day & night

Вирус в компьютере!, Сюда постим проблемы из-за Вирусов на ПК
Дата обновления: , перейти к новому сообщению
icon13
#1
Фан



Watching You
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 1.643
Регистрация: 29.06.2005
Пользователь №: 15


Респектов: 252
-----XX---




Вирус в компьютере


Компания Microsoft просит всех пользователей операционной системы Windows до 3 февраля в обязательном порядке провести проверку компьютера обновленным антивирусом, в противном случае им грозит новый и весьма деструктивный червь Nyxem. Вирус может удалить все файлы Word и Excel, а также заблокировать клавиатуру и мышь. Уже известно о 300 тысячах зараженных машин.

В пятницу вирус, названный Nyxem-E, активизируется на всех зараженных компьютерах, стерев с жесткого диска все файлы Word, PowerPoint и Excel, а также сами эти программы, входящие в комплект Microsoft Office. Под угрозой оказался также программный продукт Abode – Acrobat Reader.

Предполагается, что вирус осел на многих машинах, пользователи которых открывали пришедшее им по электронной почте сообщение с предложением посетить бесплатный порно-сайт. Компании, выпускающие антивирусы, заявили, что огромное количество копий червя уже выявлено на PC по всему миру.

Первые сигналы о появлении опасности поступили 16 января, и с тех пор жертв Nyxem становится все больше. Вирус известен также под названиями Blackmal, MyWife, Kama Sutra, Grew и CME-24. Заразив PC, вирус посылает информацию на специальный веб-сайт, где установлен счетчик всех инфицированных компьютеров. На прошлой неделе цифра на счетчике зашкалила за миллион, однако сотрудникам фирмы Lurhq, занимающейся компьютерной безопасностью, удалось выяснить, что примерно треть показателей – накрутки. Тем не менее доподлинно известно, что на данный момент Nyxem-E заразил уже около 300 тысяч машин.

Как и многие вирусы подобного типа, Nyxem пользуется тем, что неопытные пользователи открывают вложенные в письма файлы, которые, в свою очередь, содержат разрушительный код, мгновенно встраиваемый в различные файлы системы.

В строке «Subject» зараженного червем e-mail могут содержаться различные надписи, однако они преимущественно предлагают получателю просмотреть бесплатную порнографию. Примеры надписей: «Fw: Funny», «*Hot Movie*», «Re: Sex Video» и другие. Как сообщает BBC, сразу же после заражения вирус сканирует адресную книгу и автоматически рассылает себя по найденным e-mail. Кроме того, он распространяется по всем компьютерам в локальной сети жертвы.

Отличие Nyxem в том, что он, помимо того, что после заражения машины не уничтожается, а продолжает свое «победное шествие» по Сети, еще и заражает 11 типов файлов, наиболее часто используемых на PC, причем делает это каждое третье число месяца. Среди файлов, которым угрожает червь, такие распространенные типы, как, к примеру, doc, pdf, ppt, rar, zip и xls.

Червь настроен таким образом, что способен самостоятельно препятствовать работе антивирусов. Он блокирует обновление программных продуктов, а также в некоторых случаях может вызывать сбои в функционировании клавиатуры и мыши.

Всем пользователям Windows рекомендовано срочно обновить антивирусы и просканировать систему на предмет заражения Nyxem. Многие компании, выпускающие антивирусы, разработали специальные приложения, которые позволят более эффективно выявить и удалить «бомбу замедленного действия».

Джейсон Стир, технический консультант фирмы Ironport, специализирующейся на разработке защищающих от спама программ, подчеркивает, что Nyxem использует начавшую уже устаревать схему, когда вирус активизируется в определенное число месяца. «Если обратить внимание на похожие вирусы, ходившие по сети 10-15 лет назад, они были довольно деструктивны – форматировали жесткий диск, удаляли файлы и тому подобное», - говорит Джейсон Стир.

Пит Симпсон, сотрудник антивирусной лаборатории Clearswift, указывает на отсутствие какого-либо изящества в таком подходе. «Да, сам код вируса довольно сложен, для написания он требует большого объема практических знаний, но никакой мотив, кроме вандализма, не двигает создателями подобных червей», - говорит Пит.

Оба специалиста полагают, что наибольший удар 3 февраля придется на домашних пользователей Windows. IT-отделы большинства компаний регулярно обновляют антивирусные базы данных и отсекают нежелательную почту еще до того, как она попадет на компьютеры сотрудников.

Домашние пользователи, напротив, зачастую игнорируют обновления Windows и антивирусов, а также не проводят проверку системы на наличие вирусов, а о постоянном резервном копировании файлов на сменные носители речи не идет вообще.

Деловая газета «Взгляд»
User is offline
Go topGo end

Ответов(90 - 99)
2.09.2007 - 21:00
#91
veterok2308



Unregistered














Вирус ли, или еще какая зараза? А может просто глюк?
Суть: мышка иногда начинает помаленьку перемешаться и все. Интересно почему?
Сканирование Доктором Веб, А-squared,утилитой Зайцева,ничего не выявило.
Может кто знает что это такое?
Go topGo end
3.09.2007 - 0:29
#92
-=$eReG@=-



Опытный юзверь
**

Группа: Пользователи
Сообщений: 112
Регистрация: 28.03.2007
Из: Киев
Пользователь №: 363.984


Респектов: 12
-----X----


Предупреждений:


Отключи мышь(выдерни из системника). Если перестанет - значит мышку меняй, а если нет - то кто-то ей помогает.
Проверь все запущеные процессы. А вообще Касперским или Нодом просканировать не мешало бы.
User is offline
Go topGo end
3.09.2007 - 5:40
#93
KrokoTx



Опытный юзверь
**

Группа: Пользователи
Сообщений: 127
Регистрация: 27.10.2006
Пользователь №: 256.710


Респектов: 33
-----X----


Предупреждений:


Цитата | Quote(veterok2308 @ 2.09.2007 - 22:00)
Вирус ли, или еще какая зараза? А может просто глюк?
Суть: мышка иногда начинает помаленьку перемешаться и все. Интересно почему?
Сканирование Доктором Веб, А-squared,утилитой Зайцева,ничего не выявило.
Может кто знает что это такое?
*


Если антивирусники ничего не нашли, а мышь PS/2, то попробуй в свойствах мыши установить большее "число проверок в секунду", а также поставить галку "быстрая инициализация".., иначе пробуй как -=$eReG@=-
wink.gif
User is offline
Go topGo end
3.09.2007 - 10:17
#94
newmailqu



Опытный юзверь
**

Группа: Пользователи
Сообщений: 115
Регистрация: 25.09.2006
Пользователь №: 234.709


Респектов: 9
-----X----


Предупреждений: 0


Мышь оптическая?
User is offline
Go topGo end
5.09.2007 - 9:21
#95
Legat



Специалист
****

Группа: Пользователи
Сообщений: 410
Регистрация: 22.09.2005
Пользователь №: 47.428


Респектов: 24
-----X----


Предупреждений: 0


если оптическая, то попробуй сменить поверхость под мышкой на что то менее блестящее. А еще может быть наводки (от сотового например)
User is offline
Go topGo end
22.09.2007 - 23:05
#96
veterok2308



Unregistered














Всеи спасибо. Все теперь работает. Глюк был в самой мышки. Заменил на новую и все ОК.
Go topGo end
icon12 9.11.2007 - 19:42
#97
Equilibria



профи!
Group Icon

Группа: Наши Люди
Сообщений: 678
Регистрация: 11.09.2005
Пользователь №: 43.464


Респектов: 144
-----X----




Может кто сталкивался с подобной проблемой и сможет помочь:

Попала на компьютер тварь под названием “Adware.TrustIn.Popups”. Вынести нельзя ВООБЩЕ никак. Это не вирус, а как написано выше – adware. По крайней мере по характеристике Symantec. Хотя у меня создалось впечатление что Symantec ошибается. Программа ведёт себя как типичный вирус, за тем лишь исключением что не расползается. Хоьтя и вири не все расползаются. Вот что эта зараза делает:
1) При вызове «Мой компьютер» (или вообще любой папки, точно не определила) она пытается произвести какие-то действия. Возможно рекламного зарактера. Мой анти-вирус блокирует, борется с заразой, удаляет, что занимает секунд 15. После чего «Мой компьютер»/папка загружается.
2) Самовосстанавливается. И прописалась же скотина! Я выметала все файлы связанные с ней, все регистрационные ключи (а их было немало) которые смогла найти. Что Ad-Aware, что Norton Internet Security удаляют лишь на время (на минуту-две!).
3) При закрытии любой папки выскакивает ошибка Explorer’а “the memory could not be read”. 100% связано с этой программой.
Возможности переустановить систему у меня пока нет, сперва нужно закончить работу.
Нужно:
Либо вычислить как эта дрянь восстанавливается.
Либо запретить создание файла (очень желательно сделать) “trustincontext.dll” в: C:\Program Files\TrustIn Contextual. Какой прогой это можно сделать? Та же самая WinTools.net например не может поставить запрет?

Отключение анти-вируса тоже не вариант. Программа интерактивна с Explorer’ом, и постоянно выдаёт ошибку описанную в пункте 3. Прибъёшь программу – ошибка исчезает. Но программа постоянно восстанавливается.

Есть идеи?
User is offline
Go topGo end
9.11.2007 - 20:04
#98
Barmoley



профи!
Group Icon

Группа: Наши Люди
Сообщений: 698
Регистрация: 13.06.2006
Из: Seoul, South Korea
Пользователь №: 178.763


Респектов: 156
-----X----




Code
Есть идеи?

TrustIn Popups Removal Tool(free)_3.5мв
https://softoroom.org/rapidshare/68552794
TrustIn_Popups_Removal_Tool.rar

1.Run a scan to detect and remove any TrustIn Popups infection.
2.Restart your PC and run another scan for any remaining traces of TrustIn Popups. .
User is offline
Go topGo end
9.11.2007 - 20:18
#99
SSinchuk



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.314
Регистрация: 27.12.2006
Из: Одессит
Пользователь №: 999


Респектов: 343
-----XX---




Equilibria
Попробуй сначала вынести эту заразу из памяти. Можно этим попробовать Spyware Process Detector 3.10 например. А вот потом уже начинай сносить и вычищать реестр.
User is offline
Go topGo end
9.11.2007 - 20:26
Teshka



Спящая совесть
[SoftoRooMTeaM] Group Icon

Группа: Наши Люди
Сообщений: 694
Регистрация: 31.03.2004
Пользователь №: 9


Респектов: 280
-----XX---




Возможно этот файл запускается как служба и прописан в реестре - HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services, проверь внимательно

User is offline
Go topGo end

Topic Options
Сейчас: 17.05.2024 - 5:17
Мобильная версия | Lite версия