Пятница, 19/04/24, 13:27 | Приветствую Вас Фанат
[ Лента новых сообщений · Новости футбола · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
Модератор форума: abdyrda  
ФАН-форум » БЕСЕДКА » Техника и технология » Боремся с вирусами вместе
Боремся с вирусами вместе
Agent_SmythДата: Вторник, 01/12/09, 11:53 | Сообщение # 1
Администраторы
экс-лучший прогнозист
Сообщений: 1228
Награды: 2
загрузка наград ...
Репутация: 5
Вирус "Появились новые товары"

В последнее время сталкиваюсь с тем, что у многих знакомых на ПК ни с того, ни с сего появляются навязчивые рекламы - "Появились новые товары для постоянных клиентов магазина", до окончания подписки осталось 900 дней...Чтобы отписаться от этого надо отправить СМС, а это - лохотрон.
Чтобы подцепить такую заразу, вовсе не нужно заходить на порно-сайт. Сайты с рефератами сейчас содержат не меньше сомнительных объектов.
Учитывая, что реклама бывает разная, предлагаю 3 варианта, как избавиться от нее, в зависимости от конкретного вируса AdSubscribe, Adrive или Cmedia.

ИТАК, КАК УДАЛИТЬ:

1. Пуск -->Проводник-->Программы, удалить программу AdSubscribe, далее зайти в C:\Documents and Settings\'ваше имя пользователя"\Application Data, найти там папку AdSubscribe, удалить из нее все что удаляется,потом Пуск->Выполнить->msconfig->автозагрузка, отключить все загрузки, перезагрузить компьютер, далее зайти опять в папку AdSubscribe, удалить всё остальное, почистить корзину.

2. Заходим в в Пуск - Выполнить - пишем REGEDIT и в поиске вводим "ADRIVE" и удаляем все, где встречается эта гадость. А сам вирус скрывается в с:\documents and settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\Application Data\Adrive - и отсюда ее тоже удаляем.

3. Залезаем в папку C:\Documents and Settings\'ваше имя пользователя"\Application Data там видим папку Cmedia внутри нее, если заглянуть, будут те картинки с рекламы соотвествующих товаров. просто удаляем эту папку Cmedia. если не получается удалить (что-то блокирует) скачиваем программу Unlocker 1.8.7 и она разблокирует нужные процессы. больше вас не будет мучать серое окошко.



 
Agent_SmythДата: Среда, 02/12/09, 08:38 | Сообщение # 2
Администраторы
экс-лучший прогнозист
Сообщений: 1228
Награды: 2
загрузка наград ...
Репутация: 5
Вирус csrcs.exe

Как мешает: грузит систему.

Как увидеть, что он есть на Вашей машине: Alt-Ctrl-Delete - вкладка Процессы - отсортируйте по Имени образа - он может быть в левом столбце.
Здесь надо быть очень внимательным, там Вы увидите файл с именем сsrss.exe – это правильный и нужный файл, его трогать не надо.

Как избавиться?
Я его лечил на двух компах. На домашнем гнал его до тех пор, что все закончилось переустановкой Винды - она просто не запустилась после наших разборок.
На втором компе, имея уже опыт, я удалил его аккуратно.

Итак:
1. Удаляете его из Процессов (см. выше)

2. Теперь удаляем сам файл. Чаще всего это, например, C:\Windows\System32\csrcs.exe. Напомню, что файл скрыт. Поэтому надо включить отображение скрытых файлов (в настройках "Свойства Папки") и поискать файл глазами или стандартным поиском системы(не забывая задать опцию "искать в скрытых и системных файлах") или воспользоваться, например, Total Commander (естественно, тоже с включенным отображением скрытых файлов). Открываем системную папку, сортируем по именам и вот он, красавец, на скриншоте.

Обратите внимание, указанный размер (а если быть совсем точным 419920 байт) всегда 420 Kb, это тоже может служить признаком определения "вредителя" . Находим и удаляем файл, если файл не удаляется, пишет, что занят, значит он по-прежнему "сидит" в памяти и его нужно сначала выгрузить.

3. Все, самого вируса на компьютере нет, осталось только удалить упоминание о нем в реестре. Конечно, можно загрузить Regedit и поискать вручную, но я рекомендую воспользоваться замечательной антивирусной утилитой Зайцева http://z-oleg.com/secur/avz/index.php. Сама утилита поможет во многих случаях, но, если говорить по делу, сейчас нас интересует контроль автозагрузки. Запускаем avz.exe, в главном меню выбираем "Сервис" - "Менеджер автозапуска". Получаем картинку, подобную на скриншоте.

Что нам нужно сделать?

Во-первых, удалить запуск самого вируса, становимся на строку (на картинке с пометкой 1) и нажимаем кнопку на тулбаре "Удалить" (на картинке пометка 2).

4. Дальше, что очень важно, надо исправить ключ запуска проводника (на картинке 3), именно из-за модифицированного ключа запуска возникает ошибка при старте системы (окно с сообщением "Windows не удалось найти "csrcs.exe". Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файла, нажмите кнопку "пуск", а затем выберите команду "Найти"." ). Для удаления ключей становимся на первую строку "Explorer.exe csrcs.exe" и нажимаем кнопку на тулбаре "Восстановить значения по умолчанию" (на картинке 4), вторая строка должна исправиться автоматически на "Explorer.exe".

Хочу добавить вот еще что, очень неплохим финальным шагом будет еще и удалить все системные точки восстановления, чтобы через некоторое время вирус чудесным образом не восстановился.

Нажимаем "Применить", ждем некоторое время, пока удалятся все точки восстановления, а затем убираем опцию. Для неопытных рекомендую нажимать не "Применить", а "Ok", затем снова зайти в свойства и убрать установленную ранее птичку.

Пользователи, успешно справившиеся с проблемой этого вируса, также рекомендую очищать папку %Temporary Internet Files% (она находится в профиле пользователя). В эту папку записывается весь кеш броузера IE, т.е. все что поступает к Вам при просмотре сайтов интернета. И если есть предположение, что вирус Вы "подцепили" из интернета (чаще из локальных сетей ИМХО и опыт ) и Вы пользуетесь броузером Internet Explorer этот совет имеет вес для Вас.

Обязательно перегружаем компьютер, все, мы удалили вирус с коварным именем csrcs.exe



 
FelixДата: Суббота, 23/01/10, 17:40 | Сообщение # 3
Администраторы
Студент со стажем
<<Админ>>
Сообщений: 2046
Награды: 2
загрузка наград ...
Репутация: 10
ICQ вирус Piggy.zip

Сегодня произошел всплеск распространения вирусов через ICQ в русскоязычной части Интернета. От хорошо знакомых вам людей приходят сообщения с предложением скачать интересный файл Piggy.zip с, казалось бы, малоподозрительного домена.
После скачивания и запуска файла появляется флешка со свинкой и надписью: "вы заражены вирусом H1N1".


Вирус меняет пароль на ваш номер ICQ и тут же начинает рассылать сообщение со ссылкой на вирус по вашему контакт-листу от вашего имени. Так же в вирус встроен простейший бот, который "поддерживает разговор", пытаясь убедить недоверчивых скачать и запустить файл фразами: "нет, ты не в церкви, тебя не обманут ))", "это не спам, это я шлю о_О", "Я НЕ СПАМ=/" и подобными.

РЕШЕНИЕ ПРОБЛЕМЫ
Если вы все-таки запустили этот файл и потеряли управление над своим номером ICQ: в списке процессов найдите и завершите процесс piggy.exe, а потом воспользуйтесь функцией восстановления пароля, чтобы вернуть контроль над аськой. И разошлите по своему контакт-листу предупреждение, что сообщение со ссылкой на файл, которое пришло от вас, - это вирус, скачивать и запускать этот файл нельзя ни в коем случае.

Прикрепления: 6307586.jpg (34.9 Kb)
 
FelixДата: Суббота, 23/01/10, 17:41 | Сообщение # 4
Администраторы
Студент со стажем
<<Админ>>
Сообщений: 2046
Награды: 2
загрузка наград ...
Репутация: 10
Есть ещё вариант с вирусом, когда приходит сообщение что Вы являетесь источником рассылки вирусов по icq. В сообщении предлагается пройти на сайт чтобы "защитить" свой аккаунт от взлома и провериться в режиме онлайн на вирусы.
На сайте жертву ожидает спам-бот и смс-вирус.
 
МыколаДата: Воскресенье, 24/01/10, 00:39 | Сообщение # 5
Администраторы
Динамо'mеn
Президент УЕФА
Сообщений: 2191
Награды: 6
загрузка наград ...
Репутация: 6
Сейчас запустил специально аську и проверил - мне таких сообщений ни от кого не было. Пронесло, как говорится (в хорошем смысле smile ) biggrin


 
FelixДата: Понедельник, 01/03/10, 20:10 | Сообщение # 6
Администраторы
Студент со стажем
<<Админ>>
Сообщений: 2046
Награды: 2
загрузка наград ...
Репутация: 10
Не можете зайти на сайты антивирусов? Скорее всего у вас вирус KIDO

Поможет избавиться от него программка KIDO Killer

 
ФАН-форум » БЕСЕДКА » Техника и технология » Боремся с вирусами вместе
  • Страница 1 из 1
  • 1
Поиск:

seo анализ
Футбол на Soccer.ru: Новости футбола России и Европы онлайн, Евро кубки и чемпионаты Live