Member
Статус: Не в сети Регистрация: 16.01.2004 Откуда: born in Vyborg
2 ОЛ тобиш одним файурволом необойтись? каспер всё равно нужен? Блин ,он такой тяжёлый
Добавлено спустя 3 минуты, 19 секунд: зэ бат (с подключенным к нему каспером) мне поможет?? может есть путёвая альтернатива, не жрущая так сильно ресурсы??
Подскажите пожалуйста.
Hamoff рули сюда: ежели у тебя w2k, xp - те похрен эта дрянь - файл не сохраняешь и не открываешь - письмецо удаляешь, ну ежли у тебя w95 - вложенный файл не открываешь и не сохраняешь - дальше вроде как сложнее письмo удалить не сможешь, сможешь удалить содержимое папки входящие, открой входящие.dbx /в том же блокноте/, удали все и сохрани пустой - папка очистится вместе с заразой, ну а если у вас, господа 98-ой и вы очень любопытны - вам уже не повезло! Не стоит пытаться просматривать письма непонятно откуда и какого содержания, каждый раз они от разных адресатов и с разными темами, ходят парами 1 - обновление от msn 2 - собака не закопаная. При попытке просмотра содержимого таких писем никто и ни о чем вас спрашивать не будет и сделает все самостоятельно - не успеете оглянуться он уже где-то в системе,всегда по-разному называется/ exe-шник с красивой иконкой,а может и нет/. Удалить письмо можно, но только никак не выделяя его и не с помощью контекстного меню -> см версию для w95.
Добавлено спустя 4 минуты, 49 секунд: кстати, кто-нить в курсе: прикрепленные файлы в каком месте сидят в OExpress пока их не сохранили ?
member+
Статус: Не в сети Регистрация: 16.01.2004 Откуда: Estonia,Tallinn
Можно попробовать Тотал унинсталер (он отслеживает все изменения и позволяет унинсталировать все что угодно) установить червя (изучить) а потом унинсталировать
Hardware King
Статус: Не в сети Регистрация: 14.01.2003 Откуда: St.-Petersburg
Vladson и о чем же? нет, конечно, отключив комп от сети, можно спокойно вытворять с ним что угодно, а потом переставить виды если что... возможно этот червь и не такой деструктивный, но не этот так следующий будет таким, что после его как ты выразился "инсталляции" не останется не интсталлера, не анинсталлера... если вообще чего-нибудь останется...
зы. а, к примеру, на видяхах всё еще нет джампера, чтобы запрещать изменять биос... так что... take care
_________________ Результаты разгона: http://hwbot.org/user/s_a_v#My_Submissions Список статей: http://people.overclockers.ru/sav/12243/_
Member
Статус: Не в сети Регистрация: 22.12.2002 Откуда: Spb
http://www.kasperskylabs.ru/news.html?id=145335904 Как обнаружить (с каспера):
он создает в директории Windows два файла под именами TASKMON.EXE (файл-носитель червя) и SHIMGAPI.DLL (троянская компонента для удаленного управления компьютером) и регистрирует их в ключе автозапуска системного реестра для обеспечения активации вредоносной программы при каждой последующей загрузке компьютера.
мне пришло письмо от Support <support@dubna.ru>, в котором написано, что мой комп заражен и что с моего адреса отправлялись вирусы. Комп проверил: никаких признаков указанных файлов нет.
Сразу же после запуска "Novarg" открывает текстовый редактор Notepad и показывает произвольный набор символов
Текстовый редактор мне никто не открывал.
Если пользователь имел неосторожность запустить зараженный файл
Что значит "запустить"? Открыть архив document.zip? Или заархивированый файл?
И еще. А фаервол почему не закрыл червя?
Сейчас этот форум просматривают: Vados и гости: 17
Вы не можете начинать темы Вы не можете отвечать на сообщения Вы не можете редактировать свои сообщения Вы не можете удалять свои сообщения Вы не можете добавлять вложения