Тема: Что за вирус? Подскажите

Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 20 из 39
  1. Вверх #1
    Постоялец форума Аватар для Robben
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,913
    Репутация
    306

    По умолчанию Что за вирус? Подскажите

    Сегодня с утра включил компьютер, и оказалось, что половина приложений недоступна, браузер ИЕ отключился, а на пол экрана появилась порнокартинка, написано "отправь смс с текстом М20920007 на норме 3649" и все такое...Самое интересное, что по порносайтам не лажу, и откуда она могла взяться-не знаю((
    Подскажите, как от этого вируса избавится, а то надо работать, а работать невозможно(
    Если тут есть подобные темы, перенесите, а то сижу с безопасного режима, тяжело читать
    Последний раз редактировалось Robben; 26.11.2009 в 13:22.
    Лучший водитель - водитель, ездящий без аварий.


  2. Вверх #2
    Постоялец форума
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    2,202
    Репутация
    495
    В безопасном режиме проверьте комп с помощью DrWeb.CurIt.

  3. Вверх #3
    Постоялец форума Аватар для Robben
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,913
    Репутация
    306
    Цитата Сообщение от iod Посмотреть сообщение
    В безопасном режиме проверьте комп с помощью DrWeb.CurIt.
    К сожалению, это невозможно, так как при переходе по ссылке пишется "drwtsn32.exe:файл dbgeng.dll не был найден"...
    Лучший водитель - водитель, ездящий без аварий.

  4. Вверх #4
    Человек-свобода
    Пол
    Мужской
    Сообщений
    3,845
    Репутация
    490
    Это баннер выскакивает?

    У меня такое было, убил кучу времени и вылечил ("погуглив", перед этим).

  5. Вверх #5
    Постоялец форума Аватар для Robben
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,913
    Репутация
    306
    Все разрешилось) пару часок лазанья по гуглу, играние с антивирусом и вирус удален) Только вот теперь в диспетчере задач я не числюсь администратором, но и с этим думаю справимся)
    Последний раз редактировалось Robben; 26.11.2009 в 21:20.
    Лучший водитель - водитель, ездящий без аварий.

  6. Вверх #6
    Постоялец форума
    Пол
    Мужской
    Сообщений
    1,480
    Репутация
    42
    Сотрудник поймал такое.
    Robben, Можешь подсказать как ты вылечил?
    И что это вообще за вирус (название, сигнатуры, тип)?
    здесь завуалированный мат

  7. Вверх #7
    Постоялец форума Аватар для Robben
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,913
    Репутация
    306
    Цитата Сообщение от mancurt Посмотреть сообщение
    Сотрудник поймал такое.
    Robben, Можешь подсказать как ты вылечил?
    И что это вообще за вирус (название, сигнатуры, тип)?
    Вначале в папке C:\Windows| удаляем папку shellnew есть она там есть.
    Потом находим файл C:\WINDOWS\SYSTEM32\FWJRM.DLL это вирус Win32/Agent.QJR .
    затем полностью сканируем диск С, желательно включить глубокий анализ. Все файлы, которые поразил вирус (у меня таких было 16) удаляем.

    Затем пуск-выполнить и вводим REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableRegistryTools /t REG_DWORD /d 0 /f (восстанавливает редактор реестра, который был поражен вирусом) и жмем ок.

    Затем требуется восстановить диспетчер задач. Для этого с другого незараженного компьютера копируем файл taskmgr.ехе Это файл диспетчера. Копируем его в C:\WINDOWS/ system.32 и заменяем тот файл, что там находится. После этого Пуск-выполнить и вводим REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Pol icies\System /v DisableTaskMgr /t REG_DWORD /d 0 /f и жмем ок.

    Должно помочь избавится от вируса. Удачи в лечении
    П.С. И желательно после этого отключить службу терминалов (если ваш компьютер не обслуживает через удаленный доступ). Побочным эффектом является то, что в диспетчере задач не будут отображаться пользователи, но безопастность компьютера при этом повысится.
    Лучший водитель - водитель, ездящий без аварий.

  8. Вверх #8
    Постоялец форума Аватар для vvalk
    Пол
    Мужской
    Адрес
    Одесса, Поскот
    Возраст
    48
    Сообщений
    1,438
    Репутация
    1660
    У нескольких пользователей тоже было вчера подобное.

    В одном случае лечение было такое:
    - удаляем содержимое временной папки в профиле пользователя и после перезагрузки получаем сообщение о невозможности запуска какого-то файла.
    - ищем в реестре ключи по имени этого файла и удаляем их.

    Во втором случае:
    - идём в задания по расписанию и видим там "левое", созданное вирусом задание.
    - находим файл, на который ссылается задание и удаляем его, а затем и само задание.

    П.С. А вообще, весёлые картинки. Жаль только, что одни и те же и не меняются...
    Волк - это собака, ушедшая в партизаны!

  9. Вверх #9
    Постоялец форума Аватар для Robben
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,913
    Репутация
    306
    Цитата Сообщение от vvalk Посмотреть сообщение
    П.С. А вообще, весёлые картинки. Жаль только, что одни и те же и не меняются...
    Жаль, что они работать мешают Вылазят на пол экрана)
    Лучший водитель - водитель, ездящий без аварий.

  10. Вверх #10
    Новичок Аватар для Jane Doe
    Пол
    Женский
    Сообщений
    17
    Репутация
    43
    Да и у меня такая же гадость была пару дней назад ((((((

  11. Вверх #11
    Не покидает форум Аватар для -=TigeR=-
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    7,008
    Репутация
    1410
    мне вот интересно...
    а какой антивирус так хорошо пропускает эту дрянь?

  12. Вверх #12
    Новичок Аватар для Jane Doe
    Пол
    Женский
    Сообщений
    17
    Репутация
    43
    У меня авира была

  13. Вверх #13
    Постоялец форума Аватар для Robben
    Пол
    Мужской
    Адрес
    Одесса
    Сообщений
    1,913
    Репутация
    306
    Цитата Сообщение от -=TigeR=- Посмотреть сообщение
    мне вот интересно...
    а какой антивирус так хорошо пропускает эту дрянь?
    Нод, Каспер...
    Лучший водитель - водитель, ездящий без аварий.

  14. Вверх #14
    Посетитель
    Пол
    Женский
    Сообщений
    191
    Репутация
    53
    А какой антивирус тогда ставить, чтоб не пропускал ?
    Подводная лодка. Всплываю безшумно и неожиданно.

  15. Вверх #15
    Постоялец форума Аватар для vvalk
    Пол
    Мужской
    Адрес
    Одесса, Поскот
    Возраст
    48
    Сообщений
    1,438
    Репутация
    1660
    Прогоняли безрезультатно следующими антивирусами:
    -Trend Micro OfficeScan
    - Dr.Web CureIt
    - AdAware
    - MSE
    - AVG
    Волк - это собака, ушедшая в партизаны!

  16. Вверх #16
    User banned
    Пол
    Мужской
    Сообщений
    4
    Репутация
    15
    В безопасном режиме проверяем комп с помощью DrWeb.CurIt. И что потом?

  17. Вверх #17
    User banned
    Пол
    Мужской
    Сообщений
    4
    Репутация
    15
    В безопасном режиме проверяем комп с помощью DrWeb.CurIt. И что дальше?

  18. Вверх #18
    Постоялец форума
    Пол
    Мужской
    Сообщений
    1,480
    Репутация
    42
    Цитата Сообщение от akylenish Посмотреть сообщение
    А какой антивирус тогда ставить, чтоб не пропускал ?
    Сначала появляется вирус, а лишь потом антивирусы научиваются его вылечивать. Поэтому если вирус новый, то ни один антивирус его не словит. (Я конечно имею ввиду тот факт, что и сигнатура у него не знакомая для антивируса, и принцип заражения компьютера, распространение и прочие действия).
    Поэтому на такой вопрос ответить нельзя.

    Не так страшен вирус, как пользователь, которые вопреки здравому смыслу открывает подозрительные письма, запускает непроверенные приложения, лезет на сайты ссылки на которые ему присылает друг
    (это я немножко пофилософствовал).
    здесь завуалированный мат

  19. Вверх #19

    По умолчанию Вирус отправте СМС.

    Вечер добрый, у меня похожая тема- почти на целый екран окно типа отправте смс и свернуть его нельзя, закрыть тоже, "диспетчер задач отключен администратором", "редактирование реестра запрещено администратором системы" вообщем окно я с горем пополам закрыл, антивирус- аваст, что с этой заразой делать не знаю, подскажите если есть решение..

  20. Вверх #20
    Постоялец форума Аватар для vvalk
    Пол
    Мужской
    Адрес
    Одесса, Поскот
    Возраст
    48
    Сообщений
    1,438
    Репутация
    1660
    Цитата Сообщение от Jampmillk Посмотреть сообщение
    Вечер добрый, у меня похожая тема- почти на целый екран окно типа отправте смс и свернуть его нельзя, закрыть тоже, "диспетчер задач отключен администратором", "редактирование реестра запрещено администратором системы" вообщем окно я с горем пополам закрыл, антивирус- аваст, что с этой заразой делать не знаю, подскажите если есть решение..
    Отправить смс...

    Не, ну в этой же ветке есть несколько вариантов решения!
    Волк - это собака, ушедшая в партизаны!


Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения