вирусы

12
[Удален]
#11

Это Bloodhound.Exploit.54! Не оч. вредный, но все-таки. Моя честь, блин на волоске. Нортон его нашел, а удалять и лечить не хочет. А как найти интересно сам файл вируса? его плоды труда-типа файлы-производные обнаружены. а сам то он где? как быть?

Killer
На сайте с 12.11.2004
Offline
130
#12

Перед пунктом 3 написаным a.fatman проверить файл WINDOWS\system32\drivers\etc\hosts

Там должна быть всего одна строчка в начале которой нет #

127.0.0.1 localhost

Если есть еще что-то удалить нафиг.

юни
На сайте с 01.11.2005
Offline
933
#13

Списки процессов, лечение автозагрузки и реестра ничего не дадут:

1. Реестр регулярно проверяется самим вирусом на предмет наличия нужных ему параметров, и любое их удаление тут же исправляется (попробуйте открыть только что "вылеченый" реестр ещё разок ;)). То же и для автозагрузки.

Этот способ годится только для лечения IE от изменения стартовой страницы, поиска и т.п.

2. Убийство левых процессов ничего не даст - вирус наверняка находится в коде процессов нормальных. При это лечение оболочки (explorer.exe) с большой вероятностью не даст пользоваться текущим сеансом винды (GUI "не станет"), а лечение kernel32.dll (для Win98) и большинства необходимых встроенных служб, запущеных под системной учётной записью (для WinXP) обернётся крахом системы.

Вывод - лечить с другой машины по Сети или (идеальный вариант) лечить, загрузившись локально под другим экземпляром ОС (как вариант, с внешних носителей).

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
S
На сайте с 25.02.2006
Offline
7
#14

Улыбнул топик 😆

Все что написали ерунда.

Делать надо так:

Сносим систему.

Ставим новую желательно SP2.

Ставим фаервол Оутпост например

Ставим антивирь NOD32

Ставим защиту от шпийонов и кейлогеров.

Понижаем привелегии в операционке с админа до минимальных

Фаерфокс ваш такой же дырявый как и эксплорер, найти сплоит под загрузку и исполнение произвольного кода не составит труда.

И еще я вас огорчу, все браузеры дырявые, разница между ними лиш в том, что эксплорер тиранят все а остальные - единицы. :)

Просто хороший чел
юни
На сайте с 01.11.2005
Offline
933
#15
Shustriy:
Все что написали ерунда.

Делать надо так:

Сносим систему...

:) "Слова не мальчика, но мужа". Но ведь это было, в первом же ответе. ;)

ref
На сайте с 21.11.2004
Offline
91
ref
#16

Teona, Коли имя гада известно, а нортон сразу не лечит, иди на сайт Нортона, ищи remover под ЭТОГО КОНКРЕТНОГО гада.

с уважением, Леонид
M
На сайте с 21.11.2004
Offline
230
#17
a.fatman:
1. Не ходить по порносайтам и подобным.

причём тут порносайты?

Топикстартер, хитжек тебе поможет.

Продвигаю домены руками (http://roke.ru)
Vetra
На сайте с 07.04.2005
Offline
200
#18
Shustriy:
Фаерфокс ваш такой же дырявый как и эксплорер, найти сплоит под загрузку и исполнение произвольного кода не составит труда.

И еще я вас огорчу, все браузеры дырявые, разница между ними лиш в том, что эксплорер тиранят все а остальные - единицы.

Не огорчили. Я в курсе. Только все таки про "не составит труда" - это Вы хватили. Честно искала.. ничего так и не подцепила.. :)

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий