Показано с 1 по 10 из 18
-
12.12.2007, 00:32 #1
- Регистрация
- 25.11.2007
- Сообщений
- 25
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Какая защита кроме антивира есть ?
и что з авирус Равмон ?
RavMonE.exe ...И что ето такое? на всех флешкак что комне попадали аваст ловит... при удалении перезаписываются вновь ..
плюс етот файлик msvcr71.dllПоследний раз редактировалось IMPERIAL; 16.03.2009 в 17:14. Причина: мултипостинг
-
14.12.2007, 15:20 #2
- Регистрация
- 13.12.2007
- Сообщений
- 7
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
то же самое, каспер 7.0.0.125 прибивает его исправно
-
17.12.2007, 03:04 #3
- Регистрация
- 25.11.2007
- Сообщений
- 25
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
=) ок , попробую )) а ето н асамом компе иль на флехе корень?
-
17.12.2007, 13:27 #4
- Регистрация
- 13.12.2007
- Сообщений
- 7
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
мне думается что на компе... флешка чисто как транспорт
-
19.12.2007, 07:37 #5
- Регистрация
- 17.12.2007
- Сообщений
- 3
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
RavMonE.exe типичный для Дальнего Востока VBS вирус привозится на флешках из Китая. В первой версии просто создавал в корнях разделов свои файлы. чтобы полечиться достаточно было из-под Total Comander-а или нечто подобное пройтись по разделам и удалть его файлы сейчас эта хрень создаёт еще несколько файлов в винде и прописывает ключ в реестре. пути точно не помню, как посмотрю отпишу
-
20.12.2007, 20:51 #6
-
23.12.2007, 14:48 #7
- Регистрация
- 13.12.2007
- Адрес
- Челябинск
- Сообщений
- 2
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Заметил что Nod отлавливает такой вирусняк очень посредственно и как-то через раз. На предприятии, на котором я работаю большенство мобильных носителей сотрудников заражено подобным вирусом - никакие методы борьбы не помогают - кроме радикальных - запретить мобильные носители. Распространяется эта зараза очень быстро и локализовать его пока не получается. Вирус по моим наблюдениям не опасен.
-
24.12.2007, 05:59 #8
- Регистрация
- 17.12.2007
- Сообщений
- 3
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Любой антивирус будет отлавливать этот вирусяк посредственно. Потому как это не вирус в чистом виде, а сценарий Vbs. Удалять его необходимо ручками. Это самое надежное. Он не опасен, но как трипер - жутко неприятен. А предложенное решение проблемы с сотрудниками самое простое, но при этом возникает куча траблов организационного характера.
Кстати за выходные наткнулся на новую версию. Умельцы, по слухам, учащиеся в одном из вузов нашего города, догадались прилепить к RavMon весьма неприятную заразу в народе называемую Пенитратор (Данный сценарий заменяет собой текстовые файлы и файлы изображений). Один из помогающих способов противодействия - запрет выполнения VBS, VBE, JAVA сценариев при помощи программы XPAntispyПоследний раз редактировалось IMPERIAL; 16.03.2009 в 17:14. Причина: даблпост
-
24.12.2007, 10:40 #9
- Регистрация
- 25.11.2007
- Сообщений
- 25
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
Вирусня опять засела, антивир видит но неможет удалить..... закрыт доступ.. с безопаски удалил на винде, а он с флехи опять прыгнул...
-
-
24.12.2007, 13:09 #10
- Регистрация
- 24.12.2007
- Адрес
- Moscow
- Сообщений
- 4
- Сказал(а) спасибо
- 0
- Поблагодарили 0 раз(а) в 0 сообщениях
первое что нужно сделать это отключить автозапуск!
http://forum.ixbt.com/topic.cgi?id=22:63213
далее включить на антивирусе автоматическую проверку сьемных дисков :)
Социальные закладки