dlinyj: (Default)
[personal profile] dlinyj
Как обычно нас лихорадит в сессию, и заражаемся все. Сейчас нас лихорадит от свежеиспеченного вируса. Хер знает как я заразился на компе с отключённым автораном, но факт заражения имеется.

Если заражённую флеху открыть фаром, то видать файл printer.exe и авторан :)
Инструкция по лечению банальная, и авз вылечить мне не удалось. Доктор веб навсегда!

Информация по восстановлению системы


1. Для восстановления работоспосбности Панели управления необходимо вызвать редактор реестра Regedit и установить значение:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoControlPanel: 0x00000000

2. Отключить инфицированный компьютер от локальной сети и\или Интернета и отключить службу Восстановления системы.
3. С заведомо неинфицированного компьютера скачать бесплатную лечащую утилиту Dr.Web CureIt! и записать её на внешний носитель.
4. Инфицированный компьютер перезагрузить в Безопасный режим (F8 при старте Windows) и просканировать инфицированный компьютер Dr.Web CureIt!. Для найденных объектов применить действие "Лечить".
5. Очистить файл hosts (%Systemroot%\system32\drivers\etc) от внесённых червём записей.
6.Перезагрузить компьютер.

Всё просто. Я излечен, осталось вылечить офис. Исходная статья http://info.drweb.com/virus/?virus=172328&lng=ru

Date: 2008-05-29 12:56 pm (UTC)
From: [identity profile] f-andrey.livejournal.com
Из серии ежики плакали, кололись но ели кактусы дальше :)

Date: 2008-05-29 02:21 pm (UTC)
From: [identity profile] di-halt.livejournal.com
Вот вот я тоже хотел это сказать

--
Лучшее из того, что я когда либо написал - в моём stand alone блоге

Date: 2008-05-29 02:43 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
У меня ноут, и в сессию это необходимый материал. Народ клал моржовоый на все политики и юзает мой ноут как умеет, со своими заражёнными флехами. Вот и подцепил. Но вирусня всё же не очень крепко укоренилась. Это кстати новая разновидность такого дела.

Date: 2008-05-29 01:06 pm (UTC)
From: [identity profile] maddev.livejournal.com
> Хер знает как я заразился на компе с отключённым автораном
Ты или кто-то зашел на флешку в "Моем компьютере" как обычно, а не через правая кнопка/открыть. Авторан в таком случае запускается независимо от политик.

Date: 2008-05-29 02:44 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Спасибо, учту (ушёл стирать мой компьютер с рабочего стола).

Date: 2008-05-29 01:29 pm (UTC)
From: [identity profile] gorl.livejournal.com
блин, вот почему меня не берет такая зараза?
вообще ни разу в живом виде вирусы не встречал (

Date: 2008-05-29 01:32 pm (UTC)
From: [identity profile] f-andrey.livejournal.com
Домашний комп и не таскаешь флешки на сторону?
И вобше если ты их не видел это еше не значит что их нет ;)

Date: 2008-05-29 03:05 pm (UTC)
From: [identity profile] gorl.livejournal.com
у меня везде сеть нормальная, зачем мне флешки?
вообще, мне кажется, вирусы заражают только плохих людей )

будьте хорошими и вам не понадобятся антивирусы!!!

а насчет не видел - это ты хорошо пошутил ))))

Date: 2008-05-29 03:11 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Тебе флешки ни к чему, а у нас курсачи и прочее дерьмо на флехах, и сеть не на всех компах есть, к примеру. В институте инет имеет свойство падать.

А он не пошутил, ты же говориш сто не видел этого вирусса, вот и всё.

Date: 2008-05-29 03:20 pm (UTC)
From: [identity profile] gorl.livejournal.com
Я сказал в живом виде. Имеется в виду, когда тебе попадает живой дикий вирус. А не абстрагированная от системы тушка.
Так-то весь этот вирус - это от силы 100 строк. Пишется за полчаса-час любым нашим читателем)

Date: 2008-05-29 03:44 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
а я имею в виду что в живом виде :). У меня вон плодятся и размножаются :D

Date: 2008-05-29 03:29 pm (UTC)
From: [identity profile] f-andrey.livejournal.com
Ну в каждой шутке, есть доля шутки :)
А в остальном я смотрю у вас тут и так мощный дискурс, только вот интересно что подразумевается под "в живом виде"?

Date: 2008-05-29 03:53 pm (UTC)
From: [identity profile] gorl.livejournal.com
когда вирус\троян\червяк\сплоит попадает тебе естественным путем.
то есть происходит непосредственное заражение.

Date: 2008-05-29 03:59 pm (UTC)
From: [identity profile] f-andrey.livejournal.com
Ну а тут чем оно ненепосредственное, его же не умышленно записал сам владелец компьютера, или вам нужен червь самостоятельно прорвавшийся через дыру в принципе то разница только в способе распространения.

Date: 2008-05-29 02:44 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
ты просто в институте не учишься и твой ноут за день не юузает по 5-6 человек со своими флехами.

Date: 2008-05-29 03:10 pm (UTC)
From: [identity profile] gorl.livejournal.com
в институте я уже отучился и с флехами было дело лезли, но у меня под это дело был отдельный пользователь и нормально настроенные права на системные папки.

Date: 2008-05-29 03:12 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
Да я всё никак не заморочусь.

Date: 2008-05-29 03:15 pm (UTC)
From: [identity profile] gorl.livejournal.com
Да чего там морочиться. Диск в ntfs, создаешь юзера, пишешь пермишены.

Date: 2008-05-29 03:08 pm (UTC)
From: [identity profile] soundcoder.livejournal.com
с веб-страничек хапнуть запросто можно...
в последний раз отловил прям вот отсюда - http://lanvabon.nm.ru/
ахтунг! спамбот, пару недель назад, грузился сразу с индекса...
nod32 молчал как рыба об лед! а прогон cureit-ом выловил разом!
хотя уже можь этот сайтень уже и залечили.

а сегодня на работе вытрахался уничтожать авторан-попрыгунчика у сотрудника, который искал инфу по Audi-5 (после клика по баннеру), нарвавшегося на эту хрень... только этот вирь оказался гораздо изощреннее.
блять! убил 4 часа, чтоб вручную полностью избавиться от этой хрени!!!... =((

Date: 2008-05-29 03:12 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
не юзай IE и будет тебе счастье!

Date: 2008-05-29 03:13 pm (UTC)

Date: 2008-05-29 03:21 pm (UTC)
From: [identity profile] soundcoder.livejournal.com
дык проблемосы-то были не у меня, а у офисного планктона...
мы нормально сидим, без проблем, но как всегда приходится разъебыватьсо с чужими заморочками... блять...
хер их заставишь перейти на "непривычное" ПО.
были бы полномочия - устроил бы настоящий террор!!! >=E~

Date: 2008-05-29 03:47 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
можно убить IE, чтобы он не работал и поставить оперу, например.

Date: 2008-05-29 03:50 pm (UTC)
From: [identity profile] gorl.livejournal.com
что вы в ней нашли...

Date: 2008-05-29 06:39 pm (UTC)
From: [identity profile] di-halt.livejournal.com
Удобная. Хуле.

--
Лучшее из того, что я когда либо написал - в моём stand alone блоге

Date: 2008-05-29 04:09 pm (UTC)
From: [identity profile] soundcoder.livejournal.com
посоветовать конечно легко, но КАКИМ ОБРАЗОМ убедить долбойожыков в том, что это удобнее и безопаснее??
к долбойожыкам относится некислое количество напыщенных нащяльников, которые ну просто ниибаццо какие "продвинутые" и "влиятельные".
второе, к сожалению, доминирует...
хотя... елду им по всей морде! хапают и сидят, ждут, пока у нас руки до них дойдут... а ибо нехуй! =)))

Date: 2008-05-29 03:13 pm (UTC)
From: [identity profile] gorl.livejournal.com
у меня файрфокс, обычные ie-шные сплоиты на меня не действуют.
а если я 0day поймаю, так это же считай клад нашел.

Date: 2008-05-29 03:28 pm (UTC)
From: [identity profile] soundcoder.livejournal.com
но как это объяснить планктону, у которого один ответ - "мне в ЭТОМ удобнее"...
кабздец, мля...

Date: 2008-05-29 04:55 pm (UTC)
From: [identity profile] devmind.livejournal.com
Не нужно объяснять. Ты - главный. Руби доступ. Удаляй гадость. Ну и рапорты начальству =)

Date: 2008-05-29 05:38 pm (UTC)
From: [identity profile] soundcoder.livejournal.com
к сожалению, я сам нащяльник =))
но остросюжетная байда, в основном происходит у других нащяльников, которые гиперубеждены, что они ниибаццо круты во всём и от меня в их адрес идут исключительно нагоны, шоб подорвать их мнимую репутацию, блять...
вот в таком говномесе и приходится трудиться... =((

Date: 2008-05-29 06:40 pm (UTC)
From: [identity profile] di-halt.livejournal.com
Гы. Ничо, еще немного пропаганды ФФ и будут эксплоиты под файр. Уже есть, но мало.

--
Лучшее из того, что я когда либо написал - в моём stand alone блоге

Date: 2008-05-29 05:33 pm (UTC)
From: [identity profile] merrilin.livejournal.com
А какие симптомы?

А то на работе на двух машинах периодически не открыть ни одну прогу, ни панель управления... вылазит ошибка, что прога вызвала ошибку и будет закрыта + другое сообщение (память не может быть "read")

Date: 2008-05-29 05:49 pm (UTC)
From: [identity profile] mona-sax.livejournal.com
а это у тебя какой-то из авторанов. линк ниже дала, чем полечить.

Date: 2008-05-29 05:48 pm (UTC)
From: [identity profile] mona-sax.livejournal.com
ftp://ftp.kaspersky.com/devbuilds/AVPTool
не АВЗ халявным единым...кстати, вирус боянистый)

Date: 2008-05-29 05:52 pm (UTC)
From: [identity profile] merrilin.livejournal.com
спасибо, посмотрю :)

Date: 2008-05-29 08:36 pm (UTC)
From: [identity profile] dlinyj.livejournal.com
доктор веб рулит!!!

Date: 2008-05-29 08:56 pm (UTC)
From: [identity profile] holybrake.livejournal.com
а я купил касперского, он круче)

Date: 2008-05-31 07:33 pm (UTC)
From: [identity profile] mfr-scout.livejournal.com
Касперский это один большой вирус, который устанавливаешь добровольно...

January 2026

S M T W T F S
    123
456 78910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 22nd, 2026 08:08 am
Powered by Dreamwidth Studios