-Поиск по дневнику

Поиск сообщений в xif

 -Сообщества

Читатель сообществ (Всего в списке: 3) клуб_друзей_Фомы pravoslavie Wandelhalle

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 26.10.2006
Записей: 8786
Комментариев: 24231
Написано: 53835


Мы опять что-то подцепили (((

+ в цитатник

Cообщение скрыто для удобства комментирования.
Прочитать сообщение


Ulit   обратиться по имени Вторник, 22 Сентября 2009 г. 16:33 (ссылка)
вирус 100%
C:\WINDOWS\system32\drivers\etc тут лежит файл hosts он без расширения. открываем его в блокноте. все, что после
127.0.0.1 localhost убиваем и сохраняем.
идем в любой поисковик, ищем- проверка на вирусы онлайн. каспер, панда- любой, скачиваем что попросят, проверяем.
убиваем наконец существующий антивирь и ставим нормальный.
щасливо жывем дальше.
Ответить С цитатой В цитатник
Bon_Sens   обратиться по имени Вторник, 22 Сентября 2009 г. 16:35 (ссылка)
Интересный вирусняк, сломал файл, отвественный за вход и выход определённого пользователя из системы. Видимо пытался как винду блокировать. Всё что в инете нарыл по этому поводу:
1. при перезагрузке жмёшь F8 и выбираешь "загрузка последней удачной конфигурации". Девчонке на форуме это помогло.
2. проверить комп на вирусы из безопасного режима.
3. Еще лучше, конечно, если есть ERD Commander или хорошо собранный Live-CD.
4. Настоящий winlogin находится только в папке C:\Windows\System32. В том смысле, что если файлик с таким же именем лежит где-то ещё, это стопудово вирус, некоторая вирусня пользуется этим именем.
5. Просмотрел реестр с помощью ERD сравнивая реестр на диске C:\ и установочном сиди. В ветке реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]: "C:\WINDOWS\system32\userinit.exe," ничего не было после запятой (если что-то есть, то вирус). Плюс в параметре Shell вместо стандартной explorer.exe может быть какая-то хрень из папки temp. Поменять значение на стандартное.
6. В большинстве случаев этот вирус (Trojan.Winlock) удаляется сам через пару часов.
7. Тут находится нестандарное решение проблемы с помощью экранной лупы) http://www.securelist.com/ru/weblog?weblogid=207758824
8. Попробуйте код - 8298589
9. Или слово "зачислены"

Если ничего не поможет, поищу ещё
Ответить С цитатой В цитатник
xif   обратиться по имени Среда, 23 Сентября 2009 г. 02:45 (ссылка)

Ответ на комментарий Ulit

Исходное сообщение Ulit
вирус 100%
C:\WINDOWS\system32\drivers\etc тут лежит файл hosts он без расширения. открываем его в блокноте. все, что после
127.0.0.1 localhost убиваем и сохраняем.

у меня там нет localhost ваапще...((( доктор, я умру?

идем в любой поисковик, ищем- проверка на вирусы онлайн. каспер, панда- любой, скачиваем что попросят, проверяем.

проверилась др-вебом, CureIt.

убиваем наконец существующий антивирь и ставим нормальный.

Нормальный какой? У меня Symantec AntiVirus

щасливо жывем дальше.

вот это я согласна!
Ответить С цитатой В цитатник
xif   обратиться по имени Среда, 23 Сентября 2009 г. 02:48 (ссылка)
Bon_Sens, поиск winlogon'a выдал мне вот что:

 (698x229, 58Kb)

кого убивать?
Ответить С цитатой В цитатник
Bon_Sens   обратиться по имени Среда, 23 Сентября 2009 г. 20:14 (ссылка)

Ответ на комментарий xif

все, кроме орригинала, который в начале видимо)
Ответить С цитатой В цитатник
Ulit   обратиться по имени Среда, 23 Сентября 2009 г. 22:37 (ссылка)

Ответ на комментарий xif

разу непонятно почему винда на Д? ну, хозин- барин)))
1, 2 оставляем. последние 2- видимо дистрибутивы. только зачем дистр виндов держать не в образе- неясно.
Ответить С цитатой В цитатник
xif   обратиться по имени Четверг, 24 Сентября 2009 г. 23:04 (ссылка)
Вернулась с работы - а этот_гад рассказывает мне, что я была на порносайте и теперь должна им денег, чтобы войти в сеть.

Очень интересно - я в такие места вообще не хожу, там скучно.

Посему не могла добраться до этих комментов.

Решила вопрос в излюбленной метОде: формат-ЦэДэ. На удавление - вроде никуда больше эта дрянь не прокралась.
Ответить С цитатой В цитатник
ManGustA   обратиться по имени Среда, 07 Октября 2009 г. 18:22 (ссылка)
о, на этой недели от этой хрени лечилась))) винлогон... кто-то его ОЧЕНЬ генерит...
Ответить С цитатой В цитатник
xif   обратиться по имени Пятница, 09 Октября 2009 г. 04:58 (ссылка)
ManGustA, да ручонки бы поотрывать.
Ответить С цитатой В цитатник
Комментировать К дневнику Страницы: [1] [Новые]
 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку