Компьютеры | Помогите, вирус! |
|
---|---|---|
Скрин командной строки: |
|
|
Содержимое в окне не изменяется и не удаляется. Дополнять можно, курсор есть |
|
|
И что не так?? ****************** Подсказка-Памятка по некоторым... на картинке |
|
|
Бродил в поиске, на рисунках везде пустое и сам помню, правда открывал 2 года назад- было пустое!!! |
|
|
http://support.microsoft.com/kb/309019 - попробуй по описанному изменить его настройки |
|
|
МихАн: попробуй по описанному |
|
|
Простите, МихАн, не в обиду - вы вилки не стерилизуете? а на улицу не в респираторе ходите? а здороваетесь не через платочек? |
|
|
Любители писать на делфи есть? Проверте свои компутеры, интересный вирус (пока ещё безвредный), написанный на паскале и заражает делфи версии от 4-й до 7. Портом программы, написанные на этом делфи тоже оказываются заражены. http://kvazar.org/showthread.php?t=44294 |
|
|
Mebroot – почти неуловимый вирус... - В отличие от традиционных руткитов, которые устанавливаются в систему под видом драйверов, новый вариант Mebroot скрывается глубоко в недрах системы Windows, и его очень сложно обнаружить. !!! - Вирус Mebroot перезаписывает на жестком диске ПК сектор MBR (Master Boot Record), который загружается в первую очередь при включении и загрузке Windows. - Каждый раз при загрузке операционной системы Mebroot внедряется в один из системных процессов Windows, находящихся в памяти. - Для заражения через взломанные сайты новая версия Mebroot использует скрытые окна IFrame, которые запускаются незаметно для пользователя, если не установлены обязательные обновления и исправления системы безопасности браузера. После заражения установка этих обновлений становится бесполезной — вирус захватывает полный контроль над системой. Дополнительную информацию о новой опасной разновидности руткита Mebroot можно почерпнуть из подробного описания вируса в блоге TrustDefender Labs. По непроверенным данным, если на зараженном Mebroot компьютере открыть редактор Блокнот, затем выполнить команду «Файл/Открыть» и подставить путь «c:WINDOWSTEMPrg4sfay», в окне появятся пароли пользователя. |
|
|
PS Уникальный MBR-руткит За последние месяцы сразу несколько сайтов в интернете стали источниками заражения уникальным вредоносным MBR-руткитом. Его уникальность заключается в том, что для предотвращения своего обнаружения Backdoor.Win32.Sinowal так глубоко внедряется в систему, как не умел до него ни один руткит. Механизм внедрения заключается в том, что вредоносный PDF-файл, загруженный без ведома пользователя, используя так называемые «дыры» в Adobe Acrobat Reader, проникает в систему и скрывается в ней, производя перехваты на уровне объектов устройств. У пользователя крадутся его персональные данные и аккаунты. На момент появления Sinowal, ни один существующий антивирус не был способен его даже обнаружить. «Лаборатория Касперского» нашла способ детектирования и лечения буткита одной из первых, хотя по признанию её специалистов, это была сложнейшая задача за последние несколько лет. Штука вредно интересеая... Если подцепилась и прописалась в MBR не поможет ни переустановка Вынь.. ни фоматирование вина и т.д. Prevx CSI 3.0.0.136 Кому-то - Мало не покажется , а вот лечение.. удаление найденного - Ручками со знанием системных файлов (что можно.. чего нельзя..) бо прога требует денег, а базы лечения на дом.сервере Prevx 3.0 обнаруживает, удаляет, защищает и помогает сохранить ваш компьютер и личные данные защищенными от таких вредоносных программ, как MBR-руткиты, банкинг-трояны, Zeus, боты, Conficker, а также от новых вирусов, шпионского и рекламного ПО. |
|
|
Форум про радио — сайт, посвященный обсуждению электроники, компьютеров и смежных тем. pro-radio.online | Обратная связь |
© 2003—2024 |