Просмотр полной версии : Антивирусные базы
Нод перестал обновлять.Может кто знает в чём дело?
А может дело в черве Kido ? ;)
Scorpion
23.09.2009, 18:11
Есть на Гатчине какое-нибудь зеркало для обновлений на Касперыч 7?
Кстати, M$ собирается выпустить свой бесплатный антивирус. Будет ли этот бесплатный антивирус проверять валидность ОС пока не известно. =)
Будет, они уже сказали что не собираются защищать тех кто не хочет платить им бабки.
Помогите плиз! нод перестал обновлятся, раньше обновлялся автоматически с allnod.com, сейчас пишет что адрес заблокирован, появляются два вируса один в процессах BTxST.exe а другой на диске С - x7h8m3x7a9l9.exe может из-за них не пашет обновление? последний раз обновился 12числа.
знакомая тут словила злобного вируса, троян.винблок называется, их там сотни разновидностей уже. в итоге комп вообще парализован. и в основном и в безопасном режиме. окно это на весь экран не дает работать, все остальное блокировано. удаление всего из автозагрузки посредством msconfig ничего не дало.
щас скачал последний LiveCd с ftp.drweb.com посмотрим может он даст результат, не хочется систему переставлять
щас скачал последний LiveCd с ftp.drweb.com посмотрим может он даст результат, не хочется систему переставлять
отпишись потом.Хотя думаю результат будет отрицателен:(
отпишись потом.Хотя думаю результат будет отрицателен:(
а почему? почитал отзывы по вирусу... начальные версии вообще на дурака, т.е. можно по алт-таб переключится, в диспетчер задач, или в безопасном режиме спокойно работать.. и лечился тупо удалением каких то файлов + с автозагрузки из реестра.
эта версия какая то позлобнее попалась, и файлов в указанных папках нету. и стреди винблоков на сайте дрвеба такой версии я не нашел :( кстати на большую часть этих вирусов там же есть и генератор кодов... но опять же не на этот случай.
а так отпишусь, но долго мучатся не буду еси че поставлю винду в другой раздел и все.
ps: кстати! на системе стоял аваст! и обновлялся ежедневно.. и не среагировал на данный вирус.
знакомая тут словила злобного вируса, троян.винблок называется, их там сотни разновидностей уже. в итоге комп вообще парализован. и в основном и в безопасном режиме. окно это на весь экран не дает работать, все остальное блокировано. удаление всего из автозагрузки посредством msconfig ничего не дало.
щас скачал последний LiveCd с ftp.drweb.com посмотрим может он даст результат, не хочется систему переставлять
Похожую штуку словил, так же окно на весь экран так что ни к чему не подобратся, просит код ввести, диспетчер задач заблокирован, благо у меня на клаве есть кнопка закрытия приложений и данное окно легко закрывается + к тому же отрубается инет, приходится кнопкой на модеме включать снова
Так же стоит аваст с ежедневными обновлениями и никакой реакции на это не было:(
Из авто загрузки удалил всё, но результата нет, как лечит всё это понятия не имею(((
по адресу http://news.drweb.com/show/?i=304&c=5
есть кейгены для этих винблоков. вирь называется trojan.winblock.x где х любое число до 200, примерно столько их разновидностей. если повезет и опознаешь свой на их сайте - подберешь код, после чего благополучно удалишь. а так, качай последний лайв сд в др.веба, грузись с него и делай полную проверку, скорее всего найдет чего-то
Спасибо большое, попробую
антивирусы от comodo настолько судовы, что кидокиллер считают малварей. =)
Вылечил у знакомого очередное "пошлите смс, введите код", точнее пишет что "было принято соглашение на бесплатный онлайн просмотр фильмов и видео в течении 6 часов и они истекли" бла бла бла Uacontroller.com "не предпринимайте ничего или кирдык системе"
Блокирует запуск любых приложений и ctrl+alt+del. AVZ, Comodo, SpyBot D, Dr.Web молчат. При удалении процесса, тут же перезапускается.
Лечится удалением в безопасном режиме файлов userprefs.exe и tmp(далее_случайные_символы).dll из папки system32
там у каждой разновидности вируса свои файлы и свое месторасположение. так что то что может оказатся верно для одного типа винблока совсем не факт что окажется и для другого
там у каждой разновидности вируса свои файлы и свое месторасположение.скорее всего все эти разновидности имеют конечное число.
скорее всего все эти разновидности имеют конечное число.
что верно то верно. однако на сайте дрвеба про этот вируса этих разновидностей насчитывается не то 100 не то 200 штук. при том своего варианта я не находил
Пишут, что 99% убивает Spybot, а вот остальные надо вручную чистить или восстановление попробовать системы.
Новая версия троянца-шифровальщика вымогает 2000 рублей (http://www.3dnews.ru/software-news/novaya_versiya_troyantsa_shifrovalshika_vimogaet_2 000_rublei)
Компания "Доктор Веб" сообщает о распространении злоумышленниками новой версии троянца-шифровальщика - Trojan.Encoder.68. Троянец шифрует только некоторые типы документов и файловые архивы, расположенные на дисках компьютера. Для ограничения доступа к пользовательским файлам вредоносная программа архивирует их в ZIP-архивы с паролем длиной 47 символов. Конкретный пароль уникален для каждой заражённой системы. В папки с зашифрованными документами Trojan.Encoder.68 помещает текстовый файл такого содержания:
"ID: ???-???-???
ИНСТРУКЦИЯ: «КАК ВЕРНУТЬ ВАШИ ФАЙЛЫ» ЧИТАЙТЕ ВНИМАТЕЛЬНО, ЕСЛИ НЕ ПОНЯТНО, ЧИТАЙТЕ ЕЩЕ РАЗ.
Это автоматический отчет созданный программой зашифровавшей ваши файлы. При просмотре нелегального порнографического материала, ваш компьютер подвергся атаке троянской программы шифрующей данные. Все ваши документы, текстовые файлы, базы данных, фотографии, зашифрованы в rar архивы, с очень длинным паролем. Подбор пароля невозможен, так как его длинна более 40 символов. Взлом архивов невозможен, так как для шифрования используется надежный алгоритм AES. Программы для восстановления удаленных файлов вам не помогут, потому что оригиналы файлов удалены без возможности восстановления. Искать в системе программу, которая зашифровала ваши файлы - бессмысленно. Программа уже удалена с вашей системы. Обращаться за помощью к кому-либо бессмысленно. Они не знают пароль, поэтому ни чем вам не помогут.
Но если вам действительно нужны ваши файлы, вы можете заплатить нам 2000р и вернуть свои файлы. В течении суток после оплаты, мы вышлем вам пароль. Вам останется только скачать и запустить программу, которая автоматически расшифрует все ваши файлы.
Для получения пароля отправьте письмо на ????-????-????@gmx.com или ????????@gawab.com В теме письма напишите: "ID: ???-???-???"
Программу для автоматической расшифровки вы можете скачать по ссылкам:
http://depositfiles.com/files/?????????
http://www.sharemania.ru/???????
http://webfile.ru/??????????"
К имени зашифрованных файлов добавляется дополнительное расширение _crypt_.rar.
Специалисты компании "Доктор Веб" оперативно разработали утилиту, позволяющие подобрать пароль к архивам, созданным троянцем Trojan.Encoder.68. Форма для получения пароля расположена тут (http://www.freedrweb.com/aid_admin/decode+encoder/).
До восстановления файлов не рекомендуется использовать средства восстановления системы и файлов из резервных копий, т.к. при этом может потеряться информация, необходимая для восстановления исходного состояния зашифрованных файлов.
Использовать утилиты, ссылки на которые даны в тексте от злоумышленников, крайне не рекомендуется по соображениям безопасности.
На nod32 3.*.* серваком обновления заделитесь, плз. А то фсе старые источники за год убились(
На nod32 3.*.* серваком обновления заделитесь, плз. А то фсе старые источники за год убились(
ключики можно найти на www.nod327.net (http://www.nod327.net)
только надо отрубать на время сам нод, иначе на страницу не пускает. ну и ключики, как и любая другая халява, не вечная. бывает месяца 2 юзаешь, бывает 2 недели. решается простым перебиванием ключей с этого же сайта, да бы они там все равно каждый день обновляются.
спс. Но нашел уже старые проверенные серваки по обнове. если надь кому на NOD32 2.5/2.7; NOD32 3.0/4.0/4.2, ESS 3.0/4.0/4.2 - пишите в лс, отправлю. Тут писать не буду ибо попросили)
Зашли, плз.
А вообще, hhuu.net. И ничего не надо отключать. Но ключи там на день вроде как всего.
Mr_Anderson
22.05.2010, 11:04
Для входа на hhuu.net необходимо отключать защиту доступа в интернет в NOD32, да и ключи там не на день, у меня как минимум неделю держатся.
У меня 2.7, ничего не надо. Перед тобой только ключи и появляются.
Но я не претендую на абсолютную крутость этого сайта :)
У меня 2.7, ничего не надо. Перед тобой только ключи и появляются.
Но я не претендую на абсолютную крутость этого сайта :)
3*.* жестка блочит подобные сервисы)
Просто положу это здесь.
з.ы. Перед употреблением отключить самозащиту.
vBulletin® v3.8.12 by vBS, Copyright ©2000-2025, vBulletin Solutions, Inc. Перевод: zCarot