Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Вирус(ы) в Windows XP,Vista,7,8,8.1. Проблемы. Решения.

Автор: cveta2006
Дата сообщения: 27.11.2011 09:28
Подскажите пожалуйста.очень прошу.сын хочет установить игру и при скачивании кряка .антивирус НОД 32 автоматом удаляет файл со ссылкой на WIN32 Kryptik.FM .в описании советуют при установке отключить антивирус и пишут .что любой кряк антивирус считает вирусом. а как узнать безопасный он или .сделать так как они советуют или вообше забить на игру ?
Очень прошу ответить срочно!
Автор: Nimbussr
Дата сообщения: 27.11.2011 10:43
cveta2006
Это ложное срабатывание.
У НОД32 это часто бывает на различного рода кейгены, патчеры, в том числе и NoDVD для игр.
Смело скачивайте кряк и играйте.
А если это окажется вирус, то вы теперь знаете в какую тему и на каком форуме нужно писать.
Автор: Seduxen
Дата сообщения: 27.11.2011 10:58
Я бы забил. Или купил лицензию, если совсем невмоготу.
По поводу же "любой кряк считает вирусом" - врут, мягко говоря...
Разновидностей win32/Kryptik много, пример.
Автор: Akast23
Дата сообщения: 27.11.2011 11:29
AppInit_DLLs значение в реестре
У меня в системе в этом значение прописался вирус я его убрал(и все стало хорошо работать), потом у знакомого примерно так же работал вирус как и у меня я решил по такому же методу глянуть но у него windiws 7 а у меня XP , у меня все понятно было а вот у него не понятно что написано какой то каспер прописан. Вот я и хотел вас попросить как то должен стоять стандартное значения, обыскал все форумы так и не нашел.
Вот оно это значение у него CPROGRA~2KASPER~1KASPER~1x64kloehk.dll,CPROGRA~2KASPER~1KASPER~1x64sbhook64.dll
сомнительный какой то он(
Автор: jonvarvar
Дата сообщения: 27.11.2011 11:33
cveta2006
Проверьте подозрительный файл online, через тот же virustotal
В зависимости от результатов - принимайте решение. Хотя, на мой взгляд, лучше уж "перебдеть, чем помереть". (Если NOD буде блокировать файл, на время проверки можете отключить антивирус или прописать файл в исключения - особо не опасайтесь - сам по себе кейген не запустится).
Автор: simply2
Дата сообщения: 27.11.2011 16:37
Подскажите, пожалуйста как называется вирус и как с ним бороться?

Действия BIOS – видит жесткий диск.
Ни одна из программ Windows PE загрузи с CD, диска HDD не видет.
При загрузке компьютера появляеться собщение (черный эран –типа DOC) с сообщение о блокировке и естественно пероде денег. Для снятия требует код.

Проник в систему с помощью обмана (предложение в обновление софта).

Как я понимаю диск запоролен и скрыт.
Автор: arvidos
Дата сообщения: 27.11.2011 16:39
simply2
то что не видится винт во всяких LiveCD это вряд ли вирус - измени в биосе режим работы SATA контроллера на IDE, тогда увидится
если просит код в начале загрузки - надо пофиксить MBR. сначала загрузись с WinPE, а там уже восстановишь загрузчик
Автор: simply2
Дата сообщения: 27.11.2011 16:43
arvidos

В том то и дело что настройка в BIOS стоит SATA >IDE
Автор: arvidos
Дата сообщения: 27.11.2011 16:47
не может вирус блокировать определение винта в LiveCD. пробуй на другой режим переключить, также попробуй подключить интерфейсный кабель в другой выход на мат.плате
Автор: s800
Дата сообщения: 28.11.2011 02:11
Внимание новая зараза:
http://forum.ru-board.com/topic.cgi?forum=8&topic=42855#1,
(эту дрянь видять только 7 антивирусов)
вот результат с вирустотал
http://www.virustotal.com/file-scan/report.html?id=c04c60536353f1aee1a3a6ba2fe8c4f5fd7a4b25f9cedaa1caad1779917c3714-1322438201
p/s почему не запустил сюда
Андеграунд » Вирусный bugtraq на ru-board
у меня при переходе по ссылке антивирусник выдает:
Автор: simply2
Дата сообщения: 29.11.2011 02:17
arvidos

Большое спасибо за помощь!
Итог шальные ручки ламера и вирус.

Автор: darnMagus
Дата сообщения: 29.11.2011 09:21
Хочу поделится опытом: недавно столкнулся с вирусом, очень интересно "вселявшимся" на флешки. Он создавал папку "RECYCLER", в неё клал свой .exe файл, а запуск этого обеспечивал следующим образом - скрывал все папки на флеш-диске, заменяя их ярлыками, но с некторой оговоркой, в объекте ярлыков он указывал следующее:
%windir%\system32\cmd.exe /c "start %cd%RECYCLER\Имя_Вируса.exe &&%windir%\explorer.exe %cd%Имя_Папки
Понятное дело, на большинстве пользовательских машин скрытые файлы отключены, а то, что ярлычок с именем папки теперь со стрелочкой, мало заметно.

Причем файл autorun.inf начисто отсутствовал. Я удивился, почему бы себя и и автозапуском не подстраховать? С удивлением узнал, что мелкософтные уже давно закрыли бреш с бездумным запуском файлов из autorun.inf(за исключением CD/DVD). И что существует "автозагрузка" и "автозапуск", и это не одно и тоже:
Отличия автозапуска и автозагрузки.Майкрософт
Скажите, у меня только было прозрение, это довольно ясная и известная вещь?
Автор: arvidos
Дата сообщения: 29.11.2011 10:06
darnMagus
возможно в твоем случае была уязвимость через LNK файлы (ярлыки). относительно новый способ заражения. и без участия autorun.inf. подпробнее
Автор: darnMagus
Дата сообщения: 29.11.2011 16:05
arvidos,
спасибо за ссыль, но у меня все не настолько круто Хотя, возможно, здесь присутствует некая аналогия...
меня больше интересует другая фича - насчет autorun.inf - получается, вирусы, заражающие флешки, на нормальных системах(с последними обновлениями) уже не сработают? Т.е. автозагрузкой они уже не запускаются? Или есть хитрые способы проникновения через автозагрузку или автозапуск?? (именно автозапуск)
Автор: yxma
Дата сообщения: 18.12.2011 04:12
от авторанов брешь закрыта не везде, поэтому самый простой способ - создать на флешке ПАПКУ autorun.inf
В нее и записывать можно.
А по поводу отсутствия файла autorun.inf на флешке - это может и в реестре прописываться, чтобы файл был не виден.
Для начала найдите комп на линухе или заведите себе лайв кноппикса или паппируса и полечите флешку и винчестер под ними. И вообще - неча шастать по инету и флешки подключать на дусе.
Автор: setwolk
Дата сообщения: 22.12.2011 10:20
Дброго времени суток, поймали банер номер телефона на который кому то хочется бабла 89091514427
На сайте касперского и доктора вэба о таких номерах не знают, то есть готового кода нету.
Сейчас все сделал по инструкции support.kaspersky.ru/viruses/solutions?qid=208641245, но ничего не помогло, как быть не переустанавливая винду?

ОС грузится без проблем в безопасном режиме, заходил по пути C:\WINDOWS\system32\drivers\etc в файл hosts там все чисто, в msconfig ничего подозрительного и реестре в Run и RunOnce смотрел, тоже все чисто, куда копать?
Автор: arvidos
Дата сообщения: 22.12.2011 10:39
setwolk
а причем тут файл hosts?
в безопасном режиме зайдите в реестр по пути:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
и смотрим справа 2 параметра:
Shell и Userinit
в первом должно быть написано explorer.exe, а во втором userinit.exe
все что написано после - удаляем (этот путь и есть вирус - идем туда и сносим его)

Добавлено:
Если есть возможность - сделай лог uVS
Автор: opt_step
Дата сообщения: 22.12.2011 11:15
setwolk

Цитата:
ОС грузится без проблем в безопасном режиме

DrWeb CureiT прогоните

Цитата:
Если есть возможность - сделай лог uVS

или в AVZ
Автор: setwolk
Дата сообщения: 22.12.2011 12:09
arvidos
Потому что есть вирусня, которая прописывается и туда...
Забыл сказать параметры ветки Winlogon в порядке

Добавлено:
Проблему решил cureit
Автор: arvidos
Дата сообщения: 22.12.2011 12:19
Интереснее было бы найти гада в реестре - где он был прописан

Цитата:
есть вирусня, которая прописывается и туда

есть, но причем тут такие вирусы и винлокер? тебя ведь не на другой сайт перебрасывало...
Автор: yxma
Дата сообщения: 22.12.2011 19:31
жуть
Автор: yxma
Дата сообщения: 23.12.2011 21:38

Цитата:
Дброго времени суток, поймали банер номер телефона на который кому то хочется бабла 89091514427

одного никак не пойму - какого лешего лазить по инету из-под дуси? Ставьте себе линукс и мотайтесь без страха и упрека! В самом худом случае - есть же лайвы, которые грузятся быстро и даже места на винчестере не нужно выделять. Да и скорость инета будет выше
Автор: gjf
Дата сообщения: 23.12.2011 21:44
yxma (22:38 23-12-2011)
Цитата:
Да и скорость инета будет выше

А я раньше считал, что скорость интернета определяется шириной канала и регламентируется провайдером. Видимо, просто не встречал умных и опытных людей.
Автор: yxma
Дата сообщения: 24.12.2011 03:55
угу, не встречали. Дуся 15-20% 1Мбитного канала резервирует под шпионизм - ей же нужно незаметно стучать про ваш комп. Поэтому я не очень удивился, когда приятель после установки Росинки с недоумением пытал меня - что произошло - отчего при тех же настройках роутера скорость выросла с 670 до 800 кбит?
Правда, рост заметен не всегда - на очень широком канале дуся отъедает меньший %.
Автор: rom36319
Дата сообщения: 24.12.2011 10:08
Вирус удалил службу обеспечения безопасности в Windows7,при включении появляется окно

Можно ли её восстановить назад?


Добавлено:
В панели управления она так же отсутствует.
Автор: opt_step
Дата сообщения: 24.12.2011 10:48
rom36319
http://support.microsoft.com/kb/2519899/ru
Автор: rom36319
Дата сообщения: 24.12.2011 11:17
opt_step
Мне такое решение не подходит,как я уже писал выше,у меня такая служба отсутствует,как таковая.
В принципе,если этим вирусом кроме удаления данной службы вреда ОС не будет,то можно и без неё обойтись.
P.S.Акронисом не хочется лишний раз откатываться,если только дело в этой службе заключается.
Автор: opt_step
Дата сообщения: 24.12.2011 11:35
rom36319

Цитата:
P.S.Акронисом не хочется лишний раз откатываться

по другому не получится
Автор: rom36319
Дата сообщения: 24.12.2011 13:39
opt_step

Цитата:
по другому не получится

А что так?

Цитата:
В принципе,если этим вирусом кроме удаления данной службы вреда ОС не будет,то можно и без неё обойтись.



Добавлено:
Так нельзя?
Автор: arvidos
Дата сообщения: 24.12.2011 14:19
rom36319
я бы для начала посоветовал sfc /scannow

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687

Предыдущая тема: Незапускаются программы


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.