VKungure.Ru - Сайт города Кунгур Пермского края. Новости Кунгура, погода в Кунгуре, школы, работа, гостиницы, пещера, знакомства.  

Вернуться   VKungure.Ru - Сайт города Кунгур > Общество > Компьютеры и программы

Ответ
 
LinkBack Опции темы
Старый 04.01.2010, 17:11 #1 (permalink)
Аватар для Murloc94
Jah Rastafarai!
 
Регистрация: 27.12.2009
Сообщений: 6
Murloc94 is an unknown quantity at this point
Отправить сообщение для Murloc94 с помощью ICQ
Murloc94 Murloc94 вне форума
Jah Rastafarai!
Аватар для Murloc94
 
Регистрация: 27.12.2009
Сообщений: 6
Murloc94 is an unknown quantity at this point
Отправить сообщение для Murloc94 с помощью ICQ
Unhappy Подскажите !

У моей подруги вот такая проблема... к ней залез червь и после этого ниодна из фотографий не хочет открываться! Пробовали поменять формат, открыть через другие программы просмотра ( и через Paint ) ничего не помогает, просто не открывает и всё!!! и пишет такую ошибку : penetrator
Что такое? Как вылечить? Подскажите , добрые Кунгуряки ?
Murloc94 вне форума   Ответить с цитированием
Старый 04.01.2010, 19:09 #2 (permalink)
Аватар для -Fantik-
злыдень
 
Регистрация: 04.06.2009
Сообщений: 2,802
-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough
-Fantik- -Fantik- вне форума
злыдень
Аватар для -Fantik-
 
Регистрация: 04.06.2009
Сообщений: 2,802
-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough
По умолчанию

главное ни какие другие файлы *.JPG *.DOC *.XLS *.AVI не открывать - подцеплять винт к комьютеру на котором антивирь есть, либо ставить добротный антивирусник и лечить, файло внутри которого слово Penetrator - уже потеряны... при открытии других файлов - автоматически подменяется графический файлн на картинку Пенетратора, а в офисных документах при открытии будет только мат... так что лечите... главное пока не вылечите от вируса, другие файлы не открывайте, иначе полностью их потеряете.
-Fantik- вне форума   Ответить с цитированием
Старый 05.01.2010, 00:20 #3 (permalink)
Аватар для greeze
The BEST 6 years together
 
Регистрация: 04.12.2009
Сообщений: 3,336
greeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to all
greeze greeze вне форума
The BEST 6 years together
Аватар для greeze
 
Регистрация: 04.12.2009
Сообщений: 3,336
greeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to all
По умолчанию

ох уж эти подруги! накачают всякого, а потом черви лезут изо всех мест)))


Происхождение вируса и этимология названия
Название вируса происходит от penetrate (англ.) – проникать внутрь, проходить сквозь, пронизывать; внедряться (куда-л.) со шпионскими целями.
О происхождении вируса ходят разные легенды. Якобы, российский студент-программист, отвергнутый своей девушкой, решил таким образом отомстить ей, а заодно – и всему цифровому миру…

Деструктивные действия вируса
Все .jpg-файлы (.jpg, .jpeg) заменяются .jpg-изображениями (размером 69х15 пикселей; «весом» 3,1КБ) со стилизованной надписью Penetrator (черный шрифт на серовато-белом фоне).
Файлы .bmp, .png, .tiff вирус «не трогает».
Аудиофайлы (.mp3, .wma), видеофайлы (.avi, .mpeg, .wmv), файлы Word (.doc, .rtf), Excel (.xls) и PowerPoint (.ppt) уничтожаются (как правило, просто удаляются, реже их содержимое подменяется другим содержимым, например, у текстовых файлов – матами).
То есть вирус портит всё самое дорогое, что есть у пользователя ПК!
В отличие от широко распространенной легенды, у вируса нет «привязки» к конкретной дате (например, 1 января, 23 февраля или 8 марта), – он начинает свои деструктивные действия сразу после запуска исполняемого файла.
Самая сильная волна эпидемии вируса прошлась по Дальнему Востоку, особенно пострадала Амурская область.

Классификация вируса
Антивирусы идентифицируют зловреда по-разному (как всегда!): например, Panda Antivirus называет его червем W32/Penetrator.A.worm; Антивирус Касперского считает его трояном Trojan-Downloader.Win32.VB

Как происходит заражение
Средства распространения вируса – Интернет, flash-носители.
Заражение, как правило, происходит во время запуска файла, замаскированного под заставку *.scr, реже вирус «косит» под файлы .mp3.
При заражении во все открываемые папки (и на все подключаемые к зараженному ПК носители) копируется тело вируса в виде файлов имя_папки.scr или имя_папки.exe.

Кроме этого, вирус создает следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (в отличие от настоящего lsass.exe, «проживающего» в папке \WINDOWS\system32);
• \WINDOWS\system32\deter*\smss.exe (в отличие от настоящего smss.exe, «проживающего» в папке \WINDOWS\system32);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).
Файлы имеют атрибуты Скрытый, Системный, Только чтение. Размер 114,5КБ.

Вирус прописывает себя в Реестр Windows в REG_SZ-параметры Shell и Userinit раздела [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon].

Файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe прописываются в Автозагрузке (см. раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]).
Вирус – резидентный, на зараженном ПК он грузится вместе с операционной системой и постоянно присутствует в оперативной памяти.

Как устранить деструктивные последствия вируса
1. Проверьте винчестер надежным антивирусом со свежими базами.

2. Удалите (если их не уничтожил антивирус) файлы имя_папки.scr и имя_папки.exe.

3. Удалите (если их не уничтожил антивирус) следующие файлы:
• \WINDOWS\system32\deter*\lsass.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\smss.exe (удалите файл вместе с папкой deter*);
• \WINDOWS\system32\deter*\svсhоst.exe (буквы «с» и «о» – кириллические, в отличие от настоящего svchost.exe; удалите файл вместе с папкой deter*);
• \WINDOWS\system32\ahtomsys*.exe (например, ahtomsys19.exe);
• \WINDOWS\system32\сtfmоn.exe (буквы «с» и «о» – кириллические, в отличие от настоящего ctfmon.exe);
• \WINDOWS\system32\psagor*.exe (или psagor*.sys, или psagor*.dll; например, psagor18.dll).

4. Проверьте раздел Реестра [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]:
• REG_SZ-параметр Shell должен иметь значение Explorer.exe;
• REG_SZ-параметр Userinit должен иметь значение C:\WINDOWS\System32\userinit.exe,

5. Удалите из Автозагрузки файлы ahtomsys*.exe, лже-сtfmоn.exe и psagor*.exe (см. раздел Реестра
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run]).

6. Удалите шаблон rmal.dot (см. Как бороться с макровирусами?).

7. Попытайтесь восстановить удаленные вирусом файлы (см. В поисках утраченного, или Как восстановить информацию?).
Сильно обольщаться не следует, но кое-что (если поверх не записывалась другая информация!) восстановить удастся.
Поскольку файлы .jpg перезаписываются вирусом под тем же названием, но с другим содержимым, восстановить их не удается.

Примечания
1. Будьте осторожны при манипуляциях с Реестром! Некорректное использование Редактора реестра может привести к возникновению серьезных неполадок, вплоть до переустановки операционной системы!
2. Помните, что предупредить легче, чем лечить! Пользуйтесь брандмауэрами и надежными антивирусными программами (см. Как выбрать антивирус?) с регулярно (не менее одного раза в неделю!) обновляемыми базами.
3. Почаще делайте резервное копирование важной информации (см. Как избежать утраты информации?).
4. В зависимости от разновидности вируса Penetrator количество, название и размер создаваемых им файлов и папок, а также набор деструктивных действий могут существенно различаться.
greeze вне форума   Ответить с цитированием
Старый 05.01.2010, 00:21 #4 (permalink)
Аватар для greeze
The BEST 6 years together
 
Регистрация: 04.12.2009
Сообщений: 3,336
greeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to all
greeze greeze вне форума
The BEST 6 years together
Аватар для greeze
 
Регистрация: 04.12.2009
Сообщений: 3,336
greeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to all
По умолчанию

AVG Anti-Virus и Internet Security - Direct download
скачайте это антивирусник - и пусть ваша подруга предохраняется!
greeze вне форума   Ответить с цитированием
Старый 05.01.2010, 01:56 #5 (permalink)
Аватар для Ya
Ya Ya вне форума
Дежурный
 
Регистрация: 24.05.2009
Адрес: Планета Земля
Сообщений: 3,265
Ya is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to behold
Ya Ya вне форума
Дежурный
Аватар для Ya
 
Регистрация: 24.05.2009
Адрес: Планета Земля
Сообщений: 3,265
Ya is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to beholdYa is a splendid one to behold
По умолчанию

penetrator - это очень известный вирусяка ему уже пару лет... написал русский паренек из Красноярска вроде
"портит" все медиа файлы (картинки, видео) + файлы word и excel
.. ну насколько я знаю лечения не существует... удаляйте вирус и забудьте о своих файлах... или сразу дефрагментируйте диск и переустановляйте систему..
Ya вне форума   Ответить с цитированием
Старый 05.01.2010, 10:47 #6 (permalink)
Аватар для JORDAN
Умный чукча
 
Регистрация: 02.01.2010
Сообщений: 297
JORDAN is on a distinguished road
JORDAN JORDAN вне форума
Умный чукча
Аватар для JORDAN
 
Регистрация: 02.01.2010
Сообщений: 297
JORDAN is on a distinguished road
По умолчанию

Слышать-слышал, но сам не сталкивался,хотя сутками в инете и на спутниковом граббинге. Пользуйтеся антивирусниками, господа и дамы...
JORDAN вне форума   Ответить с цитированием
Старый 05.01.2010, 19:27 #7 (permalink)
Аватар для Murloc94
Jah Rastafarai!
 
Регистрация: 27.12.2009
Сообщений: 6
Murloc94 is an unknown quantity at this point
Отправить сообщение для Murloc94 с помощью ICQ
Murloc94 Murloc94 вне форума
Jah Rastafarai!
Аватар для Murloc94
 
Регистрация: 27.12.2009
Сообщений: 6
Murloc94 is an unknown quantity at this point
Отправить сообщение для Murloc94 с помощью ICQ
По умолчанию

Ух ты... спасибо что отозвались помочь!!! Будем пробовать!
Murloc94 вне форума   Ответить с цитированием
Старый 05.01.2010, 22:20 #8 (permalink)
Аватар для greeze
The BEST 6 years together
 
Регистрация: 04.12.2009
Сообщений: 3,336
greeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to all
greeze greeze вне форума
The BEST 6 years together
Аватар для greeze
 
Регистрация: 04.12.2009
Сообщений: 3,336
greeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to allgreeze is a name known to all
По умолчанию

да, пожалста....
greeze вне форума   Ответить с цитированием
Старый 11.01.2010, 10:32 #9 (permalink)
Аватар для -Fantik-
злыдень
 
Регистрация: 04.06.2009
Сообщений: 2,802
-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough
-Fantik- -Fantik- вне форума
злыдень
Аватар для -Fantik-
 
Регистрация: 04.06.2009
Сообщений: 2,802
-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough-Fantik- is a jewel in the rough
По умолчанию

AVG Anti-Virus и Internet Security - Direct download
скачайте это антивирусник - и пусть ваша подруга предохраняется!

не авторитетный антивирусняк...
сначала комп заражается, потом тока лечится, но уже не до состояния первозданности... хотя идеальной защиты не существует....
хотя если рассмотреть Linux в качестве примера... так там наверное вируса три написано и то надо умудриться, чтобы они заработали...
-Fantik- вне форума   Ответить с цитированием
Старый 18.01.2010, 03:05 #10 (permalink)
Аватар для Fint
Популярный
 
Регистрация: 19.12.2009
Адрес: Ергач
Сообщений: 42
Fint can only hope to improve
Отправить сообщение для Fint с помощью ICQ
Fint Fint вне форума
Популярный
Аватар для Fint
 
Регистрация: 19.12.2009
Адрес: Ергач
Сообщений: 42
Fint can only hope to improve
Отправить сообщение для Fint с помощью ICQ
По умолчанию

Люди подскажете где в Кунгуре проц на плотформу SOCKET 478 можно преобрести хоть новый хоть б.у. И по какой цене???
__________________
Многим женщинам удается завладеть сердцем мужчины, но мало кто из них может им управлять.
http://ergach.ru/
Fint вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Вкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Подскажите, как можно вернуть комиссию по кредиту? Ириночка OFFTOPIC 10 10.02.2016 21:21
НПФ. Подскажите caravella OFFTOPIC 3 28.01.2016 15:15
Мамы Кунгура Кунгурячка Семья и дом 37 12.03.2014 21:54
подскажите user OFFTOPIC 7 30.10.2009 19:38

 


Часовой пояс GMT +5, время: 07:30.


Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2020, Jelsoft Enterprises Ltd. Перевод: zCarot
Search Engine Friendly URLs by vBSEO 3.6.0