Info - Вирус - [Архив]

Ответить
 • Просмотры: 4
Аватара пользователя
ArtemD

Re: Info - Вирус - [Архив]

Сообщение ArtemD »

запустите Internet Explorer

зайдите в меню "Сервис - свойства обозревателя" - раздел Временные файлы интернета - и нажмите кнопку "Удалить файлы".
Аватара пользователя
ArtemD

Re: Info - Вирус - [Архив]

Сообщение ArtemD »

Beerpump

Если не ошибаюсь, то это одна из модификаций вируса Opaserv...

Что он делает и как с ним бороться почитай здесь:

http://www.viruslist.com/viruslist.html?id=1143777


там к сожалению не описана именно твоя модификация, но действия его такие же как в описании, так что от него можно отталкиваться...

попадает на комп через 139 порт. Если зараженный комп в сети, вирус использует брешь в системе, называемую как Share Level Password (основанную на несостоятельности защиты общих сетевых ресурсов в операционных системах Windows Me/98/95), для распространения на все остальные компьютеры сети.
Аватара пользователя
ArtemD

Re: Info - Вирус - [Архив]

Сообщение ArtemD »

Пробовал не получилось. ЭТот файл не реагирует ни на что. Пробовал через фар/коммандер, говорит что он имеет атрибут, я смотрел. Стоит archive, но сменить не могу.
Аватара пользователя
Blast

Re: Info - Вирус - [Архив]

Сообщение Blast »

Guest

Дело скорее в том что файл сидящий во временных интернета занят запущенным процессом, посмотри тем же фаром (F11 - список процессов) что там и напиши здесь
Аватара пользователя
Merson

Re: Info - Вирус - [Архив]

Сообщение Merson »

По работе прислали письмо, а в нем добавлено сообщение:



"Всем студентам! Зайди на сайт суперкинотеатра

Nescafe-IMAX получи 25% скидку на билеты

и бесплатную игру на игровых автоматах!

h t t p://r .mail. ru/cln 2208/ww w.nescafe-imaxcinema.ru/price_coupon.asp"



Позвонил, говорят это из инета к почте присоединяется. А как письмо открыл, OutPost сразу поймал файл Nhupdater.exe, в инет по нужде запросился. И каждый раз просится, как только какую папку открываю. Поисковиком нашел три файла с этим имям:



C:\WINDOWS\Prefetch\NHUPDATER.EXE-269FC1C1.pf 29кб

C:\Program Files\NavExel\NavHelper\v2.0.4\NHUpdater.exe 140кб

C:\Program Files\NavExel\NavHelper\v2.0.4\v2.0.4.cab (в кабе NHUpdater.exe) 140кб



В каталоге NavExel есть и длл и исталер и деинсталер и помощь в формате HTML. Помощь перевел - вроде для проверки URL из Exel. Все эти папки и фаилы созданы раньше, а пиф-файл сегодня, и у него постоянно меняется время создания на текущее. Может эта прога просто используется вирусом как транспортом?



Доктору Веберу (v4.31a) в нос и письмо тычу и эти файлы - не видит.

Может и не вирус это, а сбой?

Help..., если кто знает, или хоть свои предположения, совет.  



Ссылку загубил пробелами, чтоб ни влез кто случайно, а то будете благодарить потом...
Аватара пользователя
gf100

Re: Info - Вирус - [Архив]

Сообщение gf100 »

если файл не занят программой/процессом, можно попровать войти админом, забрать файл себе (стать хозяином), после этого проставить атрибуты и удалить...
Аватара пользователя
gf100

Re: Info - Вирус - [Архив]

Сообщение gf100 »

Как посмотреть реестр?
Аватара пользователя
Merson

Re: Info - Вирус - [Архив]

Сообщение Merson »

Merson
Цитата:



Как посмотреть реестр?



Пуск - Выполнить и пиши Regedit
Аватара пользователя
UZER

Re: Info - Вирус - [Архив]

Сообщение UZER »

посмотри в выполняемых задачах,

win.ini и в автозагрузке
Аватара пользователя
avax1

Re: Info - Вирус - [Архив]

Сообщение avax1 »

Я сделал так. Переместил папку в другое место, открыл и удалил это злосчастный файл, вернул папку на место. Дальше все пошло как по маслу. Всем спасибо за участие. Изображение
Ответить

Вернуться в «Защита компьютерных систем»