-
Ответ #15
от RZ9WF Олег 16 Дек., 2009 07:30
-
давно пора потихонбку мигрировать на linux...
Про такие проблемы просто забудете.
Это все хорошо , но только когда много юзеров уйдет на линукс , то тогда вирусописатели перейдут и на него...Сейчас из-за маленького контингента на линуксе злобные вирусописатели практически не пишут вирусы для линукса(или пишут очень мало) ...
-
Ответ #16
от RN9RQ 16 Дек., 2009 07:31
-
Там еще иархитектура системы другая, такого раздолья точно не будет.
-
Ответ #17
от ua9tc 16 Дек., 2009 09:55
-
Приветствую всех!!!
Около семи утра зашёл на CQHAM.ru, Касперский даже не хрюкнул.
По щелчку по одной из тем форума, ни с того ни с сего стал открываться PDF файл.
Потом Касперский объявил, что у него накрылись какие-то скрипты и он наглухо встал, ни обновления базы, ни восстановление скриптов, ни проверка файлов не работало.
При запуск любой программы, на экране сначала появлялся "экран смерти" а потом требование отправить SMS на номер 3649. Якобы у меня кончилась лицензия на прогу под названием "iLite Net Accelerator"
Ну думаю, попал....:-((
Подключил к и-нету ноут. К 12 часам дня на CQHAM.RU Юра всё почистил, в форуме появились комменты и методы борьбы с этой заразой. Чистка папки WINDOWS ничего не дала, образа у меня не было. Принял радикальное решение, переустановить его в ту же самую папку с одновременным форматированием части диска отведённой под Windows.
А планы были совсем другие на сегодня...
Здесь ХР, Mazilla и очень крутой Касперский. Та же самая версия антивируса у моего шефа не пустила его на CQHAM.RU
Попал по полной программе по такому же сценарию еще поздним вечером 14 декабря

Вчера переустановил XP . Стояло XP , IE , NOD32
Теперь с грустью смотрю на пока чистый "рабочий стол"
-
Ответ #18
от RW3XR 16 Дек., 2009 10:01
-
и я тоже попал..

.. 14-го на cqham сходил.. McAfee даже не мяукнул!
вот байда какая! времени жалко ещё с этим возиться..
-
Ответ #19
от ua9wv 16 Дек., 2009 11:38
-
Как всегда, зашел на сайт. Авира мяукнула и показала вирус , выполнил предложенное и снова предупреждение. Перешел на другой форум, без последствий.
-
Ответ #20
от ua9fbq_ Николай 16 Дек., 2009 12:19
-
Стоит Nod32 4.0 и McAfee все базы обновлены . McAfee заверещал и выбросил обьяву о заражении, ничего делать не стал- просто вышел))) и проблем потом в компе не было, проверял, вчера зашел на сайт - нормально работает..
-
Ответ #21
от RA3WDK 16 Дек., 2009 12:27
-
У меня тоже Avira , со всеми обновлениями. Все проскочило мимо.
Но проблем не испытал , кроме потерянного 5-7 мин времени ( во время QSO c OH1XT).
Переставил образ диска.
ПОЭТОМУ ЕЩЕ РАЗ ГОВОРЮ - ДЕЛАЙТЕ ОБРАЗЫ ДИСКА КАЖДУЮ НЕДЕЛЮ , МОЖЕТЕ ВПИСАТЬ ЭТО КАК ЗАДАНИЕ ACRONIC-у - будет делать автоматом
Потом грузитесь с флешки или диска акроникса (его надо тоже сделать один раз и держать в надежном месте) и восстанавливаете систему и программы за минуту.
А вот данные , логи , расчеты , документы храните на отдельных винчестерах - ЭТО САМОЕ ЦЕННОЕ.
-
Ответ #22
от ua3xcr 16 Дек., 2009 13:26
-
Это не вирус а информер. В лисе зайдите в Инструменты, Дополнительно и удалите это дополнение.
Виктор.
-
Ответ #23
от ur5efx Игорь 16 Дек., 2009 15:28
-
У кого Windows , в реестре
\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft|WindowsNT\CurrentVersion\Winlogon
правите параметр Shell, там должно быть Explorer.exe
антивирусу здесь не причем, смотрите предыдущее сообщение.
-
Ответ #24
от UX5UL 16 Дек., 2009 15:45
-
Лечится данная зараза просто, нужно только иметь под руками загрузочный диск с LiveCD или флешку.
Грузитесь с CD, в папке Windows\system32 находите файл sdra64.exe убиваете его, потом там же нужно найти dll файл с атрибутами скрытый, системный, размером около 135КВ. Имя этой dll генерируется случайным образом, поэтому нужно просто искать по тем признакам которые я описал, причем таких файликов с разными именами может быть до 1000 шт, но все одного размера и с одинаковыми атрибутами. Удаляете эти файлы, перегружаетесь и все работает как прежде, кроме того что нужно еще разблокировать диспечер задач, сейчас точно не помню где в реестре нужно прописать единичку, думаю погуглив сами сможете найти.
Удачи!
-
Ответ #25
от ra9ydl 16 Дек., 2009 18:21
-
стоит Kaspersky Internet Security 2009 на одном компе и на втором KIS 2010. везде вкючены : анти-спам, анти-банер и родительский контроль, ни одна зараза еще не проскочила. сидел на CQham и 14 , и 15, и сегодня.
Олег
-
Ответ #26
от RL3D 16 Дек., 2009 18:28
-
... кроме того что нужно еще разблокировать диспечер задач, сейчас точно не помню где в реестре нужно прописать единичку...
Вроде так:
"А где отрубается возможность вызова "Диспетчера задач" в ХР?"
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
SetValue "DisableTaskMgr"=dword:00000001 (1) запретить
HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System
SetValue "DisableTaskMgr"=dword:00000000 (0) разрешить
-
Ответ #27
от RW3XR 16 Дек., 2009 20:01
-
... в папке Windows\system32 находите файл sdra64.exe... итд
хм.,интересно, но ничего подобного у себя не нашел

.. ради любопытства интересно что всё-таки было?. .
не стал возиться, восстановил систему из образа акронисом.
-
Ответ #28
от UA6LGO 16 Дек., 2009 20:34
-
Для сведения пострадавших - хрень эта разбрасывает dll'ки в каталоги TEMP и System32 размером точно 140316 байт. Можно прицепить винт к заведомо чистой машине, отловить файлы по размеру и прибить.
-
Ответ #29
от RW3AZ Александр 16 Дек., 2009 20:35
-
..... ради любопытства интересно что всё-таки было?. .
не стал возиться, восстановил систему из образа акронисом.
При входе на CQHAМ, нас засланным скриптом переправляли к китайцам, куда-то на yandex.cn/.....
где лежала вся эта гадость.