Курс 1Qгрошi=0.1грн. Джекпот: 24,00. Куплено билетов: 0. Следующий розыгрыш: Вт июн 03, 2025 17:27:17. Перейти к лотерее

Черви....сетевые. :(

Интернет, Мобильная связь, ПК, КПК, и все в том же духе.

Модератор: Модераторы форума

Аватар пользователя
Умище
 
Сообщений: 2314
Зарегистрирован:
Пн ноя 12, 2007 19:38:12
Откуда: Киев, почти Центр
Cash on hand: 3.60
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Пункты репутации: 64

Черви....сетевые. :(

Сообщение Len4ik » Вт май 26, 2009 10:23:21

Завелась у меня такая гадость:
Net-Worm.Win32.Kido.ih
неусмотрела как-то :oops:
Касперский диагностирует, а удалять или лечить отказывается, вручную пробовала найти зараженный файл (c:\windows\system32\ekrcgs.dll) , так нет нигде....а в это время интернет у меня еле-еле работает, закачки идут на скорости 10-20 кбит/сек. хотя с моего АйПи идут все 516кбит/сек.
пока самый надежный способ, который я придумала - это форматировать сиитемный диск и установить все по-новой, но в то же время....а если эта гадость сново как-то пролезет ко мне?

есть же у ная человеки знающие всю эту компютерную кухню :)
Расскажите неведающему как с этим боротся

Аватар пользователя
Qashqai - академик
 
Сообщений: 1072
Images: 2
Зарегистрирован:
Сб апр 05, 2008 15:36:16
Откуда: Харьков
Медали: 1
Форумчанин месяца (1)
Cash on hand: 32.20
Благодарил (а): 72 раз.
Поблагодарили: 42 раз.
Пункты репутации: 40

Сообщение вольдемареще » Вт май 26, 2009 10:36:52

вот здесь можно о нем почитать http://www.viruslist.com/ru/viruses/enc ... d=21782790

а вот Рекомендации по удалению

Если ваш компьютер не был защищен антивирусом и оказался заражен данной вредоносной программой, то для её удаления воспользуйтесь специальной утилитой и рекомендациями по удалению, которые можно скачать по следующей ссылке:
http://www.kaspersky.ru/support/wks6mp3 ... =208636215

либо выполните следующие действия:
Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
"netsvcs"
Перезагрузить компьютер
Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).
Удалить копию червя:
%System%\<rnd>.dll
%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Movie Maker\<rnd>].dll
%All Users Application Data%\<rnd>.dll
%Temp%\<rnd>.dll
%System%\<rnd>.tmp
%Temp%\<rnd>.tmp

где <rnd> - случайная последовательность символов.
Удалить следующие файлы со всех съемных носителей:
<X>:\autorun.inf
<X>:\RECYCLER\S-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>-<%d%>\<rnd>.vmx,

где rnd – случайная последовательность строчных букв, d – произвольное число, X – буква съемного диска.
Скачать и установить обновление операционной системы по следующей ссылке:
http://www.microsoft.com/technet/securi ... 8-067.mspx
Произвести полную проверку компьютера Антивирусом Касперского с обновленными антивирусными базами

если сама не потянешь, позови админа или кто "ведает" :wink:
Удачи! и будь поокуратнее :wink:

Аватар пользователя
Умище
 
Сообщений: 2314
Зарегистрирован:
Пн ноя 12, 2007 19:38:12
Откуда: Киев, почти Центр
Cash on hand: 3.60
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Пункты репутации: 64

Сообщение Len4ik » Вт май 26, 2009 10:42:09

вольдемареще
Спасибо;)
Первый вариант я уже пробовала, - не сработал
а вот второй.....не прошла дальше пункта *Удалить ключ системного реестра* :oops:
Извините совсем не нашла где это сделать , тем более меня смутил пункт
вольдемареще писал(а):Удалить оригинальный файл червя (его расположение на зараженном компьютере зависит от способа, которым программа попала на компьютер).

так как файл червя который диагностирует Касперский отсутствует на компьютере

Аватар пользователя
Qashqai - академик
 
Сообщений: 1072
Images: 2
Зарегистрирован:
Сб апр 05, 2008 15:36:16
Откуда: Харьков
Медали: 1
Форумчанин месяца (1)
Cash on hand: 32.20
Благодарил (а): 72 раз.
Поблагодарили: 42 раз.
Пункты репутации: 40

Сообщение вольдемареще » Вт май 26, 2009 11:00:21

Len4ik писал(а):так как файл червя который диагностирует Касперский отсутствует на компьютере

может он имеет атрибут "скрытый", а у тебя настроино "не показывать скрытые файлы и папки", поэтому ты его не видиш в проводнике.

сделай в меню проводника
сервис.. свойство папки..вид ... скрытые файлы и папки...показывать скрытые файлы и папки!!!

Аватар пользователя
Умище
 
Сообщений: 2314
Зарегистрирован:
Пн ноя 12, 2007 19:38:12
Откуда: Киев, почти Центр
Cash on hand: 3.60
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Пункты репутации: 64

Сообщение Len4ik » Вт май 26, 2009 11:14:56

вольдемареще
я в поиске задавала *искать скрытые файлы и папки*
но сейчас попробую и так

Добавлено спустя 4 минуты 5 секунд:

все-равно НЕТ :(

Аватар пользователя
Qashqai - гуру
 
Сообщений: 509
Зарегистрирован:
Ср апр 09, 2008 10:35:37
Откуда: Івано-Франківськ
Cash on hand: 38.94
Благодарил (а): 1 раз.
Поблагодарили: 21 раз.
Авто: Nissan Qashqai, 2.0, МТ
Пункты репутации: 1

Сообщение aqua_neo » Вт май 26, 2009 11:36:59

Так он может быть и на флешке прилетел :)

__________________________
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost]
"netsvcs"
______________________

какое значение пишет вместо <rnd>.dll в с трочке %System%\<rnd>.dll?
Удалить ключ системного реестра:
Значит запустить програмку REGEDIT, через меню Правка Поиск найти
netsvcs (или через + открыть вниз) и потом ВЫДЕЛИТЬ мышкой сначала вот это
HKLM\SYSTEM\CurrentControlSet\Services\netsvcs СЛЕВА и потом правая кнопка мышки и выбираем - Удалить :)

Аватар пользователя
Qashqai - умище
 
Сообщений: 8582
Зарегистрирован:
Сб фев 09, 2008 22:24:16
Медали: 1
Форумчанин месяца (1)
Cash on hand: 721.90
Благодарил (а): 6015 раз.
Поблагодарили: 1534 раз.
Авто: Nissan Qashqai (2008)
Пункты репутации: 210

Сообщение elektron » Вт май 26, 2009 13:02:04

А Dr.Web CureIt утилиту пробовала? Часто помогает.Внимательно в настройках посмотри,чтобы все файлы проверял.
http://www.freedrweb.com/cureit/

Утилиту лучше скачай на незараженном компе (на лучший вариант),запиши на CD-R и оттуда запускай,чтобы вирус и ее не покалечил.

Также довольно хорошая вещь - утилита AVZ.Действия те же,только умеет она больше.

:roll:
Маньяком можешь ты не быть, но сексуальным быть обязан!

Ремонт LCD телевизоров в Киеве


Изображение

Аватар пользователя
Nik
Qashqai - умище
 
Сообщений: 20080
Images: 16
Зарегистрирован:
Сб май 10, 2008 11:47:55
Откуда: Харкiв
Cash on hand: 1,268.46
Благодарил (а): 1630 раз.
Поблагодарили: 2277 раз.
Авто: Nissan Qashqai 2л. CVT
Пункты репутации: 326

Сообщение Nik » Вт май 26, 2009 13:18:32

elektron писал(а):Также довольно хорошая вещь - утилита AVZ.

Тоже или АВЗ или НОД32 пользуюсь - вылавливает. Была недавно такая же петрушка. И из реестра не могли удалить... Выловился NODом после обновления антивир.баз.

Аватар пользователя
Qashqai - умище
 
Сообщений: 8582
Зарегистрирован:
Сб фев 09, 2008 22:24:16
Медали: 1
Форумчанин месяца (1)
Cash on hand: 721.90
Благодарил (а): 6015 раз.
Поблагодарили: 1534 раз.
Авто: Nissan Qashqai (2008)
Пункты репутации: 210

Сообщение elektron » Вт май 26, 2009 16:10:19

У меня к NOD32 отношение двоякое...я не знаю как работает легальный вариант,за который уплачено реальное бабло,но поломанные все без исключения работали очень плохо. :smile:
Маньяком можешь ты не быть, но сексуальным быть обязан!

Ремонт LCD телевизоров в Киеве


Изображение

Аватар пользователя
Qashqai - академик
 
Сообщений: 1072
Images: 2
Зарегистрирован:
Сб апр 05, 2008 15:36:16
Откуда: Харьков
Медали: 1
Форумчанин месяца (1)
Cash on hand: 32.20
Благодарил (а): 72 раз.
Поблагодарили: 42 раз.
Пункты репутации: 40

Сообщение вольдемареще » Вт май 26, 2009 16:15:11

elektron писал(а):как работает легальный вариант,за который уплачено реальное бабло

шоб об этом не задумыаться , вот реккомендую
Comodo Internet Security

Comodo Internet Security 3.9 новая версия бесплатного бесплатного бесплатного бесплатного пакета для обеспечения безопасности Comodo Internet Security. В ее состав входят антивирус, брандмауэр и модуль поактивной защиты. Эта программа интересна не только своим бесплатным статусом, но также небольшим размером дистрибутива и дружелюбностью к пользователю. В базе данных брандмауэра более 10 тысяч приложений, которые программа классифицирует по уровню риска, например, "безопасное", "шпионский модуль", "рекламный модуль" и т.д. Программа имеет простой интерфейс, в котором несложно разобраться и благодаря которому можно быстро понять, где находится тот или иной параметр. При помощи Comodo Internet Security можно создавать правила, запрещая определенным приложениям выходить в Интернет, следить за трафиком в реальном времени и многое другое. Есть и система автоматических обновлений.
В последней версии появилась многоязыковая поддержка в том числе и русский язык, улучшен модуль сканирования в реальном времени и модуль сканирования памяти, добавлен лог данных, которые были скопированы в буфер обмена, блокирование ввода с клавиатуры, улучшена защита при загрузке и выключении Windows.

Аватар пользователя
Qashqai - академик
 
Сообщений: 1434
Images: 1
Зарегистрирован:
Пт май 30, 2008 16:01:27
Откуда: Николаев
Cash on hand: 57.62
Благодарил (а): 53 раз.
Поблагодарили: 71 раз.
Авто: Nissan Qashqai, 1.6 Acenta, 2008, B52
Пункты репутации: 42

Сообщение Zloyboy » Вт май 26, 2009 16:24:59

у меня нод32+аутпост... за всё время эксплуатации вирусов не было ниодного

Аватар пользователя
Qashqai - умище
 
Сообщений: 8582
Зарегистрирован:
Сб фев 09, 2008 22:24:16
Медали: 1
Форумчанин месяца (1)
Cash on hand: 721.90
Благодарил (а): 6015 раз.
Поблагодарили: 1534 раз.
Авто: Nissan Qashqai (2008)
Пункты репутации: 210

Сообщение elektron » Вт май 26, 2009 19:31:40

вольдемареще писал(а):шоб об этом не задумыаться , вот реккомендую
Comodo Internet Security


Тогда и AVAST очень даже недурен.За последний год сильно окреп и изменился,обновления касаются не только вирусной базы,но и алгоритмов поиска,эвристики,но и самой программы плюс новые возможности. :D
Zloyboy писал(а):у меня нод32+аутпост... за всё время эксплуатации вирусов не было ниодного


Это может так только казаться.У меня тоже стоял НОД и тоже вирусы ловил и убивал,но потом,когда и он не смог помочь,то другие антивири нашли около 10 вирусов,которые НОД просто не видел.
Отсюда правило: один резидентный антивирь и получше (я пришел путем проб к СИМАНТЕКу) плюс пару утилит,которыми надо сканировать периодически помимо резидентного. :roll:
Маньяком можешь ты не быть, но сексуальным быть обязан!

Ремонт LCD телевизоров в Киеве


Изображение

Аватар пользователя
Qashqai - умище
 
Сообщений: 10721
Images: 549
Зарегистрирован:
Сб фев 09, 2008 11:03:48
Откуда: Киев
Медали: 1
Форумчанин месяца (1)
Cash on hand: 1,115.07
Благодарил (а): 106 раз.
Поблагодарили: 1456 раз.
Авто: Qashqai 1.6 Tekna 2007, Ford Kuga 2017 FWD МТ6 2.0 TDCi 150
Пункты репутации: 138

Сообщение healix » Чт май 28, 2009 07:15:56

И не забываем своевременно ставить апдейты Винды.
Изображение
Всё, что я пишу тут, на форуме, всё это моё ИМХО. Без какой-либо претензии на Трансляцию Истины.

Аватар пользователя
Умище
 
Сообщений: 2314
Зарегистрирован:
Пн ноя 12, 2007 19:38:12
Откуда: Киев, почти Центр
Cash on hand: 3.60
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Пункты репутации: 64

Сообщение Len4ik » Чт май 28, 2009 08:30:32

healix
elektron
Zloyboy
вольдемареще
Nik
aqua_neo

Всем большущее спасибо ;), но боюсь вся эта высокая математика не для меня, форматну ка я лучше сегодня системный диск.
Так надежнее, и уж точно быстрее, а то я уже пару раз могла систему переустановить пока пыталась разобратся что происходит

Аватар пользователя
Qashqai - гуру
 
Сообщений: 509
Зарегистрирован:
Ср апр 09, 2008 10:35:37
Откуда: Івано-Франківськ
Cash on hand: 38.94
Благодарил (а): 1 раз.
Поблагодарили: 21 раз.
Авто: Nissan Qashqai, 2.0, МТ
Пункты репутации: 1

Сообщение aqua_neo » Чт май 28, 2009 10:08:24

Len4ik писал(а): форматну ка я лучше сегодня системный диск.


А вот это правильно :)
Я бы даже посоветовал, когда переустановите систему сделайте Акронисом себе образ диска С (туда наверное ставить) - и сохраните его на диск Д например.. Тогда при подобной ситуации в Бдущем (тьху тьху) востановлении Видовса займет максимум 7 минут
.
Правда все вернется в состояние на дату последнего сохранения образа диска С.

След.

Вернуться в Qashqai - мир высоких технологий

Кто сейчас на форуме

Зарегистрированные пользователи: Google [Bot]