Как зарегистрироваться на форуме?

Блог имени Нуреке (темы, которые создал(а) участник форума Нуреке)

Неуловимый вирус

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Re: Неуловимый вирус

Сообщение Нуреке » 13 мар 2012, 12:40

Повторяю. Мой AVG его не пропустил, при попытке открыть сайт с таким вирусом, уничтожил его. В общем, рекомендую использовать на домашнем. ;)
Аватара пользователя
Нуреке

 
Сообщения: 8976
Зарегистрирован: 06 апр 2009, 09:25
Откуда: Шымкент
Блог имени Нуреке
Активность участника


Эта тема в сообществах:

Тема пока не добавлена ни в одно сообщество

Re: Неуловимый вирус

Сообщение Subarik » 13 мар 2012, 12:52

Лечится так.. Загружаемся с чего нибудь загрузочного, дабы получить доступ к винчестеру.
далее реестр, [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Смотрим параметр Shell , видим где сидит тело вируса. Заменяем на Explorer.exe.
Удаляем тело вируса. Чаще всего в C:\Documents and Settings\USER\Local Settings\ Название того вируса что на картинке 22CC6C32.exe
На здоровой системе копируем файлы userinit.exe и taskmgr.exe , вставляем их на зараженной системе в C:\WINDOWS\system32\dllcache и C:\WINDOWS\system32\. Соглашаемся с заменой. Все.
Последний раз редактировалось shurik_kz 13 мар 2012, 23:56, всего редактировалось 1 раз.
Subarik
__ Правовед по ПДД __
 
Сообщения: 935
Зарегистрирован: 19 ноя 2008, 16:20
Откуда: Актобе
Профессия: Компьютерщик (не 1С)
Блог имени Subarik
Активность участника

Re: Неуловимый вирус

Сообщение Subarik » 13 мар 2012, 12:56

Это сложный вирус этого типа. Есть проще. Там достаточно изменить параметр Shell и очистить папки с кешем браузера используемого, и папку temp в C:\Documents and Settings\USER.VIRUSWIN\Local Settings

Кайрат, исправь пожалуйста в пред идущем посте \Documents and Settings\All Users(USER)\Application Data/ на
в C:\Documents and Settings\USER\Local Settings
Subarik
__ Правовед по ПДД __
 
Сообщения: 935
Зарегистрирован: 19 ноя 2008, 16:20
Откуда: Актобе
Профессия: Компьютерщик (не 1С)
Блог имени Subarik
Активность участника

Re: Неуловимый вирус

Сообщение Olga062007 » 13 мар 2012, 18:46

Subarik писал(а):Лечится так..

Да да, именно так он и делал, спасибо
Аватара пользователя
Olga062007
-------
 
Сообщения: 2725
Зарегистрирован: 16 фев 2009, 22:40
Откуда: Алматы
Профессия: Бухгалтер
Блог имени Olga062007
Активность участника

    Re: Неуловимый вирус

    Сообщение shurik_kz » 13 мар 2012, 23:57

    Subarik писал(а):Кайрат, исправь пожалуйста

    Подправил, и спасибо за информацию!
    Аватара пользователя
    shurik_kz
    -------
     
    Сообщения: 6927
    Зарегистрирован: 17 сен 2008, 15:02
    Откуда: Almaty
    Профессия: IT Специалист
    Блог имени shurik_kz
    Активность участника

      Re: Неуловимый вирус

      Сообщение Кайрат-F2 » 14 мар 2012, 00:13

      Ох, я не заметил. Вообще это не один конкретный вирус. Это куча разных вирусов, написанных разными людьми. Это такой бизнес: писать вирусы, на которых можно заработать. К сожалению, и идеального антивируса нет. То, что справилось с одним вирусом, будет бесполезно с другим хоть и подобным
      Кайрат-F2

       
      Сообщения: 37471
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: г. Братислава - Словакия
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: Неуловимый вирус

        Сообщение Subarik » 14 мар 2012, 12:26

        В сети видел конструктор для винлоккеров. То есть, не имея навыков программирования можно сконструировать такой вирус, вписав в него свои данные для отправки денег
        Subarik
        __ Правовед по ПДД __
         
        Сообщения: 935
        Зарегистрирован: 19 ноя 2008, 16:20
        Откуда: Актобе
        Профессия: Компьютерщик (не 1С)
        Блог имени Subarik
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 16:09

        Подскажите, что с моим компьютером???? я уже замучилась. Когда открываешь документы через проводник через какую либо программу (например: Прикрепить документ к почте, либо в какой либо программе копкой открыть) все документы выстраиваются в порядке от Я до А, но никак не наоборот. Упорядочить значки помогает только на один раз в тот же момент. Что это вирус или что??? касперский вирусов не обнаруживает :evil: .
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение Senator_I » 24 май 2012, 16:28

        Попробуйте правой клавишей в папке мышкой и выберите "упорядочить значки".
        Senator_I

         
        Блог имени Senator_I
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 17:10

        На один раз помогает. Заново открываешь и опять все наоборот.
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение Senator_I » 24 май 2012, 17:27

        Пуск-Настройка-Панель управления - свойства папки, вкладка "вид", поставьте галочку "помнить параметры отображения каждой папки".
        Senator_I

         
        Блог имени Senator_I
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 17:42

        Стоит галочка уже. :?
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение Senator_I » 24 май 2012, 17:52

        Ну тогда не знаю, что-то с Виндой у вас. :(
        Senator_I

         
        Блог имени Senator_I
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 18:02

        Раньше не было такого. Уже месяца 3 мучаюсь. Казалось бы мелочь, но так не удобно. Спасибо. :give_rose:
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение shurik_kz » 24 май 2012, 20:16

        Какая виндовс у вас , 7-ка?
        Аватара пользователя
        shurik_kz
        -------
         
        Сообщения: 6927
        Зарегистрирован: 17 сен 2008, 15:02
        Откуда: Almaty
        Профессия: IT Специалист
        Блог имени shurik_kz
        Активность участника

          Re: Неуловимый вирус

          Сообщение Necytij » 24 май 2012, 22:10

          Думаю, если это дело не битой винды/настроек, а отдельной программы то это скорее правильнее назвать программа-шутка. если 3 месяца то уже "программа-издевательство" )). Мой совет - скачайте со странички утилиту [url=avz]http://www.z-oleg.com/secur/avz/download.php[/url]. Запустите там сначала "мастер поиска и устранения проблем". Во вторых прогоните эту же программу в режиме эвристики. Не все подозрения там это вирусы. Он там заодно показывает антивирусы, которые въедается в систему. Сами ничего не удаляйте, если не уверены на 99+%.
          Necytij
          -------
           
          Сообщения: 1758
          Зарегистрирован: 24 авг 2009, 16:32
          Блог имени Necytij
          Активность участника

          Re: Неуловимый вирус

          Сообщение НатГул » 25 май 2012, 09:00

          shurik_kz писал(а):Какая виндовс у вас , 7-ка?
          Да нет что вы. ХР Home Edition.
          Аватара пользователя
          НатГул
          -------
           
          Сообщения: 329
          Зарегистрирован: 19 апр 2010, 16:30
          Откуда: г. Костанай
          Профессия: Бухгалтер
          Блог имени НатГул
          Активность участника

          Re: Неуловимый вирус

          Сообщение shurik_kz » 26 май 2012, 01:25

          НатГул писал(а):На один раз помогает. Заново открываешь и опять все наоборот.

          НатГул писал(а):Да нет что вы. ХР Home Edition.

          Ну тогда такой вариант попробуйте. Отсортируйте папку как удобно, затем зайдите в меню-свойства папки-вкладка вид-кнопка "применить ко всем папкам". Могу путать название кнопки, XP под рукой уже нет (((.
          Эта процедура сбрасывает настройки всех открываемых папок к настройкам текущей.
          Аватара пользователя
          shurik_kz
          -------
           
          Сообщения: 6927
          Зарегистрирован: 17 сен 2008, 15:02
          Откуда: Almaty
          Профессия: IT Специалист
          Блог имени shurik_kz
          Активность участника

            Re: Неуловимый вирус

            Сообщение НатГул » 28 май 2012, 09:24

            shurik_kz писал(а):Отсортируйте папку как удобно, затем зайдите в меню-свойства папки-вкладка вид-кнопка "применить ко всем папкам".

            У меня Применить ко всем папкам оказалось не активное. Нажала на "Сброс всех папок", не помогло. Попробовала восстановить умолчания не помогло. Главное так то все по алфавиту (привыкаешь что где лежит), а как прикреплять или открыть задом наперед.
            Аватара пользователя
            НатГул
            -------
             
            Сообщения: 329
            Зарегистрирован: 19 апр 2010, 16:30
            Откуда: г. Костанай
            Профессия: Бухгалтер
            Блог имени НатГул
            Активность участника

            Re: Неуловимый вирус

            Сообщение Senator_I » 29 май 2012, 07:51

            НатГул писал(а):Применить ко всем папкам оказалось не активное

            Это не очень хорошо, видимо у вас уже реестр немного поврежденный, попробуйте программку скачать AntiAutoran и прогнать на компьютере, она восстанавливает значения реестра.
            Senator_I

             
            Блог имени Senator_I
            Активность участника

            Пред.След.

            Привет. Мы ищем таланты:
            • Тебе интересен форум? Ты хочешь участвовать и развивать его?
            • Тебе интересно в твоей профессии?
            • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
            Мы ищем таланты, которые помогут развить форум. Что взамен:
            • Получить приглашение на форум
            • Радость общения
            • Совместное развитие
            Как: об этом написано на странице: http://tandem.f2.kz/

            Вернуться в Другие вопросы

            Кто сейчас на конференции

            Сейчас этот форум просматривают: DotBot [add bot] и гости: 181

            cron

            Лучшие темы за неделю:

            [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
            Кайрат-F2
            15 ноя 2024, 19:42



            Вам помог наш сайт?

            Тогда и мы с радостью примем Вашу помощь
            Перечислите любую сумму на Билайн-номер +7-777-398-41-00

            Каждое перечисление поможет форуму!



            Новые сообщения:

            Работа налоговых серверов в 4 квартале 2024 года
            Кайрат-F2
            20 ноя 2024, 10:08

            [19.11.2024 обновлена] e-Salyq Business - мобильное приложение
            Кайрат-F2
            19 ноя 2024, 00:07

            [07.08.2024 обновлена] Шаблоны форм на 2024 год для ИС СОНО
            Кайрат-F2
            15 ноя 2024, 19:42

            [15.11.2024 обновлена] Шаблоны форм на 2025 год для ИС СОНО
            Кайрат-F2
            15 ноя 2024, 19:41

            Экономика Казахстана к 2060 годам и сегодняшней рождаемость
            Кайрат-F2
            09 ноя 2024, 19:31

            Цены на овощи и фрукты в Казахстане
            Кайрат-F2
            07 ноя 2024, 04:45

            [30.10.2024 обновлена] [e-Salyq Azamat] eSalyq - Мобильное приложение
            Кайрат-F2
            30 окт 2024, 22:07

            [18.10.2024 обновлена] Шаблоны форм на 2023 год для ИС СОНО
            Кайрат-F2
            18 окт 2024, 04:40

            [18.10.2024 обновлена] Шаблоны форм на 2022 год для ИС СОНО
            Кайрат-F2
            18 окт 2024, 04:37

            [18.10.2024 обновлена] Шаблоны форм на 2021 год для ИС СОНО
            Кайрат-F2
            18 окт 2024, 04:35

            [18.10.2024 обновлена] Шаблоны форм на 2020 год для ИС СОНО
            Кайрат-F2
            18 окт 2024, 04:34

            [18.10.2024 обновлена] Правила заполнения налоговых форм на 2019 год
            Кайрат-F2
            18 окт 2024, 04:32

            [06.06.2022 обновлена] NCALayer - для запуска Java в браузере
            Кайрат-F2
            14 окт 2024, 14:35

            Девальвация или инфляция в Казахстане?
            Кайрат-F2
            11 окт 2024, 21:39

            [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
            Кайрат-F2
            09 окт 2024, 18:44

            Работа налоговых серверов в 3 квартале 2024 года
            Кайрат-F2
            08 сен 2024, 00:42

            [28.12.2023 обновлена] AKMedia Browser 23.12.28[ЭСФ, обновление форм СОНО, Кабинет]
            Кайрат-F2
            27 авг 2024, 13:03

            [03.08.2024 обновлена] Версия ИС СОНО 4.0.39 [02.08.2024]
            daur
            19 авг 2024, 17:43

            portal.kgd.gov.kz
            Кайрат-F2
            18 авг 2024, 19:39

            Олимпиада
            Кайрат-F2
            13 авг 2024, 12:01

            [Новость] knp.kgd.gov.kz - Кабинет налогоплательщика ИСНА
            Кайрат-F2
            01 авг 2024, 21:55

            А вы знаете, что.............
            Кайрат-F2
            01 июл 2024, 12:46

            [Новость] Банковские новости
            Кайрат-F2
            13 июн 2024, 01:20

            Работа налоговых серверов в 2 квартале 2024 года
            Кайрат-F2
            13 июн 2024, 00:47

            [16.12.2022 обновлена] Транспортный клиент для ИС Акциз (Декларант)
            Кайрат-F2
            17 май 2024, 23:46

            [Новость] pki.gov.kz Национальный удостоверяющий центр РК
            Кайрат-F2
            02 май 2024, 15:11

            [Новость] online.stat.kz - отчеты в статистику через Интернет
            Кайрат-F2
            02 май 2024, 15:10


            Хостинг предоставлен Компанией Хостинг–Сервис HS.kz