Вирусня на флешках ... кто какую видел ...
X

Привет дорогой друг

Наш сайт существует и развиваетется за счет рекламы. Пожалуйста, отключите блокировку рекламы AdBlock или подобное, для нашего сайта. Спасибо!
Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 18
  1. #1
    Пришел за помощью
    Аватар для vip.life
    Регистрация
    25.11.2007
    Сообщений
    25
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    Arrow

    Какая защита кроме антивира есть ?
    и что з авирус Равмон ?

    RavMonE.exe ...И что ето такое? на всех флешкак что комне попадали аваст ловит... при удалении перезаписываются вновь ..

    плюс етот файлик msvcr71.dll
    Последний раз редактировалось IMPERIAL; 16.03.2009 в 16:14. Причина: мултипостинг

  2. #2
    Гость форума

    Регистрация
    13.12.2007
    Сообщений
    7
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    то же самое, каспер 7.0.0.125 прибивает его исправно

  3. #3
    Пришел за помощью
    Аватар для vip.life
    Регистрация
    25.11.2007
    Сообщений
    25
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    =) ок , попробую )) а ето н асамом компе иль на флехе корень?

  4. #4
    Гость форума

    Регистрация
    13.12.2007
    Сообщений
    7
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    мне думается что на компе... флешка чисто как транспорт

  5. #5
    Гость форума

    Регистрация
    17.12.2007
    Сообщений
    3
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    RavMonE.exe типичный для Дальнего Востока VBS вирус привозится на флешках из Китая. В первой версии просто создавал в корнях разделов свои файлы. чтобы полечиться достаточно было из-под Total Comander-а или нечто подобное пройтись по разделам и удалть его файлы сейчас эта хрень создаёт еще несколько файлов в винде и прописывает ключ в реестре. пути точно не помню, как посмотрю отпишу

  6. #6
    Пришел за помощью
    Аватар для vip.life
    Регистрация
    25.11.2007
    Сообщений
    25
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Цитата Сообщение от LizzzzarD Посмотреть сообщение
    RavMonE.exe типичный для Дальнего Востока VBS вирус привозится на флешках из Китая. В первой версии просто создавал в корнях разделов свои файлы. чтобы полечиться достаточно было из-под Total Comander-а или нечто подобное пройтись по разделам и удалть его файлы сейчас эта хрень создаёт еще несколько файлов в винде и прописывает ключ в реестре. пути точно не помню, как посмотрю отпишу
    ок =) спасибо за инфо ) а в винде нашол, сидит в папке виндовс, с безопасного удалил... )

  7. #7
    Гость форума
    Аватар для L_ninyo
    Регистрация
    13.12.2007
    Адрес
    Челябинск
    Сообщений
    2
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Заметил что Nod отлавливает такой вирусняк очень посредственно и как-то через раз. На предприятии, на котором я работаю большенство мобильных носителей сотрудников заражено подобным вирусом - никакие методы борьбы не помогают - кроме радикальных - запретить мобильные носители. Распространяется эта зараза очень быстро и локализовать его пока не получается. Вирус по моим наблюдениям не опасен.

  8. #8
    Гость форума

    Регистрация
    17.12.2007
    Сообщений
    3
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Любой антивирус будет отлавливать этот вирусяк посредственно. Потому как это не вирус в чистом виде, а сценарий Vbs. Удалять его необходимо ручками. Это самое надежное. Он не опасен, но как трипер - жутко неприятен. А предложенное решение проблемы с сотрудниками самое простое, но при этом возникает куча траблов организационного характера.

    Кстати за выходные наткнулся на новую версию. Умельцы, по слухам, учащиеся в одном из вузов нашего города, догадались прилепить к RavMon весьма неприятную заразу в народе называемую Пенитратор (Данный сценарий заменяет собой текстовые файлы и файлы изображений). Один из помогающих способов противодействия - запрет выполнения VBS, VBE, JAVA сценариев при помощи программы XPAntispy
    Последний раз редактировалось IMPERIAL; 16.03.2009 в 16:14. Причина: даблпост

  9. #9
    Пришел за помощью
    Аватар для vip.life
    Регистрация
    25.11.2007
    Сообщений
    25
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    Вирусня опять засела, антивир видит но неможет удалить..... закрыт доступ.. с безопаски удалил на винде, а он с флехи опять прыгнул...

  10. #10
    Гость форума
    Аватар для ixpict
    Регистрация
    24.12.2007
    Адрес
    Moscow
    Сообщений
    4
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз(а) в 0 сообщениях

    По умолчанию

    первое что нужно сделать это отключить автозапуск!
    http://forum.ixbt.com/topic.cgi?id=22:63213

    далее включить на антивирусе автоматическую проверку сьемных дисков :)

Страница 1 из 2 12 ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •