Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2002.04.22;
Скачать: [xml.tar.bz2];

Вниз

Тема про вирус!!!   Найти похожие ветки 

 
Sergo   (2002-03-14 12:28) [0]

У нас в корпоративной сети вирус , который не отлавливает ни Др.Веб ни Касперсокий :((((. Он вроде бы ничего особенного не делает, но на компах появляются и очень быстро размножаются файлы с расширением bat, rar, jpg. Вот такая беда. Остается только физическое удаления. Так как излечить это все нет возможности.
Что можете сказать про моё сообщение. И про то что случалось у Вас с вирусами?


 
Eduard   (2002-03-14 12:33) [1]

Он называется Worm.Klez-e. У нас такой же был. Лечится так. Зашариваются все папки на зараженном компе, скачивается программа clrav.com (могу по мылу послать) и прогоняется.


 
Eduard   (2002-03-14 12:34) [2]

...прогоняется на зараженном компе. Единственная проблема - папки на Win2000 Server, которые должны быть расшарены для нормальной работы сети (NETLOGON, SYSVOL) заражаются по-любому.


 
VictorT   (2002-03-14 13:10) [3]

Тоже недавно подцепили такой. Он начинает своё чёрное дело по 6-м числам чётных месяцев. Но он не только создаёт файлы, но портит файлы с расширением txt, doc, htm, jpg, pas, xls, mp3 (это те, которые заметил я). И ещё, когда видит, что запускается антивирус, делает ему Terminate Process. На сайте Касперского он стоит на первом месте в рейтинге и там довольно подробно про него написано.


 
Alexandr   (2002-03-14 13:56) [4]

могу выслать этот klez кому он нужен...


 
VuDZ   (2002-03-14 18:51) [5]

не понимаю людей которые пишут деструторные программы.
вот у нас ходит пяток вирусов, никому не мешают (кроме окна "Ещё не надоело работать?") и не портят файлы, особенно в каталогах Debug & Release :>

А вообще, лучше форматцефта позвать


 
iZEN   (2002-03-15 00:10) [6]

Если это "Klez", то в Norton Antivirus 2002 на сегодня описано шесть разновидностей такого (В его вирусной базе сейчас свыше 59000 определений вирусов!).


 
Aleks1   (2002-03-15 02:17) [7]

> VuDZ © (14.03.02 18:51)
>А вообще, лучше форматцефта позвать

Это что, предлагается "format c:"? :)


 
VuDZ   (2002-03-15 02:28) [8]

да :>


 
Aleks1   (2002-03-15 03:15) [9]

Да, действительно, лучшее средство от головной боли - топор.
Но VuDZ, часто ли вы его применяете? Имхо - нет. Так что же? у вас нет знакомого форматцевта, или "лень-матушка"?


 
VuDZ   (2002-03-15 03:51) [10]

нет, я же говорил - sfc + permissions
у меня бывала пара вирусов (не считая своих, от которых я не избавляюсь), но они не могли заразить системные файлы и те проги, которые у меня стоят в автозагрузке и если есть одозрение на вирус - достаточно протестить винт и всё. Или удалить заражённый софт.

NTFS - это есть гут.


> Да, действительно, лучшее средство от головной боли - топор.

По мне - лучше гильотина - быстрее, и никто не промахнётся, оставив калекой :>


 
Slava   (2002-03-15 07:41) [11]

clrav.com не удаляет *.rar

А антивирусники его не ловят, потому что он процессы всех известных антивирусов на корню...

И меньше в сети шар надо!

У нас он через шары ходил, а перед этим nimda


 
ATLANTIDO   (2002-03-17 12:30) [12]

mscongigom посмотри


 
Petrovich   (2002-03-17 16:27) [13]

AVP хорошо распознает этот вирус. Правда перед этим я его вручную выловил. Чтобы он не рассылался надо его из памяти выгрузить и отключить в автозагрузке реестра. Сразу хочу сказать что зараженные файлы не лечаться, но можно сделать так. При запуске зараженной программы вирус пытается запустить еще какой-то файл на который обычно не хватает памяти. При этом он сохраняет незараженную версию программы под именем "имя проги8M.exe" или типа того. Вот этот файл можно сохранить в отдельную папку. Прогу выгрузить, файл проги удалить, записать сохраненный, вирус выгрузить, из автозагрузки убрать, в каталоге windows\system удалить скрытые файлы w*.exe и все вирус умер.


 
Knight   (2002-03-18 09:32) [14]

>> Это что, предлагается "format c:"? :)
Не-е-е... Анреал... лучше fdisk...



Страницы: 1 вся ветка

Форум: "Потрепаться";
Текущий архив: 2002.04.22;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.47 MB
Время: 0.007 c
6-69957
Vadim_V
2002-02-08 14:31
2002.04.22
Работа с сетью


14-70004
Polevi
2002-03-13 18:06
2002.04.22
анекдот


1-69780
Бульбаш
2002-04-10 10:17
2002.04.22
Не пойму куда делись компонеты. Поставил вчера шестерку,


1-69934
Yaro
2002-04-04 05:59
2002.04.22
Что такое INTERFACE и с чем его едят?


6-69959
Alexey Evstigneev
2001-10-30 06:51
2002.04.22
Wake-on-Lan





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский