FAQ по вирусам
Комментарии:
581
сначала
по количеству реакций
Тема закрыта. Публикация новых комментариев отключена.
win32/Jeefo.A - что за зверь?
ПивноЙ БароН
13.10.05 15:18 Проверил я тут nod'ом 32 систему, я давно её уже не сканировал, где-то 1 месяц. И он мне нарыл примерно около сотни файлов, заражённые этим вирусом. Кто-нибудь знает что это за вирус, и вирус ли это вообще?
___________________________________________________________
UnrealMan
13.10.05 15:46 Сто пудов, вирус.
Краткое описание
___________________________________________________________
_DI
13.10.05 15:48 Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.
При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.
Вирус никак не проявляет своего присутствия в системе.
___________________________________________________________
ПивноЙ БароН
13.10.05 16:49 спасибо,
щас будем лечиться
___________________________________________________________
-------------------------------------------------------
w32/ircbot.worm!ms05-039 - чё он делает
-BARALGIN-
14.10.05 16:33 сабж
___________________________________________________________
G-man
14.10.05 20:14 ХЗ странно чту в Вирусопедии касперского такого нет.. Но сокрее всего это вирус уровня Backdoor - то есть он создает у тя на компе FTP сервер и собирает всякую инфу - в основном пароли а потом отсылает его создателю..
___________________________________________________________
_DI
15.10.05 02:49 Он там есть, просто называется немного не так.
Речь идёт о модификации Zotob.e
А именно: Вирус
А данное название - MсAfee.
Если сам разберёшься - тут описаны методы лечения
Если нет - пиши :)
___________________________________________________________
-BARALGIN-
15.10.05 12:19 Кстати что лучше Касперский или AD-AWARE?
___________________________________________________________
Осталось только FAQ по вирусописанию создать и форум станет по настоящему универсальным!
Ну и FAQ как с девушками знакомиться--всякие ламера иногда сюда заходят.
насчет FAQ по девушкам...эт на Главный обращайся ;)
Что делать вот с этим?
Как чо...убить! А патом прочистить систему при помоши спайваре-клинеров!
У меня тут такая ботва : у подключения к Инету постоянно заменяется телефон логин и пароль. Ad-aware ничего не находит :(
Ага, убить...
Было бы так просто, я бы не спрашивал.
Файл csrss.exe находится по адресу C:/WINDOWS. При перезагрузке в безопасном режиме удаляется, но потом снова появляется...
При запуске компьютера грузит ЦПУ на 99%.
Ах да, забыл.
Убить его невозможно. Критический процесс.
возможно он не заменил фаил а заразил его.. Неужели Ad aware его не видит?
Нука,народ,объясните,как мне в моё сообщение(немного выше) какой-то ..... свой базар приписал,или это наш всеми любимый модер так развлекается!
G-man'а к ответу!!!
неугадал...эт не Он...эт я! =)
Если пишу что то Я (G-man) я пишу синеньким а Я (Dimus_X) зелененьким
2 Midnight:
Если так туго...переставь систему! Ты от перестановки ничего не потеряешь! Только забэкапь... если канешна нуно... папку Избранное и Мои Документы...
2 Testerprivate:
Правильно тебе грят - зачем здесь разводить мусор? (FAQ по деффкам)
ЗАГРУЗИТЬ ВСЕ КОММЕНТАРИИ
Если вас заризили иль вам интересно узнать, что за вирус и что он делает...тогда Вам сюда!