Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

9 Страницы«<56789>
Опции
К последнему сообщению К первому непрочитанному
Offline dedov  
#61 Оставлено : 17 марта 2009 г. 22:42:35(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
по поводу sdra64.exe смотрите по этой ссылке (инофрмация+инструкция по лечению)
http://support.kaspersky.ru/faq/?qid=208636281

речь идет о Trojan-Spy.Win32.Zbot
похоже модификации этого гада происходят быстрей чем некоторые антивирусные компании обновляют свои продукты

утилита от каспера для удаления этого гада:
http://data2.kaspersky-labs.com:8080/special/ZBotKiller_v2.zip

напомню что актуально лечить машину только свежескаченными утилитами
не вчерашней или позавчерашней или, а только что скаченной (важен каждый час)!!!
потому как обновление выпускаются очень часто

по поводу CureIt:
1. если проверяете им, то на зараженную машину нужно этот файл бросить с каким-нибуть непонятным именем (например 123as.exe)
и ни в коем случае не setup.exe или launch.exe
2. запускать нужно либо через cmd, либо через FAR

также не забывайте про восстановление системы, а именно "System Volume Information", ее тоже надо проверять и на время лечения отключать слежение!

и реестр очищать от гадости надо в защищенном режиме

если утилита от drweb не помогает попробуйте от касперского
ftp://devbuilds.kaspersk...s.com/devbuilds/AVPTool/
качайте последнюю по времени создания
либо
ftp://devbuilds.kaspersk...uilds/AVPTool/index.html

Отредактировано пользователем 17 марта 2009 г. 23:13:31(UTC)  | Причина: Не указана

Offline tatyan_ka  
#62 Оставлено : 18 марта 2009 г. 16:46:07(UTC)
tatyan_ka

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.02.2009(UTC)
Сообщений: 3
Откуда: Мос.обл

Спасибо, dedov!!!!!!!!!!
:) запустила ZBotKiller_v2.exe и ВСЕ!!!!!!!!!!!!!!!
Offline ice_person  
#63 Оставлено : 23 марта 2009 г. 18:28:51(UTC)
ice_person

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.03.2009(UTC)
Сообщений: 5
Откуда: 34

Спасибо большое. .
Только теперь не на сайт не могу попасть и сам КрипПро открыть ошибит :(
Offline Татьяна  
#64 Оставлено : 23 марта 2009 г. 18:50:26(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Возможно, были повреждены вирусами или пострадали при лечении и других манипуляциях с компьютером какие-то из наших файлов. Можно попробовать переустановить CSP.
Для этого, если у Вас версия 2.0, сначала удалите TLS, затем удалите CSP, затем поставьте CSP, затем поставьте TLS.

Если не поможет, напишите подробнее: какая у Вас ОС, в какой момент и какие ошибки выдаются? Какой установлен антивирус?

Отредактировано пользователем 23 марта 2009 г. 18:51:31(UTC)  | Причина: Не указана

Татьяна
ООО Крипто-Про
Offline ice_person  
#65 Оставлено : 24 марта 2009 г. 11:36:24(UTC)
ice_person

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.03.2009(UTC)
Сообщений: 5
Откуда: 34

Татьяна написал:
Возможно, были повреждены вирусами или пострадали при лечении и других манипуляциях с компьютером какие-то из наших файлов. Можно попробовать переустановить CSP.
Для этого, если у Вас версия 2.0, сначала удалите TLS, затем удалите CSP, затем поставьте CSP, затем поставьте TLS.

Если не поможет, напишите подробнее: какая у Вас ОС, в какой момент и какие ошибки выдаются? Какой установлен антивирус?

Система стоит на ноуте. ОС Хомяк. СП2 Антивирус АВГ
UserPostedImage

Отредактировано пользователем 24 марта 2009 г. 11:37:02(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#66 Оставлено : 24 марта 2009 г. 12:09:19(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,391
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
переустановите .Net Framework.
Знания в базе знаний, поддержка в техподдержке
Offline ice_person  
#67 Оставлено : 24 марта 2009 г. 12:11:24(UTC)
ice_person

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.03.2009(UTC)
Сообщений: 5
Откуда: 34

maxdm написал:
переустановите .Net Framework.

какой поставить 2,0 3,0 или 1,1 ?
Offline Максим Коллегин  
#68 Оставлено : 24 марта 2009 г. 12:13:07(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,391
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
3.5 SP1 :) - он содержит все.
PS. Для функционирования CSP .Net не нужен.
Знания в базе знаний, поддержка в техподдержке
Offline dgv  
#69 Оставлено : 15 апреля 2009 г. 13:10:03(UTC)
dgv

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.05.2008(UTC)
Сообщений: 3

ice_person написал:
Только теперь не на сайт не могу попасть...


Посмотрите файл хостов C:\WINDOWS\system32\drivers\etc\hosts , этот вирус дописывает туда строки, заворачивая домены на localhost (127.0.0.1)
Offline Владимир В.С.  
#70 Оставлено : 13 января 2011 г. 15:10:15(UTC)
Владимир В.С.

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.11.2010(UTC)
Сообщений: 6
Мужчина
Откуда: Москва

Вопрос такой. У людей еа компе установлены сертификаты. Как только люди пытаются что то подписать система отвечает, что их тут нет. При просмотре в браузере (Сервис-Свойства обосзревателя-Содержание-Сертификаты-личные) их нету. Хотя 2 минуты назад они стояли. Ставлю еще раз. И ситуация повторяется. Что может быть.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
9 Страницы«<56789>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.