Member
Статус: Не в сети Регистрация: 09.09.2003 Откуда: [OMSK Team]
Must Dieweb-dav ехе убивает!!! http://download.nai.com/products/mcafee ... tinger.exe всем грузить от сюдого антивирус!!! только за жизнь ехе теперь вам никто поручиться неможет!!! но зато потом небудет вируса!!! а каспером вы его полюбоиу невозьмёте!!!
Добавлено спустя 50 секунд: валите его пока непоздно!!! а то потом расплодится!!!
У меня он был. У нас половина локалки им заражено - всем походу пофиг... А его касперским у себя нормально вылечил, и ничего он не удаляет, а просто лечит...
Member
Статус: Не в сети Регистрация: 09.09.2003 Откуда: [OMSK Team]
Tulipweb-dav про 5каспер ничего немогу сказать, потому что непробовал но 4 серия у меня с ним несправлялась... гадкий вирус!!! особенно когда у тебя 25 машин в сети!!!
Advanced member
Статус: Не в сети Регистрация: 05.03.2003 Откуда: Россия,Поволжье
У меня был, вылечил Dr.Web. Вирус ищет и заражает ВСЕ экзешники на винте.
После лечения пришлось переустановить Неру и ещё пару программ, да закачать заново множество полезных дистрибутивов - инсталляшки полетели.
_________________ С каждым днём всё радостнее жить.
Уязвимые операционные системы:
Windows 95/98/Me/NT/2000/XP
Признаки инфицирования:
наличие во временной директории Windows исполняемого файла с расширением .tmp и названием, состоящим из набора буквенных и цифровых символов
наличие в реестре следующего ключа
HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionExplorerPINF
Описание вируса:
Win32.Parite.2 - полиморфный вирус, поражающий компьютеры под управлением операционных систем Windows 95/98/Me/NT/2000/XP. Основной исполняемый компонент вируса написан на языке программирования Borland C++ и упакован упаковщиком UPX. Размер червя 176128 байт.
Вирус обладает способностью распространяться по доступным для совместного пользования дискам локальной сети.
Заражает файлы с расширениями .exe и .scr как на пораженном компьютере, так и в рамках локальной сети, дописывая к ним свой код и увеличивая, таким образом, их размер на 176128 байт.
Инфицирование системы:
Будучи запущенным на пораженном компьютере, вирус помещает во временную директорию Windows файл-библиотеку динамической компоновки со случайным названием, состоящим из набора буквенных символов и шестнадцатеричных цифр и расширением .tmp. Именно этот файл и содержит основные функцие, используемые червем.
Для обозначения своего присутствия в системе с целью избежать повторного инфицирования вирус создает семафор "RESIDENTED".
В системном реестре Windows червь вносит данные
PINF
в реестровую запись
HKEY_CURRENT_USERSoftwareMicrosoftWindows CurrentVersionExplorer
Процесс инфицирования файлов начинается с создания дополнительной секции в конце файла с последующей записью в эту секцию вирусного кода, в результате чего размер файл увеличивается на 176128 байт.
Червь инфицирует исполняемые файлы на зараженной машине, а также распространяется по всем доступным для совместного использования сетевым ресурсам, доступным для записи. В результате на таких ресурсах за короткое время могут быть заражены практически все исполняемые файлы.
Добавлено спустя 6 минут, 9 секунд: Да и еще ... использует 30167й порт.спасибо до свидания.
Member
Статус: Не в сети Регистрация: 13.01.2004 Откуда: да..да...оттуда
У меня тоже был этот вирь. Короче в Ctrl+alt+del позырь, там должны быть запущенны несколько новых процессов. Они по названию похожи очень на нормальные процессы. Как увидишь похожий процесс, и у него будет на одну или несколько букв в названии больше чем в оригинальном процессе, завершай его! Потом заходишь в какой нить редактор загрузки, и там отменяешь, или удаляешь эти самые похожие процессы, чтобы ни не грузились при загрузке винды. Потом начинаешь искать вирусняк Каспером 5.0. Я у себя искал раза 3-4 до полного удаления, и излечения файлов. И всё! И почаще гляди на значок инетовского соединения, чтобы при простое там ничего не грузилось.
Кстати вот тебе названия процессов на всякий, если не увидишь :
У тебя дожен грузится нормальный процесс- LSASS.exe, процесс виря назывется так: LSASSS.exe Его и завершай!
Дальше точно не знаю какой ещё есть....
_________________ Жывотное в состоянии алкогольного опьянения ехало в Бабруйск, жгло более 130 км/ч и ниасилило управление, в результате чего убило себя ап стену.
Member
Статус: Не в сети Регистрация: 10.02.2004 Откуда: Таганрог
Люди уменя он тоже был. избавился stinger.exe 100 % гарантия лечения .весит не много и лечит кульно. Но половина дистрибутивов и exe критично реагирующих на размер после ентого не запускаются
Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 29
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения