Вернуться   Foxter.ru > Мой компьютер > Сетевая безопасность

Ответ
 
Опции темы Опции просмотра
Старый 12.02.2006, 21:08   #9889  
Старожила
 
Аватар для Kostyan
 
Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277Репутация: 132277
Регистрация: 17.10.2005
Адрес: где то в степях Ярославщины
Сообщения: 399
По умолчанию

Выдержка из одной статьи в инете:

...Затем вирус сканирует всю операционную систему и начинает самопроизвольно рассылаться по всем найденным адресам почты пользователя и поражать машины, подключенные к локальной сети. Он может блокировать обновление антивирусных программ, парализовать работу оборудования, мыши и клавиатуры. Однако максимально активизируется (!) «червь» третьего числа каждого календарного месяца, когда подчистую уничтожает хранимую на зараженном компьютере информацию. По данным специалистов, сейчас количество зараженных компьютеров составляет несколько сотен тысяч, и их число продолжает расти в геометрической прогрессии...

Посему предлагаю рекомендацию по поиску и удалению данного вируса:

1. Перезагрузите компьютер в «безопасном режиме» (в самом начале загрузки компьютера нажмите и удерживайте F8, а затем выберите пункт Safe Mode в меню загрузки Windows).

2. В диспетчере задач найдите процесс с одним из следующих имен:

New WinZip File.exe
rundll16.exe
scanregw.exe
Update.exe
Winzip.exe
WINZIP_TMP.EXE
WinZip Quick Pick.exe

Если обнаружите такой процесс — завершите его.

3. Вручную удалите следующие файлы из корневого и системного каталогов Windows и каталога автозагрузки:

%System%New WinZip File.exe
%System%scanregw.exe
%System%Update.exe
%System%Winzip.exe
%System%WINZIP_TMP.EXE
%User Profile%Start MenuProgramsStartupWinZip Quick Pick.exe
%Windir%undll16.exe

4. Удалите из системного реестра следующую запись:
[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
"ScanRegistry"="scanregw.exe /scan"

5. Перезагрузите компьютер в нормальном режиме и убедитесь, что вы удалили все зараженные письма из всех почтовых папок.

6. В случае если были повреждены ваши персональные программы (в большинстве случаев это антивирусные программы и межсетевые экраны), заново установите требуемое программное обеспечение.

7. Произведите полную проверку компьютера Антивирусом Касперского или Avast.

источник данного рецепта
__________________
the signature is absent
Kostyan вне форума   Ответить с цитированием
Старый 11.11.2006, 22:09   #31055  
Модератор
 
Аватар для Darken
 
Репутация: 53
Регистрация: 09.11.2006
Адрес: Msk.ru
Сообщения: 206
По умолчанию

Короче, мораль. Пока не переведутся идиоты, что запускают аттачи, трояны будут жить.
__________________
Вернулся по просьбам страждущих
Darken вне форума   Ответить с цитированием
Старый 30.11.2006, 15:58   #33778  
Новичок
 
Аватар для poneg
 
Репутация: 1
Регистрация: 30.11.2006
Сообщения: 30
По умолчанию

хых, мб в скором будущем фишинг заменит троянов
или скомбинируются
poneg вне форума   Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход



Powered by vBulletin
Copyright ©2000-2024, Jelsoft Enterprises Ltd.
[Foxter Skin] developed by: Foxter.ru