![]() |
|
|
|
#21 | |
|
S.K.A.T.E.R.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
обновите антивирусник... и уберите в аське\кипе\миранде автоматическую авторизацию новых пользоватей.
Цитата:
__________________
Ļąşŧ•ſɱ $ʞɒɨə ɯōɹə StopIt
|
|
|
|
Цитата |
|
|
#23 |
|
S.K.A.T.E.R.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
самый нормальный nod32, но на него задолбаешься лицензию в нете искать... а купить дорога) я пользую AviraAntivir. Не грузит систему и freeware. Одна только проблема - нет поддержки русского, так что не знающим язык будет трудновато его настроить.
ха. это как вы в нете лазите без фаервола и антивируса? винда сама является "вирусом" блин... когда начинает делать автоматическое обновление и качать из нета по 200 мб...
__________________
Ļąşŧ•ſɱ $ʞɒɨə ɯōɹə StopIt
|
|
|
Цитата |
|
|
#28 | |
|
S.K.A.T.E.R.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
насчёт антивируса ты прав, но всё таки шансов не заразить комп на порядок выше чем без оного
__________________
Ļąşŧ•ſɱ $ʞɒɨə ɯōɹə StopIt
|
|
|
|
Цитата |
|
|
#29 | ||
|
S.K.A.T.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
[ADDED=Nice Boy]1166384176[/ADDED] Цитата:
Короче снимите программу Ctrl+Alt+Del потом удалите файл C:\WINDOWS\System32\slbipsch.exe и не щелкайте больше по приходящим пусть якобы и от друзей ссылкам, дырка не в ICQ, дырка либо в винде либо в броузере. Последний раз редактировалось Nice Boy; 17.12.2006 в 23:44.. |
||
|
|
Цитата |
|
|
#31 | |
|
S.K.A.T.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
|
|
|
|
Цитата |
|
|
#33 |
|
LRG+
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Nice Boy
не удалиться он так я попробовал 100 раз уже там есть 3 файла 1. Сам этот вирус он находиться в с/виндоус/систем32/slbipsch.exe его можно удалить 2. потом в этой же папке есть slbipsch.dll вот его то уже нельзя удалить (по всякому пробовал даж FarManager не помог), а именно он после перезагрузки возобновляет работу slbipsch.exe 3. просто как файл-отчет о работе хз кароч как назвать его он не содержит ничего опасного так что формат с как видимо придеться делать |
|
|
Цитата |
|
|
#34 |
|
love drops
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
да мне тоже эта фигня приходила, но у меня там было написано что то вроде "баннер ремувер" я на ссылку нажал но у меня страница не открылась. а потом я сначала в аську не мог зайти а когда зашел было написано что в неё заходили с другого компа и у меня эта ссылка походу по всем контактам разослалась. ну я короче аську переустановил и пароль сменил и щас все вроде нормально. вообще лучше ссылки подозрительные не открывать.
__________________
DIG THIS!
|
|
|
Цитата |
|
|
#37 | |
|
S.K.A.T.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Цитата:
|
|
|
|
Цитата |
|
|
#39 |
|
S.K.A.T.
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Вот что я отыскал на немецком сайте, http://www.trojaner-board.de/34471-icq-virus.html, Судя по всему это лог изменений файловой системы и реджестри при заражении вирусом.
Changes to filesystem ] * Creates file C:\windows\system32\mspradme.exe. * Creates file C:\WINDOWS\SYSTEM32\vb5dmspo.dll. * Creates file C:\WINDOWS\SYSTEM32\rdpwmsjt.exe. * Creates file C:\WINDOWS\SYSTEM32\mcd3mscm.dll. * Creates file C:\WINDOWS\SYSTEM32\e1.dll. [ Changes to registry ] * Creates value "mspradme"="c:\windows\system32\mspradme.exe" in key "HKLM\Software\Microsoft\Windows\CurrentVersion\Run". Запусти файл regedit.exe из командной строки и удали из ключа автозапуска HKLM\Software\Microsoft\Windows\CurrentVersion\Run запуск файла mspradme.exe и перегрузи комп резетом. Последний раз редактировалось Nice Boy; 18.12.2006 в 01:27.. |
|
|
Цитата |