Регистрация
Регистрация Поиск Пользователи Все разделы прочитаны  
CGM > Покер > Программы и железо для игроков > Программное обеспечение
Опции темы

Цепанул вирус (ПОМОГИТЕ!!!)

Важные объявления
Старый 19.05.2008, 01:00     TS Старый   #1 (permalink)
Аксакал
 
Аватар для HaemHuk
 
Регистрация: 17.03.2007
Адрес: Москва
Сообщений: 2,187
Серебряный кубок Золотой кубок Серебряный кубок Серебряный кубок 
Отправить сообщение для HaemHuk с помощью ICQ
Я запустил файл с расширением scr, который мне пришёл от хз кого по асе (посмотрел только на вид ярлыка,подумал, что фотка). Скорее всего теперь под угрозой моя аська. Но боюсь я не только за неё. Пожалуйста, дайте чайнику алгоритм действий как обезопаситься.

И ещё. Если я покажу вам этот файл, вы сможете сказать что конкретно он делает ?
__________________
And in the end, the love you take
is equal to the love you make (c)
HaemHuk вне форума      
Старый 19.05.2008, 01:12   #2 (permalink)
TTR
Заблокирован
 
Регистрация: 01.01.2006
Адрес: Санкт-Петербург
Сообщений: 3,954
Отправить сообщение для TTR с помощью ICQ
бывает)

1. скачай с касперского [Зарегистрироваться?] триальную версию internet sequrity
2. запусти проверку всей системы
3. удали вирус
4. удали касперского
5. скачай программу AVZ(z-oleg.com) там найдешь ее(они кстати партнера касперского)
6. проскань ей комп удали если че найдет
7. ПОМЕНЯЙ ВСЕ ПАРОЛИ (ICQ, MAIL, FORUM), в покер румах можно не менять, если ты в них через проги заходишь, если через сайты то поменяй

Все готово)
TTR вне форума      
Старый 19.05.2008, 01:22   #3 (permalink)
Бессмертный
 
Аватар для Gramazeka
 
Регистрация: 03.05.2004
Адрес: Планета Шелезяка
Сообщений: 3,615
Можно здесь скачать лекаря попроще и пооперативнее-
[Зарегистрироваться?]
Цепанул не вирус а трояна
__________________
Не мечи бисер перед свиньями. (Иисус Христос).
Gramazeka вне форума      
Старый 19.05.2008, 02:27   #4 (permalink)
TTR
Заблокирован
 
Регистрация: 01.01.2006
Адрес: Санкт-Петербург
Сообщений: 3,954
Отправить сообщение для TTR с помощью ICQ
Цитата:
Сообщение от Gramazeka писал пн, 19 мая 2008 01:22
Можно здесь скачать лекаря попроще и пооперативнее-
[Зарегистрироваться?]
Цепанул не вирус а трояна
троян это тот же вирус, просто классификации более детальная)

др веб - отстой
TTR вне форума      
Старый 19.05.2008, 03:41   #5 (permalink)
Участник
 
Аватар для D. Levisoff
 
Регистрация: 02.10.2006
Адрес: Минск
Сообщений: 180
Отправить сообщение для D. Levisoff с помощью ICQ
антивирусы, шмирусы. Отрубайся от нета и сноси винду, не забудь диск С форматнуть. Пока винда чистенькая ниче не запускай из старых программ, качай антивирь и меняй везде пароли
__________________
Кто как играет, кто где летает, кого что качает...
D. Levisoff вне форума      
Старый 19.05.2008, 03:41   #6 (permalink)
TTR
Заблокирован
 
Регистрация: 01.01.2006
Адрес: Санкт-Петербург
Сообщений: 3,954
Отправить сообщение для TTR с помощью ICQ
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:41
антивирусы, шмирусы. Отрубайся от нета и сноси винду, не забудь диск С форматнуть. Потом уже самые дорогие тебе экзешники провериш антивирем

8O
TTR вне форума      
Старый 19.05.2008, 03:44   #7 (permalink)
Участник
 
Аватар для D. Levisoff
 
Регистрация: 02.10.2006
Адрес: Минск
Сообщений: 180
Отправить сообщение для D. Levisoff с помощью ICQ
Цитата:
Сообщение от TTR писал пн, 19 мая 2008 03:41
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:41
антивирусы, шмирусы. Отрубайся от нета и сноси винду, не забудь диск С форматнуть. Потом уже самые дорогие тебе экзешники провериш антивирем

8O
А че?
__________________
Кто как играет, кто где летает, кого что качает...
D. Levisoff вне форума      
Старый 19.05.2008, 04:24   #8 (permalink)
TTR
Заблокирован
 
Регистрация: 01.01.2006
Адрес: Санкт-Петербург
Сообщений: 3,954
Отправить сообщение для TTR с помощью ICQ
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:44
Цитата:
Сообщение от TTR писал пн, 19 мая 2008 03:41
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:41
антивирусы, шмирусы. Отрубайся от нета и сноси винду, не забудь диск С форматнуть. Потом уже самые дорогие тебе экзешники провериш антивирем

8O
А че?
а ты знаешь что такое переставить Vista :x
TTR вне форума      
Старый 19.05.2008, 04:24   #9 (permalink)
Энтузиаст
 
Аватар для LuiStiller
 
Регистрация: 15.10.2007
Сообщений: 304
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:41
антивирусы, шмирусы. Отрубайся от нета и сноси винду, не забудь диск С форматнуть. Пока винда чистенькая ниче не запускай из старых программ, качай антивирь и меняй везде пароли
крайне радикальный метод
LuiStiller вне форума      
Старый 19.05.2008, 10:04   #10 (permalink)
Бессмертный
 
Аватар для Gramazeka
 
Регистрация: 03.05.2004
Адрес: Планета Шелезяка
Сообщений: 3,615
Всё здесь обсуждалось-
https://forumcgm.org/msg?goto=227090#msg_227090
__________________
Не мечи бисер перед свиньями. (Иисус Христос).
Gramazeka вне форума      
Старый 19.05.2008, 15:54   #11 (permalink)
Участник
 
Аватар для Gstars
 
Регистрация: 02.07.2007
Адрес: Нижний Новгород
Сообщений: 144
может подцепил в контакте.ру?
Цитата:
Сообщение от Цитата:
В сообщении указывается, что «червь рассылает с инфицированных машин другим пользователям сети «Вконтакте.ru» ссылку на картинку в формате jpeg, ведущую на ресурс злоумышленника в сети Интернет (*******isecure.com/deti.jpg), сообщает «Газета». Реально же сервер отдает по этой ссылке исполняемый файл deti.scr, который и является непосредственно сетевым червем. Скопировав себя в папку C:\Documents and Settings\*UserDir*\Application Data\Vkontakte\ под именем svc.exe, червь устанавливается в системе в качестве сервиса «Durov VKontakte Service» и ищет пароль к доступу к «Вконтакте.ru» в cookies, используемых браузером. Если пароль находится, то червь получает доступ ко всем контактам своей жертвы в данной сети и рассылает по этим контактам все ту же ссылку. Червь несет в себе опасную деструктивную функцию. 25 числа каждого месяца в 10 часов утра на экране компьютера будет выводиться следующее сообщение (орфография сохранена): «Павел Дуров Работая с «ВКонтакте.Ru» Вы ни разу не повышали свой рейтинг и поэтому мы не получили от Вас прибыли. За это Ваш компьютер будет уничтожен! Если обратитесь в милицию, то сильно пожалеете об этом!».

Во время чтения данной надписи «червь» начинает поедать все файлы с диска C. По мнению специалистов из Dr.Web, самое лучшее действие при появлении такого сообщения – немедленно отключить питание компьютера, что позволит, по крайней мере, сохранить если не все данные, то хотя бы их часть.
__________________
Gaming is a lifestyle
Gstars вне форума      
Старый 19.05.2008, 18:10   #12 (permalink)
Участник
 
Регистрация: 07.01.2008
Сообщений: 128
Да, мне эти deti.jpg пришли вконтакте, касперский сразу заругался, вроде, удалил. По аське тоже приходил .scr(Это, вроде другой вирус) его я даже открыл, потом касперский его удалил.
Gurmancheg вне форума      
Старый 20.05.2008, 00:50   #13 (permalink)
Участник
 
Аватар для D. Levisoff
 
Регистрация: 02.10.2006
Адрес: Минск
Сообщений: 180
Отправить сообщение для D. Levisoff с помощью ICQ
Цитата:
Сообщение от TTR писал пн, 19 мая 2008 04:24
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:44
Цитата:
Сообщение от TTR писал пн, 19 мая 2008 03:41
Цитата:
Сообщение от levis писал пн, 19 мая 2008 03:41
антивирусы, шмирусы. Отрубайся от нета и сноси винду, не забудь диск С форматнуть. Потом уже самые дорогие тебе экзешники провериш антивирем

8O
А че?
а ты знаешь что такое переставить Vista :x
Низнаю у меня ХР за 5 минут переставляется. Просто пока качать антивирь и проверять, вирус может сделать свое грязное дело. Да и не факт что антивирь справится
__________________
Кто как играет, кто где летает, кого что качает...
D. Levisoff вне форума      
Старый 20.05.2008, 01:31   #14 (permalink)
Бессмертный
 
Аватар для zmax
 
Регистрация: 04.01.2008
Сообщений: 2,895
Цитата:
Сообщение от HaemHuk писал пн, 19 мая 2008 01:00
Если я покажу вам этот файл, вы сможете сказать что конкретно он делает ?
Отправь лучше его на проверку на [Зарегистрироваться?]
Может быть повторюсь - хороший ресурс по борьбе с вирусами [Зарегистрироваться?] обращался - мне понравилось, оперативно работают
__________________
Скупой платит дважды, тупой - трижды, а идиот платит постоянно.
zmax вне форума      
Старый 20.05.2008, 05:02   #15 (permalink)
Интересующийся
 
Регистрация: 07.01.2008
Адрес: Киев
Сообщений: 57
Да, я смогу сказать что он делает. Если еще не справился, выложи его в рар архиве и под паролем на рапидшару и в личку кинь мне линк, гляну
ХитрыйЛис вне форума      
Старый 20.05.2008, 17:49   #16 (permalink)
Старожил
 
Аватар для Mirel
 
Регистрация: 06.04.2005
Адрес: Спб
Сообщений: 880
Отправить сообщение для Mirel с помощью ICQ
Цитата:
Сообщение от TTR писал пн, 19 мая 2008 04:24

а ты знаешь что такое переставить Vista :x
А что такого в перестановке висты?
__________________
There is no money in HU, everyone is solid
Mirel вне форума      
Старый 21.05.2008, 02:12     TS Старый   #17 (permalink)
Аксакал
 
Аватар для HaemHuk
 
Регистрация: 17.03.2007
Адрес: Москва
Сообщений: 2,187
Серебряный кубок Золотой кубок Серебряный кубок Серебряный кубок 
Отправить сообщение для HaemHuk с помощью ICQ
Спасибо всем ответившим. После 2-х дней траха с компом при помощи одного очень доброго человека удалось всё снести и установить безопасную конфигурацию. Сделать это пришлось, потому что др.веб в этом файле нашёл троян, который использовался для воровства вебмани.

Дело было так: стукнулась в аську "тёлка" и предложила познакомиться. Ну я такой наивный и согласился. И когда она прислала "фотку", то я, увидев ярлычок джпг-шки сразу же поспешил открыть. И только когда оно не открылось я заметил, что там разрешение .scr. Подозреваю, что вирус мог быть написан специально под меня. Поэтому решил перестраховаться по максимуму. Ещё есть вариант, что негодяя интересовала моя 6-значная аська, но он почему-то не увёл за 2 дня.

Да, я знаю что нереально лоханулся. Сам от себя не ожидал такого.
__________________
And in the end, the love you take
is equal to the love you make (c)
HaemHuk вне форума      
Старый 21.05.2008, 14:51   #18 (permalink)
Аксакал
 
Аватар для Eclofhea
 
Регистрация: 09.10.2007
Сообщений: 1,915
[Зарегистрироваться?] "В vkontakte завелся опысный червь"

расширение файла кстати такое же, так что будьте аккуратны
Eclofhea вне форума      
Старый 21.05.2008, 15:57   #19 (permalink)
Участник
 
Аватар для D. Levisoff
 
Регистрация: 02.10.2006
Адрес: Минск
Сообщений: 180
Отправить сообщение для D. Levisoff с помощью ICQ
Цитата:
Сообщение от Eclofhea писал ср, 21 мая 2008 14:51
[Зарегистрироваться?] "В vkontakte завелся опысный червь"

расширение файла кстати такое же, так что будьте аккуратны
Сегодня в новостях по ОНТ (Белорусскому ОРТ) даже говорили про этот вирус
__________________
Кто как играет, кто где летает, кого что качает...
D. Levisoff вне форума      
Старый 21.05.2008, 19:56   #20 (permalink)
Интересующийся
 
Аватар для Fillin
 
Регистрация: 01.09.2006
Адрес: Москва
Сообщений: 73
Цитата:
Сообщение от HaemHuk писал ср, 21 мая 2008 02:12
Спасибо всем ответившим. После 2-х дней траха с компом при помощи одного очень доброго человека удалось всё снести и установить безопасную конфигурацию. Сделать это пришлось, потому что др.веб в этом файле нашёл троян, который использовался для воровства вебмани.

Дело было так: стукнулась в аську "тёлка" и предложила познакомиться. Ну я такой наивный и согласился. И когда она прислала "фотку", то я, увидев ярлычок джпг-шки сразу же поспешил открыть. И только когда оно не открылось я заметил, что там разрешение .scr. Подозреваю, что вирус мог быть написан специально под меня. Поэтому решил перестраховаться по максимуму. Ещё есть вариант, что негодяя интересовала моя 6-значная аська, но он почему-то не увёл за 2 дня.

Да, я знаю что нереально лоханулся. Сам от себя не ожидал такого.
а какой антивирус стоял?
__________________
- Русские, сдавайтесь! Нас - орда!
- А нас - рать!!!
Fillin вне форума      

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вирус при запуске XM Помогите Fatenkov Программное обеспечение 5 16.10.2009 05:07
icq вирус Ins Программное обеспечение 14 25.06.2008 16:21
На 2+2 вирус? zorgan Программное обеспечение 4 23.05.2008 16:14
Что это? [подозрение на вирус, помогите] Plumbum Покер софт 5 14.03.2008 16:53
Это вирус? WM WhiteBear Ввод-вывод денег 6 09.08.2007 14:39


Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Выкл.
Pingbacks are Выкл.
Refbacks are Выкл.

Быстрый переход
Правила форумов CGM Контакты Справка Обратная связь CGM.ru Архив Вверх Главная
 
Использование материалов сайта разрешено только при наличии активной ссылки на источник.
Все права на картинки и тексты принадлежат Информационному агентству CGM и их ПАРТНЕРАМ. Политика конфидециальности
CGM.ru на Youtube CGM.ru на Google+ CGM.ru в Twitter CGM.ru на Facebook CGM.ru в vKontakte CGM.ru в Instagram

В сотрудничестве с Pokeroff.ru
Текущее время: 16:48. Часовой пояс GMT +3.
Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2022, vBulletin Solutions, Inc. Перевод: zCarot