Arxangel24, так я его и не ловил, он сам поймался. Хотя после того как в самом начале своей компьютерной практики поймал с диска кучу заразы и переустановил ОС теперь каждую самопальную балванку сканирую На ошибках учатся.
помогите не отображаются скрытые системные файлы. Сделал как написанно azbukapk.com.ua/kak-udalit-virus-autorun. Прога не нашла.Запустил батник. Поиском ничего ненашёл. В реестре userinit на exe править не пришлось. Мож какой другой вирь сидит?
Две программы личного производства, показывают и скрывают системные файлы. Кому надоело лазить в сервис-свойства папки.... Запускаете программу, нажимаете обновить(F5) и вуаля все видно или не видно. Помогает в борьбе с вирусами. Ex+ - показать файлы, Ex- скрыть. скрытые системные файлы и папки, и расширение файлов. depositfiles.com/files/4791801
Вобщем победил я эту гадость. Воспользовался антивирусным сканером AVZ, меню файл- востановление системы- отметить пункты: 6, 8, применить, перезагрузиться.
"Лаборатория Касперского" сообщила об обнаружении вредоносной программы, заражающей аудиофайлы формата WMA. Целью заражения является загрузка троянской программы, позволяющей злоумышленнику установить контроль над компьютером пользователя.Червь, получивший название Worm.Win32.GetCodec.a,конвертирует mp3-файлы в формат WMA(при этом сохраняя расширение mp3) и добавляет в них маркер,содержащий в себе ссылку на зараженную web-страницу. Активация маркера осуществляется автоматически во время прослушивания файла и приводит к запуску браузера Internet Explorer, который переходит на инфицированную страницу, где пользователю предлагается скачать и установить некий файл, выдаваемый за кодек...
...Если пользователь соглашается на установку, то загружается троянская программа Trojan-Proxy.Win32.Agent.arp, с помощью которой злоумышленник может получить контроль над атакованным ПК.До этого формат WMA использовался троянскими программами только в качестве маскировки, то есть зараженный объект не являлся музыкальным файлом.Особенностью же данного червя является заражение чистых аудиофайлов, что, по мнению вирусных аналитиков "Лаборатории Касперского", является первым случаем подобного рода и повышает вероятность успешной атаки, так как пользователи обычно с большим доверием относятся с собственным медиафайлам и не связывают их с опасностью заражения.
...Стоит особо отметить, что файл, который находится на подложной странице, обладает электронной цифровой подписью компании Inter Technologies и определяется выдавшим ЭЦП ресурсом www.usertrust.com как доверенный. www.3dnews.ru/
16 июн 2008 в 16:51