Змінюй хід війни! Допомагай ЗСУ!

ПОМОГИТЕ ПЛЗ. СТРАШНЫЙ ВИРУС!

🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
Статус: Offline
Реєстрація: 11.09.2007
Повідом.: 222
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #1
ПОМОГИТЕ ПЛЗ. СТРАШНЫЙ ВИРУС!!!!!!

Какой-то троян Win32/PSW.OnLine.Games.KDP:confused:
Сейчас сканирую NOD-ом. Кучу сис файлов инфицировано, будут убиватся после перезагрузки - походу снова слетит винда.
А началось так: пришел сегодня домой, поставил в привод балванку дабы скопировать кинчики и комп вырубился, не втыкал, не тупил, а просто выключился. Я включил его, а он начал ругаться: "NTLDR is missing", "...System halted". Я думал винт начал сыпатся и подрубил его к другой тачке. На диске С все файлы и папки переименовались в "слова" неизвестного языка. Короче какие-то каракули. Я переставил систему, запустил NOD, предварительно обновив базы, и запустил глубокое сканирование. В итоге антивирус поведал мне вот такую историю:

"троян Win32/PSW.OnLine.Games.KDP найде в оперативной памяти. Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Никакое действие не может быть придпринято при проникновении в память. Нажмите Пропустить, что бы продолжить и впоследсвии запустить очистку все локальных дисков. Инфекция системной памяти происходит из файла C:\\WINDOWS\system32\amvo0.dll"

И таких файлов много.

Ща еще проверяет. Множество инфицированых файлов просто помещает в карантин, а строка удаления не светится.
Поскажите кто знает што за вирус такой и насколько это опасно. Я в вирус шарю на уровне установить антивирус и просканировать систему.
Заранее THANKS!!!!!!:)
 
Останнє редагування:
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #2
Думаю, нет никакого смысла выяснять, кем и в каких целях написан вирус.
Форматируй диск, ставь начисто ось и т.д..
Время сейчас такое. Все необходимо проверять на вирус. Даже если не подключен к Инету.:(
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #3
Посилання видалено - только там братец его меньший
но нод его все равно схавал.. че переживать?
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #4
вирусная активность просто пипец. люди приходят на распечатку, и почти у каждого второго вирус.
Лидирующее место занимает AutoRUN. (не открываются флешки с винды)
потом - system_v тоже не приятный вирус.
дальше- трояны, и всякая хрень.

Вот лекарство от AutoRUN.
После запуска- ищет файлы автозапуска, и лечит. После этого флешка запускается как положенно до следующего заражения.

ЗЫ. На всяк случ, файл проверяйте антивирусником, мало-ли, пока на сервере висит- ещё заразится :((
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #5
Почисти все Нодом, обычно он лечит.
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #6
Щас одни антивирусники не спасают. После него надо прогонять, скажем, spybot и какой-нибудь охотник на руткиты.
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #7
Щас одни антивирусники не спасают. После него надо прогонять, скажем, spybot и какой-нибудь охотник на руткиты.
эт точно
у меня на работе на одном компе как пролезли всей кипой штук 30 за пару минут неактивности антивируса... кто бы знал...
ка крезультат уже второй месяц окуратно их всякими спайботами, тоян ремуверами, антивирусами удаляю - пока бесполезно, еще гдето парачка точно сидит, я не сомниваюсь, хотя их и не видно... но точно есть, в винде их не может не быть
уже мысли крутятся что компы которые под линухом стоят скоро прийдется нагружать что бы они (линуксы) лечили (винду) весь винзовозный трафик, хоть кластер строй от этих вирусов... забадали.
или всю фирму переводить на линукс...

сам сижу под линуксом на работае и дома - бед не знаю
иногда под виндой когда очень нужно, вот щас как раз тоже в винде, и на мой проц навешено куча спайботов, дрвебер и куча еще другого матерого мусора, про который и вспоминать не хочу... винда одним словом.

.
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #8
В такой ситуации формат С - лучший антивирусник
 
Останнє редагування:
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #9
ща этот гавнюк вроде бы поутих. НОД его ликвидировал.
А шо касается формата, то это не помогло - он вылез снова. Наверное с других или хрн откуда. Но после установки винды с форматом в ФАТ. червяк снова появился. походу достаточно гадкая скатина.:rolleyes:
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #10
не юзать винду - самое простое и правильное решение
 
  • 🔴 22:25 Повітряна тривога в Харківський районСлідкуйте за подальшими повідомленнями.#Харківський_район
  • #11
Назад
Зверху Знизу