Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив]

Закрытая тема
Настройки темы
Info - Вирус - [Архив]
Pavlik


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реорганизация
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.

Отправлено: 19:45, 09-09-2002

 

Аватара для UZER

Товарищ


Сообщения: 1467
Благодарности: 4

Профиль | Отправить PM | Цитировать


Taiss22
MSBlast не заражает файлы на твоем компьютере.
Попробуй установить заплатку и пользоваться файрволом.
Ссылка на заплатку и методы решения проблемы ты найдешь здесь:
http://forum.oszone.net/topic.cgi?fo...amp;topic=2561

-------
Жизнь-игра. Сюжет хреновый, но графика обалденная!


Отправлено: 00:29, 07-02-2004 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 169
Благодарности: 2

Профиль | Отправить PM | Цитировать


Симптомы такие. Во время работы в интернете с "Opera 7.11" (ОС Windows XP Pro Rus) несколько раз появлялось окно с надписью: "Система завершает работу. Сохраните данные. Все не сохраненные данные будут утеряны. Отключение системы связано с NT AUTHORITU\SYSTEM. Необходимо перезагрузить Windows поскольку произошла непредвиденная остановка службы Удаленный вызов процедур (RPC)". И идет отсчет времени (одна минута), по истечении которого ПК перезагружается. Во время поиска в реестре Windows (regedit) я обнаружил два два параметра "msblast" по адресу "HKEY_CURRENT_USER\Software\Microsoft\Search Assistant\ACMru\5603" и аналогичных два параметра по адресу "HKEY_USERS\S-1-5-21-839522115-1202660629-854245398-1003\Software\Microsoft\Search Assistant\ACMru\5603".
Очень похоже на то, что описано по указанной мне ссылке. Вот только спец. утилиты ничего не находят.  Может все-таки глюк?

Отправлено: 14:25, 07-02-2004 | #62


Аватара для UZER

Товарищ


Сообщения: 1467
Благодарности: 4

Профиль | Отправить PM | Цитировать


Taiss22
Нет, врядли глюк. У меня было тоже самое. Излечил поиском по реестру по словам "blast", "mslaugh" и "penis".
Цитата:
Во время работы в интернете с "Opera 7.11"
Не обязательно Опера, любой браузер.
Кстати, окошко можно отключить, набрав "shutdown -a"

-------
Жизнь-игра. Сюжет хреновый, но графика обалденная!


Отправлено: 18:05, 07-02-2004 | #63

rost


Сообщения: n/a

Профиль | Цитировать


Taiss22

Скачай утилиты снова, они обновились.
_ftp://ftp.kaspersky.com/utils/clrav.zip
_http://securityresponse.symantec.com/avcenter/FixBlast.exe

Ну как уже говорил UZER, используй файрвол и своевременно обновляй базы антивируса.

Отправлено: 23:14, 09-02-2004 | #64


Аватара для Guest

Guest


Профиль | Цитировать


Доброго всем дня!
Похоже мой комп Вин 2000 Сервак словил одного из червей и никак не могу его вытравить. Касперский не находит, а clrav.com дает сбой дойдя до этого файла. Файл сам находится Documents &Settings\Administrator\LocalSetttings\Tepm\Temporary INternet files\content ie.5\89arwx6f. Странная папка и сам файл около 3 строчек названия переплетенных букв и цифр. Не могу ни удалить, ни переименовать, ничего.  Сlrav обрывается на нем и все.
Кстати почему на некоторые файлы clrav дает Access denied.
Спасибо....

Отправлено: 07:26, 24-02-2004 | #65


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


запустите Internet Explorer
зайдите в меню "Сервис - свойства обозревателя" - раздел Временные файлы интернета - и нажмите кнопку "Удалить файлы".

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 08:43, 24-02-2004 | #66


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


новый червь, распостраняющийся через аску - если вы получили
сообщение со ссылкой (www.jokebox.biz/indeх.html :-)) LOL - ) (ссылка немного модифицирована, что сделать ее нерабочей! - ) ни в коем случае не открывайте - работает вирус JAVA_BYTEVER.A!
После заражения ваша ася начинает рассылать эту ссылку по контакт-листу
Если такое сообщение пришло от Ваших знакомых - скажите ему о возможном заражении.

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 12:23, 24-02-2004 | #67


Аватара для Guest

Guest


Профиль | Цитировать


Пробовал не получилось. ЭТот файл не реагирует ни на что. Пробовал через фар/коммандер, говорит что он имеет атрибут, я смотрел. Стоит archive, но сменить не могу.

Отправлено: 06:55, 25-02-2004 | #68



Administrator


Сообщения: 25151
Благодарности: 3803

Профиль | Сайт | Отправить PM | Цитировать


Guest
Дело скорее в том что файл сидящий во временных интернета занят запущенным процессом, посмотри тем же фаром (F11 - список процессов) что там и напиши здесь

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 08:33, 25-02-2004 | #69


Новый участник


Сообщения: 8
Благодарности: 0

Профиль | Отправить PM | Цитировать


По работе прислали письмо, а в нем добавлено сообщение:

"Всем студентам! Зайди на сайт суперкинотеатра
Nescafe-IMAX получи 25% скидку на билеты
и бесплатную игру на игровых автоматах!
h t t p://r .mail. ru/cln 2208/ww w.nescafe-imaxcinema.ru/price_coupon.asp"

Позвонил, говорят это из инета к почте присоединяется. А как письмо открыл, OutPost сразу поймал файл Nhupdater.exe, в инет по нужде запросился. И каждый раз просится, как только какую папку открываю. Поисковиком нашел три файла с этим имям:

C:\WINDOWS\Prefetch\NHUPDATER.EXE-269FC1C1.pf 29кб
C:\Program Files\NavExel\NavHelper\v2.0.4\NHUpdater.exe 140кб
C:\Program Files\NavExel\NavHelper\v2.0.4\v2.0.4.cab (в кабе NHUpdater.exe) 140кб

В каталоге NavExel есть и длл и исталер и деинсталер и помощь в формате HTML. Помощь перевел - вроде для проверки URL из Exel. Все эти папки и фаилы созданы раньше, а пиф-файл сегодня, и у него постоянно меняется время создания на текущее. Может эта прога просто используется вирусом как транспортом?

Доктору Веберу (v4.31a) в нос и письмо тычу и эти файлы - не видит.
Может и не вирус это, а сбой?
Help..., если кто знает, или хоть свои предположения, совет.  

Ссылку загубил пробелами, чтоб ни влез кто случайно, а то будете благодарить потом...

-------
Поймал вирус - форматируй мозг!


Отправлено: 16:35, 25-02-2004 | #70



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Архив Guest Программное обеспечение Linux и FreeBSD 8 17-08-2004 14:41




 
Переход