Значи искам да питам: накой знае ли кога се е активирал вируса? 1-когато съм го свалил от пощата или 2-когато съм го разархивирал?
За Вирус!
- rado_ss
- Потребител

- Мнения: 109
- Регистриран на: Съб Ное 08, 2003 23:58 pm
- skype: rado-work
- Местоположение: У нас си
- Обратна връзка:
За Вирус!
Значи откъде да започна... Ами снощи(01.03) си отварям пощата в mail.bg щото чаках писмо от един приятел. Гледам имам едно ново. Изпратено от "едикойси@abv.bg" и има прикрепен файл към него. Викам ай да го сваля. Като го свалих първата ми работа беше да го сканирам за вируси. Quick Heal каза:"File is clean". Викам добре ся ще го отворя(беше .рар файл). Разархивирам го аз и гледам няма нищо в него. Странно. Както и да е викам си чакай да си пусна да си догледам "Завръщането на краля".Отварям БС Плейъра давам му open file и то директно ми дава последната папка от която съм гледал филм и гледам няма нито един от трите видео файла на Властелина
.Викам плейъра се е сгъбясал нещо. Зачудих се аз какво става?! Влизам в Movies в LOTR и какво да видя:стоят само субтитрите на трите части и някакъв странен файл който не бях виждал никога преди. Излизам от тази папка влизам в съседната и какво да видя:пак същото! В същия момент гледам как пред очите ми изчезват папки и файлове подред! И навсякъде се пръкват от тези странните файлове. Веднага започнах да ги затривам,ама докато затрия едните странни файлове от едната папка те в съседната са дошли още два и те съответно са затрили още три! Затрих от D:\-то колкото успях набързо от тези файлове и спрях компа и format c:\ и си преинсталирах Уиндоуса. Като го преинсталнах влизам в D:\-то да видя дали има още от тези файлчета. Намерих два такива но вече не бяха явно активни-нито триеха,нито се разпространяваха.Че така от 60ГБ едвам си спасих само половината музика и половината картинки.Всички филми,игри,клипове и т.н. изгоряха
Значи искам да питам: накой знае ли кога се е активирал вируса? 1-когато съм го свалил от пощата или 2-когато съм го разархивирал?
Значи искам да питам: накой знае ли кога се е активирал вируса? 1-когато съм го свалил от пощата или 2-когато съм го разархивирал?
- rado_ss
- Потребител

- Мнения: 109
- Регистриран на: Съб Ное 08, 2003 23:58 pm
- skype: rado-work
- Местоположение: У нас си
- Обратна връзка:
- DooM
- Потребител

- Мнения: 141
- Регистриран на: Нед Дек 21, 2003 22:23 pm
- Местоположение: Phobos
- Обратна връзка:
- TaO-DeadSocked
- Модератор

- Мнения: 869
- Регистриран на: Пет Ное 14, 2003 13:26 pm
- Местоположение: Стара Загора
- Обратна връзка:
- rado_ss
- Потребител

- Мнения: 109
- Регистриран на: Съб Ное 08, 2003 23:58 pm
- skype: rado-work
- Местоположение: У нас си
- Обратна връзка:
- rado_ss
- Потребител

- Мнения: 109
- Регистриран на: Съб Ное 08, 2003 23:58 pm
- skype: rado-work
- Местоположение: У нас си
- Обратна връзка:
-
DeathLord
- Старо куче медалист

- Мнения: 759
- Регистриран на: Съб Юни 21, 2003 21:13 pm
- skype: internalinfernal
- Местоположение: Ст. Загора/Благоевград/София
- Обратна връзка:
- rado_ss
- Потребител

- Мнения: 109
- Регистриран на: Съб Ное 08, 2003 23:58 pm
- skype: rado-work
- Местоположение: У нас си
- Обратна връзка:
-
DeathLord
- Старо куче медалист

- Мнения: 759
- Регистриран на: Съб Юни 21, 2003 21:13 pm
- skype: internalinfernal
- Местоположение: Ст. Загора/Благоевград/София
- Обратна връзка:
- rado_ss
- Потребител

- Мнения: 109
- Регистриран на: Съб Ное 08, 2003 23:58 pm
- skype: rado-work
- Местоположение: У нас си
- Обратна връзка:
F-PROT ANTIVIRUS
Program version: 3.14b
Engine version: 3.14.7
VIRUS SIGNATURE FILES
MACRO.DEF created 3/1/2004
SIGN.DEF created 3/3/2004
SIGN2.DEF created 3/3/2004
StartTime: 03.03.2004 18:37
Scan settings:
Path to scan:
<Hard drive> D:\
Which files:
All files (Ignore extensions).
Scan inside archives.
Scan inside compressed executables
Scan inside subfolders.
Action if malware is found:
Disinfect.
(confirm action)How to scan:
Use heuristics (always in normal mode).
D:\RECYCLER\S-1-5-21-1409082233-1547161642-839522115-1004\hdlmgnc.zip->flzmlakeeta.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
D:\RECYCLER\S-1-5-21-1547161642-2000478354-725345543-1004\rqnkpir.zip->zlsncvhoaajxb.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
D:\RECYCLER\S-1-5-21-725345543-963894560-2147061141-1002\hzbe.zip->xbpszjh.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
The scanning ended successfully, with infected or suspicious object found
Results of virus scanning:
MBRs scanned..........: 1
Boot sectors scanned..: 2
Files total...........: 2540
Scanned objects.......: 3571
Infected objects......: 3
Suspicious objects....: 0
Deleted objects.......: 0
Disinfected objects...: 0
Renamed objects.......: 0
Moved objects.........: 0
Endtime: 03.03.2004 18:38
Scantime: 25 sec.
------------------------------- END OF REPORT ------------------------------
Въпроса ми е КАК ДА ИЗТРИЯ ТЕЗИ ТРИ ФАЙЛА??? Ама поне разбрах че вируса е W32/MyDoom.E@mm
Program version: 3.14b
Engine version: 3.14.7
VIRUS SIGNATURE FILES
MACRO.DEF created 3/1/2004
SIGN.DEF created 3/3/2004
SIGN2.DEF created 3/3/2004
StartTime: 03.03.2004 18:37
Scan settings:
Path to scan:
<Hard drive> D:\
Which files:
All files (Ignore extensions).
Scan inside archives.
Scan inside compressed executables
Scan inside subfolders.
Action if malware is found:
Disinfect.
(confirm action)How to scan:
Use heuristics (always in normal mode).
D:\RECYCLER\S-1-5-21-1409082233-1547161642-839522115-1004\hdlmgnc.zip->flzmlakeeta.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
D:\RECYCLER\S-1-5-21-1547161642-2000478354-725345543-1004\rqnkpir.zip->zlsncvhoaajxb.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
D:\RECYCLER\S-1-5-21-725345543-963894560-2147061141-1002\hzbe.zip->xbpszjh.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
The scanning ended successfully, with infected or suspicious object found
Results of virus scanning:
MBRs scanned..........: 1
Boot sectors scanned..: 2
Files total...........: 2540
Scanned objects.......: 3571
Infected objects......: 3
Suspicious objects....: 0
Deleted objects.......: 0
Disinfected objects...: 0
Renamed objects.......: 0
Moved objects.........: 0
Endtime: 03.03.2004 18:38
Scantime: 25 sec.
------------------------------- END OF REPORT ------------------------------
Въпроса ми е КАК ДА ИЗТРИЯ ТЕЗИ ТРИ ФАЙЛА??? Ама поне разбрах че вируса е W32/MyDoom.E@mm