Технический форум

Технический форум (http://www.tehnari.ru/)
-   Безопасность (http://www.tehnari.ru/f35/)
-   -   Троян h.cmd (http://www.tehnari.ru/f35/t16068/)

Inko 18.10.2008 12:12

Троян h.cmd
 
Здрастье!
Постоянно отлавливаю в системе вирь Троян h.cmd. Поселяется в коревной каталог и приписывает себя к системным файлам. Просто удалять бесполезно.
Особого вредительства не заметил, только замедляет открывание папок и блокирует команды «Показывать скрытые файлы и папки» и «Скрывать защищенные системные файлы» и как следствие препятствует ручной очистке некоторых папокю Легко цепляется за флешку.
Доступ к системным папкам получил через другие проги но хотелось бы узнать:
1. какова истинная цель действия вируса
2. как восстановить выполнение команд «Показывать скрытые файлы и папки» и «Скрывать защищенные системные файлы»
3. Есть ли другой способ добраться до сис. файлов Оси.
Предостережение! Нельзя вырубать комп сразу после ручного удаления виря. Система сходу летит под откос.
Заранее спасибки, всем привет

Дмитрий 18.10.2008 13:50

Вот скантесь, сразу удалит http://www.freedrweb.com/cureit/

Артём 18.10.2008 15:43

Inko, лечитесь обязательно в безопасном режиме с отключенным восстановлением системы. Такой способ во многих случаях исключает возможность регенерации вируса даже после его мнимого удаления. Какой у вас сейчас антивирус стоит? Проверяйтесь также на руткит. Сто пудова он сидит в системе.

Inko 19.10.2008 15:49

Спасибо за ответы. Совсем забыл сказать, что вири то я удали с помощью
DrWeb cureit при загрузке от CD, но пропал доступ к системным папкам
Антивирусы я не ставлю, так как в их эффективность просто не верю

Артём 19.10.2008 15:52

Цитата:

Сообщение от Inko (Сообщение 134174)
Антивирусы я не ставлю, так как в их эффективность просто не верю

не ставьте конечно, зачем? Антивирусы это один из самых наибесполезнейших видов программ. Единственно потом не удивляйтесь, если в один прекрасный день комп перестанет работать.

AlexZir 20.10.2008 19:30

http://z-oleg.com качайте, обновляйте, сканируйте, потом ей же проведите восстановление системы (Файл, восстановление системы), отметьте при этом галочками необходимые пункты

Veselotix 22.10.2008 15:27

Антивирус должен быть обязательно установлен!!!!
Срочно выбирите антивирусную программу и установите на компьютер!!

Inko 24.10.2008 19:45

Цитата:

Сообщение от Veselotix (Сообщение 135143)
Антивирус должен быть обязательно установлен!!!!
Срочно выбирите антивирусную программу и установите на компьютер!!

А зачем такая срочность?

qu1et 25.10.2008 20:00

блин, как анегдот прочитал, Veselotix както как с неба упал :)

Inko 26.10.2008 18:19

А мож хто подскажет, "руткит " это что за вирус и с чем его едят.
Какова его цель?

Артём 26.10.2008 18:40

Цитата:

Сообщение от Inko (Сообщение 136718)
А мож хто подскажет, "руткит " это что за вирус и с чем его едят.
Какова его цель?

Руткит (rootkit) сам по себе не вирус, - это вредоносное ПО, маскирующее присутствие на ПК вирусов (троянов, шпионов, звонильщиков, кейлоггеров, downloader`ов) и прочей нечисти. При наличии в системе руткита, антивирусные программы работают менее эффективно, пропускают, либо не "видят" вируса совсем. Часто бывает, что заражение ПК руткитом и трояном происходит одновременно, одним пакетным файлом или в результате перехода по зараженному URL. Неплохо "отлавливает" руткитов AVZ, Касперский и Др. Веб. AVZ в этом деле я бы наверное отдал большее предпочтение.

Veselotix 26.10.2008 19:41

Цитата:

Сообщение от Inko (Сообщение 136718)
А мож хто подскажет, "руткит " это что за вирус и с чем его едят.
Какова его цель?

Зайдите вот на этот сайт : http://www.viruslist.com/
Там вам подробно опишут,что это такое и с чем это кушают:)Все же почему такая убежденность,что антивирус не поможет???:eek:

Inko 29.10.2008 11:25

Спасибо всем! И всем удачи!

gogia 17.01.2009 17:31

согласен с Артёмом что восстановление системы надо отключать.и вообще это контейнер вирусов.есть много других прог этого плана.

Redrik Shuhart 02.02.2009 21:58

как я понял h.CMD -это тапа админский (ну или серверный) ВИРУС?? а каким собственно броузером пользуетесь??


Часовой пояс GMT +4, время: 07:17.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.