|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
Beerpump
Сообщения: n/a |
Привет всем! У меня вот такая беда: В каталоге Windows появился какойто файл c именем speedy.pif. В реестре и в win.ini появились записи для автозагрузки его вместе со стартом Винды. Он качает чтото в сеть: видно по индикатору соединения. Дата этого файла 01.08.2106 г. и Win.ini тоже. Всё перерыл, а информацию про это не нашёл. Что это за вирус? Вебом и касперским не лечится.
|
Отправлено: 15:21, 21-10-2003 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 10
|
Профиль | Отправить PM | Цитировать Инструкцию почитал, но у меня НЕТ таких ключей в реестре
Поставил др.веб 4,30а---просто не находит нифига, а файл продолжает появляца |
Отправлено: 15:34, 21-10-2003 | #32 |
Бывший модер в Винде Сообщения: 682
|
Профиль | Отправить PM | Цитировать Посмотри свойства speedy.pif и увидишь для какой проги этот ярлык.
|
Отправлено: 15:47, 21-10-2003 | #33 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Beerpump
Если не ошибаюсь, то это одна из модификаций вируса Opaserv... Что он делает и как с ним бороться почитай здесь: http://www.viruslist.com/viruslist.html?id=1143777 там к сожалению не описана именно твоя модификация, но действия его такие же как в описании, так что от него можно отталкиваться... попадает на комп через 139 порт. Если зараженный комп в сети, вирус использует брешь в системе, называемую как Share Level Password (основанную на несостоятельности защиты общих сетевых ресурсов в операционных системах Windows Me/98/95), для распространения на все остальные компьютеры сети. |
------- Отправлено: 16:35, 21-10-2003 | #34 |
Старожил Сообщения: 267
|
Профиль | Сайт | Отправить PM | Цитировать Если Win98-ME - перезагрузись в MS-DOS и грохни данное файло
|
------- Отправлено: 13:22, 22-10-2003 | #35 |
Старожил Сообщения: 267
|
Профиль | Сайт | Отправить PM | Цитировать %System%\Svchosl.exe
%System%\Winhlpp32.exe Грохни ети файлы под ДОС в 98 или загрузись с другой системки в 2000 Должно помочь |
------- Отправлено: 13:25, 22-10-2003 | #36 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Beerpump
была такая же бяка Цитата:
Делал все ручками Цитата:
Но ... *Кроме того что появились проблемы с принтерами ( в win.ini были потерты описания портов и т.д., кстати это думаю нортон), которые занаво поставил, никаких траблов не наблюдалось. *А после поставил фаирвол |
||
Отправлено: 16:21, 24-10-2003 | #37 |
Мудрый Сообщения: 375
|
В нашем доме они вредны
ArtemD Нас трое и более 700 юЗверей. И у 95% стоит win98se причем с лицензией так что не удалить и не переставить на 2000. Вот всякие не в меру умные юзвери начитаются мистификаций. И кроме того что на своей машине систему убьют так еще и другим помогают, например разошлют ЭТО всем знакомым и еще и расскажут потом как они не успели вылечить свой комп "и он умер в ужасных агониях от жуткого вируса". Не помогают требования верить нам и касперяну, и просьбы в случае "нового и страшного вируса" звонить нам тоже не прокатывают. Так что мистификации в нашем доме идут во вред. P.S. Бойся юзера ходившего на курсы ПК. Сорри, если несколько категоричен. |
------- Отправлено: 03:34, 03-11-2003 | #38 |
Шаман Сообщения: 901
|
Профиль | Отправить PM | Цитировать Zx
твоя категоричность имеет свои основания. но ещё раз прочитай строки в которых я говорю что "если пользователи вашей сети ведуться на мистификации - значит вы сами виноваты. и т.д." |
------- Отправлено: 10:47, 03-11-2003 | #39 |
Мудрый Сообщения: 375
|
ArtemD
Что мне теперь их 3.14зд*ть? Прочитал сегодня. Молитва сис.админа "Боже защити нас от ламеров, а с хакерами сами справимся" Хотя может и действительно сами виноваты, разбаловали |
------- Отправлено: 12:43, 03-11-2003 | #40 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|