|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Tenga.gen вирус и компания. |
|
[решено] Tenga.gen вирус и компания.
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать
Итак, поймал я гдето на просторах интернета вирус Win32/Tenga.gen. Вирус вредный, убивает екзешники практически все. Ни один из мне известных антивирусов его сам отловить не смог посему обращаюсь к Вам.
До прогонки системы CureIt'oм не работали сайты microsoft.com и drweb.ru. Прогонка помогла, однако у меня нет уверенности что этот вирус удален полностью. |
|
Отправлено: 23:43, 09-02-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать ZLODYGA, Здравствуйте. Лог не тот, у вас там в архиве txt файл, вместо htm, внимательно прочитайте правила.
Предварительно включите встроенный брандмауэр windows, уберите в исключениях общий доступ к файлам и принтерам, отключите общие папки, дополнительно можете воспользоваться утилитой wwdc, описание здесь, отключите автозапуск со съемных носителей. Метод лечения, такой же как метод лечения файловых вирусов - сканировать c помошью AVPTool и CureIt до тех пор, пока вирусы не перестанут находится, можно воспользоваться Dr.Web LiveCD Возможно придется делать восстановление системных файлов sfc /scannow, далее рекомендую установить WindowsXP SP3 и все последующие обновления, затем проверьте выборочно системные exe файлы, напр. userinit.exe и пр. на virustotal.com, если обнаружится заражение, то повторяете сканирование, если cureit "не видит", можете отправить exe файлы сюда и повторить сканирование после обновления баз, далее выложите логи по правилам. |
------- Последний раз редактировалось Pili, 10-02-2009 в 09:18. Отправлено: 08:42, 10-02-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать вот правильный лог.
Цитата Pili:
UPD: вопрос снимается. |
|
Отправлено: 15:30, 10-02-2009 | #3 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать ZLODYGA, по логу avptool ничего плохого. На всякий случай проверьте на virustotal.com c:\windows\system32\ati2evxx.exe
|
------- Отправлено: 16:17, 10-02-2009 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать sfc /scannow помог. больше вирусы беспредел не устраивают. Спасибо За помощь.
|
|
Отправлено: 18:11, 13-02-2009 | #5 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать ZLODYGA, пожалуйста )
Теперь можете включить восстановление системы (на ваше усмотрение) и создать новую точку восстановления. - Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Цитата:
По службам можно почитать здесь, дополнительно по безопасности Windows XP можно почитать здесь, если что не нужно, скажите, можно будет отключить скриптом. Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем |
|
------- Отправлено: 18:32, 13-02-2009 | #6 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] вирус Win32/Conficker.Gen | sure777 | Лечение систем от вредоносных программ | 3 | 09-10-2009 12:49 | |
[решено] Worm:Win32/Bagle.gen!C обнаружен, но не удален стандартным средством Microsoft | Serval | Лечение систем от вредоносных программ | 3 | 10-04-2009 07:58 | |
Tenga!! Прошу помощи в нейтрализации гада! | Лина | Лечение систем от вредоносных программ | 20 | 10-12-2008 18:42 | |
поселился вирус TR/crypt.NSPM.Gen. Сделал Лог - файлы, что с ними делать дальше?? | S_a_n_e_K | Лечение систем от вредоносных программ | 2 | 26-07-2008 14:13 | |
Принесли на флешь Win32/Pacex.Gen вирус | Vebr | Лечение систем от вредоносных программ | 16 | 21-07-2008 01:12 |
|