За Вирус!

Задавайте Вашите въпроси за Help and Support относно всички версии на операционната система тук.
Аватар
rado_ss
Потребител
Потребител
Мнения: 109
Регистриран на: Съб Ное 08, 2003 23:58 pm
skype: rado-work
Местоположение: У нас си
Обратна връзка:

За Вирус!

Мнение от rado_ss »

Значи откъде да започна... Ами снощи(01.03) си отварям пощата в mail.bg щото чаках писмо от един приятел. Гледам имам едно ново. Изпратено от "едикойси@abv.bg" и има прикрепен файл към него. Викам ай да го сваля. Като го свалих първата ми работа беше да го сканирам за вируси. Quick Heal каза:"File is clean". Викам добре ся ще го отворя(беше .рар файл). Разархивирам го аз и гледам няма нищо в него. Странно. Както и да е викам си чакай да си пусна да си догледам "Завръщането на краля".Отварям БС Плейъра давам му open file и то директно ми дава последната папка от която съм гледал филм и гледам няма нито един от трите видео файла на Властелина 8O .Викам плейъра се е сгъбясал нещо. Зачудих се аз какво става?! Влизам в Movies в LOTR и какво да видя:стоят само субтитрите на трите части и някакъв странен файл който не бях виждал никога преди. Излизам от тази папка влизам в съседната и какво да видя:пак същото! В същия момент гледам как пред очите ми изчезват папки и файлове подред! И навсякъде се пръкват от тези странните файлове. Веднага започнах да ги затривам,ама докато затрия едните странни файлове от едната папка те в съседната са дошли още два и те съответно са затрили още три! Затрих от D:\-то колкото успях набързо от тези файлове и спрях компа и format c:\ и си преинсталирах Уиндоуса. Като го преинсталнах влизам в D:\-то да видя дали има още от тези файлчета. Намерих два такива но вече не бяха явно активни-нито триеха,нито се разпространяваха.Че така от 60ГБ едвам си спасих само половината музика и половината картинки.Всички филми,игри,клипове и т.н. изгоряха :cry:
Значи искам да питам: накой знае ли кога се е активирал вируса? 1-когато съм го свалил от пощата или 2-когато съм го разархивирал?
Аватар
rado_ss
Потребител
Потребител
Мнения: 109
Регистриран на: Съб Ное 08, 2003 23:58 pm
skype: rado-work
Местоположение: У нас си
Обратна връзка:

Мнение от rado_ss »

Абе идеята ми е че искам да си сваля този вирус на диск.Обаче ако се активира още при свалянето-лоша работа.Затова питам някой ако знае кога точно се активира вируса.
Аватар
DooM
Потребител
Потребител
Мнения: 141
Регистриран на: Нед Дек 21, 2003 22:23 pm
Местоположение: Phobos
Обратна връзка:

Мнение от DooM »

Ново ли е това зайче :?: Хващат ли го антивирусните :?:
Аватар
TaO-DeadSocked
Модератор
Модератор
Мнения: 869
Регистриран на: Пет Ное 14, 2003 13:26 pm
Местоположение: Стара Загора
Обратна връзка:

Мнение от TaO-DeadSocked »

DooM написа:Ново ли е това зайче :?: Хващат ли го антивирусните :?:
замества повечето файлове със себе си "overwrite" и после се множи
1:2:4:8:16 и т.н. докато направи HDD HA FULLMAX
Аватар
rado_ss
Потребител
Потребител
Мнения: 109
Регистриран на: Съб Ное 08, 2003 23:58 pm
skype: rado-work
Местоположение: У нас си
Обратна връзка:

Мнение от rado_ss »

Ами както написах по-горе-Quick Heal не го хваща!!!За другите антивирусни незнам. Но поне знам коя да НЕ използвам вече :!:
Мисля че ако се усетиш навреме и си спреш компа и форматираш С:\-то после вече не е активен и трябва само да изтриеш остатъците от вируса които са на D:\-то.
Аватар
rado_ss
Потребител
Потребител
Мнения: 109
Регистриран на: Съб Ное 08, 2003 23:58 pm
skype: rado-work
Местоположение: У нас си
Обратна връзка:

Мнение от rado_ss »

Ами за това незнам ама се съмнявам само от спирането на компа да се е спрял тоя вирус. Ако искаш ще ти го пратя и може да пробваш :lol:
DeathLord
Старо куче медалист
Старо куче медалист
Мнения: 759
Регистриран на: Съб Юни 21, 2003 21:13 pm
skype: internalinfernal
Местоположение: Ст. Загора/Благоевград/София
Обратна връзка:

Мнение от DeathLord »

и на мен ми го имаше в абв-то такова 4удо с прика4ено към него фаил4е.рар добре 4е не го отворих :P
Аватар
rado_ss
Потребител
Потребител
Мнения: 109
Регистриран на: Съб Ное 08, 2003 23:58 pm
skype: rado-work
Местоположение: У нас си
Обратна връзка:

Мнение от rado_ss »

Аве май вируса ми беше "MyDoom F". Открих остатъци от него с Ad-Aware.
DeathLord
Старо куче медалист
Старо куче медалист
Мнения: 759
Регистриран на: Съб Юни 21, 2003 21:13 pm
skype: internalinfernal
Местоположение: Ст. Загора/Благоевград/София
Обратна връзка:

Мнение от DeathLord »

DooM написа:
DevilDream написа:Symantec Corporate Edition Rules ;)
т.е. Norton AV :?:
PANDA-та е по добра по вси4ки показатели
сега ще ти кажа някои от тях

има
с около 4000-5000 дефиниции пове4е
по лека е
и струва по малко
Аватар
rado_ss
Потребител
Потребител
Мнения: 109
Регистриран на: Съб Ное 08, 2003 23:58 pm
skype: rado-work
Местоположение: У нас си
Обратна връзка:

Мнение от rado_ss »

F-PROT ANTIVIRUS
Program version: 3.14b
Engine version: 3.14.7

VIRUS SIGNATURE FILES
MACRO.DEF created 3/1/2004
SIGN.DEF created 3/3/2004
SIGN2.DEF created 3/3/2004

StartTime: 03.03.2004 18:37

Scan settings:

Path to scan:
<Hard drive> D:\

Which files:
All files (Ignore extensions).
Scan inside archives.
Scan inside compressed executables
Scan inside subfolders.

Action if malware is found:
Disinfect.
(confirm action)How to scan:
Use heuristics (always in normal mode).

D:\RECYCLER\S-1-5-21-1409082233-1547161642-839522115-1004\hdlmgnc.zip->flzmlakeeta.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
D:\RECYCLER\S-1-5-21-1547161642-2000478354-725345543-1004\rqnkpir.zip->zlsncvhoaajxb.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
D:\RECYCLER\S-1-5-21-725345543-963894560-2147061141-1002\hzbe.zip->xbpszjh.exe Infection: W32/Mydoom.E@mm
Virus-infected files in archives cannot be disinfected.
The scanning ended successfully, with infected or suspicious object found

Results of virus scanning:

MBRs scanned..........: 1
Boot sectors scanned..: 2
Files total...........: 2540
Scanned objects.......: 3571
Infected objects......: 3
Suspicious objects....: 0
Deleted objects.......: 0
Disinfected objects...: 0
Renamed objects.......: 0
Moved objects.........: 0

Endtime: 03.03.2004 18:38

Scantime: 25 sec.
------------------------------- END OF REPORT ------------------------------


Въпроса ми е КАК ДА ИЗТРИЯ ТЕЗИ ТРИ ФАЙЛА??? Ама поне разбрах че вируса е W32/MyDoom.E@mm :D
Публикувай отговор