Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив]

Закрытая тема
Настройки темы
Info - Вирус - [Архив]
Pavlik


Сообщения: n/a

Профиль | Цитировать


Изменения
Автор: iskander-k
Дата: 17-10-2009
Описание: реорганизация
Лежала у меня программка spacekill, я и не знал, что это. И вот через время я ее запустил, и она убила свободное место у меня на винчестере. Подскажите, пожалуйста, как его убить или аннулировать.

Отправлено: 19:45, 09-09-2002

 
Beerpump


Сообщения: n/a

Профиль | Цитировать


Привет всем! У меня вот такая беда: В каталоге Windows появился какойто файл c именем speedy.pif. В реестре и в win.ini появились записи для автозагрузки его вместе со стартом Винды.  Он качает чтото в сеть: видно по индикатору соединения. Дата  этого файла 01.08.2106 г. и Win.ini тоже. Всё перерыл, а информацию про это не нашёл. Что это за вирус? Вебом и касперским не лечится.

Отправлено: 15:21, 21-10-2003 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

kdo kdo вне форума

Новый участник


Сообщения: 10
Благодарности: 0

Профиль | Отправить PM | Цитировать


Инструкцию почитал, но у меня НЕТ таких ключей в реестре
Поставил др.веб 4,30а---просто не находит нифига, а файл продолжает появляца

Отправлено: 15:34, 21-10-2003 | #32


Аватара для Sergius

Бывший модер в Винде


Сообщения: 682
Благодарности: 2

Профиль | Отправить PM | Цитировать


Посмотри свойства speedy.pif и увидишь для какой проги этот ярлык.

Отправлено: 15:47, 21-10-2003 | #33



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Beerpump
Если не ошибаюсь, то это одна из модификаций вируса Opaserv...
Что он делает и как с ним бороться почитай здесь:
http://www.viruslist.com/viruslist.html?id=1143777
там к сожалению не описана именно твоя модификация, но действия его такие же как в описании, так что от него можно отталкиваться...
попадает на комп через 139 порт. Если зараженный комп в сети, вирус использует брешь в системе, называемую как Share Level Password (основанную на несостоятельности защиты общих сетевых ресурсов в операционных системах Windows Me/98/95), для распространения на все остальные компьютеры сети.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 16:35, 21-10-2003 | #34

e80 e80 вне форума

Старожил


Сообщения: 267
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Если Win98-ME - перезагрузись в MS-DOS и грохни данное файло

-------
Даеш Linux в FreeTime !!! :)


Отправлено: 13:22, 22-10-2003 | #35

e80 e80 вне форума

Старожил


Сообщения: 267
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


%System%\Svchosl.exe
%System%\Winhlpp32.exe
Грохни ети файлы под ДОС в 98 или загрузись с другой системки в 2000
Должно помочь

-------
Даеш Linux в FreeTime !!! :)


Отправлено: 13:25, 22-10-2003 | #36


Новый участник


Сообщения: 25
Благодарности: 0

Профиль | Отправить PM | Цитировать


Beerpump

была такая же бяка
Цитата:
то это одна из модификаций вируса Opaserv...
Именно. Нортон его ловит , но тааак коряво ...
Делал все ручками
Цитата:
перезагрузись в MS-DOS
*

Но ... *Кроме того что появились проблемы с принтерами ( в win.ini были потерты описания портов и т.д., кстати это думаю нортон), которые занаво поставил, никаких траблов не наблюдалось.
*А после поставил фаирвол

Отправлено: 16:21, 24-10-2003 | #37

Zx Zx вне форума

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


В нашем доме они вредны
ArtemD
Нас  трое и более 700 юЗверей. И у 95% стоит win98se причем с лицензией так что не удалить и не переставить на 2000.  Вот всякие не в меру умные юзвери начитаются мистификаций. И кроме того что на своей машине систему убьют так еще и другим помогают, например разошлют ЭТО всем знакомым и еще и расскажут потом как они не успели вылечить свой комп "и он умер в ужасных агониях от жуткого вируса".  Не помогают требования верить нам и касперяну, и просьбы в случае "нового и страшного вируса" звонить нам тоже не прокатывают. Так что мистификации в нашем доме идут во вред.

P.S. Бойся юзера ходившего на курсы ПК.

Сорри, если несколько категоричен.

-------
Связь, не падать в грязь


Отправлено: 03:34, 03-11-2003 | #38


Шаман


Сообщения: 901
Благодарности: 6

Профиль | Отправить PM | Цитировать


Zx
твоя категоричность имеет свои основания.
но ещё раз прочитай строки в которых я говорю что "если пользователи вашей сети ведуться на мистификации - значит вы сами виноваты.  и т.д."

-------
Безопасность - это не состояние... Безопасность - это процесс!


Отправлено: 10:47, 03-11-2003 | #39

Zx Zx вне форума

Аватара для Zx

Мудрый


Сообщения: 375
Благодарности: 0

Профиль | Цитировать


ArtemD
Что мне теперь их 3.14зд*ть?
Прочитал сегодня.
Молитва сис.админа
"Боже защити нас от ламеров, а с хакерами сами справимся"

Хотя может и действительно сами виноваты, разбаловали


-------
Связь, не падать в грязь


Отправлено: 12:43, 03-11-2003 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Info - Вирус - [Архив]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Открывая 7z архив пишет не удаётся открыть как архив. Можно ли его восстановить? DreDo Хочу все знать 4 01-12-2009 18:54
Разное - Вирус "Send" или не вирус? semia777 Лечение систем от вредоносных программ 1 01-08-2008 18:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Архив Guest Программное обеспечение Linux и FreeBSD 8 17-08-2004 14:41




 
Переход