Перейти к содержанию
FIFARUS.RU – все про игры серии FIFA

Вирусы


Quaresma

Рекомендуемые сообщения

Сегодня включаю комп и тут антивирус обнаружил виру autorun... удаляю он опять появляется, в хранилище кидаю не помогает. Чо делать помогите!!!! плизззз.

Ссылка на комментарий
Поделиться на другие сайты

У тебя vova767 всё время какие-то траблы,проблемы к тебе так и липнут)Просканирую комп на вирусы,это скорее всего троянь размножается

Ссылка на комментарий
Поделиться на другие сайты

обнаружил виру autorun

Та..эт нечего серьёзного,установи Outpost Firewall,и антивирус получше,всё просканируй ими и всё норм будет.А темы такие создавай,мм когда подцепишь что-то вроде вируса 3000.ехе(чего тебе желаю избежать ;) )

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
  • 2 месяца спустя...

Недавно Каспер обнаружил троян, я нажал удалить и теперь вот такая проблема выскакивает:

После чего не пашет инэт, винамп и много чего другого.. Происходит это где-то минут через 30-49 после включения компа..

Помогите люди добрые! :cray:

Ссылка на комментарий
Поделиться на другие сайты

Del Neri попробуй восстановление системы, откати до обнаружения вируса.
Ссылка на комментарий
Поделиться на другие сайты

Восстановление системы делал, но непомогло.. Походу дела какой-то системный файл был заражён, а точнее из папки system32.. Название файла точно непомню, что-то вроде amo0.dll

Ссылка на комментарий
Поделиться на другие сайты

Cлушай а попробй этот системный файл найти в нете.Или может обновления поставь,может помочь....

Ссылка на комментарий
Поделиться на другие сайты

оостановление системы если и прокатит то только на лицензии, а так я ее вообще отключил))

Ссылка на комментарий
Поделиться на другие сайты

Короче забесила меня эта хрень.. Уже всё попереустанавливал, всё вычистил, а она всё выскакивает зараза :chair000:

Вариант остался только один - переставить винду, чем я ближе к праздникам и займусь..

Изменено пользователем Del Neri
Ссылка на комментарий
Поделиться на другие сайты

А файл этот не искал?

Ну винду переставишь,думаю поможет.

Кста я эту фень вообще обновлением исправил...Главное даже и не думал об этом.Просто взял и поставил.

Вроде все было хорошо.

Ссылка на комментарий
Поделиться на другие сайты

S@nchez117! Спасибо тебе мужик! Пищу щас, потому что только вчера удалось докачать обновления и установить их.. и эта хрень прошла! и Винду переставлять непришлось! :yahoo:
Ссылка на комментарий
Поделиться на другие сайты

Ну вот и все ништяк.Кста вот по поводу вира. ауторан.

Короче есть решение даже без антивира.Можно поискать файлы,через ТС главное сделать так чтобы скрытые файлы показывал.Вот удалить по отдельности.И потом править реестр.

Хотите могу ссылку на сатью дать.

Ссылка на комментарий
Поделиться на другие сайты

Для тех кто еще не справился с вирусом fun.xls.exe, рассказываю как его убить...

Во-первых надо знать что он делает...

1.В диспетчере задач висит как Excel (процесс algsrvs.exe)

2.В корне каждого диска и флешки создает файлы autorun.* и fun.xls.exe (запускается при каждом открытии любого из дисков)

3.В папке system32 лежат файлы algsrvs.exe, msfun80.exe, msime82.exe

4.Содержит ссылки на запуск этих файлов в реестре.

5.Не дает смотреть скрытые файлы и папки (даже если поставить галочку).

 

Вирус распространяет своё тело в корень всех локальных дисков и носителей информации, используя Autorun.inf, который запускает вирус при двойном клике на инфицированном диске. Файл скрытый. Так же вирус внедряет троян в систему и правит реестр, делая невозможным отображение скрытых файлов. При этом он не просто изменяет значение ключа [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]

"Hidden"=dword:00000001

и

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]

"CheckedValue"=dword:00000001

но меняет и тип ключа с "Параметр DWORD" на "Строковый параметр"

делая невозможным его редактирование стандартными средствами и блокируя изменения через "Сервис\Свойства папки\Вид".

 

Лечение:

Удаляем все файлы вируса и файл Autorun.inf удаляем ручками через поиск или в хорошем тоталкомандаре, перезагружаем компьютер.

В regedit удаляем неправельные ключи типа "Строковый параметр"

"Hidden"=0

"CheckedValue"=0

и создаём новые типа "Параметр DWORD"

"Hidden"=dword:00000001

"CheckedValue"=dword:00000001

в приведённых выше ветках.

 

Вирус должен быть удален.

 

Примерно так это делается, но есть разные моды этого вируса, но суть одна...

 

Статья одного моего хорошего знакомого!

 

Добавлю от себя,а перед всем этим я сделал вот как: Тотал Комндер,поставил там показывание скрытых файлов и удалил все автораны на локальных дисках.А дальше уже реестр чистить.

Ссылка на комментарий
Поделиться на другие сайты

  • 11 месяцев спустя...

Я недавно тож подцепил... Думаю все знают про "картинку отредактированную в фотошопе"? Дак я не знал. По аське от знакомого пришла ссылка, ну я захожу, и такая хрень, типа не выключайте комп, всё удалится... Введите пароль, чтоб всё спасти. Чтоб получить пароль отправьте смс на такой то номер. Пароль в ответной смске. Комп выключал. снова включал (кнопки резета нету), опять эта фигня. Ну я опять выключаю, комп пока тормозил, думал чё мне от него надо, я восстановление сделал))) А знакомый этот мой винду переустанавливал

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...