PDA

Просмотр полной версии : Антивирусные базы


Страницы : 1 [2]

Doooh
29.08.2009, 19:15
Нод перестал обновлять.Может кто знает в чём дело?
А может дело в черве Kido ? ;)

Scorpion
23.09.2009, 18:11
Есть на Гатчине какое-нибудь зеркало для обновлений на Касперыч 7?

ΛLIEN
23.09.2009, 20:51
Кстати, M$ собирается выпустить свой бесплатный антивирус. Будет ли этот бесплатный антивирус проверять валидность ОС пока не известно. =)

TSV NV
23.09.2009, 21:22
Будет, они уже сказали что не собираются защищать тех кто не хочет платить им бабки.

GOBJKE
22.11.2009, 21:18
Помогите плиз! нод перестал обновлятся, раньше обновлялся автоматически с allnod.com, сейчас пишет что адрес заблокирован, появляются два вируса один в процессах BTxST.exe а другой на диске С - x7h8m3x7a9l9.exe может из-за них не пашет обновление? последний раз обновился 12числа.

Vainer
17.12.2009, 14:01
знакомая тут словила злобного вируса, троян.винблок называется, их там сотни разновидностей уже. в итоге комп вообще парализован. и в основном и в безопасном режиме. окно это на весь экран не дает работать, все остальное блокировано. удаление всего из автозагрузки посредством msconfig ничего не дало.
щас скачал последний LiveCd с ftp.drweb.com посмотрим может он даст результат, не хочется систему переставлять

MUZSER
17.12.2009, 14:52
щас скачал последний LiveCd с ftp.drweb.com посмотрим может он даст результат, не хочется систему переставлять
отпишись потом.Хотя думаю результат будет отрицателен:(

Vainer
17.12.2009, 17:08
отпишись потом.Хотя думаю результат будет отрицателен:(
а почему? почитал отзывы по вирусу... начальные версии вообще на дурака, т.е. можно по алт-таб переключится, в диспетчер задач, или в безопасном режиме спокойно работать.. и лечился тупо удалением каких то файлов + с автозагрузки из реестра.
эта версия какая то позлобнее попалась, и файлов в указанных папках нету. и стреди винблоков на сайте дрвеба такой версии я не нашел :( кстати на большую часть этих вирусов там же есть и генератор кодов... но опять же не на этот случай.
а так отпишусь, но долго мучатся не буду еси че поставлю винду в другой раздел и все.

ps: кстати! на системе стоял аваст! и обновлялся ежедневно.. и не среагировал на данный вирус.

Junk
29.12.2009, 03:54
знакомая тут словила злобного вируса, троян.винблок называется, их там сотни разновидностей уже. в итоге комп вообще парализован. и в основном и в безопасном режиме. окно это на весь экран не дает работать, все остальное блокировано. удаление всего из автозагрузки посредством msconfig ничего не дало.
щас скачал последний LiveCd с ftp.drweb.com посмотрим может он даст результат, не хочется систему переставлять

Похожую штуку словил, так же окно на весь экран так что ни к чему не подобратся, просит код ввести, диспетчер задач заблокирован, благо у меня на клаве есть кнопка закрытия приложений и данное окно легко закрывается + к тому же отрубается инет, приходится кнопкой на модеме включать снова
Так же стоит аваст с ежедневными обновлениями и никакой реакции на это не было:(
Из авто загрузки удалил всё, но результата нет, как лечит всё это понятия не имею(((

Vainer
29.12.2009, 04:07
по адресу http://news.drweb.com/show/?i=304&c=5
есть кейгены для этих винблоков. вирь называется trojan.winblock.x где х любое число до 200, примерно столько их разновидностей. если повезет и опознаешь свой на их сайте - подберешь код, после чего благополучно удалишь. а так, качай последний лайв сд в др.веба, грузись с него и делай полную проверку, скорее всего найдет чего-то

Junk
29.12.2009, 04:38
Спасибо большое, попробую

ΛLIEN
22.01.2010, 00:18
антивирусы от comodo настолько судовы, что кидокиллер считают малварей. =)

ΛLIEN
24.01.2010, 22:40
Вылечил у знакомого очередное "пошлите смс, введите код", точнее пишет что "было принято соглашение на бесплатный онлайн просмотр фильмов и видео в течении 6 часов и они истекли" бла бла бла Uacontroller.com "не предпринимайте ничего или кирдык системе"

Блокирует запуск любых приложений и ctrl+alt+del. AVZ, Comodo, SpyBot D, Dr.Web молчат. При удалении процесса, тут же перезапускается.

Лечится удалением в безопасном режиме файлов userprefs.exe и tmp(далее_случайные_символы).dll из папки system32

Vainer
24.01.2010, 22:48
там у каждой разновидности вируса свои файлы и свое месторасположение. так что то что может оказатся верно для одного типа винблока совсем не факт что окажется и для другого

ΛLIEN
24.01.2010, 22:51
там у каждой разновидности вируса свои файлы и свое месторасположение.скорее всего все эти разновидности имеют конечное число.

Vainer
24.01.2010, 22:54
скорее всего все эти разновидности имеют конечное число.

что верно то верно. однако на сайте дрвеба про этот вируса этих разновидностей насчитывается не то 100 не то 200 штук. при том своего варианта я не находил

MDK
25.01.2010, 15:21
Пишут, что 99% убивает Spybot, а вот остальные надо вручную чистить или восстановление попробовать системы.

ΛLIEN
18.03.2010, 20:15
Новая версия троянца-шифровальщика вымогает 2000 рублей (http://www.3dnews.ru/software-news/novaya_versiya_troyantsa_shifrovalshika_vimogaet_2 000_rublei)

Компания "Доктор Веб" сообщает о распространении злоумышленниками новой версии троянца-шифровальщика - Trojan.Encoder.68. Троянец шифрует только некоторые типы документов и файловые архивы, расположенные на дисках компьютера. Для ограничения доступа к пользовательским файлам вредоносная программа архивирует их в ZIP-архивы с паролем длиной 47 символов. Конкретный пароль уникален для каждой заражённой системы. В папки с зашифрованными документами Trojan.Encoder.68 помещает текстовый файл такого содержания:

"ID: ???-???-???

ИНСТРУКЦИЯ: «КАК ВЕРНУТЬ ВАШИ ФАЙЛЫ» ЧИТАЙТЕ ВНИМАТЕЛЬНО, ЕСЛИ НЕ ПОНЯТНО, ЧИТАЙТЕ ЕЩЕ РАЗ.

Это автоматический отчет созданный программой зашифровавшей ваши файлы. При просмотре нелегального порнографического материала, ваш компьютер подвергся атаке троянской программы шифрующей данные. Все ваши документы, текстовые файлы, базы данных, фотографии, зашифрованы в rar архивы, с очень длинным паролем. Подбор пароля невозможен, так как его длинна более 40 символов. Взлом архивов невозможен, так как для шифрования используется надежный алгоритм AES. Программы для восстановления удаленных файлов вам не помогут, потому что оригиналы файлов удалены без возможности восстановления. Искать в системе программу, которая зашифровала ваши файлы - бессмысленно. Программа уже удалена с вашей системы. Обращаться за помощью к кому-либо бессмысленно. Они не знают пароль, поэтому ни чем вам не помогут.

Но если вам действительно нужны ваши файлы, вы можете заплатить нам 2000р и вернуть свои файлы. В течении суток после оплаты, мы вышлем вам пароль. Вам останется только скачать и запустить программу, которая автоматически расшифрует все ваши файлы.

Для получения пароля отправьте письмо на ????-????-????@gmx.com или ????????@gawab.com В теме письма напишите: "ID: ???-???-???"

Программу для автоматической расшифровки вы можете скачать по ссылкам:

http://depositfiles.com/files/?????????

http://www.sharemania.ru/???????

http://webfile.ru/??????????"


К имени зашифрованных файлов добавляется дополнительное расширение _crypt_.rar.

Специалисты компании "Доктор Веб" оперативно разработали утилиту, позволяющие подобрать пароль к архивам, созданным троянцем Trojan.Encoder.68. Форма для получения пароля расположена тут (http://www.freedrweb.com/aid_admin/decode+encoder/).

До восстановления файлов не рекомендуется использовать средства восстановления системы и файлов из резервных копий, т.к. при этом может потеряться информация, необходимая для восстановления исходного состояния зашифрованных файлов.

Использовать утилиты, ссылки на которые даны в тексте от злоумышленников, крайне не рекомендуется по соображениям безопасности.

BrutaL
20.05.2010, 06:17
На nod32 3.*.* серваком обновления заделитесь, плз. А то фсе старые источники за год убились(

maxval
21.05.2010, 01:05
На nod32 3.*.* серваком обновления заделитесь, плз. А то фсе старые источники за год убились(
ключики можно найти на www.nod327.net (http://www.nod327.net)
только надо отрубать на время сам нод, иначе на страницу не пускает. ну и ключики, как и любая другая халява, не вечная. бывает месяца 2 юзаешь, бывает 2 недели. решается простым перебиванием ключей с этого же сайта, да бы они там все равно каждый день обновляются.

BrutaL
21.05.2010, 12:18
спс. Но нашел уже старые проверенные серваки по обнове. если надь кому на NOD32 2.5/2.7; NOD32 3.0/4.0/4.2, ESS 3.0/4.0/4.2 - пишите в лс, отправлю. Тут писать не буду ибо попросили)

TNT
22.05.2010, 10:55
Зашли, плз.
А вообще, hhuu.net. И ничего не надо отключать. Но ключи там на день вроде как всего.

Mr_Anderson
22.05.2010, 11:04
Для входа на hhuu.net необходимо отключать защиту доступа в интернет в NOD32, да и ключи там не на день, у меня как минимум неделю держатся.

TNT
23.05.2010, 16:19
У меня 2.7, ничего не надо. Перед тобой только ключи и появляются.
Но я не претендую на абсолютную крутость этого сайта :)

BrutaL
23.05.2010, 16:22
У меня 2.7, ничего не надо. Перед тобой только ключи и появляются.
Но я не претендую на абсолютную крутость этого сайта :)
3*.* жестка блочит подобные сервисы)

TSV NV
31.03.2014, 01:58
Просто положу это здесь.

з.ы. Перед употреблением отключить самозащиту.