1

Тема: Вирусы, информеры, баннеры

Компьютерный вирус – это специально написанная небольшая по размерам программа способная к саморазмножению, которая может «приписывать» себя к другим программам (т.е. «заражать» их), а также выполнять различные нежелательные действия на компьютере.
Программа, внутри которой находится вирус, называется «зараженной». Когда такая программа начинает работу, то сначала управление получает вирус.

2

Re: Вирусы, информеры, баннеры

Сообщение:
Всем привет!!! Поймал баннер, на раб. стол( ни одной иконки, кроме курсора на мышке и л.кнопки мыши ни чего не работало) и информация по середине экрана о том, что для получения кода разблокировки необходимо в любом терминале оплаты сотовой связи , пополнить счет абонента.......
===============================================================
                  Попробуем разобраться с возникшей проблемой.
1. Никогда никому ничего не платите (за исключении мастера, которого вызвали для решения проблемы).
2. Нам нужно попасть в Диспетчер задач. Ctrl+Alt+Del или Ctrl+Shift+Esc (для Windows Vista и Windows 7) чтобы запустить Редактор реестра (Regedit)
Но вирусы очень часто блокируют это действие.
Рассмотрим именно этот случай.
3. Для тех, кто борется с баннером с сайта tubezer.com (и не только для них). Антивирусы не помогут, проверено на себе.
Решение, только одно, вам нужен аварийный загрузочный диск Alkid Live CD (или что-то аналогичное), с помощью которого вы сможете отредактировать реестр.
Перед тем как редактировать реестр, чистим все папки temp, download_temporary (этого можно и не делать, но ....).
Переходим к редактированию реестра.
Найдите ветку: [HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon]
Находим ключ Shell – у вас, скорей всего, будет прописан путь к самому вирусу, поэтому запомните (запишите) этот путь!!! Чтобы потом можно было удалить вирус в ручную.
Исправьте параметр ключа Shell на \"Explorer.exe\"

Находим ключ Userinit=\"С:\\WINDOWS\\system32\\userinit.exe,\" – именно так должен выглядеть первый ключ.
После редактирования реестра, переходим к папке (каталогу), которая была указана в Shell-пути и просто удаляем её безжалостно.
Перезагружаем, и загружаем нашу родную ОС, все должно получиться!
Сразу же не затягивая, скачиваем утилиту Dr.Web CureIt! и начинает полную проверку в защищенном режиме... Чтобы почистить хвосты... Скорей всего у вас будет изменен и Host.exe... Dr.Web CureIt! поможет!

3 (2011-01-24 08:49:31 отредактировано Raven)

Re: Вирусы, информеры, баннеры

Сообщение:
После  перезагрузки системы отображается голый рабочий стол, без ярлыков и панели задач. До этого был смс-вирус, который отключал ярлыки, панель задач и диспетчер задач. Сейчас диспетчер задач отображается, процесса explorer.exe в нем нет.
В "новой задаче" я набираю explorer/explorer.exe - открываются мои документы и через них все работает.
Можно ли как-нибудь вернуть ярлыки и панель задач?
=======================================================
Ответ: Да, можно.

Скачайте антивирусную лечащую утилиту AVZ.
Выполните: Файл –> Восстановление системы – Отметьте пункты: 1, 4, 5, 6, 8, 16 –> Выполнить отмеченные операции.
Также выполните: Файл –> Мастер поиска и устранения проблем – Выберите в верхней строке: Системные проблемы; в нижней – Все проблемы –> Пуск. В появившимся списке отметьте пункты(если таковые будут): Разрешён автозапуск с HDD и Разрешён автозапуск со сменных носителей –> Исправить отмеченные проблемы.
При помощи файлового менеджера, наподобие FAR Manager, поищите в корне каждого локального диска файлы с названиями autorun.inf. Если найдутся – удалите.

4

Re: Вирусы, информеры, баннеры

Некоторые испытанные варианты защиты компьютеров

Неплохой и испытанный вариант защиты компьютера от разных паразитов:
NOD32 (антивирус) + COMODO (файервол, бесплатен, присутствует русский язык). COMODO.
avast! (антивирус, бесплатен для домашнего использования) + COMODO (файервол).

COMODO – это, пожалуй, лучший файервол из имеющихся, на сегодняшний день, из категории Free.

Не надо путать назначение антивируса и файервола. Это не одно и тоже. Каждый решает свои задачи. Многие пренебрегают использованием файервола, а зря.

А с защитой от вредоносного ПО приносимого на флэшках хорошо справляется – USB Disk Security