Chevy-Niva
http://www.chevy-niva.ru/n/

вирус маскируется под оперу
http://www.chevy-niva.ru/n/viewtopic.php?f=120&t=36218
Страница 1 из 3

Автор:  Rextor [ 12 ноя 2011, 23:45 ]
Заголовок сообщения:  вирус маскируется под оперу

Будьте внимательны, за последние несколько дней встретил 2 случая инфицирования. Симптомы: комп не выходит в интернет. При октрытии Оперы сайты открываются, но сверху выскакивает окошко в стиле Оперы о том, что задержана вирусная ургоза. Даже про какой-то троян показывает. Опера, "для зачистки компа от вирусов" просит обновиться. А обновление платное через смс
Срань эта лежит в %windir%/system32. Файлик называется как-то так: yqjttce.dll и весит около 48 кб. Заодно он отключает администрирование системы, диспетчер задач и т.д. Аваст его не ловит, Авира не ловит. В Аваст только что сообщил.
Все это лечится в полуавтоматическом режиме утилитой AVZ.
Лечится это дело так:
1. Открываем AVZ.
Изображение

2. Ставим галочки "выполнять лечение", напротив системного диска (С, "эвристическое удаление файлов".
Изображение

3. открываем вкладку Параметры поиска и ставим все галочки, кроме автоматического исправления ошибок SPI/SLP. Уровень эвристики ставим на максимальный, передвигая ползунок вверх.
Изображение

4. Переходим на первую вкладку и запускаем поиск.
Ждем минут 5-10, внимательно читаем отчет. Ищем красные строчки с адресом в виндовую папку, например C:\windows\system32\yqjttce.dll и там опасения программы по поводу этого файла. Если не уверены, что это вирус - вводите в гугл название файла. Обычно, системные файлы он не трогает.
На всякий случай - заходитете через проводник в эту папку и пытаетесь удалить файл. Винда ругается, что он занят процессом и не может быть удален. Тогда выделяете его, нажимаете F2 и в конце расширения ставите знак "_". Файл успешно переименовывается и называется теперь "yqjttce.dll_". Перезагружаем комп и радуемся жизни. :

Автор:  Петруха [ 13 ноя 2011, 08:03 ]
Заголовок сообщения: 

Пользоваться достойными антивирусами надо, раз уж ходишь по злачным местам :smile_nod:

Автор:  Ptolemy [ 13 ноя 2011, 10:48 ]
Заголовок сообщения: 

По мере того, как я все меньше играю в WoT, я все больше лазаю в Интернэты из линукса или андроида... Какой я хитрый :smile_cool:

Автор:  Ustus [ 13 ноя 2011, 11:19 ]
Заголовок сообщения: 

Абсолютно спокойно продолжаю выходить в сеть с телефона Nokia :
Ну или с компа Мазиллой и Йоперой :smile_cool:

Автор:  Rextor [ 13 ноя 2011, 18:32 ]
Заголовок сообщения: 

APost писал(а):
Петруха, да тут дело не в достойности антивиря, а в обновлении его баз. :
это перманентная драчка: вирус-антивирус. :smile_bigsmile:

Rextor, а с друго браузера в тырнет-то лезет комп или как?

и вот это вот чем ты восстанавливал?
Цитата:
Заодно он отключает администрирование системы, диспетчер задач и т.д.

ужели авз сам всё сделал как было? :

С других браузеров интернет не работает.
Всякие служебные программы восстановились AVZ'ом, там галочку поставить нужно, как на рис. 3.

Автор:  DenSSS [ 13 ноя 2011, 18:37 ]
Заголовок сообщения: 

Лет 5 без антивируса : :

APost,
Цитата:
это перманентная драчка: вирус-антивирус.

Видимо вирусы только к антивирусам липнут :

Автор:  DenSSS [ 13 ноя 2011, 18:57 ]
Заголовок сообщения: 

APost писал(а):
DenSSS, может, вы чегой-то не заметили!? © :

Могет и не заметили... Дык ежали не мешает, то пущай живет ! У мну в системнике места до фига свободного! :

Автор:  Dr.Maxx [ 14 ноя 2011, 11:33 ]
Заголовок сообщения: 

Аваст голимый бесплатный. Тьфу-тьфу. На резерв есть нетбук, андроед, айфон и старый системник с Убунтой:smile_nod:

Автор:  tolia2986 [ 15 ноя 2011, 21:24 ]
Заголовок сообщения: 

10 лет без антивиря :smile_cool: . Всё норм))

Автор:  tolia2986 [ 15 ноя 2011, 21:28 ]
Заголовок сообщения: 

Меньше по злачным местам надо ходить))))) хе-хе

Страница 1 из 3 Часовой пояс: UTC + 3 часа
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/