![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив] |
|
Info - Вирус - [Архив]
|
Pavlik
Сообщения: n/a |
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.
|
|
Отправлено: 19:45, 09-09-2002 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать DRadmin
Спасибо! Переустановка - это конечно радикально ![]() Антивирь-то как раз есть, и работающий. Похоже и правда малораспространенная зараза... |
Отправлено: 08:53, 07-02-2007 | #281 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Wintry Grey Сообщения: 1136
|
Была такая же ситуация в соседней конторе буквально вчера.
Это не вирус, а видимо какой-то внешний спам-бот, который юзал почтовый релэй и забивал весь канал, доступный для SMTP-трафика. решилась проблема путем настройки правил фаервола, который отсекал этого бота. PS: юзайте UNIX ![]() |
Отправлено: 11:19, 07-02-2007 | #282 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Запустил sfc /scannow Вроде бы помогло - попыток коннектится нет. Открыл машине доступ на файрволе. Вроде бы пока никакой рассылки. (Правда не перегружался еще ![]() |
Отправлено: 12:26, 07-02-2007 | #283 |
Пользователь Сообщения: 79
|
Профиль | Отправить PM | Цитировать Цитата Borodunter:
UNIX это хорошо, согласна. Вот осваиваем потихоньку. Но ведь и его надо юзать по уму, а не просто поставить себе линух и радоваться жизни. Апдейты никто не отменял и правильные настройки служб/сервисов - тоже. . Цитата Access Denied:
![]() ![]() |
||
------- Отправлено: 20:37, 07-02-2007 | #284 |
Ветеран Сообщения: 2137
|
Профиль | Отправить PM | Цитировать Цитата:
http://www.download3k.com/Install-Re...o-XT2a-SE.html |
|
Отправлено: 22:51, 07-02-2007 | #285 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать DRadmin
Хорошо, что сканирование помогло, если помогло Вроде бы пока все ОК. После перезагрузок активности не замечено ![]() |
Отправлено: 14:02, 08-02-2007 | #286 |
![]() Ветеран Сообщения: 935
|
Профиль | Отправить PM | Цитировать Про этот вирус от 28.01.07:
У Касперского он называется Trojan-Proxy.Win32.Dlena.bv создает файл rpcc.dll папке %system%\system32 и ветку реестра HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\rpcc, из которой запускается при старте системы и творит спам-рассылку. (ветку и файл можно вручную удалить в безопасном режиме) Его предшественниками являются Downloader(Symantec его обнаруживает давно, но толкового описания и лечения не придумал, потому что он до обнаружения иногда успевает гадость какую-нибудь сделать) и Trojan.Goldun. Symantec с его лечением на этот раз сильно опоздал. 29.01 я нашел его вручную, проверил в онлайне находку у Касперского и DRWeb(имя Spambot) и сообщил техслужбе Symantec, надеялся, что они включат его обнаружение в virus definitions от 31.01.07, но они тупо не включили, формально отписались. NAV его не сканировал. Только в обновлении Symantec от 07.02.07 появилось его обнаружение, но опять же без конкретных ссылок на ветки реестра. Очень печально. Возможно вирус российского происхождения, учитывая что Касперский и DRWeb его первыми выловили. |
Последний раз редактировалось SergOst, 09-02-2007 в 21:53. Отправлено: 21:43, 09-02-2007 | #287 |
![]() Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать Всем привет...возникла такая проблема, все инсталяционные файлы на компьютере заражены, то есть ты на них нажимаешь и ноль реакции, также после скачивания новых, на следущий день или даже вечером они опять оказываются заражены, перед этим появлялась (уже 4 дня не появлялась, но после неё файлы заражались) ошибка syshost.exe и указывался путь к какому-либо файлу (вообще рандомно) после этого иконка этого файла пропадала и файл нельзя было запустить...юзаю KIS 6, он ничего не нашёл, жду помощи ибо что делать незнаю...
В процессах syshost нету... |
------- Отправлено: 17:11, 05-03-2007 | #288 |
Soft-Эксплуататор Сообщения: 3583
|
Профиль | Отправить PM | Цитировать med0ffЭто червяк, известный под именем Net-Worm.Win32.Francette.a Причём очень старый.
При запуске червь регистрирует себя в ключе автозапуска: [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Microsoft IIS"="syshost.exe" Создайте на заведомо "чистом" компьютере восстановительный диск антивирусом Касперского. Что делать дальше, думаю рассказывать не надо. Удачи. |
Отправлено: 01:06, 06-03-2007 | #289 |
![]() Новый участник Сообщения: 21
|
Профиль | Отправить PM | Цитировать simsim спасибо я уже разобрался, но не могу понять где я его цепляю, 2 раза уже удалял, он опять появляется, с чем это может быть связано?
|
------- Отправлено: 14:21, 06-03-2007 | #290 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? | DreDo | Хочу все знать | 4 | 01-12-2009 18:54 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Архив | Guest | Программное обеспечение Linux и FreeBSD | 8 | 17-08-2004 14:41 |
|