|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Спасибо за ответ!
Забыл уточнить: у меня win XP x64 Поймать значительное число сообщений типа "Обнаружена маскировка процесса 40 ?" довольно сложно, но одно присутствует всегда (при каждом запуске АВЗ). Если эти сообщения можно объяснить "фоновой активностью", то не странно ли, что появляется сообщение "Ошибка - не найден файл (F:\WINDOWS\system32\ntoskrnl.exe)"? Заранее спасибо за ответ |
Отправлено: 20:30, 03-02-2008 | #481 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
[OVER]Baw17 Сообщения: 4085
|
Профиль | Отправить PM | Цитировать Цитата TiGro:
|
|
------- Отправлено: 20:41, 03-02-2008 | #482 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Да, действительно там
|
Отправлено: 22:18, 03-02-2008 | #483 |
[OVER]Baw17 Сообщения: 4085
|
Профиль | Отправить PM | Цитировать TiGro, ну провертесь у врача Антивирусом Касперского или Drweb Cire It
|
------- Отправлено: 10:05, 04-02-2008 | #484 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать TiGro, проверится можно тут, откройте тему и выложите логи по правилам оформления запроса.
|
------- Отправлено: 17:11, 04-02-2008 | #485 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Всем ответившим - спасибо
Если кому интересно, продолжение здесь: http://forum.oszone.net/post-736738.html |
Отправлено: 01:48, 10-02-2008 | #486 |
proraze
Сообщения: n/a |
Ну второй это эдваре... Вообще нужно обязательно помимо обычного антивируса использовать Anti Spyware для удаления различных adware, spyware...
вообще щас этой гадости очень много в интернете, я лично пользуюсь AswPro, очень доволен |
Отправлено: 08:02, 07-06-2008 | #487 |
Ветеран Сообщения: 944
|
Профиль | Отправить PM | Цитировать Третьего июля поймал нового "зверя". Точнее, его поймал мой сынуля, жмущий на кнопку "OK" не раздумывая... Проявления следующие. При попытке открыть любую папку в проводнике появляется такое окошко:
При нажатии "Нет" запускается браузер, и пытается открыть страничку hxxp://free-viruscan.com/id/4912933/4/1/, а при нажатии "Да" происходит попытка загрузки файла ieav.exe с сайта ie-antivirus.com Ни одна из имеющихся антивирусных программ и утилит не нашла ничего! Про avast молчу, он его изначально пропустил, но ничего не увидел CureIt, и даже AVZ отрапортовала, что всё в порядке! Пришлось запускать AutoRuns и просматривать все подозрительные объекты - те, что без указания на производителя - в первую очередь. В итоге нашёлся BHO - wdoltas.dll, после отключения всё пришло в норму. В тот же день проверил эту дрянь на VirusTotal. Из 33-х антивирусов всего пять ругнулись, да и то один лишь счёл файл "подозрительным". Среди "ругнувшихся" - ни одного известного мне имени! Обидно... Файл я сразу отослал в AVZ, а сам всё ж решил экспериментировать дальше. Скачал я этот, с позволения сказать, "антивирус"... Весит он, кстати - всего 900 кб! Что уже наводит на мысли... При запуске он проинсталлировался в систему, как приличная программа, но на этом приличия закончились, так как он без спроса запустился, и начал "сканировать" мою систему. Вот результат: Хотя я точно знаю, что система чистая. Далее предлагается что-то удалить: Ну, этого я уже делать не стал, а просто снёс эту... программу к чёртовой матери. При этом я не рискнул пользоваться её собственным инсталлятором, а сделал это при помощи Ashampoo Uninstaller. И ведь что примечательно - "антивирус"-то платный! В общем - не теряйте бдительности, а то потеряете деньги... P.S. Снова проверил файл на VirusTotal - и уже 18 из 33 обнаружили заразу - улучшения налицо! |
Последний раз редактировалось DmB89, 08-07-2008 в 19:57. Причина: убрал мёртвую ссылку Отправлено: 19:29, 07-07-2008 | #488 |
Старожил Сообщения: 492
|
Профиль | Отправить PM | Цитировать DmB89, а не подскажешь случаем какие антивирусные продукты эту заразу сразу увидели (из числа той 5ки)? хотелось бы узнать.
|
------- Отправлено: 20:59, 07-07-2008 | #489 |
Старожил Сообщения: 377
|
Профиль | Отправить PM | Цитировать Цитата ackerman2007:
|
|
Отправлено: 01:38, 08-07-2008 | #490 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|