Сессия, вирусы.
May. 29th, 2008 04:38 pmКак обычно нас лихорадит в сессию, и заражаемся все. Сейчас нас лихорадит от свежеиспеченного вируса. Хер знает как я заразился на компе с отключённым автораном, но факт заражения имеется.
Если заражённую флеху открыть фаром, то видать файл printer.exe и авторан :)
Инструкция по лечению банальная, и авз вылечить мне не удалось. Доктор веб навсегда!
1. Для восстановления работоспосбности Панели управления необходимо вызвать редактор реестра Regedit и установить значение:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel: 0x00000000
2. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
3. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
4. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".
5. Очистить файл hosts (%Systemroot%\system32\drivers\etc) от внесённых червём записей.
6.Перезагрузить компьютер.
Всё просто. Я излечен, осталось вылечить офис. Исходная статья http://info.drweb.com/virus/?virus=172328&lng=ru
Если заражённую флеху открыть фаром, то видать файл printer.exe и авторан :)
Инструкция по лечению банальная, и авз вылечить мне не удалось. Доктор веб навсегда!
Информация по восстановлению системы
1. Для восстановления работоспосбности Панели управления необходимо вызвать редактор реестра Regedit и установить значение:
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel: 0x00000000
2. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
3. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
4. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".
5. Очистить файл hosts (%Systemroot%\system32\drivers\etc) от внесённых червём записей.
6.Перезагрузить компьютер.
Всё просто. Я излечен, осталось вылечить офис. Исходная статья http://info.drweb.com/virus/?virus=172328&lng=ru
no subject
Date: 2008-05-29 12:56 pm (UTC)no subject
Date: 2008-05-29 02:21 pm (UTC)--
Лучшее из того, что я когда либо написал - в моём stand alone блоге
no subject
Date: 2008-05-29 02:43 pm (UTC)no subject
Date: 2008-05-29 01:06 pm (UTC)Ты или кто-то зашел на флешку в "Моем компьютере" как обычно, а не через правая кнопка/открыть. Авторан в таком случае запускается независимо от политик.
no subject
Date: 2008-05-29 02:44 pm (UTC)no subject
Date: 2008-05-29 01:29 pm (UTC)вообще ни разу в живом виде вирусы не встречал (
no subject
Date: 2008-05-29 01:32 pm (UTC)И вобше если ты их не видел это еше не значит что их нет ;)
no subject
Date: 2008-05-29 03:05 pm (UTC)вообще, мне кажется, вирусы заражают только плохих людей )
будьте хорошими и вам не понадобятся антивирусы!!!
а насчет не видел - это ты хорошо пошутил ))))
no subject
Date: 2008-05-29 03:11 pm (UTC)А он не пошутил, ты же говориш сто не видел этого вирусса, вот и всё.
no subject
Date: 2008-05-29 03:20 pm (UTC)Так-то весь этот вирус - это от силы 100 строк. Пишется за полчаса-час любым нашим читателем)
no subject
Date: 2008-05-29 03:44 pm (UTC)no subject
Date: 2008-05-29 03:29 pm (UTC)А в остальном я смотрю у вас тут и так мощный дискурс, только вот интересно что подразумевается под "в живом виде"?
no subject
Date: 2008-05-29 03:53 pm (UTC)то есть происходит непосредственное заражение.
no subject
Date: 2008-05-29 03:59 pm (UTC)no subject
Date: 2008-05-29 02:44 pm (UTC)no subject
Date: 2008-05-29 03:10 pm (UTC)no subject
Date: 2008-05-29 03:12 pm (UTC)no subject
Date: 2008-05-29 03:15 pm (UTC)no subject
Date: 2008-05-29 03:08 pm (UTC)в последний раз отловил прям вот отсюда - http://lanvabon.nm.ru/
ахтунг! спамбот, пару недель назад, грузился сразу с индекса...
nod32 молчал как рыба об лед! а прогон cureit-ом выловил разом!
хотя уже можь этот сайтень уже и залечили.
а сегодня на работе вытрахался уничтожать авторан-попрыгунчика у сотрудника, который искал инфу по Audi-5 (после клика по баннеру), нарвавшегося на эту хрень... только этот вирь оказался гораздо изощреннее.
блять! убил 4 часа, чтоб вручную полностью избавиться от этой хрени!!!... =((
no subject
Date: 2008-05-29 03:12 pm (UTC)no subject
Date: 2008-05-29 03:13 pm (UTC)no subject
Date: 2008-05-29 03:21 pm (UTC)мы нормально сидим, без проблем, но как всегда приходится разъебыватьсо с чужими заморочками... блять...
хер их заставишь перейти на "непривычное" ПО.
были бы полномочия - устроил бы настоящий террор!!! >=E~
no subject
Date: 2008-05-29 03:47 pm (UTC)no subject
Date: 2008-05-29 03:50 pm (UTC)no subject
Date: 2008-05-29 06:39 pm (UTC)--
Лучшее из того, что я когда либо написал - в моём stand alone блоге
no subject
Date: 2008-05-29 04:09 pm (UTC)к долбойожыкам относится некислое количество напыщенных нащяльников, которые ну просто ниибаццо какие "продвинутые" и "влиятельные".
второе, к сожалению, доминирует...
хотя... елду им по всей морде! хапают и сидят, ждут, пока у нас руки до них дойдут... а ибо нехуй! =)))
no subject
Date: 2008-05-29 03:13 pm (UTC)а если я 0day поймаю, так это же считай клад нашел.
no subject
Date: 2008-05-29 03:28 pm (UTC)кабздец, мля...
no subject
Date: 2008-05-29 04:55 pm (UTC)no subject
Date: 2008-05-29 05:38 pm (UTC)но остросюжетная байда, в основном происходит у других нащяльников, которые гиперубеждены, что они ниибаццо круты во всём и от меня в их адрес идут исключительно нагоны, шоб подорвать их мнимую репутацию, блять...
вот в таком говномесе и приходится трудиться... =((
no subject
Date: 2008-05-29 06:40 pm (UTC)--
Лучшее из того, что я когда либо написал - в моём stand alone блоге
no subject
Date: 2008-05-29 05:33 pm (UTC)А то на работе на двух машинах периодически не открыть ни одну прогу, ни панель управления... вылазит ошибка, что прога вызвала ошибку и будет закрыта + другое сообщение (память не может быть "read")
no subject
Date: 2008-05-29 05:49 pm (UTC)no subject
Date: 2008-05-29 05:48 pm (UTC)не АВЗ халявным единым...кстати, вирус боянистый)
no subject
Date: 2008-05-29 05:52 pm (UTC)no subject
Date: 2008-05-29 08:36 pm (UTC)no subject
Date: 2008-05-29 08:56 pm (UTC)no subject
Date: 2008-05-29 09:21 pm (UTC)no subject
Date: 2008-05-31 07:33 pm (UTC)