Вирусология (Читать начало темы!) | SEclub.org
Вирусология (Читать начало темы!)
Все новые
Думаю open.exe отвечает за запуск и установку вируса. А sturd вероятно сам рабочий файл вируса, Имхо. Попробуй поискать эти файлы в реестре! Твой нод предположил, что это вирус типа killAV гляди что про этот тип вирусов написано www.google.ru/gwt/n?u=http%3A%2F%2Fwww.viruslist.com%2Fru%2Fviruses%2Fencyclopedia%3Fvirusid%3D37421&hl=ru&source=m , но раз нод у тебя работает, то думаю он чуток ошибается. Ты через эксплорер включи показ скрытых файлов и погляди, мож увидишь че.

Ссылка на пост
Всего сообщений: 5833
*
seNea
24 окт 2008 в 12:35
Dessan)k61Oi, база 3551 (20081024) ! И вот файлы upwap.ru/162117 , upwap.ru/162118 !
24 окт 2008 в 12:39 / seNea (1)
*
Dessan
24 окт 2008 в 14:15
Думаю open.exe отвечает за запуск и установку вируса. А sturd вероятно сам рабочий файл вируса, Имхо. Попробуй поискать эти файлы в реестре! Твой нод предположил, что это вирус типа killAV гляди что про этот тип вирусов написано www.google.ru/gwt/n?u=http%3A%2F%2Fwww.viruslist.com%2Fru%2Fviruses%2Fencyclopedia%3Fvirusid%3D37421&hl=ru&source=m , но раз нод у тебя работает, то думаю он чуток ошибается. Ты через эксплорер включи показ скрытых файлов и погляди, мож увидишь че.
24 окт 2008 в 14:18 / Dessan (1)
*
Max1992
24 окт 2008 в 14:42
Народ, помогите! Объясняю ситуацию: наднях начал замечать, память на винте сама по себе начала уменьшаться, игрухи начали тупить.. Решил проверить на вирусы, проверка нормально идёт до тех пор, пока не доходит до папки, в которой находится сама анти-вирь (Dr.Web)! После этого начинает буквально по полчаса проверять каждый файл! Как это можно вылечить?
*
seNea
24 окт 2008 в 15:25
Dessan)k61Oi, скрытые файлы смотрел - ниче нету ! После чего NOD удаляет sturt.bat upwap.ru/165595 и так каждый раз !
24 окт 2008 в 15:31 / seNea (1)
*
seNea
24 окт 2008 в 16:21
:or: НЕНАВИЖУ !!! Удалил нах етот open.exe , NOD удалил еще два файла outlook.exe и protectstpass.exe , реестр почистил , и все ети 3 заразы востановились после перезапуска :zloj: мать их :mat: ! Но outlook.exe ето файл Microsoft"а , а вот второй че за ?
24 окт 2008 в 16:24 / seNea (2)
*
seNea
24 окт 2008 в 16:27
Вот нашел такую инфу translate.google.ru/translate?hl=ru&sl=en&u=http://www.advance-africa-forum.com/showthread.php%3Ft%3D4026&sa=X&oi=translate&resnum=2&ct=result&prev=/search%3Fq%3Dc%2Bwindows%2Bopen.exe%26hl%3Dru%26lr%3D%26newwindow%3D1%26sa%3DG ! Че-то там полезное есть ? Если да то обьясните мне пожалустй по ясней !
24 окт 2008 в 16:28 / seNea (1)
*
Dessan
25 окт 2008 в 13:01
1 а в диспетчаре задач в списке процессов есть OPEN или Empty или sturt . в инфе по той ссылке, что ты написал мне кажется немного о другом вирусе речь :neznaet: 2 ты пробовал: пуск -> выполнить -> regedit-> ок -> в открывшемся окне правка -> найти -> OPEN.exe или sturt.bat ? 3 попробуй такую фишку, вдруг прокатит, хотя сомневаюсь: возьми создай в блокноте док, и сохрани как sturt.bat потом в св-вах поставь галочку на только чтение и архивный, и скопируй этот файл в папку мож че выйдет, лично я как-то в блокноте файл вируса корячил, там типа слов, только не по русски, в каждом слове менял по одной букве на русскую, после этого вирь перестал бацать свою копию на флешке ))) но лабуда, которую я тебе сказал не прокатила с моим вирем, но вдруг у тебя выйдет :) 4 так нод на карантин sturt.bat садит? если да, то передай на анализ.
*
~ToK~
26 окт 2008 в 05:52
SEnEA, если можешь, то добавь в архив этот sturt.bat. На архив поставь пароль 12345 и пришли мне в бокс. Как это сделать - перезагрузи комп в безопасный режим, там поиском найди этот sturt.bat. Заодно проверь на вирусы именно в безопасном режиме. Проверь есть ли в корне диска С autorun.inf
*
seNea
26 окт 2008 в 11:59
Dessan)k61Oi, seclub.org/forum/goto/5500546/ - ну каша мля ))) В карантине сидит , передал уже давно !
*
seNea
26 окт 2008 в 12:10
~ToK~, блин , не получается , NOD всегда срабатывает :-( ! Нету никакого autorun.inf ! / Блин , ну когда ж они выпустят базу против етой заразы :-( ?
26 окт 2008 в 12:13 / seNea (2)
*
klonovod
26 окт 2008 в 13:13
установил русик для icq5.1 и перезагрузил комп. После этого у мя вылезло- Не удается запустить windows из-за испорченного или отсутствующего файла: windowssystem32cp_1251.nls помогите плиз!
26 окт 2008 в 13:15 / klonovod (1)
*
~ToK~
26 окт 2008 в 16:39
SEnEA, Нод даже в безопасном режиме срабатывает?
Для полноценного использования разделов сайта войдите или зарегистрируйтесь.
Софт | Компьютеры | Форум | Главная
18+ © Seclub.org 2003-2026