Показать сообщение отдельно
Старый 07.12.2009, 07:10     # 462
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
to Mircea хотя уже похоже что и не надо.

Сдается что в инете очередная "эпидемия".
Дело в том, что эта гадость не совсем вирь, вернее (мне так кажеться) изначально она совсем не вирь. Поэтому антивири ее и не ловят. Детально не разбирался, но суть именно в том, что ни АВЗ ни Курит ни НОД ни каспер на ее не кидаются во время проверки, в результате загрузка с CD или флешки с последующей проверкой ни чего не дает (про каспера не скажу. С последними базами не пробовал), а при проверке из под зараженной ОС они их просто не видят, а то что видят это или другие вири или эта гадость сама подсовывает вири (ну это мое предположение).

Пока из всего антивирусного ПО не плохо показал себя каспер 2010 и только после обновления баз. Он не нашел этой гадости и не классифицировал ее ни как, но он отследил загрузку процесса (не однократного, а серии вредоносных). Т.к. единственным признаком жизни системы было движение мыши и почти 5-и минутная задержка на клик, то что он там и сколько рубил сказать не могу (из-за нехватки дискового пространства, были отключены все логи). Перезагружался по просьбе каспера раза три или четые в процессе лечения.

Да, предварительно (то есть до касперского) АВЗ-шкой сбросил все настройки IE. В ИЕ отключил все надстройки, отключил все из автозагрузки.

После окончания файловый каспер все что было в автозагрузке отметил как зараженные объекты и вылечил. А кроме них еще около сотни ЕХЕ

PS есть уже очередная(ые) модификация(ии) этой гадости которая блокирует запуск ПО, скрывает Пуск с панелькой, не дает диспетчер задач или блокирует в нем все кроме выключения. Это мне знакомый в пятницу рассказывал о своих приключениях.
При чем, не посчитайте за антирекламму, но стоит купленная макафа. И ловит он это с регулярностью в несколько дней. Если в первый раз он ее вычистил (с его слов) почти вручную, то с каждым разом предыдущие методы лечения не помогали. В последний раз он сказал следующее "я махнул рукой на эту шнягу. Я не выключаю комп, не выхожу из нужных мне программ и работаю на втором мониторе. А эта хрень резвиться на первом. Жду не дождусь когда руководство увидит"
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.

Последний раз редактировалось Alex Dark; 07.12.2009 в 07:14.
Alex Dark вне форума