Littleone 2009-2012

Littleone 2009-2012 (http://2009-2012.littleone.ru/index.php)
-   Hard and soft (http://2009-2012.littleone.ru/forumdisplay.php?f=97)
-   -   Вконтакте требуют отправить SMS. ICQ, Google, Yandex не открываютмя. Не попасть на са (http://2009-2012.littleone.ru/showthread.php?t=1697419)

TenTen 23.11.2010 10:52

Цитата:

Сообщение от Surgeon (Сообщение 52057618)
Поможет, если переставлять "с нуля". Ставя "поверх", вы множите этих тварей в разы!!!

Если внедрился модуль в MBR запись жесткого диска, то не поможет, если не обнулить руками эту запись (при форматировании и переразбиении разделов запись "выживает").

Anry13 23.11.2010 10:54

Полная переустановка Windows, конечно, поможет.
Ежели хотите вылечить, готов помочь Вам.

TenTen 23.11.2010 11:36

Цитата:

Сообщение от Surgeon (Сообщение 52056545)
Странно, что у них написан

уже давно есть 6.0.3.11030...

Лицензируемый движек и версия коммерческого продукта - разные вещи. Но для распознавания сигнатур и эвристики статического файла - разница небольшая. Антивирусные компании стараются VirusTotal предоставить наиболее работоспособные версии движков, которые для этой цели считают более эффективными и подходящими.

TenTen 23.11.2010 12:01

Цитата:

Сообщение от Anry13 (Сообщение 52056849)
Файлы могут иметь другие имена ;)

и Каспер 7.0.0.125 позапрошлого года... :001:

И не только имена, но и могут оказаться носителем совершенно других модулей заражения, с другим функционалом и поведением, в случае downloader'а.

Как вариант, еще один сканер. Но тут только 2 срабатывания, иные настройки движков по эвристике:
http://www.virscan.org/report/43d5d1...78a067744.html

А также можно эти ресурсы использовать:
http://virscan.org
http://www.virustotal.com
http://scanner.virus.org
http://www.viruschief.com
http://virusscan.jotti.org

Anry13 23.11.2010 13:00

Цитата:

Сообщение от TenTen (Сообщение 52062535)
И не только имена, но и могут оказаться носителем совершенно других модулей заражения, с другим функционалом и поведением, в случае downloader'а.

Разумеется.

Surgeon 23.11.2010 19:20

Цитата:

Сообщение от TenTen (Сообщение 52058943)
Если внедрился модуль в MBR запись жесткого диска, то не поможет, если не обнулить руками эту запись (при форматировании и переразбиении разделов запись "выживает").

согласен
Цитата:

Сообщение от TenTen (Сообщение 52061194)
Лицензируемый движек и версия коммерческого продукта - разные вещи. Но для распознавания сигнатур и эвристики статического файла - разница небольшая. Антивирусные компании стараются VirusTotal предоставить наиболее работоспособные версии движков, которые для этой цели считают более эффективными и подходящими.

не знаю, кто и что там лицензирует, но факт в том, что при переходе с 5-ки на 6-ку в свое время были сразу же отловлены 1-2 трояна!

Ritenok 26.12.2010 12:33

Помогите пожалуйста, у меня комп в очередной раз поймал вирус (баннер типа вы просматривали гей порно...отправьте смс..) Раньше я просто откатывала систему назад в безопасном режиме, а сейчас в безопасном режиме черный экран. имеет смысл выполнять действия, описанные в первом посте или остается только винду переставлять?

Nutych 26.12.2010 12:42

говорят эти гады сделали этот троян еще более зловредным:( я форматировала диск. а что есть другие способы?

Ritenok 26.12.2010 12:58

Вообще форматирование это крайняя мера
У меня на ноуте один диск, т.е. это просто пипец

Anry13 26.12.2010 13:32

Цитата:

Сообщение от Ritenok (Сообщение 53974020)
имеет смысл выполнять действия, описанные в первом посте .... ?

Имеет.


Часовой пояс GMT +4, время: 16:36.

Powered by vBulletin® Version 3.8.7 Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Перевод на русский язык - idelena