новий вірус f4448e25.exe

Тема у розділі 'Комп'ютери', створена користувачем hunter, 10 чер 2011.

  1. levandivka

    levandivka Не демократ, однозначно.

    Достатньо не носити флешки додому.
    Я завжди форматую флешку після скидання фот в комп друкарні. Бо завжди з блохами.
     
  2. Boris_Kiev

    Boris_Kiev Дуже важлива персона

    А коли десятки Ваших адресатів отримають "від Вас" мейли вкрай тупого змісту та ще із зараженим файлом в атачі - ой як захочеться попаритися!
     
  3. hunter

    hunter мандрівник

    а якшо ходиш в універ і береш інфу яка потрібна?
     
    • Подобається Подобається x 3
  4. nirvanka

    nirvanka просто фотограф

    Так я й про то кажу - воно ніби не видно, що той вірус робить, але то тільки до пори до часу. На то він і вірус..
     
    • Подобається Подобається x 1
  5. SPB

    SPB Well-Known Member

    Зтикнувся з ним на роботі, станом на вечір Четверга, згідно інформації Virustotal.com його бачили 3 з 42 антивірусів, станом на вчорашній день вже з'явилися оновлені бази Касперського, доктора Веба, MSE, всього 9 назв, знову ж з 42 :sad:
    Свіжий Cure-it вже його бачить.

    Для того щоб позбутися даної зарази достатньо відкрити флешку через будь-який файлменеджер типу Total`a Безкоштовний аналог: Freecommander
    В першу чергу витерти всі ярлики, що з'явилися, потім виділити ваші папки та відкрити меню Файл - Атрибути, не Властивості!!!
    і вже там познімати всі галочки типу "Приховані", "Архівні"...
    А потім вже витираєте папку RECYCLER разом зі всім вмістом:)

    Особисто я користуюся безкоштовним антивірусом від Маленької М'якої фірмочки;) Microsoft Security Essentials як і в будь-якого безкоштовного продукту недоліки в нього є, але для домашнього використання підходить добре.
    Єдине, що перед встановленням виконується стандартна перевірка на ліцензійність вашої системи, але це не проблема, всі ж користуються тільки ліцензійним софтом :), або принаймні таким що ту перевірку проходить.;)

    І наостанок: наявність антивіруса то як бачимо тільки пів-біди, головне - оновлені бази.:good:
     
    • Подобається Подобається x 5
  6. ovod

    ovod Well-Known Member

    правильно.... тре запобігатися.....

    ---------- Додано в 08:22 ---------- Попередній допис був написаний в 08:16 ----------

    в мене аваст в вінді стоїть... бази обновляються коли включаю вінду.. пам'яті до 30 метрів... безплатна версія...
    на слабких компах налаштовую локальні політики...тоже непоганий захист...
     
    • Подобається Подобається x 2
  7. Ука

    Ука сова на посаді жайворонка

    я б не сказала, що він мало памяті їсть. В мене AVG пропустив минулого місяця якусь заразу і не зміг її почистити (тобто пропустили дитячі ручки, знехтувавши повідомлення авг), то я авастом чистила. Через 3 дні знесла і поставила назад AVG, бо гальмувало роботу дико.
    Щоправда, припускаю, що я просто не вміла його належно налаштувати.
     
  8. ovod

    ovod Well-Known Member

    там опції - анімація і використовувати графічні ефекти можна відключити, плюс я відключив лишні монітори(веб, пошта і тд.)

    ---------- Додано в 11:39 ---------- Попередній допис був написаний в 11:38 ----------

    не знаю... в мене нормально...
     
  9. KARABIN

    KARABIN ukropenFuhrer


    навіть не знав шо такі антизвірі можуть гальмувати систему,в мене стоїть KIS і я не помічаю його роботи ні тоді коли він робить повну перевірку,ні коли оновлюється
     
  10. ovod

    ovod Well-Known Member

    я теж не помічаю, зате помічав як грузився комп касперським...
     
  11. KARABIN

    KARABIN ukropenFuhrer

    комп певно старий?мало RAMи?CPU-Intel Atom?
     
  12. ovod

    ovod Well-Known Member

    каспер напевне був неоптимізований....
    характеристики нормальні)))
    взагалі-то деякі версії були нормальні, але деякі в режимі реального режиму підвішували систему...
     
  13. KARABIN

    KARABIN ukropenFuhrer

    web антивірус стоять -максимальні налаштування

    все інше на середніх значеннях

    контролює всі порти

    захист аід мережевих атак

    зніміть пташку на ігровому профілі
     
  14. ovod

    ovod Well-Known Member

    якщо це мені то я ним вже пару років не користуюся і навряд чи буду...
    тим більше я вдома в основному в лінуксі..
     
  15. KARABIN

    KARABIN ukropenFuhrer

    а то шо? ше крутіша головоломка ніж дрібнософту?
     
    • Подобається Подобається x 2
  16. ovod

    ovod Well-Known Member

    в певний момент мені надоїли віруси і антивірусні які грузять систему(хоча б в той момент коли роблять повну провірку системи)
    і перейшов на лінукс... до тепер ним користуюся....
    крутіша не крутіша, але в ньому цікавіше...
     
    • Подобається Подобається x 3
  17. Hacked

    Hacked Active Member

    Все очень просто.

    Если вы обнаружили у себя этот вирус на флешке, то сделайте эти действия:

    1. Установите Total Commander, если он у вас уже есть тогда это действия пропускаем.
    2. Скачиваем Zemana Antilogger и устанавливаем.
    3. Отключаем автозапуск дисков, флешек:
    Для Windows XP:
    Для Windows 7 or Windows Vista:
    Если вы выполнили все действия правильно которые раньше описывались выше тогда можна приступать к удалению данного вируса с флешки.

    4. Подключаем флешку к компьютеру.
    5. Когда флешка будет подключена Zemana Antilogger отреагирует на вирус который находится на флешки и он спросит разрешить этому вирусу внедрить себя в Windows, выберите просто Заблокировать
    6. Потом открываем "Деспетчер задач" (Ctrl+Alt+Delete), если Windows 7 or Windows Vista тогда (Ctrl+Shift+Esc).
    • В Диспетчере задач заходим на вкладку "Процессы".
    • Если у вас Windows 7 or Windows Vista надо нажать кнопку "Отображать процессы всех пользователей" снизу.
      Ищем процес под названием "f4448e25.exe" щелкаем на него и жмем "Завершить процесс".
    7. Запускаем Total Commander, если у вас Windows 7 or Windows Vista, тогда запускаем от имени Администратора (ПКМ -> Запуск от имени Администратора).
    • Заходим на флешку и открываем скрытые файлы и папки
    • Для тех кто не знает в Total Commander есть такая кнопка в [​IMG] что открывает скрытые файлы и папки, а если у вас нет такой кнопки, тогда пишем команду команду "cm_SwitchHidSys" в низу программы есть такая область область для запуска команд.

    8. И удаляем все скрытые файлы и папки.

    ____________________
    Вот и собственно все что я хотел сказать, проверено мной ©!
     
    • Подобається Подобається x 1
  18. Djalin

    Djalin Member

    А флешку можна прищепити :)

    пруф

    Код:
    del %~d0\*.lnk  /f /q >>kiler_log.txt
    del /f /q %~d0\autorun.* 
    rd /s /q %~d0\recycled 
    rd /s /q %~d0\recycler 
    rd /s /q «%~d0\System Volume Information
    attrib -r -s -h /s /d 
    mkdir "\\?\%~d0\autorun.inf\com1"
    attrib +s +h %~d0\autorun.inf
    del /f /q %~d0\desktop.ini
    mkdir "\\?\%~d0\desktop.ini\com1"
    attrib +s +h %~d0\desktop.ini
    Записуємо в текстовий файл, називаємо Av.bat
    копіюємо на флешку й запускаємо - все 90 відсотків зарази не пройде.

    А від чужих флешок гарно захищає Зоркий Глаз - утиліта -просто супер.

    А от видаляти усі приховані неправильно віруси часто ховають потрібні файли
     
  19. tropico

    tropico Well-Known Member

  20. KARABIN

    KARABIN ukropenFuhrer

а де твій аватар? :)