|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать DRadmin
Спасибо! Переустановка - это конечно радикально Антивирь-то как раз есть, и работающий. Похоже и правда малораспространенная зараза... |
Отправлено: 08:53, 07-02-2007 | #281 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Wintry Grey Сообщения: 1136
|
Была такая же ситуация в соседней конторе буквально вчера.
Это не вирус, а видимо какой-то внешний спам-бот, который юзал почтовый релэй и забивал весь канал, доступный для SMTP-трафика. решилась проблема путем настройки правил фаервола, который отсекал этого бота. PS: юзайте UNIX |
Отправлено: 11:19, 07-02-2007 | #282 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Запустил sfc /scannow Вроде бы помогло - попыток коннектится нет. Открыл машине доступ на файрволе. Вроде бы пока никакой рассылки. (Правда не перегружался еще ) |
Отправлено: 12:26, 07-02-2007 | #283 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Цитата Borodunter:
UNIX это хорошо, согласна. Вот осваиваем потихоньку. Но ведь и его надо юзать по уму, а не просто поставить себе линух и радоваться жизни. Апдейты никто не отменял и правильные настройки служб/сервисов - тоже. . Цитата Access Denied:
|
||
------- Отправлено: 20:37, 07-02-2007 | #284 |
Ветеран Сообщения: 2137
|
Профиль | Отправить PM | Цитировать Цитата:
http://www.download3k.com/Install-Re...o-XT2a-SE.html |
|
Отправлено: 22:51, 07-02-2007 | #285 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать DRadmin
Хорошо, что сканирование помогло, если помогло Вроде бы пока все ОК. После перезагрузок активности не замечено |
Отправлено: 14:02, 08-02-2007 | #286 |
Ветеран Сообщения: 935
|
Профиль | Отправить PM | Цитировать Про этот вирус от 28.01.07:
У Касперского он называется Trojan-Proxy.Win32.Dlena.bv создает файл rpcc.dll папке %system%\system32 и ветку реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc, из которой запускается при старте системы и творит спам-рассылку. (ветку и файл можно вручную удалить в безопасном режиме) Его предшественниками являются Downloader(Symantec его обнаруживает давно, но толкового описания и лечения не придумал, потому что он до обнаружения иногда успевает гадость какую-нибудь сделать) и Trojan.Goldun. Symantec с его лечением на этот раз сильно опоздал. 29.01 я нашел его вручную, проверил в онлайне находку у Касперского и DRWeb(имя Spambot) и сообщил техслужбе Symantec, надеялся, что они включат его обнаружение в virus definitions от 31.01.07, но они тупо не включили, формально отписались. NAV его не сканировал. Только в обновлении Symantec от 07.02.07 появилось его обнаружение, но опять же без конкретных ссылок на ветки реестра. Очень печально. Возможно вирус российского происхождения, учитывая что Касперский и DRWeb его первыми выловили. |
Последний раз редактировалось SergOst, 09-02-2007 в 21:53. Отправлено: 21:43, 09-02-2007 | #287 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Всем привет...возникла такая проблема, все инсталяционные файлы на компьютере заражены, то есть ты на них нажимаешь и ноль реакции, также после скачивания новых, на следущий день или даже вечером они опять оказываются заражены, перед этим появлялась (уже 4 дня не появлялась, но после неё файлы заражались) ошибка syshost.exe и указывался путь к какому-либо файлу (вообще рандомно) после этого иконка этого файла пропадала и файл нельзя было запустить...юзаю KIS 6, он ничего не нашёл, жду помощи ибо что делать незнаю...
В процессах syshost нету... |
------- Отправлено: 17:11, 05-03-2007 | #288 |
Soft-Эксплуататор Сообщения: 3583
|
Профиль | Отправить PM | Цитировать med0ffЭто червяк, известный под именем Net-Worm.Win32.Francette.a Причём очень старый.
При запуске червь регистрирует себя в ключе автозапуска: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Microsoft IIS"="syshost.exe" Создайте на заведомо "чистом" компьютере восстановительный диск антивирусом Касперского. Что делать дальше, думаю рассказывать не надо. Удачи. |
Отправлено: 01:06, 06-03-2007 | #289 |
Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать simsim спасибо я уже разобрался, но не могу понять где я его цепляю, 2 раза уже удалял, он опять появляется, с чем это может быть связано?
|
------- Отправлено: 14:21, 06-03-2007 | #290 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|