Регистрация Главная Сообщество
Сообщения за день Справка Регистрация

Virus.Win32.Parite.a

-

Треп

- Басни, анекдоты и все, что не подходит ни под один из разделов

Ответ
 
Опции темы
Старый 09.07.2009, 15:26   #1
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Virus.Win32.Parite.a

Как вы поняли из заголовка, сейчас я буду говорить о вирусе.

Создал эту тему я неспроста. Дело в том, что этой бякой заразился мой комп. Каспер, конечно, борется с ней, но малоэффективно.
Как эффективней, не знаю.

Хочу вас предупредить, что подобрал я этот вирус после того, как начал опять флудить на форуме - я скачивал несколько программ, чтобы проверить их на вирусы. Но сам и заразил комп )

Есть предположение, что файлы эти либо HideToolz, либо RFKiller.

Есть также большая вероятность, что заразился во время наполнения моего плейлиста музыкой. Скачивал музыку с mp3real.ru. Там какой-то специальный пакер файлов. Может он.

В-общем, не вырубайте антивирусы, даже если они вас так достают
Постарайтесь быть внимательными, не скачивайте подозрительные файлы (без всяких описаний, у юзеров с постами меньше 10). И пользуйтесь вирустоталом.

Учтите, что я рискую для вас, написав этот текст. Потому что с заражённым компом сеть лучше вообще не включать, мб это бэкдор?

Добавлено через 8 минут
з.ы.Ж не знаю как я этого допустил, но на моём компьютере заражены ПОЧТИ ВСЕ *.exe файлы... антивирь ещё пока не заражён))))

Добавлено через 25 минут
Оказалось, вирус этот совсем безобидный. Прочитать можно здесь: [Ссылки могут видеть только зарегистрированные пользователи. ]

Однако, попалась другая модификация, описание подходит и под [Ссылки могут видеть только зарегистрированные пользователи. ]. Он создаёт в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer реестра ключ PINF. Больше пока никакой активности не проявляет (кроме как заражание других файлов. а весит он, цук, 170~ кб.)

Последний раз редактировалось Leo_ня; 09.07.2009 в 15:52. Причина: Добавлено сообщение
  Ответить с цитированием
3 пользователя(ей) сказали cпасибо:
Magnoliya (18.07.2009), Razzor (09.07.2009), Zhyk (15.07.2009)
Старый 14.07.2009, 10:44   #2
 Разведчик
Аватар для Mr.Jack
 
Mr.Jack никому не известный тип
Регистрация: 22.04.2009
Сообщений: 14
Популярность: 16
Сказал(а) спасибо: 21
Поблагодарили 3 раз(а) в 3 сообщениях
 
По умолчанию Re: Virus.Win32.Parite.a

тоже попадал под него
заражает все *.exe и *.scr файлы... штука очень гадкая, выводится трудно, очень
а вот немного описания этого вирусняка:
это вирус подсаживается чаще всего с клиентами ММОРПГ(!)
и он собирает данные, в какие ммо играет "жертва"...
сам по себе-безвреден
НО, хавает место, ресурсы и траффик

чистил комп каспером в течении 4х дней
1день - 380вылечил
2день - 250вылечил
3день - 1800 вылечено o_O
4день - 56вылечил
и все, вот так он гадко размножается... флэхи\внешние харды подключать не советую - подсадится
лучше всего вырубить инет и запустить полную проверку пару раз
  Ответить с цитированием
Старый 14.07.2009, 17:36   #3
ob$eRver
 Рыцарь
Аватар для Yohan
 
Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(Yohan сломал счётчик популярности :(
Регистрация: 09.03.2008
Сообщений: 365
Популярность: 29755
Золото Zhyk.Ru: 665
Сказал(а) спасибо: 412
Поблагодарили 1,058 раз(а) в 366 сообщениях
 
По умолчанию Re: Virus.Win32.Parite.a

лечится скорее всего этим: [Ссылки могут видеть только зарегистрированные пользователи. ]

ребут - безопасный без сети - cureIt полное сканирование.
________________
А Визирька такая няшная :3
Фанбой Чипиты!
  Ответить с цитированием
Старый 15.07.2009, 12:54   #4
Знатный Читер
 Фельдмаршал
Аватар для Leo_ня
 
Leo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядомLeo_ня в состоянии испепелить взглядом
Регистрация: 10.06.2008
Сообщений: 965
Популярность: 5501
Сказал(а) спасибо: 786
Поблагодарили 942 раз(а) в 598 сообщениях
Отправить сообщение для Leo_ня с помощью ICQ Отправить сообщение для Leo_ня с помощью Telegram
 
По умолчанию Re: Virus.Win32.Parite.a

Да я уже почистил... остался мб только в System Volume Information, т.е. папка для файлов восстановления системы. Работает фигово, поэтому не пользуюсь.
  Ответить с цитированием
Старый 17.07.2009, 12:09   #5
 Старший сержант
Аватар для glotur
 
glotur лучик света в грозовом небеglotur лучик света в грозовом небеglotur лучик света в грозовом небеglotur лучик света в грозовом небеglotur лучик света в грозовом небеglotur лучик света в грозовом небеglotur лучик света в грозовом небе
Регистрация: 20.07.2008
Сообщений: 192
Популярность: 771
Сказал(а) спасибо: 79
Поблагодарили 192 раз(а) в 95 сообщениях
Отправить сообщение для glotur с помощью ICQ
 
Post Re: Virus.Win32.Parite.a

Цитата:
Сообщение от Leo_няПосмотреть сообщение
Однако, попалась другая модификация, описание подходит и под [Ссылки могут видеть только зарегистрированные пользователи. ]. Он создаёт в разделе HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Explorer реестра ключ PINF. Больше пока никакой активности не проявляет (кроме как заражание других файлов. а весит он, цук, 170~ кб.)

Позновато я отписываюсь... я тоже понахватал тут....
Но! эта модификация очень злая) Вообщем она модифицировар Explorer.exe задаёт глюк в командах над файлами.
А точнее: Копировать, вырезать, вставить и т.д. даже простой перенос файла зажатой кнопкой приводит к Критической Ошибке Explorer.exe и вылете этого процесса.
---
Лечится это удалением параметра PINF в той ветке что написал Лёня.
После ребута может не загрузися рабочий стол...
Лечится: Запускаем диспетчер задач вы команду Выполнить - пишем explorer.exe и всё запустится. После след. релога будет норм грузится.
  Ответить с цитированием
Пользователь сказал cпасибо:
Leo_ня (17.07.2009)
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
[Фотогайд]Как сделать отчет на Virus Total Ivan_32 Школа Читера 2 18.12.2015 03:18

Заявление об ответственности / Список мошенников

Часовой пояс GMT +4, время: 11:06.

Пишите нам: [email protected]
Copyright © 2024 vBulletin Solutions, Inc.
Translate: zCarot. Webdesign by DevArt (Fox)
G-gaMe! Team production | Since 2008
Hosted by GShost.net