Одесса: 5°С (вода 9°С)
Киев: 1°С
Львов: 7°С

Тема: Свежий вирус

Ответить в теме
Показано с 1 по 9 из 9
  1. Вверх #1
    Постоялец форума Аватар для Deniska
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,140
    Репутация
    152

    По умолчанию Свежий вирус

    Как-то странно получается. Появляется новый вирус, в нете о нём уже с десяток статей написано, а в базе обновлений у того же Касперского, к примеру, он появляется лишь через полторы-две недели. Так вот получилось и с вирусом Trojan-Downloader.Win32.Tibs.aw.

    http://www.viruslist.com/ru/viruses/...virusid=105011

    Ну, из названия понятно, что он собой представляет. Почти ничего особенного.
    Вирус создаёт в System32 файл kernels64.exe, который запускается при каждой загрузке системы и пытается скачать что-нибудь лишнее из нета.
    Так вот, после удаления этого файла при каждой загрузке windows выдаёт ошибку, что этот самый файл не найден, и я шо-то не могу понять, как от этого избавиться.

    В HKLM\Software\Microsoft\Windows\CurrentVersion\Run ничего, напоминающего kernel64.exe нету. Поиск в реестре ничего не дал. А окошко в ошибкой всё выплывает. Что посоветуете???
    Call me diamond 'cos I'm a girls best friend.


  2. Вверх #2
    Постоялец форума Аватар для Leonid Stern
    Пол
    Мужской
    Возраст
    30
    Сообщений
    1,041
    Репутация
    211
    пусти муляж мож окно с ошибкой и исчезнет

  3. Вверх #3
    Постоялец форума Аватар для Deniska
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,140
    Репутация
    152
    CLaw, понятно, что окошко с ошибкой исчезнет, но хотелось бы как-то глубже исправить возникшее недоразумение с системой...
    К тому же, скорее всего, при загрузке будет выскакивать командная строка с запуском муляжа. Тоже неприятно. :sad2:
    Call me diamond 'cos I'm a girls best friend.

  4. Вверх #4
    Постоялец форума Аватар для Пилигрим
    Пол
    Мужской
    Адрес
    Одесса
    Возраст
    31
    Сообщений
    1,215
    Репутация
    134
    Цитата Сообщение от Deniska
    CLaw, понятно, что окошко с ошибкой исчезнет, но хотелось бы как-то глубже исправить возникшее недоразумение с системой...
    К тому же, скорее всего, при загрузке будет выскакивать командная строка с запуском муляжа. Тоже неприятно. :sad2:
    Попробуй откатить на пару дней назад( до того рокового дня) систему - должно быть фсе норм ?? :wink:

  5. Вверх #5
    Антигламурный Паршивец
    Пол
    Мужской
    Сообщений
    1,768
    Репутация
    358
    Записей в дневнике
    16
    Deniska, пуск-выполнить-msconfig-автозагрузка и если там есть этот файл убрать галочку...
    The world is mine!

  6. Вверх #6
    Постоялец форума Аватар для Deniska
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,140
    Репутация
    152
    Та честно говоря, во-первых, нету точек восстановления до того рокового дня :roll_eyes2: ,
    а во-вторых такой откат мог бы и вирус восстановить. Наверное.

    [ r o n ], ну, конечно, его нет в автозагрузке. Стал бы я спрашивать...
    Спасибо за ответы, жду ещё. :jump2:
    Call me diamond 'cos I'm a girls best friend.

  7. Вверх #7
    AdAware или чем-то похожим проверься.

    Касперский - он того, с троянами не всегда грамотно борется, особенно в части реестра.

  8. Вверх #8
    Постоялец форума Аватар для Deniska
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,140
    Репутация
    152
    Ad-Aware таки блестяще справился с поставленной задачей. Касперского фтопку )))
    Call me diamond 'cos I'm a girls best friend.

  9. Вверх #9
    User banned
    Пол
    Мужской
    Адрес
    Одесса - Мама
    Сообщений
    12,319
    Репутация
    2187
    Deniska юзай его постоянно , и обновляй базы . много меньше гемора будет


Ответить в теме

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения