Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 24 ]  На страницу  След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения: вирус маскируется под оперу
Сообщение Добавлено: 12 ноя 2011, 23:45  
Аватара пользователя
Резидент
Резидент

    160
Автор темы
  •  588
  • 36

  •  24 фев 2011, 22:36

  •  Санкт-Петербург

Блог: Просмотр записи (0)
Будьте внимательны, за последние несколько дней встретил 2 случая инфицирования. Симптомы: комп не выходит в интернет. При октрытии Оперы сайты открываются, но сверху выскакивает окошко в стиле Оперы о том, что задержана вирусная ургоза. Даже про какой-то троян показывает. Опера, "для зачистки компа от вирусов" просит обновиться. А обновление платное через смс
Срань эта лежит в %windir%/system32. Файлик называется как-то так: yqjttce.dll и весит около 48 кб. Заодно он отключает администрирование системы, диспетчер задач и т.д. Аваст его не ловит, Авира не ловит. В Аваст только что сообщил.
Все это лечится в полуавтоматическом режиме утилитой AVZ.
Лечится это дело так:
1. Открываем AVZ.
Изображение

2. Ставим галочки "выполнять лечение", напротив системного диска (С, "эвристическое удаление файлов".
Изображение

3. открываем вкладку Параметры поиска и ставим все галочки, кроме автоматического исправления ошибок SPI/SLP. Уровень эвристики ставим на максимальный, передвигая ползунок вверх.
Изображение

4. Переходим на первую вкладку и запускаем поиск.
Ждем минут 5-10, внимательно читаем отчет. Ищем красные строчки с адресом в виндовую папку, например C:\windows\system32\yqjttce.dll и там опасения программы по поводу этого файла. Если не уверены, что это вирус - вводите в гугл название файла. Обычно, системные файлы он не трогает.
На всякий случай - заходитете через проводник в эту папку и пытаетесь удалить файл. Винда ругается, что он занят процессом и не может быть удален. Тогда выделяете его, нажимаете F2 и в конце расширения ставите знак "_". Файл успешно переименовывается и называется теперь "yqjttce.dll_". Перезагружаем комп и радуемся жизни. :

_________________
Была 21213@2001
Была РеШн @2011
21214 2008
[url=http://www.chevy-niva.ru/viewtopic.php?t=53587][img:9e8df73ae2]http://s-u.su/s/geuzii21.png[/img:9e8df73ae2][/url]


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 13 ноя 2011, 08:03  
Аватара пользователя
Профи
Профи

    2235
  •  6338
  • 54
  •   34

  •  05 янв 2007, 23:41

  •  Владимир

Блог: Просмотр записи (0)
Пользоваться достойными антивирусами надо, раз уж ходишь по злачным местам :smile_nod:


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 13 ноя 2011, 10:48  
Аватара пользователя
Профи
Профи

    3580
  •  15331
  • 57

  •  10 мар 2005, 00:00

  •  СПб

Блог: Просмотр записи (0)
По мере того, как я все меньше играю в WoT, я все больше лазаю в Интернэты из линукса или андроида... Какой я хитрый :smile_cool:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 13 ноя 2011, 11:19  
Аватара пользователя
Профи
Профи

    10361
  •  32645
  • 55
  •   0

  •  11 дек 2007, 15:25

  •  Нижний Новгород, Пальма де Мещерка

Блог: Просмотр записи (0)
Абсолютно спокойно продолжаю выходить в сеть с телефона Nokia :
Ну или с компа Мазиллой и Йоперой :smile_cool:

_________________
Специфика метода кнута и пряника в России в том, что у нас пряник засохший и им тоже бьют.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 13 ноя 2011, 18:32  
Аватара пользователя
Резидент
Резидент

    160
Автор темы
  •  588
  • 36

  •  24 фев 2011, 22:36

  •  Санкт-Петербург

Блог: Просмотр записи (0)
APost писал(а):
Петруха, да тут дело не в достойности антивиря, а в обновлении его баз. :
это перманентная драчка: вирус-антивирус. :smile_bigsmile:

Rextor, а с друго браузера в тырнет-то лезет комп или как?

и вот это вот чем ты восстанавливал?
Цитата:
Заодно он отключает администрирование системы, диспетчер задач и т.д.

ужели авз сам всё сделал как было? :

С других браузеров интернет не работает.
Всякие служебные программы восстановились AVZ'ом, там галочку поставить нужно, как на рис. 3.

_________________
Была 21213@2001
Была РеШн @2011
21214 2008
[url=http://www.chevy-niva.ru/viewtopic.php?t=53587][img:9e8df73ae2]http://s-u.su/s/geuzii21.png[/img:9e8df73ae2][/url]


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 13 ноя 2011, 18:37  
Аватара пользователя
Профи
Профи

    6920
  •  23624
  • 49

  •  15 фев 2006, 16:17

  •  Рождённый в колыбели .... трёх революций

Блог: Просмотр записи (0)
Лет 5 без антивируса : :

APost,
Цитата:
это перманентная драчка: вирус-антивирус.

Видимо вирусы только к антивирусам липнут :

_________________
Говорю, то что думаю, поэтому молчу...


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 13 ноя 2011, 18:57  
Аватара пользователя
Профи
Профи

    6920
  •  23624
  • 49

  •  15 фев 2006, 16:17

  •  Рождённый в колыбели .... трёх революций

Блог: Просмотр записи (0)
APost писал(а):
DenSSS, может, вы чегой-то не заметили!? © :

Могет и не заметили... Дык ежали не мешает, то пущай живет ! У мну в системнике места до фига свободного! :

_________________
Говорю, то что думаю, поэтому молчу...


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 14 ноя 2011, 11:33  
Аватара пользователя
Старожил
Старожил

    600
  •  1745
  • 40

  •  15 ноя 2009, 08:34

  •  Москва, ЦАО

Блог: Просмотр записи (0)
Аваст голимый бесплатный. Тьфу-тьфу. На резерв есть нетбук, андроед, айфон и старый системник с Убунтой:smile_nod:

_________________
X-Trail


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 15 ноя 2011, 21:24  
Участник
Участник

    0
  •  64

  •  03 фев 2009, 16:24

  •  СПБ

Блог: Просмотр записи (0)
10 лет без антивиря :smile_cool: . Всё норм))


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 15 ноя 2011, 21:28  
Участник
Участник

    0
  •  64

  •  03 фев 2009, 16:24

  •  СПБ

Блог: Просмотр записи (0)
Меньше по злачным местам надо ходить))))) хе-хе


Вернуться к началу
 Профиль  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 24 ]  На страницу  След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: