Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / "ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться. / 9 сообщений из 9, страница 1 из 1
01.07.2005, 10:37
    #33144391
Hunteral
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
Здравствуйте.
Суть проблемы: вирус w32/jlok заражает исключительно вордовские документы - на выходе получается следующее: документ преобразуется в файл .exe с размером примерно в четыре раза больше исходного файла, с тем же именем и значком в виде пиктограммы документа ворд 2000, т.е. если установлено "скрывать расширения для зарегистрированных типов
файлов" то эта программа ничем не отличается от документа - ни значком, ни именем, исходный документ естественно удаляется.
При щелчке на нем происходит следующее - запускается ворд (но только 97'ой - 2003 не реагирует вообще), докладывает о том, что невозможно открыть файл и остается в том виде, когда нет ни одного открытого документа. При этом в папке создается еще два файла - чистый вордовский документ и bat'ник следующего содержания(пример в общем виде):

:try
del "disk_name:\...\file_name.exe"
if exist "disk_name:\...\file_name.exe"
goto try
del "file_name.bat"

Здесь имеется вариант его поведения - если обсалютный путь к файлу не содержит знаков кириллицы, то срабатывает bat'ник и в папке остается "чистый" документ, который можно потом открыть и пересохранить в формате .rtf. Если путь с кириллицей, то bat'ник не срабатывает и в папке имеются три файла с одинаковыми именами и расширениями .doc, .bat и .exe. Файл .doc можно пересохранить в .rtf, в чем собственно и суть "ручного" лечения - файлы .rtf им незаражаются. Кстати, если устовлен не 97 ворд то этой возможности нет.
При последующей перезагузке .doc успешно преобразуются в .exe.
Антивирус McAfee 7.0 Enterprise Edition предлагает просто все удалить - что
неприемлемо.
И вот со вчерашнего дня эта возможность утрачена - exe'шник ничего не запускает и в
папках ничего не создается. Изменение даты/времени ничего не дало.
Подскажите как с ним бороться.
Спасибо.
...
Рейтинг: 0 / 0
01.07.2005, 10:45
    #33144418
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
тынц. Там же список антивирусов, которые его видят.
Пробуйте, какой-то из них точно все это лечит :)
...
Рейтинг: 0 / 0
01.07.2005, 10:48
    #33144427
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
Хм, кстати, бесплатный полнофункциональный сканер от DWeb. Все как у обычного сканера, но базы нельзя обновить.
...
Рейтинг: 0 / 0
01.07.2005, 11:00
    #33144463
Hunteral
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
rrrrrrrrrr тынц. Там же список антивирусов, которые его видят.
Пробуйте, какой-то из них точно все это лечит :)
McAfee сам все видит - но не лечит
...
Рейтинг: 0 / 0
01.07.2005, 11:06
    #33144484
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
:) "МсAfee он и в Африке МсAfee..." - сказали мне пару лет назад. НЕ знаю, насколько это верно.
Пробуйте другие антивирусы. Если лечение возможно, то лидеры рынка это предусмотрели. А лидерами являются в том числе KAV, NAV, DrWeb. Два первых требуют покупки/взлома, у третьего есть бесплатная тулза.
...
Рейтинг: 0 / 0
01.07.2005, 11:11
    #33144506
Hunteral
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
rrrrrrrrrr:) "МсAfee он и в Африке МсAfee..." - сказали мне пару лет назад. НЕ знаю, насколько это верно.
Пробуйте другие антивирусы. Если лечение возможно, то лидеры рынка это предусмотрели. А лидерами являются в том числе KAV, NAV, DrWeb. Два первых требуют покупки/взлома, у третьего есть бесплатная тулза.

Буду пробывать DrWeb. Кстати, McAfee очень хорошо себя зарекомендовал. Как в работе так и в плане пожизненной лицензии и сободнодоступных обновлениях.
...
Рейтинг: 0 / 0
01.07.2005, 11:15
    #33144518
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
HunteralКстати, McAfee очень хорошо себя зарекомендовал. Как в работе так и в плане пожизненной лицензии и сободнодоступных обновлениях.
Лицензия пожизненая, а вот доступ до базы обновлений нет, подписка!
Я про автоматическое обновление, ручное тоже пожищненое, даже для нелегальных пользователей.
...
Рейтинг: 0 / 0
01.07.2005, 11:33
    #33144576
rrrrrrrrrr
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
Anatoly Podgoretsky HunteralКстати, McAfee очень хорошо себя зарекомендовал. Как в работе так и в плане пожизненной лицензии и сободнодоступных обновлениях.
Лицензия пожизненая, а вот доступ до базы обновлений нет, подписка!
Я про автоматическое обновление, ручное тоже пожищненое, даже для нелегальных пользователей. Я тоже так думал... Пока сеть на 20 машин была. А потом стало в три раза больше, да и надоело - бегай везде, взламывай. Не так дорого они стоят, антивирусы. Годичная подписка на минимальное количество компьютеров с обновлением по локалке - и голова не болит. А фирме 3 (DrWeb) - 4-5-6 тысяч/год - мелочи. Заодно пропадает необходимость покупать для себя :)
А автоматические централизованные апдейты каждые 2 часа - это здорово. Поставил антивирь - и забыл о нем.
...
Рейтинг: 0 / 0
01.07.2005, 11:41
    #33144598
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
"ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться.
rrrrrrrrrrбегай везде, взламывай. Не так дорого они стоят, антивирусы. Годичная подписка на минимальное количество компьютеров
Еще не хватало бегать и взламывать при наличии цивилизованого пути. Подписка стоит всего $20 на место.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / "ручное" и автоматизированное удаление вируса w32/jlok. помогите справиться. / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]