Страница 2 из 2 Первая 12
Показано с 21 по 30 из 30.

Замучал червь Win32/AutoRun.IRCBot.BJ (заявка № 53315)

  1. #21
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    20
    Вес репутации
    60
    Извиняюсь за глупый вопрос, но как замаркировать в блокноте код, написанный здесь: http://virusinfo.info/showpost.php?p=454125&postcount=2 ?

    Добавлено через 2 минуты

    я делал так: открывал блокнот, копировал туда код отсюда http://virusinfo.info/showpost.php?p=454125&postcount=2, потом "сохранить как", "тип файла" - все файлы; и в папку C:\WINDOWS\system32\drivers\etc... винда спрашивает "заменить существующий файл", жму "да"...
    Последний раз редактировалось gingerboy; 31.08.2009 в 18:47. Причина: Добавлено

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от gingerboy Посмотреть сообщение
    я делал так: открывал блокнот,
    ....; и в папку C:\WINDOWS\system32\drivers\etc... винда спрашивает "заменить существующий файл", жму "да"...
    Супер. Теперь:
    1. Удостоверьтесь, что у Вас включен показ расширений файлов известных типов.
    2. Зайдите в эту папку и откройте файл C:\WINDOWS\system32\drivers\etc\hosts двойным щелчком.
    3. На запрос Какой программой... выберите Реадктор, поле Всегда этой программой... не маркируйте.
    4. Посмотрите, что находится в этом файле.

  4. #23
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    20
    Вес репутации
    60
    страшное дело в нем находится.... зашел в него и нажал "выделить все", потом удалил и вставил код отсюда http://virusinfo.info/showpost.php?p=454125&postcount=2... винда не дает сохранить изменения... штука в том, что поставить галочку "использовать эту прогу для всех файлов такого типа" вообще нельзя... ((((

  5. #24
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    А вы администратор? В тот каталог только администраторам да системе писать дозволено.

  6. #25
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    20
    Вес репутации
    60
    попробовал еще раз - ни в какую не удаляется... винда дает только создать новый документ с таким же именем в формате блокнота ((( причем тот файл hosts, в котором куча всего сидит "доступен тока ля чтения и заменять его низззя"... примерно так винда и пишет....

    Добавлено через 1 минуту

    а в ХР разве пользователь не становится администратором по умолчанию? еще раз извиняюсь за глупый вопрос.... если я заблуждаюсь, то подскажите пожалуйста, как стать администратором...
    Последний раз редактировалось gingerboy; 31.08.2009 в 20:07. Причина: Добавлено

  7. #26
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1320
    В XP какого пользователя создалите, такой и будет. Тот, что был создан при установке - тот да, администратор.
    Проверьте атрибуты и установки безопасности файла. Может, он и в самом деле только для чтения?
    Кстати, да, посмотрел у себя - Readonly. Снимите этот атрибут.
    Последний раз редактировалось pig; 31.08.2009 в 20:33. Причина: опечатка

  8. #27
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    20
    Вес репутации
    60
    снял флажок "только чтение" и заменил содержимое файла hosts. вот новый лог:

    virusinfo_syscheck.zip

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3029
    Цитата Сообщение от gingerboy Посмотреть сообщение
    снял флажок "только чтение" и заменил содержимое файла hosts.
    Вот видите как все просто
    Жалобы есть?

    Добавлено через 2 минуты

    Цитата Сообщение от pig Посмотреть сообщение
    Кстати, да, посмотрел у себя - Readonly. .
    А у меня стоит архивный, причем и на рабочей, и на домашней системе (соотв. XP Pro и XP Home).
    Последний раз редактировалось Rene-gad; 31.08.2009 в 23:35. Причина: Добавлено

  10. #29
    Junior Member Репутация
    Регистрация
    10.08.2009
    Сообщений
    20
    Вес репутации
    60
    да вроде все работает :-) даже пошустрее стало )))) БОЛЬШУЩЕЕ СПАСИБО

  11. #30
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\usb_drv.exe - Net-Worm.Win32.Kolab.dqp ( DrWEB: BackDoor.IRC.Sdbot.5226, BitDefender: Trojan.Generic.2322529, AVAST4: Win32:Trojan-gen {Other} )
      2. c:\windows\usbmngr.exe - Net-Worm.Win32.Kolab.dpt ( DrWEB: Trojan.DownLoad.45172, BitDefender: Trojan.Generic.2348950, AVAST4: Win32:Trojan-gen {Other} )


  • Уважаемый(ая) gingerboy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 9
      Последнее сообщение: 29.01.2010, 21:25
    2. червь Win32/AutoRun.IRCBot.BJ
      От Januk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 26.01.2010, 02:39
    3. Замучил червь Win32/AutoRun.IRCBot.BJ
      От natali_izyum в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 07.01.2010, 00:27
    4. Завелся Win32/AutoRun.IRCBot.BJ червь
      От Grimassa в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.11.2009, 20:30
    5. Помогите! Win32/AutoRun.IRCBot.L червь
      От sultanenok в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.10.2009, 13:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01504 seconds with 17 queries