Днес на служебния компютър стана малък гаф. Отворих един RAR файл който се оказа заразен с някакъв вирус- от архива не съм отварял никакъв файл.като го отворих windows firewala се дезактивира и след малко антивирусната Нод32 изпищя за вирус.След това забелязах че инсталирал някакъв Spyware с име antivirXP2008 който не искаше да се деинсталира от контрол панела.Освен това ми изчезна тапета на десктопа и също изчезна и менюто от където се избира, изчезна ми и менюто за скрийнсевър и се появява скрийн севър който е анимация от сини екрани на ХР и логото при зареждане на windows.от MSCONFIG видях че в startup има непознати файлове като C:Windows/system32/rhrazh.exe когато изтирия от регистрите от Run този ред и след малко сам се появява- явно вируса вижда че съм го изтрил.В лога на нод32 видях че в часа в който отворих вируса е регистрирал Troyan Downloader.Цял ден ме беше страх да рестартирам комптъра.когато го изключих вечерта забелязах че инсталираше 1 ъпдейт при изключването.Кажете някой сблъсквал ли се е с точно такъв вирус че цял ден се потя.На компютъра има адски важна информация за фирмата и ако се загуби нещо не ми се мисли.Дайте съвет ако може утре като го пусна какво да предприема за да съм сигурен че вируса е отстранен.Има ли опасност утре като го пусна и да бъгне още нещо вируса?Скенера на нод32 не засече вирус , дефиницията му е от 28 юли.
Реклама
Collapse
Съобщение
Collapse
No announcement yet.
Помощ- вирус и важна информация
Collapse
X
-
Помощ- вирус и важна информация
http://www.000webhost.com/151472.html <- безплатен хостинг без реклами
Peugeot 206 1.4 Hdi 2005 Ex: PUNTO 1.3 16v MULTIJET
FIAT БРАВО 1.2 16v
ФИАТ БРАВО 1.6 16v - трагично размазано
FIAT Punto 99` 1.2 - втората; Ford Orion 1.8 D- първатаЕтикети: –
-
Ако е това, което си мисля като пуснеш в command prompt netstat -an ще видиш една гора отворени smtp-та. Гадината се инсталира като драйвер и предполагам затова не я хващат антивирусните програми. Може да провериш в %systemroot%system32drivers кой файл е променян последно та това е животното. Може да се махне без преинсталация само дето е в офиса програмата, с която възстанових нещата дето ги е променил вируса. Ако не ти е късно утре ще напиша как се казва.Lancia Delta II 2.0 LS 16V '93
Коментар
-
http://www.bleepingcomputer.com/malw...8#keysтова е нещото което се инсталира само и гледма че всичките му симптоми са неговитеc:WINDOWSsystem32pphcjkrj0etfg.exeкажете че може да се оправи без преинстал моля вии.на компютъра има куп ннформацияhttp://www.000webhost.com/151472.html <- безплатен хостинг без реклами
Peugeot 206 1.4 Hdi 2005 Ex: PUNTO 1.3 16v MULTIJET
FIAT БРАВО 1.2 16v
ФИАТ БРАВО 1.6 16v - трагично размазано
FIAT Punto 99` 1.2 - втората; Ford Orion 1.8 D- първата
Коментар
Реклама
Collapse
Коментар