PDA

Показать полную графическую версию : Вирус - [Архив]


Страниц : 1 2 [3] 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25

Negativ
03-11-2003, 16:06
Мистификация - это вред. За этим должны следить админы, а не юзера, а нам мистификация не нужна.

P.S. Бойся юзера ходившего на курсы ПК

да уж!!
была у меня одна дама. Поставил в отдел комп по просьбе начальника этого отдела. Ну а у них там еще и женщинка работала. Она так обрадовалась, что сразу начала хвалиться, что закончила курсы оператора ЭВМ и теперь может (б*я!) работать за компом. Ну я добрый! Поверил! Потом пожалел. После этого случая не верю никаким корочкам.


Исправлено: Negativ, 17:10 3-11-2003

Neto
25-11-2003, 09:27
Приветсвую всех!
Я пользуюсь почтовой программой The Bat!
Во время проверки машини на вирусы Касперский постоянно выдает сообщения что у меня в почте есть вирусы (уже длительно время).
Я смотрела адреса инфицированных писем, хотела просто поудалять их с ящиков, но к своему удивлению ни одного из этих писем *The Bat! не видит.
Полностью все письма с ящиков удалять не хочется, т.к. очень много разной нужной иформации.
Вот что выдает Касперский при проверке:

C:\Program Files\The Bat!\MAIL\ukrnet\Inbox\MESSAGES.TBB/[From Lemaitre Beatrice <marketing@i.com.ua>][Date Mon, *7 Oct 2002 14:23:33 +0400 (MSD)]/МТУ-ИнтелИнфицированI-Worm.Tanatos
C:\Program Files\The Bat!\MAIL\ukrnet\Inbox\MESSAGES.TBBЛечение невозможноI-Worm.Tanatos
C:\Program Files\The Bat!\MAIL\ukrnet\Trash\MESSAGES.TBB/[From Lemaitre Beatrice <marketing@i.com.ua>][Date Mon, *7 Oct 2002 14:23:33 +0400 (MSD)]/МТУ-ИнтелИнфицированI-Worm.Tanatos
C:\Program Files\The Bat!\MAIL\ukrnet\Trash\MESSAGES.TBBЛечение невозможноI-Worm.Tanatos
C:\Program Files\The Bat!\MAIL\nwork\Inbox\MESSAGES.TBB/[From vasya_super <vasya_super@mail.ru>][Date Fri, 09 Aug 2002 13:51:19 +0400]/htmlПодозрениеExploit.IFrame.FileDownload
C:\Program Files\The Bat!\MAIL\nwork\Trash\MESSAGES.TBB/[From vasya_super <vasya_super@mail.ru>][Date Fri, 09 Aug 2002 13:51:19 +0400]/htmlПодозрениеExploit.IFrame.FileDownload

Как я уже говорила через поиск The Bat! не находит ни одного письма ни от vasya_super@mail.ru, ни от marketing@i.com.ua.

Что можно сделать, подскажите пожалуйста.

С наилучшими пожеланиями,
Ольга

Blast
25-11-2003, 09:38
Neto
В твоем случае лучше всего просто удалить файл корзины Бата, а именно
C:\Program Files\The Bat!\MAIL\nwork\Trash\MESSAGES.TBB
он создастся заново при следущем входе в Бат.
А ситуация такая происходит потому что в файле почтовой базы (файлы *.tbb) письма только помечаются к удалению и становятся невидны при просмотре.

Guest 80 247 100
25-11-2003, 10:34
письма только помечаются к удалению и становятся невидны при просмотре.
...что бы их удалить нужно выполнить "сжать папку"

Neto
25-11-2003, 10:46
Blast, спасибо большое за совет.
Попробывала сделать так как Вы сказали.
И вот результаты проверки после этого:
C:\Program Files\The Bat!\MAIL\ukrnet\Inbox\MESSAGES.TBB/[From Lemaitre Beatrice <marketing@i.com.ua>][Date Mon, *7 Oct 2002 14:23:33 +0400 (MSD)]/МТУ-ИнтелИнфицированI-Worm.Tanatos
C:\Program Files\The Bat!\MAIL\nwork\Inbox\MESSAGES.TBB/[From vasya_super <vasya_super@mail.ru>][Date Fri, 09 Aug 2002 13:51:19 +0400]/htmlПодозрениеExploit.IFrame.FileDownload
C:\Program Files\The Bat!\MAIL\nwork\Inbox\MESSAGES.TBB/[From vasya_super <vasya_super@mail.ru>][Date Fri, 09 Aug 2002 13:51:19 +0400]/dlsИнфицированI-Worm.Klez.h
Т.е. те вырусы которые были в корзине действительно пропали, а в папках "входящие" остались.

Что можно сделать?

Guest 80 247 100
25-11-2003, 10:54
могу предложить немного изратный способ :о)
1. в The Bat! создаёте папку (например 111)
2. если письма с вирусами есть во входящих (Inbox) адаляете их
3. выделиьт всё во входящих (Inbox), скопировать и вставить в новой папке 111
4. закрыть The Bat! и удалить файл C:\Program Files\The Bat!\MAIL\ukrnet\Inbox\MESSAGES.TBB (главное убедиться что удаляете именно из того ящика что сохранили в 111, а не из другого)
5. запустить THe Bat! , она сама создаст Inbox\MESSAGES.TBB и скопировать обратно из 111 все сообщения

%О) вот такой изврат:gigi:

Neto
25-11-2003, 11:07
Guest 80 247 100, спасибо Вам большое!
Сделала как Вы сказали и все ОК!

Tigr
25-11-2003, 11:35
Guest 80 247 100
Не знаю почему, но сжатие решает проблему не во всех случаях и единственное, что помогает - это "немного изратный способ"

Guest
05-12-2003, 01:06
Из за этой "порно-звонилки" мне сегодня пришлось форматировать винчестер!!! Эта заподлянка переименовывает русскоязычные файлы, портит фаты и остаётся при переустановке виндов!!!

Vadikan
05-12-2003, 02:40
Guest 80.82.38.*
Из за этой "порно-звонилки" мне сегодня пришлось форматировать винчестер!!! Похоже не дезинформацию... Может не из-за этой? Она вполне корректно удаляется. Руками. http://www.kephyr.com/spywarescanner/library/dyfuca/index.phtml Или софтом, там приведенным.
Uliss
(вижу что пост старый)
В System Volume Information она попала видимо при работе System Restore.

den007
06-01-2004, 03:55
Я у себя обнаружил вирус не помню каой имено ,win32......., он заразил все файлы  .exe DrWeb вылечил, но в результате лечения были испорчено половина дистриба!
Кто знает подскажите пожалумста как востановить???

Vadikan
06-01-2004, 07:42
den007
http://polygon.iphosting.ru/win/faq.php#repair

den007
06-01-2004, 23:08
Да канечно это всё я знаю , с виндой у меня всё нормально-переставлял,проверял!!!
НАВЕРНО МНЕ ПРИДЁТСЯ ПОПРОЩАТСЯ С МОИМ ДИСТПРИБОМ!!!

Guest
14-01-2004, 01:58
Такая же проблема!!! нифика не могу с ней сделать... сношу  эти файлы но они снова появляются. Пробовал сам создать файлы с такими именами, но эта скотина их заменяет. Ща попробую снести все ключи, мож поможет!

Добавлено:

коросче.... нифика не помогает, все ключи я и до этого сам нашел и снес, а эта скотина появляется снова,!!! при чем она у меня это делает на пару с файлом explore.exe который находится также в system32 ! снос этих файлов на пару с удалением ключей ни чего не дает.. точнее дает избавление от них на мин 30-60.. как повезет:/.....
кто узнает как с ним справляться напишите плиззззз

kdo
14-01-2004, 09:32
Решил проблему следующим образом:
поставил заплатку от мелкософта http://www.microsoft.com/downloads/details.aspx?FamilyId=C8B8A846-F541-4C15-8C9F-220354449117&displaylang=en

потом не перегружаясь прошелся доктором вебом и проблема исчезла!(операционка у меня win2k SP4)

да, все это сделать посоветовали в суппорте др.веба

Absolut
21-01-2004, 21:32
он у меня появлялся под именами
winhpp32.exe
wmpupdate.exe
svchost1.exe
и прочее... как они попали на комп не знаю
висят в процессах и грохнуть никак.
стираю... один хрен... появляются
хотя я потом понял что это из за открытого 135 порта... все полезло в комп.

mogr
21-01-2004, 22:49
патчить систему надо.
сетевой вирус скорей всего. через дыру каждый раз и залазиет

Guest
28-01-2004, 08:23
Данный вирус добавляет в HTML файлы свой код, который способствует созданию в каждой папке 2-х файлов: desktop.ini и folder.htt
Свиду — безобидные файлы, но когда их более 7000 — это уже проблема.
И каждый файл HTML несёт в себе кусок вируса. Поэтому, если останется хоть один заражённый файл — всё сначала.
Заражает только системы с Win32.

А теперь ручной метод удаления:
Загружаешь компьютер в безопасном режиме.
Находишь через поиск все файлы folder.htt и desktop.ini
Удаляешь из через Shift+Del (минуя корзину)
Таким же образом удаляешь файл «С» — он без расширения и лежит в C:\
Перезагружаешь комп и загружаешься опять в безопасном режиме.
Проводишь проверку диска (Scandiskw.exe) всех физических дисков.
Перезагружаешься в обычном режиме.
Делаешь проверку Drweb 4.29 всех дисков и удаляешь все заражённые файлы.
При надобности (при глюках) переустановить систему.
Пользуйтесь.
:up:

Taiss22
06-02-2004, 19:19
Система Windows XP Pro Rus. У меня немного другая проблема. Есть симптомы заражения вирусом ("Сетевой червь W32.Blaster.Worm"). Однако Dr.Web 4.29 ничего не находит. Спец. утилиты от Каспеского (Clrav.com) и аналогичная от Symantec тоже ничего не находят. Что еще можно предпринять? Можно ли избавиться от этой гадости, если полностью переустановить систему? И есть ли вероятность заражения при сохранении перед этой процедурой своих документов Word, избранного IE и Opera 7.11, сейвов от игр, Outlook (адресная книга, папки)? Буду благодарен за любую информацию или ссылку на ее источник.

DubleZero
06-02-2004, 22:13
Какие симптомы? Появились файлы, или просто вылетает ошибка RPC? Может быть, это или проблема с системой, или новая версия вируса, или новый вирус.




© OSzone.net 2001-2012