реклама на сайте
подробности

 
 
> гадость проникла на форум, и рассылает, Необходимо Search & Destroy
Georgy
сообщение Apr 3 2007, 23:39
Сообщение #1


Уставать стал
****

Группа: Свой
Сообщений: 603
Регистрация: 11-07-05
Из: Севастополь
Пользователь №: 6 692



Какая-то гадость проникла на форум, и мылом рассылает откровенную хренотень. В уведомлении указан такой адрес:
h**p://electronix.ru/forum/index.php?showtopic=29644
Якобы там тема.
а присланная ссылка - явный спам //seemoco и т.д.
Получаю не впервые. Подобная порнуха вчера была в подписях под снимками в фотогалерее.
Далёк от мысли, что "так и задумано".
Подробности могу прислать при необходимости.
Спасибо.


--------------------
Коллектив-Большая Сила!
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
ppchs
сообщение Apr 4 2007, 10:50
Сообщение #2


Участник
*

Группа: Свой
Сообщений: 40
Регистрация: 31-03-07
Из: Новосибирск
Пользователь №: 26 651



На гугле буржуи говорят купите RunReg и вылечитесь. Что, действительно то что количество переданных байт больше чем принятых связано с этим вирусом? Так может и тормоза из за этого...
В реестре я контролирую только 2 самые распростанённые папки Run(RunOnce). Всё остальное для меня кипиш тёмный. Кто что знает - предлагайте - попробую и скажу результат.
Go to the top of the page
 
+Quote Post
VslavX
сообщение Apr 4 2007, 10:59
Сообщение #3


embarrassed systems engineer
*****

Группа: Свой
Сообщений: 1 083
Регистрация: 24-10-05
Из: Осокорки
Пользователь №: 10 038



Цитата(ppchs @ Apr 4 2007, 10:50) *
На гугле буржуи говорят купите RunReg и вылечитесь. Что, действительно то что количество переданных байт больше чем принятых связано с этим вирусом? Так может и тормоза из за этого...
В реестре я контролирую только 2 самые распростанённые папки Run(RunOnce). Всё остальное для меня кипиш тёмный. Кто что знает - предлагайте - попробую и скажу результат.

Попробуйте AutoRuns от Марка Руссиновича:
AutoRuns
Но не всегда помогает - иногда вредоносный процесс запущен и упорно реестр восстанавливает. Тогда надо сначала найти и терминировать этот процесс.
Go to the top of the page
 
+Quote Post
rezident
сообщение Apr 4 2007, 12:54
Сообщение #4


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(VslavX @ Apr 4 2007, 13:59) *
Но не всегда помогает - иногда вредоносный процесс запущен и упорно реестр восстанавливает. Тогда надо сначала найти и терминировать этот процесс.

ИМХО лучше всего просматривать и удалять процессы с помощью плагина FAR-а. Все незнакомые процессы с приоритетом 9 и выше, запущенные НЕ из папки \system32 должны вызывать очень пристальное внимание.
Go to the top of the page
 
+Quote Post

Сообщений в этой теме


Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 29th July 2025 - 02:14
Рейтинг@Mail.ru


Страница сгенерированна за 0.01387 секунд с 7
ELECTRONIX ©2004-2016