Страница 3 из 4

Добавлено: Вс окт 15, 2006 10:28 pm
SOLDIER
Троян-то старенький. Сентябрьский.

Добавлено: Пн окт 16, 2006 9:31 am
flash
Эту вешь можно удалить скачать с 100 .100 программу Антивирус
Nod 32
Вот ссылка
ftp://192.168.100.100/Soft/Antivirus/NOD32_2.51.26/
он вам найдёт этот Вирус удалите эго !!!!
и перезагрузите КП но он включатся не будет причина вы удалили файл
А потом просто переусталовить Windows тока не новая установка а Обнавление

Добавлено: Пн окт 16, 2006 9:49 am
Shut'n'down
Flash, тебе же русским языком сказали:
FLiPPeRenOK писал(а):таже фигня ! ничегоне спасает ! каспера, Antivir и Nod32 не нашли ничего !
и помоему можно обойтись без переустановки винды, только я хз как.

Добавлено: Пн окт 16, 2006 1:25 pm
Мonarch
Отключите сетевой кабель и жизнь у вас наладится. И еще совет: когда вам выдается сообщение об ошибке, то не надо нажимать на кнопочки ОК или Отмена (60 секунд и перегруз), а просто передвиньте окошко, чтобы оно вам не мешало.
ЗЫ. Специально зашел по указаной ссылке. Лечится просто, как и говорил SOLDIER.

Добавлено: Пн окт 16, 2006 2:36 pm
FLiPPeRenOK
SOLDIER писал(а):По сути - вот варианты лечения - http://virusinfo.info/showthread.php?p=80751 Вот общее описание лечения - http://virusinfo.info/showthread.php?p=80751 Как я понял - самого-то его детектирует антвирь, но эта зараза за собой какую-то ещё модификацию (инкарнацию) вытягивает. Там 2 экзешника пытаются прогрузиться.
к сожалению ничего подобного из того что было описано в этой ссылке у себя на компе не обнаружил !

Добавлено: Пн окт 16, 2006 2:37 pm
FLiPPeRenOK
Мonarch писал(а):Отключите сетевой кабель и жизнь у вас наладится. И еще совет: когда вам выдается сообщение об ошибке, то не надо нажимать на кнопочки ОК или Отмена (60 секунд и перегруз), а просто передвиньте окошко, чтобы оно вам не мешало.
ЗЫ. Специально зашел по указаной ссылке. Лечится просто, как и говорил SOLDIER.
и еще умник, не о4ень то прикольно работать када приложение грузит твой проц на 99%

Добавлено: Пн окт 16, 2006 5:31 pm
FLiPPeRenOK
целый день воюя с ентой чтукой я потихоньку начал склоняться к тому, что виру я уже убил, но он успел чтото сломать ! приложение service.exe все еще грузит мой комп !

Добавлено: Пн окт 16, 2006 7:42 pm
IRBIS
У меня тоже была эта фигня выдовало ту же ошибку и после этого лаг на лаге сидит и лагом погоняет. Меня это достало сделал резервную копию информации с системного диска и переустановил винду тем более что давно надо было это сделать. как говориться приятное с полезным.

Добавлено: Чт окт 19, 2006 11:36 pm
Nikola
А симптомы не похожие на это ==>> http://forum.infolink.ru/viewtopic.php?t=2693

Добавлено: Пт окт 20, 2006 2:22 pm
SOLDIER
Собственно, заявление компании "Дохтур Веб" (сегодня в камменты мне кинули на сайте, где я веду новости):
Распространение новой модификации почтового червя Win32.HLLM.Limar приняло
эпидемический масштаб!

Служба вирусного мониторинга компании "Доктор Веб" сообщает об
эпидемическом распространении новой модификации почтового червя
Win32.HLLM.Limar, известного также как Email-Worm.Win32.Warezov,
Win32/Stration.6wm!Worm.
Согласно данным статистики компании "Доктор Веб", присутствие червя
составляет 50-70% почтового трафика русскоязычного сектора сети Интернет
(рунета) за последние сутки.

Признаки инфицированного письма
Червь распространяется в виде вложений к письмам. Тема письма может быть
следующей:
• Server Report
• Status
• Error
• Test
• Mail Delivery System
• Mail server report.
• Mail Transaction Failed
• Good day
• picture
• Hello
Вложение может быть в виде ZIP-архива, EXE-файла или файла с двойным
расширением. Имя вложения может быть следующим:
• Update-KB[число]-х86 с расширением ZIP или EXE.
• test, body, docs, doc, test, text, readme, file, document, data.

Деструктивные действия
Червь маскирует свои процессы и блокирует работу некоторых антивирусных
продуктов и межсетевых экранов.
Более подробное описание Win32.HLLM.Limar вы можете найти здесь.
Помимо этого, Win32.HLLM.Limar распространяется по сети мгновенных
сообщений ICQ, предлагая неосторожному пользователю скачать предлагаемый в
тексте сообщения файл.
Специалистами компании "Доктор Веб" разработана специальная запись в
вирусных базах, позволяющая детектировать широкий спектр модификаций
данного семейства почтовых червей -- Win32.HLLM.Limar.based.
Пользователям антивирусных программ семейства Dr.Web опасность не грозит
-- их компьютеры защищены почтовым сторожем SpIDerMail, который проверяет
всю входящую почтовую корреспонденцию до того, как она будет обработана
почтовым клиентом.
Если ваш компьютер оказался поражённым червём Win32.HLLM.Limar, вам на
помощь придёт бесплатная утилита, которой можно вылечить компьютер Dr.Web
CureIt!, предварительно перезагрузив его в "безопасном режиме".