Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность > Антивирусы

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 26.08.2008, 09:51   #241
anderss_puch
Неактивный пользователь
 
Аватар для anderss_puch
 
Пол:Мужской
Регистрация: 10.01.2008
Адрес: Центральный Федеральный округ
Сообщений: 66
Репутация: 50
Exclamation Re: Проблема с антивирусами или Поймал хороший вирус

Уважаемые форумчане! прошу помощи!
Ситуация следующая: WinXP SP3,Dr.Web (R) Enterprise Suite 4.44, сервер и 41 станция, вчера 1 станция ловит вирус: BackDoor.PHPShell. (удалён), потом-C:\WINDOWS\system32\blphccw6j0eg9t.scr - Trojan.Fakealert.1228.(вылечен), затем - C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\UBS2KXMV\KB908676[1].exe" - Trojan.Packed.612.(вылечен), все эти сообщения приходят как оповещения сервера на мой комп, а на станции появляется сообщение в виде ОБОЕВ рабочего стола с предупреждением о поимке 2-х шпионов и предложении немедленно скачать программу для их лечения, одновременно с этим в свойствах экрана этой станции пропадают вкладки “Рабочий стол” и “Заставка”, но через мой компутер поменять её можно таки… Делал следующее: искал blphccw6j0eg9t.scr вручную-не нашёл, полностью очистил временные папки, отключил восстановление, полная проверка ничего не дала-всё чисто. Вопрос: как вернуть вкладки в “Свойствах экрана” ? Есть подозрение что ручной правкой реестра… И если кто сталкивался с таким –чего ещё ждать? Базы в актуальном состоянии.
anderss_puch вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: i3 13400fавито яндекс доставкастоимость 3д печатидатчик пламени siemens qra2 (артикул: 777-101-102)Фиброцементные плиты - фиброцемент панели для фасада - у нас на fibro-cement.ru


Старый 26.08.2008, 10:13   #242
PC_Maniac
Пользователь
 
Пол:Мужской
Регистрация: 01.11.2007
Адрес: Украина
Сообщений: 45
Репутация: 13
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Я такой ловил. Файл *.scr нашёл поиском, им же нашёл картинку обоев, а вкладки свойств экрано восстановил тулзенью для настройки реестра. Этот вирус полностью удаляет в реестре несколько веток и их нужно восстановить.
PC_Maniac вне форума
 
Ответить с цитированием Вверх
Старый 26.08.2008, 10:29   #243
anderss_puch
Неактивный пользователь
 
Аватар для anderss_puch
 
Пол:Мужской
Регистрация: 10.01.2008
Адрес: Центральный Федеральный округ
Сообщений: 66
Репутация: 50
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

скинь плиз, ссыльку - В ПРИВАТ - на тулзень для настройки реестра, которой сам пользовался, чёто поиск TC ничё не дал...

Последний раз редактировалось Nozorrog; 26.08.2008 в 10:47..
anderss_puch вне форума
 
Ответить с цитированием Вверх
Старый 26.08.2008, 11:13   #244
kalinagerra
Banned
 
Пол:Мужской
Регистрация: 25.03.2008
Адрес: Эта Страна
Сообщений: 3,035
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

А попробовать AVZ (антивирус Зайцева):
Файл->Восстановление системы->Восстановление настроек рабочего стола.
kalinagerra вне форума
 
Ответить с цитированием Вверх
Старый 26.08.2008, 13:33   #245
anderss_puch
Неактивный пользователь
 
Аватар для anderss_puch
 
Пол:Мужской
Регистрация: 10.01.2008
Адрес: Центральный Федеральный округ
Сообщений: 66
Репутация: 50
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Всё! Вернул на место вкладки! Помогло ручное удаление веток реестра, созданных этой гадостью, PC_Maniac, твоей прогой воспользоваться не успел, но поробую обязательно!
а вот файлик *.scr и картинку обоев так и не удалось обнаружить.....

Последний раз редактировалось anderss_puch; 26.08.2008 в 13:37..
anderss_puch вне форума
 
Ответить с цитированием Вверх
Старый 28.08.2008, 23:25   #246
vvv700
Неактивный пользователь
 
Регистрация: 04.10.2007
Сообщений: 3
Репутация: 0
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Подскажите, кто знает. Каспер все время выдает - обнаружено: потенциально опасное ПО Hidden object Процесс: C:\WINDOWS\system32\svchost.exe
Что бы это значило и как с этим бороться?
vvv700 вне форума
 
Ответить с цитированием Вверх
Старый 29.08.2008, 01:20   #247
georgy_n
Постоялец
 
Аватар для georgy_n
 
Регистрация: 20.11.2005
Сообщений: 521
Репутация: 418
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Цитата:
Сообщение от vvv700 Посмотреть сообщение
Что бы это значило и как с этим бороться?

svchost.exe - это процесс, запускающий сервисы (службы) Windows, являющиеся динамическими библиотеками DLL. Для каждой такой службы запускается отдельная копия Svchost; поэтому обычного запущено несколько копий - посмотри в Диспетчере задач.
ПДМ ака ХИПС Касперского не нравится такая чрезмерная активность от того и ругается. Чтобы этого не происходило необходимо добавить его в доверенные приложения модуля??? не помню точного названия, не люблю Касперского и не пользуюсь им, - который отвечает за проактивный детект, контроль приложений. НО, часто под svchost.exe маскируются вредоносные программы с одноименным названием, они размещают исполняемый файл в каталог, отличный от system32 - Trojan.W32.Mular, 007 Spy Software, Trojan.W32.Renama и др. В общем, будьте внимательнее, иногда проверяйтесь другими антивирусами, ибо Касперский - еще та дыра.

Последний раз редактировалось georgy_n; 29.08.2008 в 15:49..
georgy_n вне форума
 
Ответить с цитированием Вверх
Старый 29.08.2008, 19:34   #248
Sniper
ViP
 
Аватар для Sniper
 
Пол:Мужской
Регистрация: 29.08.2006
Адрес: везде и нигде
Сообщений: 980
Репутация: 7441
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Цитата:
Сообщение от gbudnikov Посмотреть сообщение
ибо Касперский - еще та дыра.

Напомнило:
- Вот за это я и не люблю кошек!
- Ты просто не умеешь их готовить...
__________________
Favourite by Kuzyenok
Просто я работаю ВоЛшЕб-Ни-КоМ...
Sniper вне форума
 
Ответить с цитированием Вверх
Старый 30.08.2008, 10:32   #249
krya
Новичок
 
Пол:Мужской
Регистрация: 22.12.2005
Сообщений: 24
Репутация: 11
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Цитата:
Сообщение от anderss_puch Посмотреть сообщение
Уважаемые форумчане! прошу помощи!
Ситуация следующая: WinXP SP3,Dr.Web (R) Enterprise Suite 4.44, сервер и 41 станция, вчера 1 станция ловит вирус: BackDoor.PHPShell. (удалён), потом-C:\WINDOWS\system32\blphccw6j0eg9t.scr - Trojan.Fakealert.1228.(вылечен), затем - C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\UBS2KXMV\KB908676[1].exe" - Trojan.Packed.612.(вылечен), все эти сообщения приходят как оповещения сервера на мой комп, а на станции появляется сообщение в виде ОБОЕВ рабочего стола с предупреждением о поимке 2-х шпионов и предложении немедленно скачать программу для их лечения, одновременно с этим в свойствах экрана этой станции пропадают вкладки “Рабочий стол” и “Заставка”, но через мой компутер поменять её можно таки… Делал следующее: искал blphccw6j0eg9t.scr вручную-не нашёл, полностью очистил временные папки, отключил восстановление, полная проверка ничего не дала-всё чисто. Вопрос: как вернуть вкладки в “Свойствах экрана” ? Есть подозрение что ручной правкой реестра… И если кто сталкивался с таким –чего ещё ждать? Базы в актуальном состоянии.

Блин, та же самая проблема! Комп вроде вылечил, а при загрузке Windows на пару секунд перед выбором профиля пользователя всё равно это сообщение появляется (в виде ОБОЕВ рабочего стола с предупреждением о поимке 2-х шпионов и предложении немедленно скачать программу для их лечения).

Подскажите плиз, кто столкнулся с этой дрянью, как его убрать?
krya вне форума
 
Ответить с цитированием Вверх
Старый 30.08.2008, 12:30   #250
georgy_n
Постоялец
 
Аватар для georgy_n
 
Регистрация: 20.11.2005
Сообщений: 521
Репутация: 418
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Цитата:
Сообщение от krya Посмотреть сообщение
кто столкнулся с этой дрянью, как его убрать

Сообщения идут через "службу сообщений"? Если "да", - это обычный спам, чтобы отключить всплывающие сообщения необходимо зайти в консоль управления службами (кнопка "Пуск", "Панель управления", там зайти в группу "Администрирование" и открыть "Службы". Далее в списке служб найти службу сообщений (он так и называется - "Служба сообщений" в русскоязычной XP и "Messanger" в англоязычной) и открыть ее свойства (двойным кликом или через меню "Действие/Свойства". В окне свойств следует нажать кнопку "Стоп" для остановки службы, затем выбрать типа запуска "Отключено" и нажать "ОК". Файрволл у Вас стоит?
georgy_n вне форума
 
Ответить с цитированием Вверх
Старый 05.09.2008, 13:36   #251
DonKlayh
Новичок
 
Пол:Мужской
Регистрация: 09.05.2007
Сообщений: 2
Репутация: 0
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

у меня такая проблема, установил Kaspersky Anti-Virus 8.0.0.454 и после этого у меня стали плохо отображаться странички в браузере Opera. вот не знаю, как его настроить?
DonKlayh вне форума
 
Ответить с цитированием Вверх
Старый 06.09.2008, 21:03   #252
maksimka_07
Неактивный пользователь
 
Аватар для maksimka_07
 
Регистрация: 02.06.2008
Сообщений: 4
Репутация: 2
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Недавно стоял Каспер и через некоторое время он стал заносить в доверенную зону reg. файлы. Особенно это часто происходило, когда в опере открывал новую страницу. После этого я его снёс так как работать с ним стало невозможно.
maksimka_07 вне форума
 
Ответить с цитированием Вверх
Старый 20.09.2008, 17:33   #253
webtmp
Пользователь
 
Пол:Мужской
Регистрация: 10.01.2006
Сообщений: 116
Репутация: 24
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Все картинки на диске обрезались, и вместо фоток теперь маленький прямоугольник в котором написано Penetration, что это вирус или фотки полетели ?
webtmp вне форума
 
Ответить с цитированием Вверх
Старый 20.09.2008, 21:12   #254
georgy_n
Постоялец
 
Аватар для georgy_n
 
Регистрация: 20.11.2005
Сообщений: 521
Репутация: 418
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

Цитата:
Сообщение от webtmp Посмотреть сообщение
вместо фоток теперь маленький прямоугольник в котором написано Penetration

это вирус; студента, который написал этот вирус, вроде как органы уже прищучили. Какой антивирус у Вас стоит? В принципе, Dr.Web его точно находит, но мультимедиа контент не восстанавливает, поэтому запаситесь программами для их восстановления ака r-studio, getdataback - эти считаются одними из лучших, восстанавливают потерянное процентов на 80-90.
georgy_n вне форума
 
Ответить с цитированием Вверх
Старый 21.09.2008, 16:21   #255
webtmp
Пользователь
 
Пол:Мужской
Регистрация: 10.01.2006
Сообщений: 116
Репутация: 24
По умолчанию Re: Проблема с антивирусами или Поймал хороший вирус

gbudnikov,Ясно, спасибо. Стоит Avast! правда обновлялся последний раз месяц назад
webtmp вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с антивирусами T0PT Скорая помощь 10 30.01.2011 23:49
Проблема с Виндой - вирус An_17 Архив 9 14.12.2009 00:08
Проблема с видеокартой, или вирус? Vinni_incorp Скорая помощь 12 27.06.2008 23:36
Не поймал ли я вирус? Mikka Архив 9 30.05.2007 14:54
поймал вирус sanja007 Архив 14 09.05.2007 10:37

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 04:48. Часовой пояс GMT +3.


Copyright ©2004 - 2026 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.19688 секунды с 11 запросами