Удомельский форум   ◊
www.udomlya.ru | Медиа-Центр | Удомля КТВ | Старый форум

Вернуться   Удомельский форум > Hard&Soft > Software
Справка Пользователи Календарь Поиск Сообщения за день Все разделы прочитаны
Software Обсуждение разного программного обеспечения под Windows

 
 
Опции темы Опции просмотра
Старый 09.08.2007, 14:34   #1
VerMonT
Местный
 
Аватар для VerMonT
 
Регистрация: 28.04.2006
Адрес: Ужо 1,5 года как в СПб
Сообщений: 113
Вы сказали Спасибо: 1
Поблагодарили 3 раз(а) в 3 сообщениях
По умолчанию Вирусы

NOD32 показал вот что:

09.08.2007 12:40:38 Ядро файл C:\WINDOWS\system32\socksa.exe Win32/VB.EL червь Обнаружена инфекция при проверке файлов, запускаемых при старте системы

09.08.2007 12:40:39 Ядро файл C:\WINDOWS\system32\filekan.exe Win32/VB.EL червь Обнаружена инфекция при проверке файлов, запускаемых при старте системы

09.08.2007 12:40:42 Ядро файл C:\WINDOWS\system32\algsrv.exe Win32/VB.EL червь Обнаружена инфекция при проверке файлов, запускаемых при старте системы

Лечить эти файлы нод не хочет, предлагает только удалять.
Каким антивиром их можно вылечить?
И ещё:
После появления вируса комп стал виснуть (мб не из-за него, но до него комп не зависал)
VerMonT вне форума  
Старый 09.08.2007, 14:41   #2
zitman
Местный
 
Аватар для zitman
 
Регистрация: 26.04.2006
Адрес: Удомля
Сообщений: 1,081
Вы сказали Спасибо: 47
Поблагодарили 205 раз(а) в 106 сообщениях
Отправить сообщение для zitman с помощью ICQ
По умолчанию

ну так удали их...


недавно столнулся с трояном, при запуске системы комп ставил сист. время 31.12.1899г. а потом менял обратно... у нескольких человек уже такой вирь видал...
__________________
LG(?)>SIEMENS C60>MOTOROLA V80>NOKIA 6630>HP 6515>HTC 3350>NOKIA 5800>Acer liquid E>Acer Liquid Mt
zitman вне форума  
Старый 09.08.2007, 14:46   #3
VerMonT
Местный
 
Аватар для VerMonT
 
Регистрация: 28.04.2006
Адрес: Ужо 1,5 года как в СПб
Сообщений: 113
Вы сказали Спасибо: 1
Поблагодарили 3 раз(а) в 3 сообщениях
По умолчанию

А ничё что они в папке систем32?
VerMonT вне форума  
Старый 09.08.2007, 15:14   #4
Vulzscht
Местный
 
Аватар для Vulzscht
 
Регистрация: 26.04.2006
Адрес: Улица Свободы
Сообщений: 1,249
Вы сказали Спасибо: 4
Поблагодарили 73 раз(а) в 53 сообщениях
По умолчанию

Цитата:
Сообщение от VerMonT
NOD32 показал вот что:

09.08.2007 12:40:38 Ядро файл C:\WINDOWS\system32\socksa.exe Win32/VB.EL червь Обнаружена инфекция при проверке файлов, запускаемых при старте системы

09.08.2007 12:40:39 Ядро файл C:\WINDOWS\system32\filekan.exe Win32/VB.EL червь Обнаружена инфекция при проверке файлов, запускаемых при старте системы

09.08.2007 12:40:42 Ядро файл C:\WINDOWS\system32\algsrv.exe Win32/VB.EL червь Обнаружена инфекция при проверке файлов, запускаемых при старте системы

Лечить эти файлы нод не хочет, предлагает только удалять.
Каким антивиром их можно вылечить?
И ещё:
После появления вируса комп стал виснуть (мб не из-за него, но до него комп не зависал)
для начала лучше всего узнать что делает этот зверь, в интернете вирус-энциклопедий немало
для лечения лучше всего, насколько помню подходил Касперский или Avast! (хотя мб это уже устарело)
как вариант: если есть установочник винды, просто грузись с него и обновляй систему и он перепишет твои зараженные файлы
еще как вариант: вынимаешь винт, идешь к знакомому с ним и там проверяешь и лечишь, главное чтобы у знакомого вирусов не было больше чем у тебя)))
__________________
Все, что когда-либо происходит, никогда не забывается. Даже если ты об этом не помнишь. (с)Spirited Away
Возможно, люди заблуждаются и совершают ошибки потому, что у них есть что-то важное. И это "что-то" по-настоящему дорого им.
Vulzscht вне форума  
Старый 09.08.2007, 15:38   #5
zitman
Местный
 
Аватар для zitman
 
Регистрация: 26.04.2006
Адрес: Удомля
Сообщений: 1,081
Вы сказали Спасибо: 47
Поблагодарили 205 раз(а) в 106 сообщениях
Отправить сообщение для zitman с помощью ICQ
По умолчанию

Цитата:
Сообщение от VerMonT
А ничё что они в папке систем32?
ну вабщет нод норм лечит... у тя база нод то последняя, обновляешь регулярно?

позже...

Trojan-Clicker.Win32.VB.el
Другие версии: .b, .bg, .bw
Другие названия

Trojan-Clicker.Win32.VB.el («Лаборатория Касперского») также известен как: AdClicker-AO (McAfee), Trojan.DownLoader.475 (Doctor Web), Trj/Downloader.LQ (Panda)
Детектирование добавлено 05 дек 2004
Поведение Trojan-Clicker, интернет-кликер


Trojan-Clicker, интернет-кликер
Семейство троянских программ, основная функция которых — организация несанкционированных обращений к интернет-ресурсам (обычно к веб-страницам). Достигается это либо посылкой соответствующих команд браузеру, либо заменой системных файлов, в которых указаны «стандартные» адреса интернет-ресурсов (например, файл hosts в MS Windows).

У злоумышленника могут быть следующие цели для подобных действий:
увеличение посещаемости каких-либо сайтов с целью увеличения показов рекламы;
организация DoS-атаки (Denial of Service) на какой-либо сервер;
привлечение потенциальных жертв для заражения вирусами или троянскими программами.


кароче просто троян, удаляй нафиг!!!
__________________
LG(?)>SIEMENS C60>MOTOROLA V80>NOKIA 6630>HP 6515>HTC 3350>NOKIA 5800>Acer liquid E>Acer Liquid Mt

Последний раз редактировалось zitman; 09.08.2007 в 15:46.
zitman вне форума  
Старый 09.08.2007, 15:49   #6
Neo
Местный
 
Аватар для Neo
 
Регистрация: 27.04.2006
Адрес: Ucity
Сообщений: 732
Вы сказали Спасибо: 102
Поблагодарили 118 раз(а) в 43 сообщениях
По умолчанию

может и ошибаюсь, но ети файлы винда не использует вообще, скорее всего все эти файлы это и есть вирус, т.е. невредоносный код в них совсем отсутствует, поэтому их нельзя вылечить, а только удалить. А то, что этот вирь засел в system32 ничего удивительного, многие там заседают
Neo вне форума  
Старый 09.08.2007, 15:51   #7
Neo
Местный
 
Аватар для Neo
 
Регистрация: 27.04.2006
Адрес: Ucity
Сообщений: 732
Вы сказали Спасибо: 102
Поблагодарили 118 раз(а) в 43 сообщениях
По умолчанию

Цитата:
Сообщение от zitman
ну так удали их...


недавно столнулся с трояном, при запуске системы комп ставил сист. время 31.12.1899г. а потом менял обратно... у нескольких человек уже такой вирь видал...
самое удивительное, что ни одним антивирусом не удавалось его удалить, потому что все они отказывались работать с такой датой, помог тока Аваст, который проверяет на вирусы еще до входа в систему
Neo вне форума  
Старый 09.08.2007, 15:53   #8
zitman
Местный
 
Аватар для zitman
 
Регистрация: 26.04.2006
Адрес: Удомля
Сообщений: 1,081
Вы сказали Спасибо: 47
Поблагодарили 205 раз(а) в 106 сообщениях
Отправить сообщение для zitman с помощью ICQ
По умолчанию

Цитата:
Сообщение от Neo
самое удивительное, что ни одним антивирусом не удавалось его удалить, потому что все они отказывались работать с такой датой, помог тока Аваст, который проверяет на вирусы еще до входа в систему

хм.. я удалил без проблем NOD/32/ у нескольких челов глубоким анализом!!!
__________________
LG(?)>SIEMENS C60>MOTOROLA V80>NOKIA 6630>HP 6515>HTC 3350>NOKIA 5800>Acer liquid E>Acer Liquid Mt
zitman вне форума  
Старый 09.08.2007, 15:56   #9
Neo
Местный
 
Аватар для Neo
 
Регистрация: 27.04.2006
Адрес: Ucity
Сообщений: 732
Вы сказали Спасибо: 102
Поблагодарили 118 раз(а) в 43 сообщениях
По умолчанию

Цитата:
Сообщение от zitman
хм.. я удалил без проблем NOD/32/ у нескольких челов глубоким анализом!!!
возможно и так, сам с этим вирем не сталкивался, а лишь по словам одного знакомого) Кстати этот знакомый почему-то не очень любит НОД32
Neo вне форума  
Старый 09.08.2007, 16:16   #10
VerMonT
Местный
 
Аватар для VerMonT
 
Регистрация: 28.04.2006
Адрес: Ужо 1,5 года как в СПб
Сообщений: 113
Вы сказали Спасибо: 1
Поблагодарили 3 раз(а) в 3 сообщениях
По умолчанию

Нажал удалить, появилось окошко с надписью: "файл будет удалён при следующей перезагрузке компьютера", перегрузил, захожу на диск С*, нод опять орёт про этот файл и опять предлагает его удалить.

*Как следствие работы итого вируса, перестало заходить на лок диск С (двойной клик -> окно с надписью "С: не является приложением Win32", и на диск не заходит)и нод предлагает удалить зараженный файл tel.xls

Еще в свойсвах папки когда нажимаю "показывать скрытые файлы и папки" и жму ОК, скрытые файлы и папки нифига не показываются, а в свойствах папки ярлычок стоит на "Не показывать..."
VerMonT вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 00:27. Часовой пояс GMT +3.


Для улучшения работы сайта и его взаимодействия с пользователями мы используем файлы cookie. Продолжая работу с сайтом, Вы разрешаете использование cookie-файлов. Вы всегда можете отключить файлы cookie в настройках Вашего браузера.
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot