Воскресенье, 28.04.2024
Рубежное .com
Социальный ресурс города
     Шрифт - Шрифт + [ Новые сообщения · Поиск · Правила форума · Участники · RSS · Новое на форуме ]    

  • Страница 1 из 1
  • 1
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » Как вылечить компьютер от Virus.Win32.Virut.ce, q
Как вылечить компьютер от Virus.Win32.Virut.ce, q
RQ Дата: Понедельник, 17.01.2011, 23:14 | Сообщение # 1
Уважаемый
Сообщений: 5542

Основной функционал Virus.Win32.Virut.ce, q - ботнет-клиент. Посредством ботнет-клиента идёт передача информации от вируса, троянской программы. Более подробную информацию о том, что такое ботнет, использование ботнетов, вы можете посмотреть на сайте www.securelist.com.

Лечение систем, зараженных вредоносными программами Virus.Win32.Virut.ce, q, производится с помощью утилиты VirutKiller.exe.

Лечение зараженной системы

Перед выполнением лечения необходимо отключить функцию восстановления системы.

Скачайте архив VirutKiller.exe и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip).

Запустите файл VirutKiller.exe.

Дождитесь окончания сканирования и лечения. После лечения может потребоваться перезагрузка.

При запуске утилиты без параметров выполняется:


  • Поиск и завершение зловредных потоков.
  • Поиск и снятие перехватов функций:
  • NtCreateFile;
  • NtCreateProcess;
  • NtCreateProcessEx;
  • NtOpenFile;
  • NtQueryInformationProcess.
  • Сканирование файлов на всех жестких дисках и их лечение.
  • Параллельно во время сканирования жестких дисков утилита каждые 10 секунд проверяет исполняемые файлы всех запущенных процессов.
  • В случае их обнаружения процессы завершаются, файлы - лечатся.

Дополнительные ключи для запуска утилиты из командной строки

-l <имя_файла> - запись отчета в файл.
-v - ведение подробного отчета (необходимо вводить вместе с параметром -l).
-s - проверка в "тихом" режиме (без вывода консольного окна).
-y - закрытие окна по окончании работы утилиты.
-p <путь_к_каталогу> - проверить определенный каталог.
-r - проверить сменные носители (flash-накопители), переносные жесткие диски, подключаемые через USB и FireWire.
-n - проверить сетевые диски.

Признаки заражения

Зараженные компьютеры постоянно пытаются обратиться по следующим адресам для получения команд управления:


  • irc.zief.pl;
  • proxim.ircgalaxy.pl.


Для опытных пользователей: можно отследить перехваты следующих функций почти во всех процессах (с помощью этих перехватов вирус заражает все исполняемые файлы, к которым пытаются обратиться процессы, и внедряет свой код во все вновь запущенные процессы):


  • NtCreateFile;
  • NtCreateProcess;
  • NtCreateProcessEx;
  • NtOpenFile;
  • NtQueryInformationProcess.

Используя, например, программу Rootkit Unhooker

или Gmer:

http://support.kaspersky.ru/faq?qid=208636998


Так называемые парадоксы автора, шокирующие читателя,
находятся часто не в книге автора, а в голове читателя.
 
Форум Рубежного » Технологии » Безопасность (Вопросы Безопасности) » Как вылечить компьютер от Virus.Win32.Virut.ce, q
  • Страница 1 из 1
  • 1
Поиск:
Статистика Форума
Последние темы Читаемые темы Лучшие пользователи Новые пользователи

Скрипты и хаки для Opera

(12)

Компания Apple презентовала две новые модели iPhone

(2)

Новая жжизнь без трусов

(4)

Страшная правда о майдане

(2)

В Украине изменились правила междугородного набора

(3)

Тут не рады людям ?

(2)

Как завязывать галстуки

(2)

Разбил порша в Северодонецке

(6)

Русский феминизм - бессмысленный и беспощадный

(12)

Брестская крепость

(1)

Мэр Козюберда К.Г. - и его команда. Слова и дела...

(1355)

Новый мэр

(1068)

Болтовня о Рубежном.

(1026)

Почем нынче вода у Рубежанского ВОДОКАНАЛА...

(1021)

ЗЕМЛЯ ГРОМАДЫ или ЧАПОВОЙ - вот в чём вопрос !

(951)

Проблема отопления квартир рубежан.

(793)

Рубежанский сервер обновлений антивирусных баз NOD32

(773)

Магазины города Рубежное

(718)

Юридический ликбез для водителей

(648)

Мэр .......... и его команда

(616)

  • Art
  • RQ
  • Chuvirlol:)
  • Zolotaya
  • Kiss19
  • Fill
  • Kanaplist
  • МАСТЕРМАГ
  • Sender
  • sergg
  • antares
  • FsnatR
  • Axel
  • Серёня
  • гость2011
  • Jiolavera24
  • Vestaya
  • vadim29
  • Васильевич8
  • kukusya
  • Vanopilot22
  • jinebi9590
  • treffy
  • cksosever
  • Alex_Prat
  • dragonga
  • juretzpolejko
  • vera0000
  • token
  • MarkMenson

  • Copyright rubezhnoe.com © 2008-2024


    Рейтинг сайтов Луганска и Луганской области