Chevy-Niva http://www.chevy-niva.ru/n/ |
|
вирус маскируется под оперу http://www.chevy-niva.ru/n/viewtopic.php?f=120&t=36218 |
Страница 1 из 3 |
Автор: | Rextor [ 12 ноя 2011, 23:45 ] |
Заголовок сообщения: | вирус маскируется под оперу |
Будьте внимательны, за последние несколько дней встретил 2 случая инфицирования. Симптомы: комп не выходит в интернет. При октрытии Оперы сайты открываются, но сверху выскакивает окошко в стиле Оперы о том, что задержана вирусная ургоза. Даже про какой-то троян показывает. Опера, "для зачистки компа от вирусов" просит обновиться. А обновление платное через смс Срань эта лежит в %windir%/system32. Файлик называется как-то так: yqjttce.dll и весит около 48 кб. Заодно он отключает администрирование системы, диспетчер задач и т.д. Аваст его не ловит, Авира не ловит. В Аваст только что сообщил. Все это лечится в полуавтоматическом режиме утилитой AVZ. Лечится это дело так: 1. Открываем AVZ. ![]() 2. Ставим галочки "выполнять лечение", напротив системного диска (С, "эвристическое удаление файлов". ![]() 3. открываем вкладку Параметры поиска и ставим все галочки, кроме автоматического исправления ошибок SPI/SLP. Уровень эвристики ставим на максимальный, передвигая ползунок вверх. ![]() 4. Переходим на первую вкладку и запускаем поиск. Ждем минут 5-10, внимательно читаем отчет. Ищем красные строчки с адресом в виндовую папку, например C:\windows\system32\yqjttce.dll и там опасения программы по поводу этого файла. Если не уверены, что это вирус - вводите в гугл название файла. Обычно, системные файлы он не трогает. На всякий случай - заходитете через проводник в эту папку и пытаетесь удалить файл. Винда ругается, что он занят процессом и не может быть удален. Тогда выделяете его, нажимаете F2 и в конце расширения ставите знак "_". Файл успешно переименовывается и называется теперь "yqjttce.dll_". Перезагружаем комп и радуемся жизни. : |
Автор: | Петруха [ 13 ноя 2011, 08:03 ] |
Заголовок сообщения: | |
Пользоваться достойными антивирусами надо, раз уж ходишь по злачным местам ![]() |
Автор: | Ptolemy [ 13 ноя 2011, 10:48 ] |
Заголовок сообщения: | |
По мере того, как я все меньше играю в WoT, я все больше лазаю в Интернэты из линукса или андроида... Какой я хитрый ![]() |
Автор: | Ustus [ 13 ноя 2011, 11:19 ] |
Заголовок сообщения: | |
Абсолютно спокойно продолжаю выходить в сеть с телефона Nokia : Ну или с компа Мазиллой и Йоперой ![]() |
Автор: | Rextor [ 13 ноя 2011, 18:32 ] |
Заголовок сообщения: | |
APost писал(а): Петруха, да тут дело не в достойности антивиря, а в обновлении его баз. :
это перманентная драчка: вирус-антивирус. ![]() Rextor, а с друго браузера в тырнет-то лезет комп или как? и вот это вот чем ты восстанавливал? Цитата: Заодно он отключает администрирование системы, диспетчер задач и т.д. ужели авз сам всё сделал как было? : С других браузеров интернет не работает. Всякие служебные программы восстановились AVZ'ом, там галочку поставить нужно, как на рис. 3. |
Автор: | DenSSS [ 13 ноя 2011, 18:37 ] |
Заголовок сообщения: | |
Лет 5 без антивируса : : APost, Цитата: это перманентная драчка: вирус-антивирус.
Видимо вирусы только к антивирусам липнут : |
Автор: | DenSSS [ 13 ноя 2011, 18:57 ] |
Заголовок сообщения: | |
APost писал(а): DenSSS, может, вы чегой-то не заметили!? © :
Могет и не заметили... Дык ежали не мешает, то пущай живет ! У мну в системнике места до фига свободного! : |
Автор: | Dr.Maxx [ 14 ноя 2011, 11:33 ] |
Заголовок сообщения: | |
Аваст голимый бесплатный. Тьфу-тьфу. На резерв есть нетбук, андроед, айфон и старый системник с Убунтой:smile_nod: |
Автор: | tolia2986 [ 15 ноя 2011, 21:24 ] |
Заголовок сообщения: | |
10 лет без антивиря ![]() |
Автор: | tolia2986 [ 15 ноя 2011, 21:28 ] |
Заголовок сообщения: | |
Меньше по злачным местам надо ходить))))) хе-хе |
Страница 1 из 3 | Часовой пояс: UTC + 3 часа |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |