Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

RFpro.ru: Антивирусные программы и защита от вирусов


Хостинг портала RFpro.ru:
Московский хостер
Профессиональный ХОСТИНГ на базе Linux x64 и Windows x64

РАССЫЛКИ ПОРТАЛА RFPRO.RU

Лучшие эксперты по данной тематике

Valery N
Статус: Мастер-Эксперт
Рейтинг: 4568
∙ повысить рейтинг »
Гуревич Александр Львович
Статус: Профессионал
Рейтинг: 4412
∙ повысить рейтинг »
Андреенков Владимир
Статус: Профессор
Рейтинг: 4380
∙ повысить рейтинг »

/ КОМПЬЮТЕРЫ И СОФТ / Программное обеспечение / Антивирусные программы и защита от вирусов

Номер выпуска:302
Дата выхода:14.09.2013, 23:30
Администратор рассылки:Шевченко Сергей Михайлович (Студент)
Подписчиков / экспертов:158 / 97
Вопросов / ответов:3 / 8

Консультация # 86039: Как избавиться от вируса троянский конь...


Консультация # 76076: Здравствуйте уважаемые эксперты! В msconfig в закладке "Автозагрузка" появилась программа TkBellExe. "Птичку" в квадратике я убрал (наверно правильно "в боксе") А до этого ядро процессора (по диаграмме служебной программы "Системный монитор") было загружено на 100%, потоки команд на максимуме, и от этого ...
Консультация # 78372: Здравствуйте . У меня к вам один вопрос за что отвечает файл: Windowssystem32.maxd641.exe В особенности мне при загрузки OS выскакивает досовское окна с этим файлом (maxd641.exe) и при этом я заметил что у меня гораздо медленней стал работать интернет....

Консультация # 86039:

Как избавиться от вируса троянский конь

Дата отправки: 08.05.2007, 18:06
Вопрос задал: Artash Baboyan
Всего ответов: 2
Страница онлайн-консультации »


Консультирует deepTeNk:

Здравствуйте, Artash Baboyan!
"Троянский конь"

В данную категорию входят программы, осуществляющие различные несанкционированные пользователем действия:
сбор информации и ее передачу злоумышленнику, ее разрушение или злонамеренную модификацию, нарушение работоспособности
компьютера, использование ресурсов компьютера в неблаговидных целях.
Отдельные категории троянских программ наносят ущерб удаленным компьютерам и сетям,
не нарушая работоспособность зараженного компьютера
(например, троянские программы, разработанные для массированных DoS-атак на удалённые ресурсы сети).

Чтобы избавиться от этой "заразы" Вам нужно:

1. Отключите компьютер от интернета.
2. Установите Антивируснуое ПО(пробную или же купите полную версию одного из известных Антивирусов), обновите антивирусные базы(желательно локально, т.е. не скачать их из сети, а взять у кого-либо еще на носителе информации, чтобы исключить сбор информации и ее передачу злоумышленнику во время нахождения Вас в сети)
3. Проведите полную проверку компьютера с помощью Антивируснуого ПО.

От себя рекомендую Вам использовать Антивирус Касперского.

Консультировал: deepTeNk
Дата отправки: 08.05.2007, 18:58
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Штопор:

Здравствуйте, Artash Baboyan!
Установите Антивирусное ПО, обновите антивирусные базы, и просканируйте компьютер. Удачи!!!

Консультировал: Штопор
Дата отправки: 10.05.2007, 15:04
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 76076:

Здравствуйте уважаемые эксперты!
В msconfig в закладке "Автозагрузка" появилась программа TkBellExe. "Птичку" в квадратике я убрал (наверно правильно "в боксе") А до этого ядро процессора (по диаграмме служебной программы "Системный монитор") было загружено на 100%, потоки команд на максимуме, и от этого все программы "зависали", и компьютер нормальным способом не выключался - "зависал". В ключе реестра "HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run-" находится параметр TkBellExe и его значение.
Не подскажете, что это за программа и надо ли у далить её и параметр в ключе?
И попутно - где можно поподробнее узнать про сами понятия - вирусы, черви, трояны.
Спасибо!

Дата отправки: 16.02.2007, 21:39
Вопрос задал: Krokus
Всего ответов: 3
Страница онлайн-консультации »


Консультирует Илья Андреевич:

Здравствуйте, Krokus!
в реестре она отключена. раздел на то и называется "Run-" (с минусом не просто так). это какраз раздел отключенных автозагрузок.
а это какой-нибудь самый обычнй вирус, принцип которого прост: берется формула, берется число, суется в эту формулу, получается какое-то число, потом полученное опять в эту формулу и так по кругу до беспконечно.
попробуйте в калькуляторе вычислить "пи" (3.14) но понажимайте на кнопку раз 10. увидите тотже эффект :)

а может программа какая-то нужная, но с ошибкой в коде и по-этому неправильно работает, тормозя систему...

поподробнее в яндексе-словаре.

Консультировал: Илья Андреевич
Дата отправки: 16.02.2007, 22:00
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Москвин Роман:

Здравствуйте, Krokus!

Вообще, я сначала подумал, что у Вас "обычный" Email-Worm.Win32.LovGate
( >http://www.viruslist.com/ru/viruses/encyclopedia?virusid=57400
или
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=66313), так как для него характерно прописывать в автозагрузку TkBellExe.exe. Да и о проверке компьютера антивирусной программой Вы ничего не написали.

Но, читая далее Ваш вопрос: "находится параметр TkBellExe и его значение"
Это натолкнуло меня на мысль, что это процесс проигрывателя Real Player (RealOnePlayer). Случайно значение ключа не "C:\\Program Files\\Common Files\\Real\\Update_OB\\evntsvc.exe -osboot"?

Ознакомиться с общей информацией о компьютерной заразе Вы можете на сайте http://www.viruslist.com/ru/.
А именно:
http://www.viruslist.com/ru/viruses/encyclopedia?chapter=152526512
http://www.viruslist.com/ru/riskware
http://www.viruslist.com/ru/viruses/encyclopedia
Глоссарий - http://www.viruslist.com/ru/glossary

С уважением, Роман Москвин

Консультировал: Москвин Роман
Дата отправки: 16.02.2007, 22:53
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Митрофанов Артем Борисович:

Здравствуйте, Krokus!
Это может быть практически любой троян. Напишите более подробно. Просто большиенство вирусных программ меняет имя и по имени, показанному в реестре определить их нельзя. Проверьте свой сетевой трафик, если больше, чем ожидается, то это точно сетевой червь. Если у вас стоит фаервол, и не было запросов на исходящее соединение, то срочно отсканируйте свою локальную файловую систему.
Что касается статей и терминологии - просетите ХАКзону - hackzone.ru

Консультировал: Митрофанов Артем Борисович
Дата отправки: 17.02.2007, 09:48
Рейтинг ответа:

НЕ одобряю 0 одобряю!

Консультация # 78372:

Здравствуйте . У меня к вам один вопрос за что отвечает файл:

Windowssystem32.maxd641.exe

В особенности мне при загрузки OS выскакивает досовское окна с этим файлом (maxd641.exe) и при этом я заметил что у меня гораздо медленней стал работать интернет.

Дата отправки: 15.03.2007, 10:01
Вопрос задал: Карпенко Станислав Александров
Всего ответов: 3
Страница онлайн-консультации »


Консультирует 52evg:

Здравствуйте, Карпенко Станислав Александрович !
Проверте компьютер на вирусы.
Это скорее всего вирус.

Консультировал: 52evg
Дата отправки: 15.03.2007, 10:33
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует X-Driver (Практикант):

Здравствуйте, Карпенко Станислав Александрович !

Это червяк Worm.Microsotl.35. Просканируйте компьютер антивирусом

Консультировал: X-Driver (Практикант)
Дата отправки: 15.03.2007, 10:45
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Консультирует Zolton007:

Здравствуйте, Карпенко Станислав Александрович !
Боюсь ошибиться, но считаю, что это ТРОЯН =) у меня в операционной системе этого файла нету.

По теме:
http://www.google.ru/search?hl=ru&newwindow=1&q=maxd641.exe&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA&lr=lang_ru

Консультировал: Zolton007
Дата отправки: 15.03.2007, 15:27
Рейтинг ответа:

НЕ одобряю 0 одобряю!


Оценить выпуск | Задать вопрос экспертам

главная страница  |  стать участником  |  получить консультацию
техническая поддержка  |  восстановить логин/пароль

Дорогой читатель!
Команда портала RFPRO.RU благодарит Вас за то, что Вы пользуетесь нашими услугами. Вы только что прочли очередной выпуск рассылки. Мы старались. Пожалуйста, оцените его. Если совет помог Вам, если Вам понравился ответ, Вы можете поблагодарить автора - для этого в каждом ответе есть специальные ссылки. Вы можете оставить отзыв о работе портале. Нам очень важно знать Ваше мнение. Вы можете поближе познакомиться с жизнью портала, посетив наш форум, почитав журнал, который издают наши эксперты. Если у Вас есть желание помочь людям, поделиться своими знаниями, Вы можете зарегистрироваться экспертом. Заходите - у нас интересно!
МЫ РАБОТАЕМ ДЛЯ ВАС!



В избранное