Бергон интернет и телевизия
http://109.104.192.11/

ВИРУС Worm.Win32.Fujack.aj
http://109.104.192.11/viewtopic.php?f=36&t=31972
Страница 1 от 1

Автор:  komy82 [ 23 Сеп 2007 01:08 ]
Заглавие:  ВИРУС Worm.Win32.Fujack.aj

ВИРУС Worm.Win32.Fujack.aj
ами това е като те няма дълго време а компа ти се използва.
Сега това чудо е заразило ВСИЧКИ файлове по хардовете, пуснах касперски 7, но той не дизинфекцира *.exe файловете и дава избор м/у delete и skip
както се досещате и двете не ми помагат защото с 1-вото си затривам солидно количество програми и приложения, а 2-рото просто ги пропуска.


Ако някой има идеи за премахването на бацила да помага.

Автор:  kurtika89 [ 23 Сеп 2007 01:25 ]
Заглавие: 

ем ако можеш преинсталираи само уина без да форматираш и така пробвай да изтриеш вируса и аз съм се сблъсквал с подобен вирус и форматирах целия хард за да го изчистя просто нямаше оттърване от него.нито една антвирусна не помогна

Автор:  Ajax [ 23 Сеп 2007 01:37 ]
Заглавие: 

Не съм се сблъсквал с такъв вирус и мога само да ти кажа да пробваш някой от най хубавите антивирусни може да сложиш панда например тя може и да обезвреди вируса нз

Автор:  Dr@cula [ 23 Сеп 2007 02:02 ]
Заглавие: 

Сложи си Norton Antivirus 2007 макар че е платена пограма ама има 15 дена тест период и надявам се да успее да го отблъсне

Автор:  Kpac [ 23 Сеп 2007 02:13 ]
Заглавие: 

Незнам да restore-неш нещо нз дали ше помогне или да го изчаткаш през ДОС пак нз ама...

Автор:  Reborn [ 23 Сеп 2007 03:29 ]
Заглавие: 

spybot search and destroy 4isti si4ki 4ervei bi trqalo da pomogne,ama nz za disinfect

Автор:  dvL [ 23 Сеп 2007 03:44 ]
Заглавие: 

W32/Fujacks-Z is a prepending virus for the Windows platform.

W32/Fujacks-Z spreads to other network computers.

W32/Fujacks-Z runs continuously in the background, providing a backdoor server which allows a remote intruder to gain access and control over the computer.

W32/Fujacks-Z includes functionality to access the internet and communicate with a remote server via HTTP.

When W32/Fujacks-Z is installed the following files are created:

<Current>\Games.exe.exe
<System>\drivers\nvscv32.exe


The following registry entry is created to run nvscv32.exe on startup:

HKCU\Software\Microsoft\Windows\CurrentVersion\Run
svcshare
<System>\drivers\nvscv32.exe

The following registry entry is set:

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
CheckedValue
0

+

http://www.sophos.com/support/disinfection/pedis.html

drugiq vid Worm.Win32.Fujack.a

Removal instructions

If your computer does not have an up-to-date antivirus, or does not have an antivirus solution at all, follow the instructions below to delete the malicious program:

Use Task Manager to terminate the worm process (it may be called "spoclsv.exe").
Delete the original worm file (the location will depend on how the program originally penetrated the victim machine).
Delete the following parameters from the system registry (see What is a system registry and how do I use it for details on how to edit the registry).
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]
"Svcshare" = "%System%\drivers\spoclsv.exe"

[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Svcshare" = "%System%\drivers\spoclsv.exe"
Delete the following file:

%System%\drivers\spoclsv.exe
Delete all copies of the worm from the hard disk.

Delete the following files:

autorun.inf
setup.exe
from the root directories of all removable disks.

Update your antivirus databases and perform a full scan of the computer (download a trial version of Kaspersky Anti-Virus).


pyrvo probvai s a-squared Anti-Malware
ako moje6 da si q nabavi6 ot nekyde free
Edit:ima q v data.bg

Автор:  kurtika89 [ 23 Сеп 2007 09:49 ]
Заглавие: 

и вярват ли си че може да се махне :) с това обяснение хубаво махаш майката ама тя като се е разпространила във всички стартиращи фаилове как ще се махне :) ти я триеш пускаш една заразена програма и оп вируса се възстановява :)

Автор:  komy82 [ 23 Сеп 2007 10:09 ]
Заглавие: 

Това е проблема, вируса се разпространява мн бързо и практически поне за сега неможе да се изчисти освен с дел на всичко или формат.
Това обаче не ми харесва ама никак.
Добрата вест е, че не се чисти само от .ехе файловете - от всички други се почиства поне привидно.

До тук всичко предложено вече е тествано без Нортън-а тъй като не ми се вярва да помогне - оставям го за краен вариант.

Автор:  -OpTix [ 23 Сеп 2007 10:11 ]
Заглавие: 

http://research.sunbelt-software.com/th ... tid=137294 bi trqbvalo taq programa da pomogne 6tom s sajta e opisan virusa...

Автор:  komy82 [ 23 Сеп 2007 11:28 ]
Заглавие: 

Да и аз мисля че това може да помогне - до там стигнах с многото препратки, но немога да си намеря сериен номер за да я регистрирам
имам версия 2.5.1040
намерих много сайтове с това но е или архив или ехе файл, а както казах вируса заразява този тип файлове и те немогат да се стартират. ако някой може да ми напише серийния код тук ще съм мн благодарен.

Автор:  -OpTix [ 23 Сеп 2007 12:01 ]
Заглавие: 

http://freeftp.bergon.net/rack5/users/user6/komy/ eto tuk sym ti ka4il dve versii na counterspy s serial...

edit:slojih o6te edna versia.

Автор:  ivo [ 23 Сеп 2007 15:26 ]
Заглавие: 

Ммм наистина гадна гъдинка. Пробвай с AVG.
Аз съм с AVG и NORTON и до сега не ми се е навирало подобно нещо.
Но има и друго, не влизам в съмнителни сайтове и не кликвам на съмнителни линкове.
Дано се оправи работата, че иначе много зле.

Автор:  pure`evil [ 23 Сеп 2007 20:22 ]
Заглавие: 

Дори като един от крайните варианти бих препоръчал бозата nod32 но avg си е най-добре

Автор:  -==WestBam==- [ 24 Сеп 2007 18:58 ]
Заглавие: 

avast не помага ли? пробваи доволен съм от него

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/