-
14.02.2011, 09:46 #136
- Регистрация
- 07.08.2006
- Адрес
- Амурская область
- Возраст
- 70
- Сообщений
- 94
- Поблагодарили
- 7
- Поблагодарил
- 13
Полностью согласен с автором в отношении почты с бесплатных серверов. Относительно других вымогателей использую загрузочный Live CD с ERD Commander. Средство радикальное, поскольку напрямую заходим в реестр установленной OS. Но, прежде чем выбрать удаление записи в реестре какой-либо вредоносной заразы, по имени, в поиске ищем где лежит искомая гадость: одна, вторая и т.д. и только после этого удаляем записи из реестра. Работает на 100%, проверено неоднократно. Желательно, конечно, не поднимать панику и не делать "лишних телодвижений", как-то, пытаться вводить коды и пр. На сайте DrWeb не на всю появляющуюся гадость есть скриншоты, очевидно, не успевают
Александр (UA0JFY)
-
19.09.2011, 18:12 #137
- Регистрация
- 02.01.2009
- Адрес
- SA-43
- Возраст
- 66
- Сообщений
- 10,882
- Поблагодарили
- 5381
- Поблагодарил
- 2661
Более подходящей темы не нашел.
Вчера , после того как "погуглил" и походил по ссылкам в поисках возможности скачать из интернета фильм на рабочем столе , при загрузке системы, появляется вот такое извещение. Открывать его , естественно, не пытался - себе дороже. Заставил Dr.Web проверить на предмет обнаружения вирусов - нашел один файл с трояном. Удалил, но эта картинка все равно появляется при включении компьютера. Если её не закрыть, то дальше не загружается, т.е. не появляются в трее значки программ vtune, SKYPE и значок, отображающий язык клавиатуры. Если нажать "отмена" , то загрузка идет дальше обычным путем и комп работает нормально.
Поскажите, как удалить?73. Сергей.
-
19.09.2011, 18:24 #138
- Регистрация
- 18.01.2003
- Адрес
- Кишинёв
- Возраст
- 53
- Сообщений
- 4,618
- Поблагодарили
- 1949
- Поблагодарил
- 8411
-
19.09.2011, 19:15 #139
Не лишне будет проверить внешним антивирем, например Kaspersky Rescue Disk 10. Перед запуском санирования обновите базы.
TX/RX Yaesu FT-897D, FT-1802M
Computer OS - Ubuntu 22.04 LTS, welcome to Linux
-
19.09.2011, 20:23 #140
- Регистрация
- 02.01.2009
- Адрес
- SA-43
- Возраст
- 66
- Сообщений
- 10,882
- Поблагодарили
- 5381
- Поблагодарил
- 2661
Проблема решилась. Запустил поиск - обнаружил где лежит - удалил.
73. Сергей.
-
20.09.2011, 08:54 #141
- Регистрация
- 29.12.2010
- Адрес
- Сибирь
- Возраст
- 35
- Сообщений
- 172
- Поблагодарили
- 137
- Поблагодарил
- 0
После этого неплохо запустить CCleaner и почистить реестр...
Светлана
-
20.09.2011, 15:12 #142
Я посоветовал бы Вам попробывать еще одну антивирусную программу -AVZ...
Небольшая, но „дело” своё хорошо знает...
Антивирусная утилита AVZ предназначена для обнаружения и удаления:
-SpyWare и AdWare модулей - это основное назначение утилиты
-Dialer (Trojan.Dialer)
-Троянских программ
-BackDoor модулей
-Сетевых и почтовых червей
-TrojanSpy, TrojanDownloader, TrojanDropper
-Утилита является прямым аналогом программ TrojanHunter и LavaSoft Ad-aware 6.
Первичной задачей программы является удаление SpyWare и троянских программ.
http://z-oleg.com/secur/avz/download.php73! Николай
-
20.09.2011, 15:19 #143
- Регистрация
- 24.06.2008
- Адрес
- Пролетарск, Ростовская обл., Россия
- Возраст
- 62
- Сообщений
- 813
- Поблагодарили
- 205
- Поблагодарил
- 8299
Свежий троян поймали, вот выдержка с сайта, может поможет, если ручками полезть в реестр и по путям попробовать "порубить" его.
Trojan.StartPage.39240
Добавлен в вирусную базу Dr.Web: 2011-09-19
Техническая информация
Для обеспечения автозапуска и распространения:
Модифицирует следующие ключи реестра:
[<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wtfmon' = '%HOMEPATH%\unzipper\wftmon.exe --setstart'
Вредоносные функции:
Без разрешения пользователя устанавливает новую стартовую страницу для Windows Internet Explorer.
Изменения в файловой системе:
Создает следующие файлы:
%HOMEPATH%\unzipper\wftmon.exe
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\getplatnik[1].php
Сетевая активность:
Подключается к:
'st###lgoto.com':80
TCP:
Запросы HTTP GET:
st###lgoto.com/getplatnik.php
UDP:
DNS ASK st###lgoto.com
Другое:
Ищет следующие окна:
ClassName: 'Shell_TrayWnd' WindowName: ''
Если "тело" фируса нашли, то и ссылочку в реестре также желательно "убить", меньше мусора там будет.Последний раз редактировалось RV6LCI; 20.09.2011 в 15:28.
Павел. 73! RCWC # 18
-
21.09.2011, 18:36 #144
- Регистрация
- 02.01.2009
- Адрес
- SA-43
- Возраст
- 66
- Сообщений
- 10,882
- Поблагодарили
- 5381
- Поблагодарил
- 2661
При поисках места , откуда можно скачать нужный фильм, зашел на "Deposit.net". Кажется так, но возможно память мне "ошибает". После этого вместо стартовой страницы Rambler стала открываться главная страница этого сайта. Возможно здесь и подцепил. Нашел как вернуть мой любимый Rambler довольно быстро. А как вручную почистить реестр и где он лежит? Что-то опасаюсь я этих бесплатных чистильщиков.
73. Сергей.
-
21.09.2011, 18:54 #145
- Регистрация
- 27.03.2007
- Адрес
- Лиски
- Возраст
- 63
- Сообщений
- 247
- Поблагодарили
- 51
- Поблагодарил
- 10
Это не вирус это просто (коки)
если хотите почистить, то это всё находиться в файлах коки Вашего браузера
Просто Вы возможно согласились иметь эту страницу как стартовую в Вашем браузере вот и всё. Не чего в этом опасного нет.
если Мозила то картинка ниже <история>,
если Internet Explorer картинка ещё ниже (история просмотра временные файлы)Последний раз редактировалось RA3QRD; 21.09.2011 в 19:08.
Успехов в Радио!
-
21.09.2011, 20:14 #146Сообщение от RX4CD
Сообщение от RA3QRD
А вообще, если не хотите иметь куки со случайных сайтов, включайте опцию приватного просмотра (для браузеров Firefox). Меню "Инструменты - Начать приватный просмотр". В режиме приватного просмотра:
Во время сессии приватного просмотра Firefox не будет вести журнал посещений, журнал поиска, журнал загрузок и журнал веб-форм. Также не будут сохраняться куки и временные файлы интернета. Однако, любые загруженные вами файлы и созданные вами закладки будут сохранены.
Чтобы закончить приватный просмотр, выберите Инструменты > Закончить приватный просмотр, или закройте Firefox.
Хотя этот компьютер не будет вести журнал посещаемых вами сайтов, ваш интернет-провайдер или работодатель могут следить за тем, какие страницы вы посещаете.TX/RX Yaesu FT-897D, FT-1802M
Computer OS - Ubuntu 22.04 LTS, welcome to Linux
-
22.09.2011, 18:04 #147
Firefox так же умеет резать не все на свете куки, а гибко подойти к этому вопросу. В меню "Настройки-приватность" можно выбрать опцию индивидуцальных настроек, а затем отметить (или напротив снять) галочкой поле "Принимать куки с сайтов. При этом можно дать отдельные разрешения, или напротив запрещения, на прием куки с конкретных адресов.
TX/RX Yaesu FT-897D, FT-1802M
Computer OS - Ubuntu 22.04 LTS, welcome to Linux
-
28.09.2011, 21:39 #148
- Регистрация
- 31.01.2008
- Адрес
- Москва
- Возраст
- 64
- Сообщений
- 150
- Поблагодарили
- 7
- Поблагодарил
- 19
Ctrl+Alt+Del
Всегда выходил из блока Ctrl+Alt+Del -завершить процесс
Не могу выложить файл у меня лимит какойто, хорошая программа для чистки
(213_VitRegistryFix8)Последний раз редактировалось RA3ACV; 28.09.2011 в 21:43.
RA3ACV
Социальные закладки