Форум по Delphi программированию

Delphi Sources



Вернуться   Форум по Delphi программированию > Софт > Windows / Linux & FreeBSD
Ник
Пароль
Регистрация <<         Правила форума         >> FAQ Пользователи Календарь Поиск Сообщения за сегодня Все разделы прочитаны

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
  #1  
Старый 09.06.2009, 00:02
Аватар для mak-karpov
mak-karpov mak-karpov вне форума
Активный
 
Регистрация: 18.09.2008
Сообщения: 235
Версия Delphi: 2010 и 7
Репутация: 1242
Печаль Вирус

Вобщем дело такое. У училки по информатике словил один вирь - ntd1ect.com.
Противная зараза, отключает скрытые файлы в проводнике. Как ни как, надо чистить. Kaspersky не ловит. NOD32 тож.
Кто-нибудь знает что делать?
Ответить с цитированием
  #2  
Старый 09.06.2009, 00:22
Kot-Dc Kot-Dc вне форума
Прохожий
 
Регистрация: 10.05.2009
Адрес: За компом
Сообщения: 19
Репутация: 10
По умолчанию

Реест надо чистить
Ответить с цитированием
  #3  
Старый 09.06.2009, 00:26
Аватар для mak-karpov
mak-karpov mak-karpov вне форума
Активный
 
Регистрация: 18.09.2008
Сообщения: 235
Версия Delphi: 2010 и 7
Репутация: 1242
По умолчанию

Сам знаю, но ключи какие?
Ответить с цитированием
  #4  
Старый 09.06.2009, 01:05
"Hatchet" Harry "Hatchet" Harry вне форума
Прохожий
 
Регистрация: 22.03.2009
Сообщения: 30
Репутация: 10
По умолчанию

Цитата:
Сообщение от mak-karpov
Сам знаю, но ключи какие?
вот, в мейлоответах последний пост вроде по теме топикстартера...
Ответить с цитированием
  #5  
Старый 09.06.2009, 06:20
DAN DAN вне форума
Прохожий
 
Регистрация: 03.03.2009
Сообщения: 24
Репутация: 10
По умолчанию

Цитата:
Сообщение от mak-karpov
Вобщем дело такое. У училки по информатике словил один вирь - ntd1ect.com.
Противная зараза, отключает скрытые файлы в проводнике. Как ни как, надо чистить. Kaspersky не ловит. NOD32 тож.
Кто-нибудь знает что делать?
по пробуй Dr.Web CureIt, обновленный скачай и проверь, должен помочь.
Ответить с цитированием
  #6  
Старый 10.06.2009, 00:25
Аватар для uberchel
uberchel uberchel вне форума
Прохожий
 
Регистрация: 25.02.2009
Сообщения: 18
Репутация: 10
По умолчанию

Вообще это не вирус, а червь: W32/Autorun.RE.worm! известный, как amvo или xpbkh. я с ним хорошо знаком, скачай эту прогу и проблема уйдёт!
http://depositfiles.com/ru/files/gl60vq53s
После работы программы, останется только удалить тела зверя в системной директории и в корнях дисков.
Модерации червя, сами тела так сказать ))

Код:
В системной директории "system32"
i.dll
amvo.exe 
avpo.exe 
3o.exe 
mvxm.cmd 
amv0.dll 
amvo1.dll 
avpo1.dll 
avpo0.dll 
avp0.dll 

В корнях дисков
autorun.inf 
x9.bat
CDo.exe
jiwsxh39.exe 
gjn2pjlw.exe 
ino6.exe 
r6r.exe 
x.com 
cfdflx.com 
rthrw.com 
0hct8ybw.bat 
jfvkcsy.bat 
d6fagcs8.cmd 
3wcxx91.cmd 
un9.cmd 
DevMon.exe
ntde1ect.com 
ntdelect.com 
ntdeiect.com 
n1detect.com 
n1de1ect.com 
n1delect.com 
n1deiect.com 
nldetect.com 
nlde1ect.com 
nldelect.com 
nldeiect.com 
nidetect.com 
nide1ect.com 
nidelect.com 
nideiect.com 

Последний раз редактировалось uberchel, 10.06.2009 в 07:00.
Ответить с цитированием
  #7  
Старый 11.06.2009, 00:50
Аватар для mak-karpov
mak-karpov mak-karpov вне форума
Активный
 
Регистрация: 18.09.2008
Сообщения: 235
Версия Delphi: 2010 и 7
Репутация: 1242
По умолчанию

Огромное спасибо
Ответить с цитированием
Ответ


Delphi Sources

Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +3, время: 19:38.


 

Сайт

Форум

FAQ

RSS лента

Прочее

 

Copyright © Форум "Delphi Sources" by BrokenByte Software, 2004-2023

ВКонтакте   Facebook   Twitter