Свежие обсуждения
Компьютеры

А вот и вирус!

1 4 20
После вчерашнего посещения сети комп стал писать "поврежден файл IEDLL.EXE" при перезагрузке WIN98. Больше никаких признаков неполадок нет. Что это - вирус? Или просто повержден исполняемый файл из-за некорректной работы? Как с этим бороться?  
Думаю, "из-за некорректной работы"
Наблюдая потуги местных "служб сервисной поддержки" или "сервисных служб", прихожу к выводу, что лучшим способом восстановления системы является ее переустановка. Для 98х - раз в год-полгода.В зависимости от того, сколько программ было попробовано и снесено.
 
Уважаемый Nikolay Bragin!Появление виирусов типа "Welchia" и мне показалось необычным,но более необычным и можно сказать возмутительным для меня стал сам факт названия полезного "микроба" вредоносной программой и применение защиты от него.Возможно я чего-то не понимаю в ИХ тонкой политике,но мне кажется в конечном счёте тут нет ничего кроме корысти.С уважением AVT.PS.Да простит меня великодушный ЮХа за бормотание на его теме.  
Уже не актуально.
При подозрении заражения вирусом Worm.Win32.MSBlast (комп самопроизвольно перезагружается при работе в Сети через минуту) делаем так:
1 нажимаем три известные клавиши, дабы зайти в Диспечер Задач.
2 в закладке "процессы" находим MSBlast.exe и останавливаем его.
3 поиском находим файл msblast и удаляем его.
4 перезагружаемся.
5 в свойствах сетевых подключений (вкладка "дополнительно") защищаемся брандмауэром.
 
Kto znaet chto nibud ob JS.Exception.Exploit?  
To Splav56 and ALL: Hi! IEDLL.EXE заражён Trojan.Tooncom. Живет в системе не один, а с дополнительным модулем, который выкачивает тело троянца заново после лечения или ручного удаления. Т.ч. удалять надо вместе. Допмодуль вероятно называется LOADER.EXE. Оба файла созданы в один день. Good luck!  
По поводу Бласта. В Вин2000 он не перезагружает компьютер (подозреваю, что перезагрузка -- не есть вредоносное действие вируса, а просто неадекватная реакция на него виндов), в процессах появляется msblast.exe и начинает качать трафик (причем исходящий) со скоростью пару десятков килобайт в секунду. Процесс не убивается из диспетчера задач (критический, говорит). Для убийства перезагружался в ДОС и убивал этот файл. Через некоторое время приходит снова (похоже на зараженных машинах он запоминает адреса, на которых он уже был, и проверяет, не удалили ли его). Часто вместе с ним появляется еще mslynx32.exe, который убивается без проблем, проявляется так же (трафик). После снятия галочки с клиента сетей мелкософта в сетевых настройках вирус не ходит.  
Набейте на Www.kaspersky.ru в поиске "Lovesan", прочитайте описание и способы борьбы. У меня было ЭТО. Там же описано, как скачать файл, чтобы Винды не перезагружались.
Хреново, что подобная напасть (падает служба NT AUTORITY/SYSTEM)может происходить и по команде из сети. Не только от червя.
Мои рекомендации: Идти на сайт Мелкомягких и прокачивать свои Винды патчами. Сейчас у меня, наконец все спокойно.
Можно сходить сюда: http://www.sovety.net/forum/viewtopic.php4?t=833
Там моя проблема описана и указаны все заплатки, скачанные мной.
 
dial0g, thank you!.Попробую поискать LOADER.EXE. Правда Trojan.Tooncom пока себя никак не проявил.  

Внимание! В Интернете эпидемия вируса, распространяющегося через zip-архивы.
Не открывайте такие приложения, даже если письмо пришло от известного Вам адресата!

Вот такое обьявление прочитал сегодня на mail.ru .
Вчера скачал зип архив,проверил касперским,всё в порядке.Распаковал,и вместе с программой получил букет троянов.
Это как?