#1
Отправлено 18 April 2013 - 12:56
#2
Отправлено 18 April 2013 - 21:33
#3
Отправлено 18 April 2013 - 22:07
#4
Отправлено 18 April 2013 - 22:14
#5
Отправлено 19 April 2013 - 00:45
Valtor (18 April 2013 - 22:14) писал:
В корне не согласен. Во первых браузер не при чем. Такое было со всеми браузерами. Во вторых - не стоит менять вебера. нод 32 - словацкое убожество, а вебер далеко не агрессивный. На фоне разрекламированного каспера - самый адекватный антивирус. Лишний раз не орет, и никакую дрянь не пускает. Нод у меня стоял, в итоге пропустил какую-то дрянь, и за 5 минут все *.exe на гиговом винте оказались заражены. Каспер орал как резаный, говорил что вирусов полторы тысячи и удалить он их не может. Скачал cure it, он за полчаса все проверил, нашел вирусняк, все вычистил без шума и пыли. Часть программ потерял, но от вирусняка избавился. С тех пор двумя руками за вебера. Вчера такая же ерунда была, тоже вебер ругался, хочу заметить первый раз за очень долгое время. Сегодня перестал. Теряюсь в догадках что это могло быть.
#6
Отправлено 20 April 2013 - 14:16
блокиратор выскакивает при попытке просмотра онлайн анимешки под названием "кошечка из сакурасо"
файл создает в профиле пользователя или в windows\temp файл "%много цифр%.ехе" где %много цифр% - набор цифр, например 778878787.ехе
вчера первый комп заразился, сегодня еще два. антивирус никак не реагирует на угрозу. скорее всего проблема откуда-то из рекламных баннеров.
#7
Отправлено 20 April 2013 - 14:26
#8
Отправлено 20 April 2013 - 16:12
#9
Отправлено 20 April 2013 - 16:50
ЗЫ: юзаю макафи и таких проблем не знаю.
#10
Отправлено 20 April 2013 - 17:05
himik2014 (20 April 2013 - 16:50) писал:
ЗЫ: юзаю макафи и таких проблем не знаю.
далее, понтоваться антивирем уже не комильфо же) любой антивирь пропускает новые винлоки. имхо.
я сама словила винлоки с анидаба трижды. два из них с антивирусом, который был настрое на автоматический режим, а потом перенастроен под себя.
#11
Отправлено 20 April 2013 - 20:15
#12
Отправлено 21 April 2013 - 01:07
#13
Отправлено 21 April 2013 - 10:06
#14
Отправлено 21 April 2013 - 12:42
#15
Отправлено 21 April 2013 - 14:31
Зато есть повод протестить антивири
#16
Отправлено 21 April 2013 - 17:02
Вот что ловит антивирусы:
Trojan:Win32/Loktrom.B (MSE)
Spyware/Win32.Zbot (AhnLab)
TR/Ransom.EZ.577 (Avira)
Trojan.Ransomlock!g33 (Symantec)
Trojan.Winlock.6049 (Dr.Web)
Trojan-Dropper.Win32.Dapato (Ikarus)
Trojan-Ransom.Win32.Gimemo.attq (Kaspersky)
Данный троян качает и запускает баннер блокирующий Windows вплоть до безопасного режима.
Лечение:
Используем любую программу которая может загрузиться в обход Windows и дать доступ к файловой системе (я пользуюсь тотал командером загружаемым без винды с диска), идем по пути на примере Windows7 (в других Win операционках путь подобный) диск с системой / пользователи / текущий пользователь и там находим наш банер - Exe файл с цифровым именем, удаляем, теперь можно войти в систему и просканировать антивирусом чтобы удалить троян.
Огромная просьба донести это до администрации сайта, с целью восстановления его работоспособности!
#17
Отправлено 21 April 2013 - 17:30
Вот что ловит антивирусы:
Trojan:Win32/Loktrom.B (MSE)
Spyware/Win32.Zbot (AhnLab)
TR/Ransom.EZ.577 (Avira)
Trojan.Ransomlock!g33 (Symantec)
Trojan.Winlock.6049 (Dr.Web)
Trojan-Dropper.Win32.Dapato (Ikarus)
Trojan-Ransom.Win32.Gimemo.attq (Kaspersky)
Данный троян качает и запускает баннер блокирующий Windows вплоть до безопасного режима.
Лечение:
Используем любую программу которая может загрузиться в обход Windows и дать доступ к файловой системе (я пользуюсь тотал командером загружаемым без винды с диска), идем по пути на примере Windows7 (в других Win операционках путь подобный) диск с системой / пользователи / текущий пользователь и там находим наш банер - Exe файл с цифровым именем, удаляем, теперь можно войти в систему и просканировать антивирусом чтобы удалить троян.
Огромная просьба донести это до администрации сайта, с целью восстановления его работоспособности!
#18
Отправлено 21 April 2013 - 19:05
#19
Отправлено 22 April 2013 - 22:02
доктор веб не обнаружил, отправил им, в след апдейте будет.
использовал лечение, указанное в посте выше.
з.ы. но есть шанс, что после удаления цифрового файла, винлогон и юзеринит будут глючить и нельзя будет залогиниться на комп.
з.з.ы. а будет ли какое-то уведомление, когда уберут эту гадость? а то хочется поглазеть аниме, но боязно
#20
Отправлено 23 April 2013 - 07:36
Количество пользователей, читающих эту тему: 1
0 пользователей, 1 гостей, 0 скрытых пользователей