|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
Товарищ Сообщения: 1467
|
Профиль | Отправить PM | Цитировать Taiss22
MSBlast не заражает файлы на твоем компьютере. Попробуй установить заплатку и пользоваться файрволом. Ссылка на заплатку и методы решения проблемы ты найдешь здесь: http://forum.oszone.net/topic.cgi?fo...amp;topic=2561 |
------- Отправлено: 00:29, 07-02-2004 | #61 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 169
|
Профиль | Отправить PM | Цитировать Симптомы такие. Во время работы в интернете с "Opera 7.11" (ОС Windows XP Pro Rus) несколько раз появлялось окно с надписью: "Система завершает работу. Сохраните данные. Все не сохраненные данные будут утеряны. Отключение системы связано с NT AUTHORITU\SYSTEM. Необходимо перезагрузить Windows поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC)". И идет отсчет времени (одна минута), по истечении которого ПК перезагружается. Во время поиска в реестре Windows (regedit) я обнаружил два два параметра "msblast" по адресу "HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603" и аналогичных два параметра по адресу "HKEY_USERS\S-1-5-21-839522115-1202660629-854245398-1003\Software\Microsoft\Search Assistant\ACMru\5603".
Очень похоже на то, что описано по указанной мне ссылке. Вот только спец. утилиты ничего не находят. Может все-таки глюк? |
Отправлено: 14:25, 07-02-2004 | #62 |
Товарищ Сообщения: 1467
|
Профиль | Отправить PM | Цитировать Taiss22
Нет, врядли глюк. У меня было тоже самое. Излечил поиском по реестру по словам "blast", "mslaugh" и "penis". Цитата:
Кстати, окошко можно отключить, набрав "shutdown -a" |
|
------- Отправлено: 18:05, 07-02-2004 | #63 |
rost
Сообщения: n/a |
Taiss22
Скачай утилиты снова, они обновились. _ftp://ftp.kaspersky.com/utils/clrav.zip _http://securityresponse.symantec.com/avcenter/FixBlast.exe Ну как уже говорил UZER, используй файрвол и своевременно обновляй базы антивируса. |
Отправлено: 23:14, 09-02-2004 | #64 |
Guest |
Доброго всем дня!
Похоже мой комп Вин 2000 Сервак словил одного из червей и никак не могу его вытравить. Касперский не находит, а clrav.com дает сбой дойдя до этого файла. Файл сам находится Documents &Settings\Administrator\LocalSetttings\Tepm\Temporary INternet files\content ie.5\89arwx6f. Странная папка и сам файл около 3 строчек названия переплетенных букв и цифр. Не могу ни удалить, ни переименовать, ничего. Сlrav обрывается на нем и все. Кстати почему на некоторые файлы clrav дает Access denied. Спасибо.... |
Отправлено: 07:26, 24-02-2004 | #65 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать запустите Internet Explorer
зайдите в меню "Сервис - свойства обозревателя" - раздел Временные файлы интернета - и нажмите кнопку "Удалить файлы". |
------- Отправлено: 08:43, 24-02-2004 | #66 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать новый червь, распостраняющийся через аску - если вы получили
сообщение со ссылкой (www.jokebox.biz/indeх.html :-)) LOL - ) (ссылка немного модифицирована, что сделать ее нерабочей! - ) ни в коем случае не открывайте - работает вирус JAVA_BYTEVER.A! После заражения ваша ася начинает рассылать эту ссылку по контакт-листу Если такое сообщение пришло от Ваших знакомых - скажите ему о возможном заражении. |
------- Отправлено: 12:23, 24-02-2004 | #67 |
Guest |
Пробовал не получилось. ЭТот файл не реагирует ни на что. Пробовал через фар/коммандер, говорит что он имеет атрибут, я смотрел. Стоит archive, но сменить не могу.
|
Отправлено: 06:55, 25-02-2004 | #68 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Guest
Дело скорее в том что файл сидящий во временных интернета занят запущенным процессом, посмотри тем же фаром (F11 - список процессов) что там и напиши здесь |
------- Отправлено: 08:33, 25-02-2004 | #69 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать По работе прислали письмо, а в нем добавлено сообщение:
"Всем студентам! Зайди на сайт суперкинотеатра Nescafe-IMAX получи 25% скидку на билеты и бесплатную игру на игровых автоматах! h t t p://r .mail. ru/cln 2208/ww w.nescafe-imaxcinema.ru/price_coupon.asp" Позвонил, говорят это из инета к почте присоединяется. А как письмо открыл, OutPost сразу поймал файл Nhupdater.exe, в инет по нужде запросился. И каждый раз просится, как только какую папку открываю. Поисковиком нашел три файла с этим имям: C:\WINDOWS\Prefetch\NHUPDATER.EXE-269FC1C1.pf 29кб C:\Program Files\NavExel\NavHelper\v2.0.4\NHUpdater.exe 140кб C:\Program Files\NavExel\NavHelper\v2.0.4\v2.0.4.cab (в кабе NHUpdater.exe) 140кб В каталоге NavExel есть и длл и исталер и деинсталер и помощь в формате HTML. Помощь перевел - вроде для проверки URL из Exel. Все эти папки и фаилы созданы раньше, а пиф-файл сегодня, и у него постоянно меняется время создания на текущее. Может эта прога просто используется вирусом как транспортом? Доктору Веберу (v4.31a) в нос и письмо тычу и эти файлы - не видит. Может и не вирус это, а сбой? Help..., если кто знает, или хоть свои предположения, совет. Ссылку загубил пробелами, чтоб ни влез кто случайно, а то будете благодарить потом... |
------- Отправлено: 16:35, 25-02-2004 | #70 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|