Как зарегистрироваться на форуме?

Блог имени Нуреке (темы, которые создал(а) участник форума Нуреке)

Неуловимый вирус

Не знаете куда написать - пишите сюда. Новости, вопросы, проблемы, решения, поздравления и т.д.
Правила форума
В этот раздел переносятся интересные темы, неподходящие под другие разделы.

Re: Неуловимый вирус

Сообщение Нуреке » 13 мар 2012, 12:40

Повторяю. Мой AVG его не пропустил, при попытке открыть сайт с таким вирусом, уничтожил его. В общем, рекомендую использовать на домашнем. ;)
Аватара пользователя
Нуреке

 
Сообщения: 8392
Зарегистрирован: 06 апр 2009, 09:25
Откуда: Шымкент
Блог имени Нуреке
Активность участника

Эта тема в сообществах:

Тема пока не добавлена ни в одно сообщество

Re: Неуловимый вирус

Сообщение Subarik » 13 мар 2012, 12:52

Лечится так.. Загружаемся с чего нибудь загрузочного, дабы получить доступ к винчестеру.
далее реестр, [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Смотрим параметр Shell , видим где сидит тело вируса. Заменяем на Explorer.exe.
Удаляем тело вируса. Чаще всего в C:\Documents and Settings\USER\Local Settings\ Название того вируса что на картинке 22CC6C32.exe
На здоровой системе копируем файлы userinit.exe и taskmgr.exe , вставляем их на зараженной системе в C:\WINDOWS\system32\dllcache и C:\WINDOWS\system32\. Соглашаемся с заменой. Все.
Последний раз редактировалось shurik_kz 13 мар 2012, 23:56, всего редактировалось 1 раз.
Subarik
__ Правовед по ПДД __
 
Сообщения: 926
Зарегистрирован: 19 ноя 2008, 16:20
Откуда: Актобе
Профессия: Компьютерщик (не 1С)
Блог имени Subarik
Активность участника

Re: Неуловимый вирус

Сообщение Subarik » 13 мар 2012, 12:56

Это сложный вирус этого типа. Есть проще. Там достаточно изменить параметр Shell и очистить папки с кешем браузера используемого, и папку temp в C:\Documents and Settings\USER.VIRUSWIN\Local Settings

Кайрат, исправь пожалуйста в пред идущем посте \Documents and Settings\All Users(USER)\Application Data/ на
в C:\Documents and Settings\USER\Local Settings
Subarik
__ Правовед по ПДД __
 
Сообщения: 926
Зарегистрирован: 19 ноя 2008, 16:20
Откуда: Актобе
Профессия: Компьютерщик (не 1С)
Блог имени Subarik
Активность участника

Re: Неуловимый вирус

Сообщение Olga062007 » 13 мар 2012, 18:46

Subarik писал(а):Лечится так..

Да да, именно так он и делал, спасибо
Аватара пользователя
Olga062007
-------
 
Сообщения: 2725
Зарегистрирован: 16 фев 2009, 22:40
Откуда: Алматы
Профессия: Бухгалтер
Блог имени Olga062007
Активность участника

    Re: Неуловимый вирус

    Сообщение shurik_kz » 13 мар 2012, 23:57

    Subarik писал(а):Кайрат, исправь пожалуйста

    Подправил, и спасибо за информацию!
    Аватара пользователя
    shurik_kz
    Эксперт-Куратор
     
    Сообщения: 6927
    Зарегистрирован: 17 сен 2008, 15:02
    Откуда: Almaty
    Профессия: IT Специалист
    Блог имени shurik_kz
    Активность участника

      Re: Неуловимый вирус

      Сообщение Кайрат-F2 » 14 мар 2012, 00:13

      Ох, я не заметил. Вообще это не один конкретный вирус. Это куча разных вирусов, написанных разными людьми. Это такой бизнес: писать вирусы, на которых можно заработать. К сожалению, и идеального антивируса нет. То, что справилось с одним вирусом, будет бесполезно с другим хоть и подобным
      Кайрат-F2

       
      Сообщения: 28996
      Зарегистрирован: 27 янв 2008, 16:54
      Откуда: Караганда, Темиртау
      Профессия: IT Специалист
      Блог имени Кайрат-F2
      Активность участника

        Re: Неуловимый вирус

        Сообщение Subarik » 14 мар 2012, 12:26

        В сети видел конструктор для винлоккеров. То есть, не имея навыков программирования можно сконструировать такой вирус, вписав в него свои данные для отправки денег
        Subarik
        __ Правовед по ПДД __
         
        Сообщения: 926
        Зарегистрирован: 19 ноя 2008, 16:20
        Откуда: Актобе
        Профессия: Компьютерщик (не 1С)
        Блог имени Subarik
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 16:09

        Подскажите, что с моим компьютером???? я уже замучилась. Когда открываешь документы через проводник через какую либо программу (например: Прикрепить документ к почте, либо в какой либо программе копкой открыть) все документы выстраиваются в порядке от Я до А, но никак не наоборот. Упорядочить значки помогает только на один раз в тот же момент. Что это вирус или что??? касперский вирусов не обнаруживает :evil: .
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение Senator_I » 24 май 2012, 16:28

        Попробуйте правой клавишей в папке мышкой и выберите "упорядочить значки".
        Аватара пользователя
        Senator_I

         
        Сообщения: 15669
        Зарегистрирован: 14 май 2009, 08:51
        Откуда: Астана
        Профессия: Программист 1С
        Блог имени Senator_I
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 17:10

        На один раз помогает. Заново открываешь и опять все наоборот.
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение Senator_I » 24 май 2012, 17:27

        Пуск-Настройка-Панель управления - свойства папки, вкладка "вид", поставьте галочку "помнить параметры отображения каждой папки".
        Аватара пользователя
        Senator_I

         
        Сообщения: 15669
        Зарегистрирован: 14 май 2009, 08:51
        Откуда: Астана
        Профессия: Программист 1С
        Блог имени Senator_I
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 17:42

        Стоит галочка уже. :?
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение Senator_I » 24 май 2012, 17:52

        Ну тогда не знаю, что-то с Виндой у вас. :(
        Аватара пользователя
        Senator_I

         
        Сообщения: 15669
        Зарегистрирован: 14 май 2009, 08:51
        Откуда: Астана
        Профессия: Программист 1С
        Блог имени Senator_I
        Активность участника

        Re: Неуловимый вирус

        Сообщение НатГул » 24 май 2012, 18:02

        Раньше не было такого. Уже месяца 3 мучаюсь. Казалось бы мелочь, но так не удобно. Спасибо. :give_rose:
        Аватара пользователя
        НатГул
        -------
         
        Сообщения: 329
        Зарегистрирован: 19 апр 2010, 16:30
        Откуда: г. Костанай
        Профессия: Бухгалтер
        Блог имени НатГул
        Активность участника

        Re: Неуловимый вирус

        Сообщение shurik_kz » 24 май 2012, 20:16

        Какая виндовс у вас , 7-ка?
        Аватара пользователя
        shurik_kz
        Эксперт-Куратор
         
        Сообщения: 6927
        Зарегистрирован: 17 сен 2008, 15:02
        Откуда: Almaty
        Профессия: IT Специалист
        Блог имени shurik_kz
        Активность участника

          Re: Неуловимый вирус

          Сообщение Necytij » 24 май 2012, 22:10

          Думаю, если это дело не битой винды/настроек, а отдельной программы то это скорее правильнее назвать программа-шутка. если 3 месяца то уже "программа-издевательство" )). Мой совет - скачайте со странички утилиту [url=avz]http://www.z-oleg.com/secur/avz/download.php[/url]. Запустите там сначала "мастер поиска и устранения проблем". Во вторых прогоните эту же программу в режиме эвристики. Не все подозрения там это вирусы. Он там заодно показывает антивирусы, которые въедается в систему. Сами ничего не удаляйте, если не уверены на 99+%.
          Necytij
          -------
           
          Сообщения: 881
          Зарегистрирован: 24 авг 2009, 16:32
          Блог имени Necytij
          Активность участника

          Re: Неуловимый вирус

          Сообщение НатГул » 25 май 2012, 09:00

          shurik_kz писал(а):Какая виндовс у вас , 7-ка?
          Да нет что вы. ХР Home Edition.
          Аватара пользователя
          НатГул
          -------
           
          Сообщения: 329
          Зарегистрирован: 19 апр 2010, 16:30
          Откуда: г. Костанай
          Профессия: Бухгалтер
          Блог имени НатГул
          Активность участника

          Re: Неуловимый вирус

          Сообщение shurik_kz » 26 май 2012, 01:25

          НатГул писал(а):На один раз помогает. Заново открываешь и опять все наоборот.

          НатГул писал(а):Да нет что вы. ХР Home Edition.

          Ну тогда такой вариант попробуйте. Отсортируйте папку как удобно, затем зайдите в меню-свойства папки-вкладка вид-кнопка "применить ко всем папкам". Могу путать название кнопки, XP под рукой уже нет (((.
          Эта процедура сбрасывает настройки всех открываемых папок к настройкам текущей.
          Аватара пользователя
          shurik_kz
          Эксперт-Куратор
           
          Сообщения: 6927
          Зарегистрирован: 17 сен 2008, 15:02
          Откуда: Almaty
          Профессия: IT Специалист
          Блог имени shurik_kz
          Активность участника

            Re: Неуловимый вирус

            Сообщение НатГул » 28 май 2012, 09:24

            shurik_kz писал(а):Отсортируйте папку как удобно, затем зайдите в меню-свойства папки-вкладка вид-кнопка "применить ко всем папкам".

            У меня Применить ко всем папкам оказалось не активное. Нажала на "Сброс всех папок", не помогло. Попробовала восстановить умолчания не помогло. Главное так то все по алфавиту (привыкаешь что где лежит), а как прикреплять или открыть задом наперед.
            Аватара пользователя
            НатГул
            -------
             
            Сообщения: 329
            Зарегистрирован: 19 апр 2010, 16:30
            Откуда: г. Костанай
            Профессия: Бухгалтер
            Блог имени НатГул
            Активность участника

            Re: Неуловимый вирус

            Сообщение Senator_I » 29 май 2012, 07:51

            НатГул писал(а):Применить ко всем папкам оказалось не активное

            Это не очень хорошо, видимо у вас уже реестр немного поврежденный, попробуйте программку скачать AntiAutoran и прогнать на компьютере, она восстанавливает значения реестра.
            Аватара пользователя
            Senator_I

             
            Сообщения: 15669
            Зарегистрирован: 14 май 2009, 08:51
            Откуда: Астана
            Профессия: Программист 1С
            Блог имени Senator_I
            Активность участника

            Пред.След.

            Привет. Мы ищем таланты:
            • Тебе интересен форум? Ты хочешь участвовать и развивать его?
            • Тебе интересно в твоей профессии?
            • Тебе есть чем поделиться из твоего опыта с коллегами на форуме? Есть чем поделиться из собственного опыта, научить или рассказать?
            Мы ищем таланты, которые помогут развить форум. Что взамен:
            • Получить приглашение на форум
            • Радость общения
            • Совместное развитие
            Как: об этом написано на странице: http://tandem.f2.kz/

            Вернуться в Другие вопросы

            Кто сейчас на конференции

            Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 8


            Лучшие темы за неделю:



            Вам помог наш сайт?

            Тогда и мы с радостью примем Вашу помощь
            Отправьте С.М.С. на номер 3350 c текстом CE2333
            Латинскими (английскими, не русскими) буквами (для абонентов KCell, Activ, Dalacom, Pathword, Neo, Beeline, K-Mobile)
            Стоимость одной С.М.С. 170 тенге (KZT) с НДС

            Каждая Ваша С.М.С. сделает сайт лучше



            Новые сообщения:

            [24.11.2017 обновлена] Форма 911.00 2017 год [Расчет для получения патента]
            Кайрат-F2
            Вчера, 23:19

            [Делимся наработками] Обработки и разработки для 1С 8.2
            makfromkz
            Вчера, 21:07

            [Новость] Смешные новости и глупые инициативы.
            Senator_I
            Вчера, 12:56

            Выпуск Электронной газеты номер 23 от 14 июля 2010
            Senator_I
            Вчера, 12:55

            Неуловимый вирус
            Senator_I
            Вчера, 11:54

            [05.02.2016 обновлена] Обновления "Бухгалтерия для Казахстана" 1С 8.2 редакции 2.0
            Senator_I
            23 ноя 2017, 15:39

            [Новость] Общение с сотрудниками Дорожной полиции с правовой точки
            GRaiS
            23 ноя 2017, 09:47

            Выпуск новых банкнот тенге в Казахстане
            Senator_I
            22 ноя 2017, 16:11

            [Новость] Виртуальный склад - Электронные счета-фактуры
            Senator_I
            22 ноя 2017, 16:10

            Анекдоты и смешные истории
            Senator_I
            22 ноя 2017, 15:45

            [Новость] Новости от 1С
            makfromkz
            22 ноя 2017, 15:34

            Проблемы образования.
            Senator_I
            22 ноя 2017, 15:19

            Соболезнуем...
            Senator_I
            22 ноя 2017, 14:17

            Кино: новинки, любимые, советую посмотреть
            Senator_I
            21 ноя 2017, 12:44

            Нужны идеи для обработок
            makfromkz
            17 ноя 2017, 16:27

            Налоговая учетная политика
            timur_26_
            17 ноя 2017, 01:02

            [Новость] Справка о расчетах с физлицом и заявление о прим.нал.вычетов
            timur_26_
            17 ноя 2017, 00:53

            [Новость] Касательно применения ККМ
            timur_26_
            17 ноя 2017, 00:45

            Работа налоговых серверов в 4 квартале 2017 года
            Кайрат-F2
            16 ноя 2017, 17:20

            [16.11.2017 обновлена] Обновление ИС СОНО версия 4.0.4
            Кайрат-F2
            16 ноя 2017, 17:19

            [Новость] e.gov.kz Портал Электронного Правительства РК
            Senator_I
            16 ноя 2017, 12:53

            [Новость] www.esf.gov.kz - Портал по выписке электронных счетов-фактур
            physik_gumanitar
            16 ноя 2017, 09:21

            [Делимся опытом] Некоторые сервисы в 1С7.7
            Senator_I
            16 ноя 2017, 09:15

            [Делимся наработками] Выгрузка платежек из 1С Бухгалтерия 8.2 в формате SWIFT
            Нуреке
            15 ноя 2017, 16:05

            А как Твое Здоровье?
            Кайрат-F2
            15 ноя 2017, 12:15

            Девальвация или инфляция в Казахстане?
            Senator_I
            15 ноя 2017, 12:11


            Хостинг предоставлен Компанией Хостинг–Сервис HS.kz