Lesosib.Ru | Форум | Регистрация | Вход | PDA
 
Воскресенье, 24 Ноября 2024, 01:03:44
Приветствую Вас Гость | RSS
Новые сообщения · Участники · Правила форума · Поиск
Модератор форума: STEFANI  
Комплектация Вашего Компьютера
BooSHRooTДата: Вторник, 08 Января 2008, 04:39:39 | Сообщение #31
Ветеран форума
Группа: Проверенные
Сообщений: 1620
Д.рег: 02 Сентября 2007
Статус: Offline
Откуда: Лесосибирск-Стрелка
FEAR, Нет уж... Помучайся сначала )))

 
ChieffДата: Вторник, 04 Марта 2008, 22:36:14 | Сообщение #32
Генерал
Группа: Проверенные
Сообщений: 230
Д.рег: 14 Июля 2007
Статус: Offline
Откуда: Lesosib
проц - Intel Core2Duo E4300
мать - Asus P5B
память - Patriot(!) 1GB
видео - Nvidia 8500GT Palit
жесткие - Samsung SP2504C (250GB) и Samsung HD160HJ (160GB)
+в перспективе покупка IDE винчестера для пользования в качестве флэш-накопителя
привод - DVD +\- RW NEC
OS - Win XP SP2


Нельзя объять необъятное, нельзя постичь непостижимое, и нельзя впихнуть невпихуемое...:)

Сообщение отредактировал Chieff - Вторник, 04 Марта 2008, 22:36:56
 
KostasДата: Вторник, 04 Марта 2008, 22:55:03 | Сообщение #33
Ветеран форума
Группа: Проверенные
Сообщений: 1092
Д.рег: 28 Февраля 2007
Статус: Offline
Откуда: Лесосибирск
Quote (Kostas)
HDD- ST380011A ( 80 G ) , 2 штуки

Добавил ещё 320 гиг....SATA-шный ...



Поберегись, увековечу!
 
ChieffДата: Вторник, 04 Марта 2008, 23:56:29 | Сообщение #34
Генерал
Группа: Проверенные
Сообщений: 230
Д.рег: 14 Июля 2007
Статус: Offline
Откуда: Lesosib
Kostas, Хватает ? :)
з.ы. Kostas,а ты знаешь такие вирусы сейчас ходят,которые переползают с винта на винт и с флешки на флешку(или с винта на флешку) так быстро,что даже моргнуть не успеешь ? :) при подключении допустим такой вирусной флешки к твоему компу, будут заражены сразу все винты и все разделы,созданные на них.
структура вируса:
1.файл Autorun.inf (в нем прописано что при обращени к устройству должна запускаться вирусная exe-шка,см.ниже)
2.вирусный exe-файл (штук 10 разных встречал). оба файла записываются в корневой каталог диска.
лично я щас стараюсь не держать все винты включенными одновременно. Один стационарно,на нем винда,софт и основные файлы, а остальные только когда что то надо с них или на них закинуть.
з.ы. 2 извиняюсь за офтоп.


Нельзя объять необъятное, нельзя постичь непостижимое, и нельзя впихнуть невпихуемое...:)
 
franc69Дата: Среда, 05 Марта 2008, 12:43:46 | Сообщение #35
Группа: Удаленные
Chieff,
правда чтоли :D , уже месяц как прощел как убили его везде, сейчас только у нерадивых пользователей он встречается, каспер его мочит сразу

Quote
Это вирус(классификация доктором вебом - VBS.Igidak; Касперский - Virus.VBS.Small)
Вирус умный - при первом запуске он создает файл (первые версии вируса были только скриптовые, далее в последующих народные умельци из-за открытости кода понаделали очень много версий данного виря, в последних из них набор файлов вида Autorun.* может варьироваться от 2-х и более) который помещает в систему и запускает - после чего создает в корне каждого диска следующие фалы:
AUTORUN.INF
Autorun.exe
Autorun.ico
Autorun.ini
Autorun.~ex
autorun.bat
autorun.bin
autorun.inf_?????
autorun.reg
autorun.sr m
autorun.txt
autorun.vbs
autorun.wsh
тобишь любое устройство, определяемое системой как диск и доступное на запись, будь это флешка или фотоаппарат, мобильный телефон и т.д. Заражение происходить при включенном автозапуске в ОС Win при выполнений команд из файла AUTORUN.INF
Вот описание судя по всему первой версии: http://www.viruslist.com/ru/viruses/encyclopedia?virusid=147355

Как удалить:
1) Ищем ключь в реестре: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
Параметр - "Userinit"
Открывае его и смотрим, что прописано после userinit.exe в некоторых версиях вируса это: autorun.vbs, в моём случае это был autorun.bat, причём при запуске системы и входа пользователя нагло появлялся чёрный экран консоли.
2) Удали (при этом следует включить показ скрытых и системных файлов в Свойствах папки) все autorun файлы в корне дисков и папке %WinDir%\system32, хотя опять же, в зависимости от модификации вируса пути могут меняться.
3) Перезагрузись, и проверь не появляться ли вирь заново.
4) Прочисти для надёжности все диски, флешки и фотоаппараты с мобильником Антивирусом



Сообщение отредактировал franc69 - Среда, 05 Марта 2008, 12:46:47
 
ChieffДата: Среда, 05 Марта 2008, 15:18:46 | Сообщение #36
Генерал
Группа: Проверенные
Сообщений: 230
Д.рег: 14 Июля 2007
Статус: Offline
Откуда: Lesosib
Quote (franc69)
правда чтоли

наичистейшая :).
Quote (franc69)
убили его везде, сейчас только у нерадивых пользователей он встречается

при чем тут нерадивый? тупо человек может не знать сути проблемы и жить с этим вирусом, считая что у него в компе все ОК. встречается наверно у 90% пользователей у которых есть флэшка, и с ним еще далеко не покончено.


Нельзя объять необъятное, нельзя постичь непостижимое, и нельзя впихнуть невпихуемое...:)
 
ChieffДата: Среда, 05 Марта 2008, 15:20:34 | Сообщение #37
Генерал
Группа: Проверенные
Сообщений: 230
Д.рег: 14 Июля 2007
Статус: Offline
Откуда: Lesosib
Хотя, ИМХО, тут как и в Конституции РФ : незнание закона не освобождает от ответственности,а знание освобождает :)

Нельзя объять необъятное, нельзя постичь непостижимое, и нельзя впихнуть невпихуемое...:)
 
KostasДата: Среда, 05 Марта 2008, 15:33:32 | Сообщение #38
Ветеран форума
Группа: Проверенные
Сообщений: 1092
Д.рег: 28 Февраля 2007
Статус: Offline
Откуда: Лесосибирск
Дохтур ВЭБ означенный вирь на моем компе не нашёл, тупой поиск средствами Винды названных авторанов тоже, надеюсь, всё чисто....


Поберегись, увековечу!
 
KostasДата: Среда, 05 Марта 2008, 15:36:25 | Сообщение #39
Ветеран форума
Группа: Проверенные
Сообщений: 1092
Д.рег: 28 Февраля 2007
Статус: Offline
Откуда: Лесосибирск
Quote (Kostas)
Добавил ещё 320 гиг....SATA-шный ...

Quote (Chieff)
Kostas, Хватает ?

Если учесть, что одна фотосъёмка (до упора) дает 2 Гига фоток, полагаю, 320 Гиг не так уж и много..... blush



Поберегись, увековечу!
 
franc69Дата: Среда, 05 Марта 2008, 16:47:46 | Сообщение #40
Группа: Удаленные
Quote (Chieff)
при чем тут нерадивый?

это те кто на антивирусах экономят, и на обновлении баз
Quote (Kostas)
320 Гиг не так уж и много.....

далеко не много :)
(160+160 RAID0 под системы (XP, Vista, еще XP заточенная под тесты) ПО и игры), и два по 250 под все остальное, в обрез blush )


Сообщение отредактировал franc69 - Среда, 05 Марта 2008, 16:48:48
 
Поиск:


Copyright Evgeniy Rybin © 2024