Карта0
Карта1
Карта2
Карта3
Карта4
Карта5
Карта6
Карта7
Карта8
Карта9
Карта10
Карта11
Карта12
Карта13
Карта14
Карта15
Карта16
Карта17
Карта18
Карта19
Карта20
Карта21
Карта22
Карта23
Карта24
Карта25
Карта26
Карта27
Карта28
Карта29
Карта30
Карта31
Карта32
Карта33
Карта34
Карта35
Карта36
Карта37
Карта38
Карта39


Наш форум » Железо и софт. Вопросы и ответы. » Техподдержка » Вирусы и другие вредоносные программы » Ещё одна бяка!

Ответ
Старый 12.09.2009, 17:55   #1 (permalink)
Местный
 
Аватар для serg155
 
Регистрация: 10.10.2008
Адрес: Рязань,Московский р-он
Сообщений: 246
Репутация: 24
Провайдер: Мультинекс
Ещё одна бяка!


при открытии мой комьютер антивирус сразу орёт;обнаружен вирус!!! Вот какую бяку даёт!! C:\Documents and Settings\Serg\Local Settings\Temporary Internet Files\Content.IE5\INOE4CF2\config_bcob_ru[1].htm Опасно ли это?? Антивирус стоит Аваст! Я его удаляю,комп висит минуты 3,потом всё работает!И так почти каждый раз при открытии мой компьютер!
serg155 вне форума   Ответить с цитированием
Старый 12.09.2009, 18:16   #2 (permalink)
Супер-Модератор
 
Аватар для georg
 
Регистрация: 07.07.2007
Возраст: 26
Сообщений: 1,663
Репутация: 921
Провайдер: Энлинк
Почетный модератор За новинки Истинный любитель BF2 Альтруист 


Моё мнение-авасту дверять нельзя! удали его и поставь каспера или dr.web
__________________
Ремонт ПК и установка программного обеспечения. Обращаться в личку или в dc, недорого
georg вне форума   Ответить с цитированием
Старый 12.09.2009, 18:46   #3 (permalink)
Пользователь
 
Аватар для Spirit[root]
 
Регистрация: 03.09.2009
Возраст: 24
Сообщений: 79
Репутация: 10
Провайдер: Мультинекс


Скажи что за вирус говарит avast, судя по твоему описанию вирус сам сидитв папки system32 или system32/drivers опиши поподробнее может помогу чем-нибудь
Spirit[root] вне форума   Ответить с цитированием
Старый 12.09.2009, 19:23   #4 (permalink)
Местный
 
Аватар для serg155
 
Регистрация: 10.10.2008
Адрес: Рязань,Московский р-он
Сообщений: 246
Репутация: 24
Провайдер: Мультинекс


Цитата:
Сообщение от Spirit[root] Посмотреть сообщение
Скажи что за вирус говарит avast, судя по твоему описанию вирус сам сидитв папки system32 или system32/drivers опиши поподробнее может помогу чем-нибудь
Я ж написал,что он пишет,ну это путь он указывает! А так пишет что вирус/червь и всё! Спрашивает удалить,жму лечить-не лечит,а удаляет!
serg155 вне форума   Ответить с цитированием
Старый 12.09.2009, 19:25   #5 (permalink)
Пользователь
 
Аватар для Spirit[root]
 
Регистрация: 03.09.2009
Возраст: 24
Сообщений: 79
Репутация: 10
Провайдер: Мультинекс


проверь весь ситемный диск
Spirit[root] вне форума   Ответить с цитированием
Старый 12.09.2009, 19:37   #6 (permalink)
Местный
 
Аватар для serg155
 
Регистрация: 10.10.2008
Адрес: Рязань,Московский р-он
Сообщений: 246
Репутация: 24
Провайдер: Мультинекс


Цитата:
Сообщение от Spirit[root] Посмотреть сообщение
проверь весь ситемный диск
Проверял вчера два раза,первый раз нашёл 5 штук,удалил,через 4 часа ещё проверил-чисто!!!

Последний раз редактировалось serg155, 12.09.2009 в 19:41.
serg155 вне форума   Ответить с цитированием
Старый 12.09.2009, 19:42   #7 (permalink)
Местный
 
Аватар для serg155
 
Регистрация: 10.10.2008
Адрес: Рязань,Московский р-он
Сообщений: 246
Репутация: 24
Провайдер: Мультинекс


Вот скрин
serg155 вне форума   Ответить с цитированием
Старый 12.09.2009, 20:44   #8 (permalink)
Супер-Модератор
 
Аватар для georg
 
Регистрация: 07.07.2007
Возраст: 26
Сообщений: 1,663
Репутация: 921
Провайдер: Энлинк
Почетный модератор За новинки Истинный любитель BF2 Альтруист 


Dr.Web - инновационные технологии информационной безопасности. Комплексная защита от интернет-угроз. без комментариев
__________________
Ремонт ПК и установка программного обеспечения. Обращаться в личку или в dc, недорого
georg вне форума   Ответить с цитированием
Старый 12.09.2009, 21:03   #9 (permalink)
Супер-Модератор
 
Аватар для romul
 
Регистрация: 20.01.2008
Адрес: Черновицкая
Возраст: 33
Сообщений: 3,764
Репутация: 592
Провайдер: Энлинк
Истинный любитель BF2 Самый активный №2 


serg155, содержимое папки Temporary Internet Files можешь смело удалять (сразу Shift+Delete). Это даже очень полезно делать и чем чаще, тем лучше. Здесь вся зараза в 1 очередь собирается. Пока она находится в этой папке, твоему компьютеру ничего не угрожает. А вот потом зловреды из этого места начинают распространяться. Вот тогда уже начинаются проблемы с ОС.
__________________
Нет ничего более постоянного, чем что-то временное.

Лучше 2 раза наступить на взрослые грабли, чем 1 раз на детские.
romul вне форума   Ответить с цитированием
Старый 13.09.2009, 09:15   #10 (permalink)
Пользователь
 
Аватар для Spirit[root]
 
Регистрация: 03.09.2009
Возраст: 24
Сообщений: 79
Репутация: 10
Провайдер: Мультинекс


Краткое описание семейства Net-Worm.Win32.Kido
Создает на съемных носителях (иногда на сетевых дисках общего пользования) файл autorun.inf и файл RECYCLED\{SID<....>}\RANDOM_NAME.vmx
В системе червь хранится в виде dll-файла со случайным именем, состоящим из латинских букв, например c:\windows\system32\zorizr.dll
Прописывает себя в сервисах - так же со случайным именем, состоящим из латинских букв, например knqdgsm.
Пытается атаковать компьютеры сети по 445 или 139 TCP порту, используя уязвимость в ОС Windows MS08-067.
Обращается к следующим сайтам для получения внешнего IP-адреса зараженного компьютера (рекомендуем настроить на сетевом брандмауэре правило мониторинга обращения к ним):
http://www.getmyip.org
http://getmyip.co.uk
What's My IP Address
http://www.whatismyip.org
Current IP Check


Способы удаления

Удаление сетевого червя производится с помощью специальной утилиты KK.exe. Операционные системы MS Windows 95/MS Windows 98/MS Windows Me не подвержены заражению данным сетевым червем.

С целью предохранения от заражения на всех рабочих станциях и серверах сети необходимо провести следующий комплекс мер:
Установить патчи, закрывающие уязвимости MS08-067, MS08-068, MS09-001 (на данных страницах вам необходимо выбрать операционную систему, которая установлена на зараженном компьютере, скачать нужный патч и установить его).

Удостовериться, что пароль учетной записи локального администратора устойчив ко взлому - пароль должен содержать не менее шести символов, с использованием разных регистров и/или цифр. Либо сменить ранее установленный пароль локального администратора.

Отключить автозапуск исполняемых файлов со съемных носителей, запустив утилиту KK.exe с ключом -a:

Для ОС Windows XP/Server: Пуск - Выполнить - наберите команду kk.exe -a - после ввода команды нажмите Enter.
Для OC Windows Vista: Пуск - Все программы - Стандартные - Выполнить - наберите команду kk.exe -a - после ввода команды нажмите Enter.
Заблокировать доступ к TCP-портам: 445 и 139 с помощью сетевого экрана.

Блокировать TCP-порты 445 и 139 необходимо только на время лечения. Как только будет пролечена вся сеть, можно разблокировать эти порты.

Программа

P.S. Совсем молодёжь обленилась(

Последний раз редактировалось Spirit[root], 13.09.2009 в 09:18.
Spirit[root] вне форума   Ответить с цитированием
Ответ

Тэги
бяка!, одна




Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Религия придет в школу, священники - в армию Bullet Holy wars 181 06.12.2010 14:37
не совсем юмор но..... Корри Юмор 29 21.01.2008 14:47
Еще одна задачка Cleo Головоломы 29 24.09.2007 00:15


создание сайта.
При копировании информации ссылка на источник обязательна!

Часовой пояс GMT +4, время: 13:35.
vBulletin® Version 3.8.2.Copyright ©2000 - 2012, Jelsoft Enterprises Ltd. Перевод: zCarot
Template-Modifications by TMS