22188667
Password: 8nvx5344p7
Expiry Date: 01.04.2010

Username: EAV-22246690
Password: 533t7t228s
Expiry Date: 02.04.2010

Username: EAV-22324070
Password: 68e5a6sxun
Expiry Date: 03.04.2010

Username: EAV-22325683
Password: urjc84xu2j
Expiry Date: 03.04.2010

Username: EAV-22443238
Password: t562t78dmm
Expiry Date: 05.04.2010

Username: EAV-22443244
Password: xsk5eeu667
Expiry Date: 05.04.2010

Username: EAV-22443250
Password: 4h384pfxnp
Expiry Date: 05.04.2010

Username: EAV-22443255
Password: mh3vk7e4r8
Expiry Date: 05.04.2010

Username: EAV-22504162
Password: xm3ub6tech
Expiry Date: 07.04.2010

Username: EAV-22584114
Password: sa4b625mtc
Expiry Date: 08.04.2010

Username: EAV-22671858
Password: 3smxmua6sh
Expiry Date: 10.04.2010

Username: EAV-22677554
Password: e5hmhp6kt4
Expiry Date: 21.04.2010

Username: EAV-23300340
Password: r77k265dma
Expiry Date: 24.04.2010

Username: EAV-23300731
Password: t27a56x2kx
Expiry Date: 24.04.2010

Username: EAV-23300746
Password: keje7r478m
Expiry Date: 24.04.2010

Username: EAV-23300751
Password: tvcfhafkeh
Expiry Date: 24.04.2010

Username: EAV-23300810
Password: xs4hm7bhtp
Expiry Date: 24.04.2010

Username: EAV-23300814
Password: 4rmatr2dc3
Expiry Date: 24.04.2010

Username: EAV-23301584
Password: mxmf5kv6hb
Expiry Date: 24.04.2010

Username: EAV-23301601
Password: h6cjvfsxub
Expiry Date: 24.04.2010

Username: EAV-23309815
Password: npt7skr6a3
Expiry Date: 24.04.2010

Username: EAV-23334018
Password: 42cd88ruh4
Expiry Date: 25.04.2010

Username: EAV-23624605
Password: jueeskfk5p
Expiry Date: 02.05.2010

Username: EAV-23732709
Password: afsmc2m5bu
Expiry Date: 05.05.2010

Username: EAV-23782480
Password: ddktsbpa5c
Expiry Date: 06.05.2010

Username: EAV-23782686
Password: hnhubv5jkb
Expiry Date: 06.05.2010

Username: EAV-23785253
Password: f8u7dmk447
Expiry Date: 06.05.2010

Username: EAV-23785290
Password: f6f533hrdc
Expiry Date: 06.05.2010

Username: EAV-23786954
Password: s3rppcars5
Expiry Date: 06.05.2010

Username: EAV-23789028
Password: 7ecahbkhsr
Expiry Date: 06.05.2010

Username: EAV-23865396
Password: 2jbx488v4j
Expiry Date: 07.05.2010

Username: EAV-23932638
Password: n42cch8nda
Expiry Date: 09.05.2010

Username: EAV-23932658
Password: 3c4bx6p8a6
Expiry Date: 09.05.2010

Username: EAV-23934040
Password: shkfajkkra
Expiry Date: 09.05.2010

Username: EAV-24230980
Password: 38amkmfest
Expiry Date: 15.05.2010

Username: EAV-24230982
Password: pkp2j7ft8n
Expiry Date: 15.05.2010

Username: EAV-24373004
Password: hhckd8cxa5
Expiry Date: 19.05.2010

Username: EAV-24545988
Password: php3ncxu58
Expiry Date: 23.05.2010

Username: EAV-24583131
Password: k272sb7m5x
Expiry Date: 24.05.2010

Username: EAV-24635786
Password: sm8pc5rs6t
Expiry Date: 25.05.2010

Username: EAV-24636518
Password: dekf6sauu5
Expiry Date: 25.05.2010

Username: EAV-24654149
Password: 2n6d34kuxm
Expiry Date: 26.05.2010

Username: EAV-24655686
Password: bunrdfm7m5
Expiry Date: 26.05.2010

Username: EAV-24657005
Password: kr8jps3cps
Expiry Date: 26.05.2010

Username: EAV-24677249
Password: nvdkhm8dhm
Expiry Date: 26.05.2010

Username: EAV-24793428
Password: kphe5fvh3e
Expiry Date: 29.05.2010

Username: EAV-24807028
Password: vsep54exjr
Expiry Date: 29.05.2010

logirina

Страниц: 1 ... 18 19 [20] 21 22   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version