Электростальский форум

Hi-Tech => Интернет и сети => Тема начата: ALion от 15.04.09, 09:21:18

Название: Лечим вирусы...
Отправлено: ALion от 15.04.09, 09:21:18
Извиняюсь за невольный пиар касперского :)
Вот файлик KK_v3.4.5.zip (ftp://217.194.240.240/pub/antivirus/KK_v3.4.5.zip), чтоб не качать из интернета.

И вот ссылка на бесплатную лечащую утилиту от DWeb - >>>CureIt!<<< (http://www.freedrweb.com/cureit/)

И >>>вот<<< (http://www.drweb.com/unlocker/index/?lng=ru) ссылка на разблокировку винды


В связи с большим количеством обращений пользователей «Лаборатория Касперского» подготовила ответы эксперта компании на наиболее часто задаваемые вопросы о возможной активизации вредоносной программы Kido, известной также как Conficker и Downadup. Комментирует Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского».

Что такое Kido?
Kido представляет серьезную угрозу для всего интернет-сообщества. По оценкам "Лаборатории Касперского", в настоящее время Kido заражено не менее 5 млн. компьютеров. Эта сеть зараженных машин потенциально может стать самым мощным ресурсом киберпреступников в Интернете. Например, она может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).

До последнего времени Kido распространялся через компьютерные сети и сменные носители информации. В частности, он проникал на компьютеры, используя критическую уязвимость MS08-067 в семействе операционных систем Windows, патч к которым был выпущен компанией Microsoft еще осенью прошлого года.

Более подробную техническую информацию о том, как Kido проникает в операционные системы семейства Windows можно посмотреть по адресам:
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725 (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725)
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782733 (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782733)
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749 (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749)
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782790 (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782790)

Как избежать заражения вредоносной программой Kido?

Продукты «Лаборатории Касперского» успешно блокируют проникновение всех версий Kido на компьютеры пользователей. Проверьте, что автоматические обновления не отключены и, в том случае, если у вас есть подозрение, что Kido уже мог проникнуть на компьютер, выполните сканирование всего компьютера с помощью Антивируса Касперского. Своевременная установка патчей для ликвидации уязвимости MS08-067, безусловно, является обязательной мерой для предотвращения заражения, однако установленное решение Kaspersky Internet Security не позволит использовать уязвимость даже на непропатченной операционной системе.

Как понять, что произошло заражение сети или компьютера?

При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

Если вы подозреваете заражение своего компьютера, попробуйте открыть браузер и перейти на произвольную страничку любимого поискового движка. Если страница открылась — попытайтесь загрузить www.kaspersky.com (http://www.kaspersky.com) или www.microsoft.com (http://www.microsoft.com). Если этого сделать не удалось — то доступ к сайтам, скорее всего. блокирует вредоносная программа. Полный список ресурсов, заблокированных Kido, можно увидеть, например, здесь: http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725. (http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725.)

Как бороться с Kido обычному пользователю домашнего компьютера?

Скачайте утилиту KKiller (http://data2.kaspersky.com:8080/special/KK_v3.4.5.zip) и распакуйте архив в отдельную папку на зараженной машине. Запустите файл  KK.exe. По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту  KK.exe с ключом -y. Дождитесь окончания сканирования.

Если на компьютере, на котором запускается утилита  KK.exe , установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.


Взято с http://www.kaspersky.ru/news?id=207732936 (http://www.kaspersky.ru/news?id=207732936)
Название: Re: Лечим вирусы...
Отправлено: Deathlesself от 26.04.09, 13:24:33
Итак, в сети Интернет давно популярны SMS-уловки, благодаря которым злоумышленники пополняют свой денежный счет на
100-500р. за одно SMS-сообщение. Обычно это встраиваемые в браузеры плагины, вызывающие порно-баннеры с предложением отправить SMS на короткий номер. Побороть их можно обычной установкой другого браузера или удалением сомнительного плагина.

Сейчас же речь пойдет о старой уловке, которая вновь набирает силу, а именно о уловке, которая говорит нам о пвсевдозаблокированной системе Windows и необходимости разблокировки с помощью SMS. Путь попадания на компьютер пользователя довольно прост и ничем от предыдущих версий не отличается. Вот пару примеров, которые подразумевают, что вы нажмете "Да" и установите злосчатсную вредилку на свой компьютер (возможно антивирус предупредит о возможном потенциально-опасном ПО, но желание посмотреть, что за ролик или другая ссылка обычно оказывается сильнее). :
1. Чтобы просмотреть следуещее видео вам необходим кодек DivX. Хотите установить его сейчас?
2. Следущее видео содержит сцены насилия. Вам уже есть 18 и вы хотите просмотреть это видео сейчас?
3. Для просмотра следующей страницы необходима "вот такая вот хрень". Хотите установить ее сейчас?
4. и т.д.

Итак, допустим, что любопытство взяло верх над нами и зловредная программулька попала к нам на компьютер. Однажды мы включаем своего электоронного друга и видим следующее сообщение "Windows заблокирован. Для разблокировки необходимо отправить смс с текстом 4128800256 на номер 3649 . Ввести полученный код: . Попытка переустановить систему может привести к потере важной информации и нарушениям работы компьютера.". Не буду разводить демагогию, а просто предложку рекомендуемые дальнейшие действия:
1. Не паниковать.
2. см. п.1.
3. Не выключая компьютер подождать 2 часа +- 10 минут.
4. Выключить компьютер и подождать 2 часа +- 10 минут. Можно на ночь, как говорится "утро вечера мудренее".
5. Попробовать ввести коды 4420864 или 7829248.
6. Воспользоваться услугами специалиста (соседа, своими усилиями) и проверить компьютер на вирусы с помощью LiveCD.
7. Удалить 2 файлика blocker.exe и blocker.bin из папки C:\Documents and Settings\All Users\Aplication Data .  (имена файликов моугт быть другими, но это самые распространенные).
8. Радоваться воздоровлению электронного друга.

П.С. Попытки откатить систему, загрузить в безопасном режиме и иногда восстановлению системы с помощью загрузочных и установочных дисков могут привести к отрицательному результату.

Если же ничего не выходит, то можно позвонить другу (подруге), имеющему доступ в Интернет и попросить воспользоваться бесплатным сервисом питерской лаборатории Данилова (Dr. Web) по адресу:

http://news.drweb.com/show/?i=304&c=5&p=0 (http://news.drweb.com/show/?i=304&c=5&p=0)

Это ничто иное как генератор тех самых кодов активации.

Официально на сайте написано следуещее:

Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске компьютера предлагает ввести регистрационный код якобы для регистрации нелицензионной копии Windows. Для получения регистрационного кода требуется отправить платное SMS-сообщение.

В последнее время значительно возросло число вредоносных программ-вымогателей, требующих отправить SMS-сообщения для получения доступа к системе или к пользовательским документам. 8 апреля 2009 года вирусными аналитиками компании «Доктор Веб» был получен образец очередной программы, которая распространяется в виде поддельных кодеков и при запуске Windows выводит сообщение о необходимости отправить SMS с текстом для разблокировки доступа к системе. Данная вредоносная программа была добавлена в вирусную базу Dr.Web под именем Trojan.Winlock.19. Ее модификации уже автоматически распознаются технологией Origins TracingTM как Trojan.Winlock.origin.

Trojan.Winlock обладает особенностью, позволяющей ему удалять себя через 2 часа после запуска. Для тех, кто не хочет ждать, специалисты компании «Доктор Веб» подготовили специальную форму, в которую можно ввести текст предполагаемого sms-сообщения и получить код разблокировки.
Компания «Доктор Веб» в очередной раз призывает пользователей не поддаваться на уловки вирусописателей, отправляя им запрашиваемые SMS. Установленный на компьютере Dr.Web оперативно выявляет данную угрозу и уничтожает ее. При возможном заражении в случае применения другого антивирусного ПО, пользователь всегда может воспользоваться формой, разработанной специалистами «Доктор Веб».
Название: Re: Лечим вирусы...
Отправлено: Ra от 26.04.09, 22:16:58
тынц (http://forum.elsite.ru/index.php?topic=188171.0)  :ag:
Название: Re: Лечим вирусы...
Отправлено: ALion от 19.08.09, 08:31:30
В связи с тем, что все чаще абоненты нашей сети звонят с жалобами о том, что они скачали и установили какой-то антивирус (фаервол, антисапйвар) и при этом все стало хуже :), хочу представить вашему вниманию список популярных настоящих антивирусов.
(список отсортирован по алфавиту, жирным выделены предпочтительные производители защитных программ по моему мнению)

А вот здесь (http://www.spyware-ru.com/) вы можете почитать про поддельные антивирусы.


a-squared
AhnLab-V3
AntiVir (AVIRA)
Antiy-AVL
Authentium
Avast
AVG
BitDefender
CAT-QuickHeal
ClamAV
Comodo
DrWeb
eSafe
eTrust-Vet
F-Prot
F-Secure
Fortinet
GData
Ikarus
Jiangmin
K7AntiVirus
Kaspersky
McAfee
McAfee+Artemis
McAfee-GW-Edition
(SecureWeb-Gateway)
Microsoft
NOD32
Norman
nProtect
Panda
PCTools
Prevx
Rising
Sophos
Sunbelt
Symantec (Norton AV)
TheHacker
TrendMicro
VBA32
ViRobot
VirusBuster
Название: Re: Лечим вирусы...
Отправлено: Ra от 24.11.09, 21:33:10
дам совет специалиста. самый действенный способ лечения таких вирусов, снять жесткий диск, подцепить к компьютеру на котором установлен Касперский желательно 2010 с обновленными базами. сканируется папка C:\WINDOWS полностью, (или корень C:\WINDOWS, C:\WINDOWS\system, C:\WINDOWS\system32) и  C:\Documents and Settings. хотя если есть время сканируйте весь винт. после удаления вируса, советую очистить автозагрузку, очистить реестр чем нибудь типо regcleaner и еще не плохо запустить на Касперском 2010 такую функцию как восстановление после заражения.
надеюсь что мои советы окажутся полезными :ab:

еще проще - заранее сделать диск аварийного восстановления или попросить кого-то сделать (нужна болванка CD). При изготовлении диска касперский 2010 сам выкачивает последние обновления и создает ISO, который можно записать на болванку.
в биосе выбрать загрузку с CD и вам загрузиться оперционка линукс с касперским впридачу.
выбираете что чистить\не чистить и выковыриваете все вирусы. проверил способ на прошлой неделе.
Название: Re: Лечим вирусы...
Отправлено: artic-83 от 06.03.10, 21:58:48
а еще проще есть бесплатная лечащая утилита drweb cureit! которая скачивается с официального сайта сама обновляется и лечит все вирусы, для особо ленивых: http://www.freedrweb.com/cureit/
Название: Re: Лечим вирусы...
Отправлено: MacLeod от 07.03.10, 00:31:16
а ещё есть утилитка от AVG... а ещё много чего есть =)
а лучше не лазить по порносайтам и вообще не выходить в инет.

PS юзаю частенько Dr.Web CureIt!® в совокупнисти с Dr.Web Antivirus+Antispam. пока вроде никакой бяки не залезло....
PPS До этого юзал ESET Smart Security. но перешёл на Веб, т.к. он предоставляется бесплатно :D
Название: Re: Лечим вирусы...
Отправлено: MoulD от 07.03.10, 00:34:48
а у меня есет нод 32  лицензия)
счас посмотрим  как он справляется с какулями :dp:
Название: Re: Лечим вирусы...
Отправлено: aL!3n от 07.03.10, 00:36:57
а у меня есет нод 32  лицензия)
счас посмотрим  как он справляется с какулями :dp:
Как хочешь посмотреть ? Результат проверки очень интересен
Название: Re: Лечим вирусы...
Отправлено: MoulD от 07.03.10, 00:37:44
Как хочешь посмотреть ? Результат проверки очень интересен
а результат он всегда виден))
придецца переустанавливать венду или нет, например.
Название: Re: Лечим вирусы...
Отправлено: -_-) от 07.03.10, 00:38:47
у меня ща каспер 2010, пропустил на комп какую то заразу терь не знаю как бороца=\
 главна обновляется постоянно, а вирь убить не может (даже найти)
Название: Re: Лечим вирусы...
Отправлено: MacLeod от 07.03.10, 00:39:17
Как хочешь посмотреть ? Результат проверки очень интересен
ну тем же CureIt!® или KKiller... avz4 тот же самый....
Название: Re: Лечим вирусы...
Отправлено: aL!3n от 07.03.10, 00:41:40
а результат он всегда виден))
придецца переустанавливать венду или нет, например.
Не, я думал ты хочешь ещё что-нибудь кроме ESET поставить... У меня эта программка стоит ооооочень долго - никогда никаких жалоб.
Название: Re: Лечим вирусы...
Отправлено: Shulya от 07.03.10, 02:01:39
Мож знающие подскажут? Пару месяцев не могу забороть воттакую хренотень((
Название: Re: Лечим вирусы...
Отправлено: Shulya от 07.03.10, 02:05:49
подправил
Название: Re: Лечим вирусы...
Отправлено: boolean от 07.03.10, 02:08:22
На педивикии написано http://ru.wikipedia.org/wiki/Eicar
Название: Re: Лечим вирусы...
Отправлено: Shulya от 07.03.10, 02:13:06
А где подвох? Ну зоопарк, понятно, но глаз то мозолит много раз за день(((
Название: Re: Лечим вирусы...
Отправлено: boolean от 07.03.10, 02:16:35
А что за 143.215.143.11? И кто у тебя туда лезет?
Название: Re: Лечим вирусы...
Отправлено: Shulya от 07.03.10, 02:19:02
Эт скрин прям тепленький, понятия не имею, самому интересно  :bk:
Название: Re: Лечим вирусы...
Отправлено: boolean от 07.03.10, 02:25:26
Что NOD в Журнале во вкладке Информация пишет?
Название: Re: Лечим вирусы...
Отправлено: Shulya от 07.03.10, 02:42:30
Не знаю где посмотреть((
версия 2.7
Название: Re: Лечим вирусы...
Отправлено: boolean от 07.03.10, 02:53:01
В служебных программах или логах. Не помню уже как там в версии 2.7
Название: Re: Лечим вирусы...
Отправлено: Shulya от 07.03.10, 10:32:09
Bpeмя   Moдуль   Oбъeкт   Имя   Bиpуc   Дeйcтвиe   Пoльзoвaтeль   Инфopмaция
07.03.2010 1:52:44   IMON   файл   http://143.215.143.11/search?q=0   Eicar тест файла   Связь завершена   NT AUTHORITY\SYSTEM   :cp:   

Вот удалить бы эту штуковину...

Название: Re: Лечим вирусы...
Отправлено: Holsten от 07.03.10, 14:55:38
А помогите плиз мне.

У меня перестал обновляться NOD. не  могу зайти на сайты антивирусов, комп не перезагружается в безопасном режиме.
Свежие CureIt!, KKiller, avz4   ничего не находят. 

Livecd как то криво загружается. Хз че делать,  :bt:  Систему переустанавливать не охота.
Название: Re: Лечим вирусы...
Отправлено: TOSHIBA от 14.03.10, 12:16:32
Как удалить порно-баннер в браузере?  :bt:
какой браузер ?
Название: Re: Лечим вирусы...
Отправлено: Egen от 14.03.10, 15:53:01
Как удалить порно-баннер в браузере?  :bt:
Один из вариантов. В браузере IE 7-8 жмем "сервис", выбираем "надстройки", далее выбираем "включение и выключение надстроек". Выбираем подозрительные по типу надстойки и отключаем. После отключения одной надстойки закрываем браузер и запускаем вновь. Если не исчез баннер, повторяем действие. Наверняка попадете на вредную надстройку и отключите порно-баннер.

Еще варианты.

1. при любом порно баннере нужно сначала зделать восстановление системы.
2. если не помогло
2.1. Программа для удаления баннеров
http://sharingmatrix.com/file/997203/104_ComboFix.rar
2.2. Еще одна программа для удаления баннеров
http://sharingmatrix.com/file....RUS.rar
2.3. dr.web. CureIT распостроняется бесплатно для домашних компьютеров, качаем и обновляем.
http://sharingmatrix.com/file/944346/01_04_2011.rar
2.4.если банер не дает загрузить программу (мешает) запускаем в безопасном режиме.

Это все есть в инете!
Удачи!!!
Название: Re: Лечим вирусы...
Отправлено: BlackRaven от 22.03.10, 12:28:51
Народ! Подскажите . Появляется на другом компе "Синий экран" . Др.Вэб ничего не нашел . Ад-авар нашел несколько бяк . Удалил . Результат тот же . Вэб опять ничего не находит . Установил Аваст 4. Оннашел вот такую какулю
WINDOWS\explorer.exe\userini.exe:$DATA

Win32:Trojan-gen

Вирус/Червь

100321-0, 21.03.2010

Найти нашел , но сделать ничего с ним не может. ни удалить ,не вылечить ,ни переместить в хранилище. Сидит эта гадина в винде .Систем 32.
Пробовал удалить его Унлокером,но после перезагрузки он снова появляется.Чем эту бяку удалить можно ?
Название: Re: Лечим вирусы...
Отправлено: manchesta от 22.03.10, 18:54:17
здравствуйте, тоже проблемка небольшая сейчас вечером появилась
может кто подскажет, что это такое (http://s50.radikal.ru/i129/1003/1a/98b7623fbe1et.jpg) (http://radikal.ru/F/s50.radikal.ru/i129/1003/1a/98b7623fbe1e.jpg.html)

появляется это сообщение каждый раз, как открываю браузер

а Каспер, гад, молчит.
Название: Re: Лечим вирусы...
Отправлено: Berg от 22.03.10, 18:57:14
здравствуйте, тоже проблемка небольшая сейчас вечером появилась
может кто подскажет, что это такое (http://s50.radikal.ru/i129/1003/1a/98b7623fbe1et.jpg) (http://radikal.ru/F/s50.radikal.ru/i129/1003/1a/98b7623fbe1e.jpg.html)

появляется это сообщение каждый раз, как открываю браузер

а Каспер, гад, молчит.
У меня каспер как раз ругается и почти на всех сайтах. Такое уже не в первый раз, а во второй на моей памяти)))). В обновлениях баз что-то напортачили. Поправят скоро.
Название: Re: Лечим вирусы...
Отправлено: manchesta от 22.03.10, 19:05:34
спасибо! а то я по неопытности решила, что это троян какой аль вирус  :bt:
Название: Re: Лечим вирусы...
Отправлено: Cat от 08.04.10, 06:56:28
Началось вчера ночью- во время работы с инетом самопроизвольно перезапускается система.
При загрузке - ещё до загрузке ОС выдаёт какую-то ошибку, после загружает систему.
Антивири ничего не находят.
Что это может быть и что делать?
Название: Re: Лечим вирусы...
Отправлено: Местный от 08.04.10, 09:01:51
Началось вчера ночью- во время работы с инетом самопроизвольно перезапускается система.
При загрузке - ещё до загрузке ОС выдаёт какую-то ошибку, после загружает систему.
Антивири ничего не находят.
Что это может быть и что делать?

Это не вирус - это может быть системная ошибка, либо температура слишком высокая
Название: Re: Лечим вирусы...
Отправлено: Dee_Wasted от 08.04.10, 09:11:51
Ошибку надо бы... В свое время Lovesan такими штуками баловался... Но выскакивала ошибка DCOM
Название: Re: Лечим вирусы...
Отправлено: Faust от 22.04.10, 08:16:58
Новенькое появилось что-то
http://sis-admin.blogspot.com/2009/03/nt-authority-system.html
Название: Re: Лечим вирусы...
Отправлено: hubbabubba от 15.05.10, 12:14:59
Обновляйте антивирей, на авто.сру порнобаннеры тусуюццо.
Вот ссылка на лечение http://www.drweb.com/unlocker/index/?lng=ru
Уже 2 компа лечил за 2 дня :ay:
Название: Re: Лечим вирусы...
Отправлено: L!$ от 16.05.10, 12:44:47
Обновляйте антивирей, на авто.сру порнобаннеры тусуюццо.
Вот ссылка на лечение http://www.drweb.com/unlocker/index/?lng=ru
Уже 2 компа лечил за 2 дня :ay:
Они там давно тусуюццо, месяц назад другу лечил комп, тоже на авто.ру посидел.
Название: Re: Лечим вирусы...
Отправлено: Le Vent от 23.05.10, 22:01:15
23.05.2010 22:57:20   Обнаружено: Intrusion.Win.NETAPI.buffer-overflow.exploit   TCP от 192.168.4.6 на локальный порт 445      
Название: Re: Лечим вирусы...
Отправлено: halte от 04.06.10, 20:38:53
если вы стали счастливым обладателем порно баннера, то пошукайте тут. вполне вероятно что не вы первый такой счастливчик.  мне помогло.  :ay:

http://www.cforum.ru/t4/forum/uqn8pm?goto=171394

пс. вместе мы сила.  :ga:
Название: Re: Лечим вирусы...
Отправлено: halte от 04.06.10, 22:56:46
а вот и шляпа, после перезагрузки баннер остался на своем месте.  :ac:
номер 5121, текст 4579300. до этого был другой текст, который оказался на вышеуказанном сайте. этот же я найти не могу.
может кто подскажет что делать?  :dp:
браузер не открывается, откат системы не проходит, т.е. окошки сразу закрываются.
пробовал сканить утилитой др. вэба снятыйдиск С, нашел пару троянов, но баннер остался на месте...  :bt:
Название: Re: Лечим вирусы...
Отправлено: Le Vent от 06.06.10, 10:56:43
а вот и шляпа, после перезагрузки баннер остался на своем месте.  :ac:
номер 5121, текст 4579300. до этого был другой текст, который оказался на вышеуказанном сайте. этот же я найти не могу.
может кто подскажет что делать?  :dp:
браузер не открывается, откат системы не проходит, т.е. окошки сразу закрываются.
пробовал сканить утилитой др. вэба снятыйдиск С, нашел пару троянов, но баннер остался на месте...  :bt:

Попробуй вот эти....
Индивидуального кода нет...

Скрытый текст (наведите, чтобы показать текст)
Название: Re: Лечим вирусы...
Отправлено: halte от 06.06.10, 22:12:57
Попробуй вот эти....
Индивидуального кода нет...

Скрытый текст (наведите, чтобы показать текст)
спасибо, почистил авастом на ноуте. все окей.  :ab:
Название: Re: Лечим вирусы...
Отправлено: Santa от 21.06.10, 00:12:55
Всё чё хошь вылечу =)
Название: Re: Лечим вирусы...
Отправлено: MoulD от 21.06.10, 01:16:00
Не, я думал ты хочешь ещё что-нибудь кроме ESET поставить... У меня эта программка стоит ооооочень долго - никогда никаких жалоб.
щас Доктор ВЕб стоит.
При полной проверке трудится почти сутки , а мож и больше.
Просто цыпа, а не антивирь.
А Есет себя не очень как-то.
Название: Re: Лечим вирусы...
Отправлено: Faust от 21.06.10, 08:26:07
Баннер обновился) Если раньше создавался systems.exe в all users, то сейчас отловить стало сложнее.
Во-первых, блокирует ехе всяких антивирей, потому avz оказался беспомощным=)
Спаси тотал командер - с аддоном Task Manager
Висит процесс exel.exe =)
На данный момент обнаружил только подмену hosts в директории C:\WINDOWS\system32\drivers\etc
А именно:
Создан hosts.txt (уха-ха, бедные юзери с включеным параметром "скрывать зарегистрированные расширения")
В нем стандартное осдержимое.
А вот сам hosts - скрыт и там ОМГ
127.0.0.1       localhost
127.0.0.1    vkontakte.ru
127.0.0.1    odnoklassniki.ru
127.0.0.1    www.vkontakte.ru
127.0.0.1    www.odnoklassniki.ru
127.0.0.1    http://vkontakte.ru
127.0.0.1    http://odnoklassniki.ru
127.0.0.1    http://www.vkontakte.ru
127.0.0.1    http://www.odnoklassniki.ru85.12.46.140 odnoklassniki.ru                       
85.12.46.140 www.odnoklassniki.ru                   
85.12.46.140 vkontakte.ru                           
85.12.46.140 www.vkontakte.ru                       
85.12.46.140 vk.com                                 
85.12.46.140 www.vk.com

Сейчас сканируюсь. Поиск по маске exel результата не принес - видать подмена имени, а вот плагин путь до ехе не показывает, жаль =/
Название: Re: Лечим вирусы...
Отправлено: Хрустальная гора от 21.06.10, 09:32:48
(уха-ха, бедные юзери с включеным параметром "скрывать зарегистрированные расширения")
Никогда не понимал, зачем народ скрывает расширения. Не удобно ведь. :bn:
Название: Re: Лечим вирусы...
Отправлено: Местный от 21.06.10, 10:13:38
Никогда не понимал, зачем народ скрывает расширения. Не удобно ведь. :bn:
В Икспях переименовывать файлы для меня проблема, все время забываю оставлять расширение. Хотя в Семерке и Висте уже нету этой проблемы
Название: Re: Лечим вирусы...
Отправлено: halte от 21.06.10, 13:17:09
Баннер обновился) Если раньше создавался systems.exe в all users, то сейчас отловить стало сложнее.
Во-первых, блокирует ехе всяких антивирей, потому avz оказался беспомощным=)
Спаси тотал командер - с аддоном Task Manager
Висит процесс exel.exe =)
На данный момент обнаружил только подмену hosts в директории C:\WINDOWS\system32\drivers\etc
А именно:
Создан hosts.txt (уха-ха, бедные юзери с включеным параметром "скрывать зарегистрированные расширения")
В нем стандартное осдержимое.
А вот сам hosts - скрыт и там ОМГ
127.0.0.1       localhost
127.0.0.1    vkontakte.ru
127.0.0.1    odnoklassniki.ru
127.0.0.1    www.vkontakte.ru
127.0.0.1    www.odnoklassniki.ru
127.0.0.1    http://vkontakte.ru
127.0.0.1    http://odnoklassniki.ru
127.0.0.1    http://www.vkontakte.ru
127.0.0.1    http://www.odnoklassniki.ru85.12.46.140 odnoklassniki.ru                       
85.12.46.140 www.odnoklassniki.ru                   
85.12.46.140 vkontakte.ru                           
85.12.46.140 www.vkontakte.ru                       
85.12.46.140 vk.com                                 
85.12.46.140 www.vk.com

Сейчас сканируюсь. Поиск по маске exel результата не принес - видать подмена имени, а вот плагин путь до ехе не показывает, жаль =/
и как лечить теперь?
Название: Re: Лечим вирусы...
Отправлено: filip от 21.06.10, 18:48:30
DrWeb unlocker помогает в таких случаях.
Название: Re: Лечим вирусы...
Отправлено: Faust от 24.06.10, 07:37:41
Да можно ручками=)
Вот информация о моем гаденыше
Module --------------------------| exel.exe
Full name -----------------------| C:\Program Files\Common Files\Office\exel.exe
File version --------------------| N/A
File description ----------------| N/A
Copyright -----------------------| N/A

PID -----------------------------| 0000085C
Parent PID ----------------------| 00000834  ()
Priority ------------------------| 8
Threads -------------------------| 1
HandleCount ---------------------| 6938


Created at ----------------------| 08:39:29.968   (24.06.2010)
UserTime ------------------------| 00:00:00.109
KernelTime ----------------------| 00:00:00.234

GDI objects ---------------------| 49
USER objects --------------------| 25

Working Set: --------------------| 6 082 560 Bytes
Working Set Peak: ---------------| 6 082 560 Bytes
Virtual: ------------------------| 39 124 992 Bytes
Virtual Peek: -------------------| 39 264 256 Bytes
Page File: ----------------------| 4 812 800 Bytes
Page File Peak: -----------------| 4 820 992 Bytes
Page Fault Count PerSec: --------| 1727
Quota Paged Pool: ---------------| 127 820 Bytes
Quota Paged Pool Peak: ----------| 128 140 Bytes
Quota NonPaged Pool: ------------| 4 080 Bytes
Quota NonPaged PoolPeak: --------| 5 176 Bytes


   ModuleName         BaseOfDll   SizeOfImage   EntryPoint    Full ModuleName
--------------------------------------------------------------------------------
   exel.exe         |  00400000  |  0888695B  |  004CACF0  |  C:\Program Files\Common Files\Office\exel.exe
   ntdll.dll        |  7C900000  |  000B1000  |  7C913156  |  C:\WINDOWS\system32\ntdll.dll
   kernel32.dll     |  7C800000  |  000F6000  |  7C80B436  |  C:\WINDOWS\system32\kernel32.dll
   user32.dll       |  77D30000  |  00090000  |  77D40EB9  |  C:\WINDOWS\system32\user32.dll
   GDI32.dll        |  77F10000  |  00046000  |  77F163CA  |  C:\WINDOWS\system32\GDI32.dll
   advapi32.dll     |  77DC0000  |  000AC000  |  77DC70D4  |  C:\WINDOWS\system32\advapi32.dll
   RPCRT4.dll       |  77E70000  |  00091000  |  77E76284  |  C:\WINDOWS\system32\RPCRT4.dll
   comctl32.dll     |  5D5B0000  |  00097000  |  5D5B32DA  |  C:\WINDOWS\system32\comctl32.dll
   ole32.dll        |  774D0000  |  0013C000  |  774E20C1  |  C:\WINDOWS\system32\ole32.dll
   msvcrt.dll       |  77C00000  |  00058000  |  77C0F2A1  |  C:\WINDOWS\system32\msvcrt.dll
   oleaut32.dll     |  77110000  |  0008C000  |  77111558  |  C:\WINDOWS\system32\oleaut32.dll
   shell32.dll      |  7C9C0000  |  00818000  |  7C9DFA10  |  C:\WINDOWS\system32\shell32.dll
   SHLWAPI.dll      |  77F60000  |  00076000  |  77F651FB  |  C:\WINDOWS\system32\SHLWAPI.dll
   comctl32.dll     |  773C0000  |  00102000  |  773C42B3  |  C:\WINDOWS\WinSxS\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\comctl32.dll
   version.dll      |  77BF0000  |  00008000  |  77BF1135  |  C:\WINDOWS\system32\version.dll
   uxtheme.dll      |  5B260000  |  00038000  |  5B261626  |  C:\WINDOWS\system32\uxtheme.dll
   olepro32.dll     |  5F2F0000  |  00017000  |  5F2FEE78  |  C:\WINDOWS\system32\olepro32.dll
   CLBCATQ.DLL      |  76FC0000  |  0007F000  |  76FC3564  |  C:\WINDOWS\system32\CLBCATQ.DLL
   COMRes.dll       |  77040000  |  000C7000  |  77041055  |  C:\WINDOWS\system32\COMRes.dll
   shdocvw.dll      |  77750000  |  0016E000  |  77765E51  |  C:\WINDOWS\system32\shdocvw.dll
   CRYPT32.dll      |  77A70000  |  00095000  |  77A71642  |  C:\WINDOWS\system32\CRYPT32.dll
   MSASN1.dll       |  77B10000  |  00012000  |  77B13399  |  C:\WINDOWS\system32\MSASN1.dll
   CRYPTUI.dll      |  76650000  |  00081000  |  766516AB  |  C:\WINDOWS\system32\CRYPTUI.dll
   WINTRUST.dll     |  76C20000  |  0002E000  |  76C21529  |  C:\WINDOWS\system32\WINTRUST.dll
   IMAGEHLP.dll     |  76C80000  |  00028000  |  76C8126D  |  C:\WINDOWS\system32\IMAGEHLP.dll
   NETAPI32.dll     |  5BD50000  |  00054000  |  5BD58898  |  C:\WINDOWS\system32\NETAPI32.dll
   WININET.dll      |  771A0000  |  000A6000  |  771A154D  |  C:\WINDOWS\system32\WININET.dll
   WLDAP32.dll      |  76F50000  |  0002D000  |  76F51130  |  C:\WINDOWS\system32\WLDAP32.dll
   Secur32.dll      |  77FE0000  |  00011000  |  77FE2131  |  C:\WINDOWS\system32\Secur32.dll
   urlmon.dll       |  77250000  |  000A0000  |  77251787  |  C:\WINDOWS\system32\urlmon.dll
   MSCTF.dll        |  746E0000  |  0004B000  |  746E13A5  |  C:\WINDOWS\system32\MSCTF.dll
   appHelp.dll      |  77B30000  |  00022000  |  77B31C13  |  C:\WINDOWS\system32\appHelp.dll
   SETUPAPI.dll     |  77910000  |  000F4000  |  7791159A  |  C:\WINDOWS\system32\SETUPAPI.dll

Надо будет некоторые dll протестить на virusinfo.info

Как интересно)
В папке C:\Program Files\Common Files\Office 2 файлика=) exel.exe и readme.txt первый - скрыт, поэтому поиск и результата не давал. Не искал по скрытым видать - зря=) в текстовике написано 24 =)

Теперь стало понятно, как он загружается=)
Вернее, не совсем....
В автозапуске два ключа:
Explorer.exe, C:\Program Files\Common Files\Office\exel.exe запускается из:
1. c:\windows\system.ini
2. HKLM\SoftWare\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell
Со вторым понятно, а вот с первым - не совсем...
Содержимое system.ini
; for 16-bit app support
[drivers]
wave=mmdrv.dll
timer=timer.drv
[mci]
[driver32]
[386enh]
woafont=app866.FON
EGA80WOA.FON=EGA80866.FON
EGA40WOA.FON=EGA40866.FON
CGA80WOA.FON=CGA80866.FON
CGA40WOA.FON=CGA40866.FON
FileSysChange=off
На здоровом компьютере последней строчки нет. Погуглил.
FileSysChange=OFF   Windows/WfWG 3.1x ONLY: To prevent updating file changes in DOS sessions/boxes, and thus speed up disk operations in DOS sessions and File Manager. Default value is ON, which decreases system performance on slower computers.
Вот такая задачка...
Удалю пока только 2 ключ, первый оставлю для опытов=) Ну и тело гадости прибить..
Название: Re: Лечим вирусы...
Отправлено: chu? от 24.06.10, 08:51:33
отпусти бедное животное садюга, не мучай! :)
Название: Re: Лечим вирусы...
Отправлено: rооt# от 24.06.10, 13:24:43
откуда вы их блин ловите?
У меня рабочих машин парк порядка полутора сотен, домашних - комп, сервак и ноутбук. И нихрена ничо не ловица...Последнего года три назад тока кидо словил, поскольку он червь сетевой и пролез сам, а наутро антивирь обновился и прибил его тапком. И никаких порнобаннеров, никаких винлоков у меня не было отродясь ни на одном кампутере.
Название: Re: Лечим вирусы...
Отправлено: COSMO от 24.06.10, 13:32:19
откуда вы их блин ловите?
Да ясно откуда, вместо того чтобы что то полезное из интернета для себя добывать, лазят по всяким социалкам, да порнухам, да всякую дрянь оттуда качают. Отсюда и результат. :ap:
Название: Re: Лечим вирусы...
Отправлено: rооt# от 24.06.10, 13:55:18
Скажу боьше, на работе у меня стоит антивирь вообще БЕСПЛАТНЫЙ. AVG который. Раз в месяц на всякий случай проверяюсь бесплатной утилитой от каспера. И ничего.
Отсюда мораль - нехрен лазить по вконтактам и дрочить на рабочем месте. Работать надо на работе, а если работы нет - умные сайты курить.
Так что мне нисколько не жаль обладателей порнобаннеров, и я даже не обвиняю их создателей, поскольку за глупость надо платить.
Название: Re: Лечим вирусы...
Отправлено: Хрустальная гора от 25.06.10, 07:37:15
Скажу боьше, на работе у меня стоит антивирь вообще БЕСПЛАТНЫЙ. AVG который. Раз в месяц на всякий случай проверяюсь бесплатной утилитой от каспера. И ничего.
Отсюда мораль - нехрен лазить по вконтактам и дрочить на рабочем месте. Работать надо на работе, а если работы нет - умные сайты курить.
Так что мне нисколько не жаль обладателей порнобаннеров, и я даже не обвиняю их создателей, поскольку за глупость надо платить.
Некоторые ходят по вконтактам по работе. :bk: Хотя я пока так и не понял, как там можно словить вирус. :bj:
Название: Re: Лечим вирусы...
Отправлено: Faust от 25.06.10, 07:47:11
откуда вы их блин ловите?
У меня рабочих машин парк порядка полутора сотен, домашних - комп, сервак и ноутбук. И нихрена ничо не ловица...Последнего года три назад тока кидо словил, поскольку он червь сетевой и пролез сам, а наутро антивирь обновился и прибил его тапком. И никаких порнобаннеров, никаких винлоков у меня не было отродясь ни на одном кампутере.
Я раньше тоже удивлялся. А тут навстречал. И на сайтах рукоделия код встроенный. И пока что-нибудь узкоспециальное нарыщешь - тоже много левых порталов оббежишь. И т.д. и т.п.
У меня на работе баннеры бабушки 60 летние ловили, хех)
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 30.06.10, 12:05:51
Люди, помочь сможете чем?
Словил и я эту гадость =\  Эротическая заставка с смс предложением =\   Хотел в инете CD-key скачать, ну и нажимал только на "скачать" в разных местах. Каспер что-то не среагировал.

Заставка висит, и никакие кнопки не нажимаются. В смысле не на клавиатуре, не мышкой. Только reset и работает.
С live-cd вот загрузился. Каспером и Доктором documents and settings пропахал, но ничего конечно не нашлось. Темку бегло прочитал. 4 часа ждать (2 с включеным и 2 с выключенным компом) что-то неохота. Файлов block. не нашёл. Выложенные здесь смс-коды не помогли. Какие-нибудь ещё варианты есть?
PS инета нет, VPN-соединение установить что-то не получается.
Название: Re: Лечим вирусы...
Отправлено: MoulD от 30.06.10, 12:33:04
Люди, помочь сможете чем?
Словил и я эту гадость =\  Эротическая заставка с смс предложением =\   Хотел в инете CD-key скачать, ну и нажимал только на "скачать" в разных местах. Каспер что-то не среагировал.

Заставка висит, и никакие кнопки не нажимаются. В смысле не на клавиатуре, не мышкой. Только reset и работает.
С live-cd вот загрузился. Каспером и Доктором documents and settings пропахал, но ничего конечно не нашлось. Темку бегло прочитал. 4 часа ждать (2 с включеным и 2 с выключенным компом) что-то неохота. Файлов block. не нашёл. Выложенные здесь смс-коды не помогли. Какие-нибудь ещё варианты есть?
PS инета нет, VPN-соединение установить что-то не получается.

хард вытаскиваешь и к другу на проверку, с полным сканированием. Возьми певка или сок и хорошо проведите время пока он будет его искать.
Название: Re: Лечим вирусы...
Отправлено: halte от 30.06.10, 12:35:22
хард вытаскиваешь и к другу на проверку, с полным сканированием. Возьми певка или сок и хорошо проведите время пока он будет его искать.
однозначно! только на сторонней системе лечить.
я лечили вот этим. http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/  :ay:
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 30.06.10, 12:43:00
хард вытаскиваешь и к другу на проверку, с полным сканированием. Возьми певка или сок и хорошо проведите время пока он будет его искать.
   Не, слишком длительный процесс. Я ещё раньше хотел сделать _полную_ проверку, но для одного только процента затрачивалось несколько часов. Поэтому либо быструю проверку делал, либо только подозрительные места проверял.
   Я так быстрее винду переставлю. Хоть и очень и очень не хочется, но чувствую только это меня и спасёт.
   Сейчас на 2 часа выключу комп. Самый смешной на мой взгляд метод, но попробую  =)   Фильм какой-нить посмотрю.
   Ещё зайду сюда, вдруг за это время кто-нибудь что-нибудь ещё подскажет.

halte, спасибо, понял.
Но у меня сейчас и все друзья на работе, и напрягать неохота... Если только так, то мне все же проще винду снести  =\
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 30.06.10, 12:46:02
однозначно! только на сторонней системе лечить.
   И ещё вопрос. Почему только на сторонней системе?
   У меня как бы загружены с диска и Доктор Веб, и Каспер. Почему они найти не смогут, а на стороне смогут?
Название: Re: Лечим вирусы...
Отправлено: Faust от 30.06.10, 12:56:19
http://forum.elsite.ru/index.php?topic=194547.msg1652344#msg1652344
Читал? AVZ качай, пробуй им проверить процессы и автозагрузку.
Название: Re: Лечим вирусы...
Отправлено: halte от 30.06.10, 13:09:16
   И ещё вопрос. Почему только на сторонней системе?
   У меня как бы загружены с диска и Доктор Веб, и Каспер. Почему они найти не смогут, а на стороне смогут?
потомучто у меня ничего не запускалось, ни браузер, ни откат. благо еще что есть ноут и бокс под винт.

кстати эта гнида шарилась в documents and settingах, а если все что там есть просто удалить, поможет? и какие последствия для компа вдальнейшем?
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 30.06.10, 16:12:42
хард вытаскиваешь и к другу на проверку, с полным сканированием.
   Не прокатило. Правда _полного_ скана не делал (да и смысла не вижу). Только системный диск. Нашлись там мелочи всякие, которые были уничтожены, но результата не дало. Проверял Каспером лицензионным. Инета у друга сейчас нет, поэтому никаких AVPtool, AVZ достать нет возможности.
   Эхх, сносить всё-таки придётся  =(
Название: Re: Лечим вирусы...
Отправлено: Perf от 30.06.10, 17:11:23
   Не прокатило. Правда _полного_ скана не делал (да и смысла не вижу). Только системный диск. Нашлись там мелочи всякие, которые были уничтожены, но результата не дало. Проверял Каспером лицензионным. Инета у друга сейчас нет, поэтому никаких AVPtool, AVZ достать нет возможности.
   Эхх, сносить всё-таки придётся  =(
Базы антивирусов заполняют люди, а не боги. Как успевают заполнить - так и появляется "лекарство". помню, мне какая-то хрень всё иешалась, никак отловить не мог. Отослал подозрительное файло в лабораторию к дрвебам - на сл. день уже обновили базу и прислали ссылку.
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 02.07.10, 17:40:13
   Чуть-чуть не по теме.
   А можно ли на них куда-нить обратиться?? Отдел К может какой-нибудь...  :ab:    Кто-то же должен заниматься этим безобразием! Сайт который на меня уселся viporn.net    Слава Богу на картинках была эротика, а не жоское порно.

PS переставлял-таки wind'у =\
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 06.07.10, 19:25:51
Блин, если б только знал, что порно баннеры лечятся за пол минуты  =(

http://www.drweb.com/unlocker/index/?lng=ru

Разместите кто-нибудь это на первой странице что ли...
Название: Re: Лечим вирусы...
Отправлено: Хрустальная гора от 06.07.10, 19:35:57
Блин, если б только знал, что порно баннеры лечятся за пол минуты  =(

http://www.drweb.com/unlocker/index/?lng=ru

Разместите кто-нибудь это на первой странице что ли...
Это давно известно. Кто же вас знает, что вы словите в следующий раз.  :ag:
Название: Re: Лечим вирусы...
Отправлено: Berg от 06.07.10, 19:43:26
Блин, если б только знал, что порно баннеры лечятся за пол минуты  =(

http://www.drweb.com/unlocker/index/?lng=ru

Разместите кто-нибудь это на первой странице что ли...
Большинство, но далеко не все.
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 06.07.10, 20:08:39
Это давно известно. Кто же вас знает, что вы словите в следующий раз.  :ag:
Это конечно здорово, что всем известно, но никто почему-то не подсказал ни разу.
Название: Re: Лечим вирусы...
Отправлено: Al.Bichurin от 07.07.10, 13:02:42
Люди, помочь сможете чем?
Словил и я эту гадость =\  Эротическая заставка с смс предложением =\   Хотел в инете CD-key скачать, ну и нажимал только на "скачать" в разных местах. Каспер что-то не среагировал.

Заставка висит, и никакие кнопки не нажимаются. В смысле не на клавиатуре, не мышкой. Только reset и работает.
С live-cd вот загрузился. Каспером и Доктором documents and settings пропахал, но ничего конечно не нашлось. Темку бегло прочитал. 4 часа ждать (2 с включеным и 2 с выключенным компом) что-то неохота. Файлов block. не нашёл. Выложенные здесь смс-коды не помогли. Какие-нибудь ещё варианты есть?
PS инета нет, VPN-соединение установить что-то не получается.
Вчера тож поймал такую муйню. Комп выключил только через ресет. Похоже через uniongang залез, хотя точно не уверен
Сегодня вечером буду разбираться, если за ночь они там не расплодились.
 И спасибо за ссылочку
Название: Re: Лечим вирусы...
Отправлено: rооt# от 07.07.10, 13:13:02
Не понимаю, зачем вирусы ЛЕЧИТЬ?
Они что у вас болеют?
Название: Re: Лечим вирусы...
Отправлено: skovoroda от 07.07.10, 15:48:38
Не понимаю, зачем вирусы ЛЕЧИТЬ?
Они что у вас болеют?
Сашо, от вирусов! :ab: Просто фраза вирусы лечить-устоявшееся выражение! Типа маршрутки :dp:
Название: Re: Лечим вирусы...
Отправлено: rооt# от 07.07.10, 16:33:03
выглядит именно так
Название: Re: Лечим вирусы...
Отправлено: Vintorez от 07.07.10, 19:53:29
Не понимаю, зачем вирусы ЛЕЧИТЬ?
Они что у вас болеют?
:bj:

Болеете? (с) Брат-2   :ag:
Название: Re: Лечим вирусы...
Отправлено: Хрустальная гора от 07.07.10, 20:08:29
Может быть букварь какой-нибудь издать?  :ah: Интересно, на сколько это будет интересно в финансовом плане. :dp:
Название: Re: Лечим вирусы...
Отправлено: Kaia от 25.07.10, 14:05:12
почему-то cureIt, скачанная с оф.сайта не запускается((((
на 2 секунды процесс появляется в диспетчере задач, и исчезает тут же.
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 12.08.10, 14:10:54
вирусы!!! (http://www.madonna-badgirl.ru/)
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 13.08.10, 06:37:36
grandbilliards.com
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 17.08.10, 04:10:13
Что делать, если КИС сообщает о сетевой атаке?
Название: Re: Лечим вирусы...
Отправлено: bear от 17.08.10, 09:11:48
Что делать, если КИС сообщает о сетевой атаке?
хватать белую простыню, заматыватся в нее и медленно и печально ползти на кладбище

вариант второй, для социально активных групп

бегать по квартире в панике и орать, "АААААаааа!!!!111111одинодин вирусы атакуе!!!!!11111одинодин голактеко в опасносте!!!!111111одинодин нада звать Онотоле!!!!!!11111одинодин"
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 18.08.10, 09:47:43
китайцы бьют, раз в сутки, примерно.
IP Tracing and IP Tracking (219.150.223.253)

IP address: 219.150.223.253
This is a:  China IP address

219.150.223.253 converted to decimal and hex:

IP decimal IP hex
3684098045 db96dffd


Название: Re: Лечим вирусы...
Отправлено: andreilarev от 22.08.10, 08:51:07
хватать белую простыню, заматыватся в нее и медленно и печально ползти на кладбище

вариант второй, для социально активных групп

бегать по квартире в панике и орать, "АААААаааа!!!!111111одинодин вирусы атакуе!!!!!11111одинодин голактеко в опасносте!!!!111111одинодин нада звать Онотоле!!!!!!11111одинодин"
  :bj: Онотоле!!!!!! АААААаааа!!!!111111одинодин вирусы атакуе!!!!!  :ab:
Название: Re: Лечим вирусы...
Отправлено: palkini от 23.08.10, 23:53:03
новый бесплтник веба надо запускать в активном режиме который он предлагает если комп сильно заражён а так вирусы его выкидвают из процессорного времени
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 24.08.10, 11:08:25
новый бесплтник веба надо запускать в активном режиме который он предлагает если комп сильно заражён а так вирусы его выкидвают из процессорного времени
т.е. KIS в топку?
Название: Re: Лечим вирусы...
Отправлено: udalite от 24.08.10, 11:20:40
т.е. KIS в топку?

советчиков ф топку
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 28.08.10, 08:50:14
28.08.2010 9:08:52   Обнаружено: Intrusion.Win.MSSQL.worm.Helkern   DP от 192.168.200.2 на локальный порт 1701         
Название: Re: Лечим вирусы...
Отправлено: Deathlesself от 28.08.10, 12:49:26
28.08.2010 9:08:52   Обнаружено: Intrusion.Win.MSSQL.worm.Helkern   DP от 192.168.200.2 на локальный порт 1701
самый опасный вирь, Элсайт атакует юзверей  :bj:
Название: Re: Лечим вирусы...
Отправлено: КАКТУС[ELFRONT] от 28.08.10, 13:01:43
срочно кабель отрезать, пока элсайт в комп не попал
Название: Re: Лечим вирусы...
Отправлено: Deathlesself от 28.08.10, 13:22:17
срочно кабель отрезать, пока элсайт в комп не попал
И мозг, чтоб других не доставал  :ay: а то левых мессаг накреативил  :ap:
Название: Re: Лечим вирусы...
Отправлено: Cat от 11.02.11, 00:33:14
Как этот троян удалить? Не снося системы, учитывая то, что видит его только AVG Free 9.0. . визуально я его не наблюдаю в папке винды. Даже с видимыми системными файлами. Однако в поцессах он есть. Скачала Веба - он ничего не нашел. Похожего на данный троян. А при первом появлении данного "гостя" вылетила ошбка (эксплодера) и комп повис, на мертво.
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 11.02.11, 00:51:44
Как этот троян удалить? Не снося системы, учитывая то, что видит его только AVG Free 9.0. . визуально я его не наблюдаю в папке винды. Даже с видимыми системными файлами. Однако в поцессах он есть. Скачала Веба - он ничего не нашел. Похожего на данный троян. А при первом появлении данного "гостя" вылетила ошбка (эксплодера) и комп повис, на мертво.
http://virusinfo.info/showthread.php?t=97242   ваша тема, попробуйте по их инструкциям
Название: Re: Лечим вирусы...
Отправлено: Cat от 11.02.11, 03:19:01
Сделала как автор первого поста (по ссылке)- стало только хуже. Созданный мной файл-пустышка (блокнот) с тем же названием. теперь сам вызывает аналогичную ошибку. и не желает удаляться... Что мне делать?
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 11.02.11, 03:48:50
Кэт, разрешаю вам "убить" ashtroy. Первое правило virusinfo - это разбор каждого случая! Никогда! Никогда не запускайте скрипты, которые созданы там в других темах, даже если у вас проблема совпадает на 100%. Если пишите на "virusinfo", то  создавайте новую тему и ждите указаний.
Название: Re: Лечим вирусы...
Отправлено: Cat от 11.02.11, 04:08:10
Кэт, вы меня прочитали?
Прочитала. Но так как с подобной проблеммойя не сталкивалась раньше никогда... давайте перейдём в личку или скайп.
Я не хочу смешить народ. Для начала поясните мне, что значит,"..."убить" ashtroy ..."? На вирус инфо я не пишу я там вообще не региоась. Я пишу здесь.
А скрипты я не копировала. Я просто файл создала txt.
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 11.02.11, 04:15:05
хватать белую простыню, заматыватся в нее и медленно и печально ползти на кладбище

вариант второй, для социально активных групп

бегать по квартире в панике и орать, "АААААаааа!!!!111111одинодин вирусы атакуе!!!!!11111одинодин голактеко в опасносте!!!!111111одинодин нада звать Онотоле!!!!!!11111одинодин"
Один, онин, один!!!! Вирусы атакуе!!! Один, один, один Онотоле!!!!1111

Прочитала. Но так как с подобной проблеммойя не сталкивалась раньше никогда... давайте перейдём в личку или скайп.
Я не хочу смешить народ. Для начала поясните мне, что значит,"..."убить" ashtroy ..."? На вирус инфо я не пишу я там вообще не региоась. Я пишу здесь.
А скрипты я не копировала. Я просто файл создала txt.
могу только асю предложить, элсайт еще скайп прокси не обзавёлся, в личку можно, дальше пропустим, а вирус инфо преступно зря не пишите - это туда надо региться, создавать тему и ждать указаний. всё.
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 11.02.11, 04:37:43
Кэт, разрешаю вам "убить" ashtroy.
не надо меня убивать, я хотел как лучше... :))

з.ы. а файлик можно удалить в 99% случаев unlocker-ом
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 11.02.11, 04:44:39
не надо меня убивать, я хотел как лучше... :))

з.ы. а файлик можно удалить в 99% случаев unlocker-ом
никто и не собирается ИМХО, только, на будущее читайте фак внимательней, они там пишут, что все "болезни" требуют в каждом случае индивидуального лечения.  :ab:
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 11.02.11, 04:48:57
никто и не собирается ИМХО, только, на будущее читайте фак внимательней, они там пишут, что все "болезни" требуют в каждом случае индивидуального лечения.  :ab:
да я знаю, и не давал руководство к действию, а просто для ознакомления как борятся люди с этим
Название: Re: Лечим вирусы...
Отправлено: andreilarev от 11.02.11, 04:53:19
да я знаю, и не давал руководство к действию, а просто для ознакомления как борятся люди с этим
да я тоже, особо не профи - это вон Онотоле!!11 один один один, только помню, что скрипты эти всегда индивидуальный случай. Профи, наверное, позже появятся.
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 11.02.11, 05:07:30
да я тоже, особо не профи - это вон Онотоле!!11 один один один, только помню, что скрипты эти всегда индивидуальный случай. Профи, наверное, позже появятся.
скрипты имеют узкую направленность, и минимальных знаний хватит понять, что они делают, но, безусловно, надо знать что делаешь...  я даже не подумал что девушка так рьяно возьмется за это :)
Название: Re: Лечим вирусы...
Отправлено: X10 от 18.01.12, 14:42:18
Подскажите пожалуйста  вылазиет калькулятор непереставая.проверял на вирусы 3 прогами ничего не показали.смотрел в инете особо ничего вразумительного не нашел, а мож просто недопонял. 
Название: Re: Лечим вирусы...
Отправлено: Berg от 18.01.12, 14:50:42
Подскажите пожалуйста  вылазиет калькулятор непереставая.проверял на вирусы 3 прогами ничего не показали.смотрел в инете особо ничего вразумительного не нашел, а мож просто недопонял.
На клавиатуре есть кнопки для быстрого запуска программ?
Название: Re: Лечим вирусы...
Отправлено: X10 от 18.01.12, 14:53:29
да
Название: Re: Лечим вирусы...
Отправлено: X10 от 18.01.12, 14:55:37
кнопка включения калькулятора присутствует
Название: Re: Лечим вирусы...
Отправлено: Berg от 18.01.12, 14:59:42
кнопка включения калькулятора присутствует
Тогда очень может быть, что это проблемы именно с клавиатурой. Соответственно нужно попробовать другую. Или понажимать посильнее на кнопку вызова калькулятора, может залипла.
Название: Re: Лечим вирусы...
Отправлено: Bryan Adams от 20.03.13, 18:06:09
такой момент.
заметил что ноут постоянно что-то тянет из инета, со скоростью примерно пол мегабайта/сек. по совету яндекса проверился cureit, CCleaner, RegCleaner, Kerish Doctor. вычистилось много пространства, ноут стал шустрее, но отдача продолжилась.
скажу, что торрент постоянно активен и стоит на раздаче, ни каких закачек нет. выключил торрент и тянучка прекратилась. включаю обратно и принятые пакеты полетели. так должнобыть? и что он качает? оО
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 20.03.13, 18:09:06
мб служебная информация о твоих раздачах
Название: Re: Лечим вирусы...
Отправлено: Хрустальная гора от 20.03.13, 18:10:30
такой момент.
заметил что ноут постоянно что-то тянет из инета, со скоростью примерно пол мегабайта/сек. по совету яндекса проверился cureit, CCleaner, RegCleaner, Kerish Doctor. вычистилось много пространства, ноут стал шустрее, но отдача продолжилась.
скажу, что торрент постоянно активен и стоит на раздаче, ни каких закачек нет. выключил торрент и тянучка прекратилась. включаю обратно и принятые пакеты полетели. так должнобыть? и что он качает? оО
Торрент не обязательно качает, он может раздавать. Или вообще ничего на раздаче нет (все торренты остановлены или удалены)?
Название: Re: Лечим вирусы...
Отправлено: Bryan Adams от 20.03.13, 18:16:25
торрент разадает, там много чего. но закачек нет. и при запущенном торренте пакеты активно принимаются. как только выключаю его, всё успакаивается, может действительно по закачкам что проверяет..  :bn:
Название: Re: Лечим вирусы...
Отправлено: Хрустальная гора от 20.03.13, 18:36:44
торрент разадает, там много чего. но закачек нет. и при запущенном торренте пакеты активно принимаются. как только выключаю его, всё успакаивается, может действительно по закачкам что проверяет..  :bn:
Если бы взглянуть на скриншот открытого торрента... Скорее всего, он действительно раздает.
Название: Re: Лечим вирусы...
Отправлено: Bryan Adams от 20.03.13, 18:42:56
Скорее всего, он действительно раздает.
да торрент то раздает, вопрос не в этом. не понятно почему принимаются пакеты с такой скоростью.
Название: Re: Лечим вирусы...
Отправлено: alBox от 23.09.14, 23:41:03
может в настройках скорости торрента меняли что то и забыли ? ставили ли вы ограничения ?
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 24.09.14, 15:22:24
Слуште, никто не сталкивался?
Со вчерашнего вечера при заходе на абсолютно любую страницу (включая наш форум или яндекс) вылезает одно и то же окно (см. вложение).

Все кэши почистил на всякий случай, в инете порылся - кроме собственно описания этой шняги ничё не нашёл. Очень раздражает, особенно то, что каждый раз это сопровождается голосовым сообщением "вирусная угроза обнаружена".
Название: Re: Лечим вирусы...
Отправлено: skovoroda от 24.09.14, 19:30:53
Бесплатный Аваст?
Удаляй нахрен!
Название: Re: Лечим вирусы...
Отправлено: @leks от 24.09.14, 19:32:10
Очень раздражает, особенно то, что каждый раз это сопровождается голосовым сообщением "вирусная угроза обнаружена".
Авастом давненько уже не пользуюсь, но в старых версиях все звуки отключить можно было.
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 24.09.14, 23:44:01
Бесплатный Аваст?
Удаляй нахрен!
6й (шестой) год им пользуюсь - не подводил. И сейчас не подводит.
Вот только эта хрень мешается.

И мой вопрос не в том, плох или хорош avast (по мне - вполне неплох). Вопрос в том, что это за кака, которую он таки обнаруживает.

Авастом давненько уже не пользуюсь, но в старых версиях все звуки отключить можно было.
Да, кнопочек в старых версиях навскидку поболе было.

Впрочем, вопрос не в том, как сделать, чтоб не раздражал голос при помощи отклюсения голоса, а как избавиться от каки.
===
ЗЫ в своё время, лет 5-6 назад, пользовался я DrWeb. Так он, цуко, получив очередной апдейт, драйвер тачпада моего тогдашнего ноута стал ВНЕЗАПНО считать вирусом.
Шаманства и камлания с бубном не помогли.

Ладно. Переставил систему, не подключаясь к инету, первым делом поставил DrWeb, закинул ему все апдейты - оппачки! Опять на заведомо чистой системе "вирус"  :ag:

Пришлось искать обновления к дровам тачпада (а там три варианта было - подошёл один методом научного тыка).

Так шта нинада мне про "удаляй бесплатный аваст". "Не верю!" © К.С. Станиславский

Кароч, на ночь воткну CureIt!
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 25.09.14, 07:13:12
ДокладУю.

Итак, CureIt! скачал, но не запустил.
Далее дело было так.
У меня FireFox был версии 31.0, и он неделю зудел - "обновиии, обновиии меня до 32.0". У меня мелькнула мыслЯ - а фик иво знает, мож это такой маркетинговый ход от огнелиса - добазарились с авастом и воткнули этот прикол с назойливыми сообщениями  :ag: бред, конечно, но на всякий случай обновил, чтоб не гундел и чтоб проверить. Не-а, не помогло.

Ну, думаю, и х.. с ним. И спать лёг.

Важно отметить: за всё это время комп не перезагружал ни разу.

Счас утром проверил - надоедливые окна сообщений исчезли. Ночью AVAST обновился.

====
ВЫВОДЫ

Вывод 1. Поскольку AVAST обновляется автоматом - то косяк был в AVAST'е. А он обновляет не просто базы. К примеру, упомянутый DrWeb, которым я раньше пользовался, закачивал файлик дополнительной базы. У AVAST не так, там не один файлик закачивается, а куча. По ходу, базы зашиты в дллках. Вот и случился где-то косяк.

Вывод 2 (очень важный). Советы типа "Бесплатный аваст? Удаляй нахрен!" идут лесом. Ибо мне есть с чем сравнивать. Платный DrWeb со своим косяком доставил мне гораздо больше неудобств, нежели бесплатный AVAST. К тому же когда я пользовался платным DrWeb - то зараза на компе не раз стадами бегала, приходилось иногда буквально рючькаме чистить. А кантора, юзавшая корпоративного платного Касперского, при мне однажды хапнула вирусняк, наглухо обрушивший сервак на полдня, из-за чего 30 человек несколько часов только и могли что курить или в минёра шпилить.

А бесплатный AVAST c 2011 года не подвёл пока ни разу (тьфу-тьфу-тьфу). Не в качестве рекламы говорю - просто делюсь опытом и наблюдениями  :bk:

"От така х.ня, малята, от так Лисичка з'ила Колобка" ©
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 25.09.14, 07:34:30
так смищно читать человека, далекого от понимания происходящего, но упорно верящего в свои бредни. песщы изчо!
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 25.09.14, 08:01:25
так смищно читать человека, далекого от понимания происходящего, но упорно верящего в свои бредни. песщы изчо!
У меня на подобные реплики уже много лет есть внятный ответ:
"Обосновать есть чем?
Если нет и вышел чиста поржать - то я прав, а ты - нет." Усё  :bk:

Об меня много "знатоков", вышедших "чиста поржать", зубы обломало. Например, списилисты, советовавшие "правильно настроить антивирус". В том DrWeb настроек практически не было, например (вер. 4.0) - на очень вежливую просьбу показать тупому, где и что надо "правильно настроить" вышедшие чиста поржать моментально сливались.
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 25.09.14, 08:02:57
дада, ты очень прав и очень смешно. я же говорю продолжай )))
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 25.09.14, 08:20:28
дада, ты очень прав и очень смешно. я же говорю продолжай )))
Слив зощитан  :brr:
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 25.09.14, 08:22:22
красава, даже минусик поставил. тру борец с вирусаме  :bj:   но когда очередную байду будешь сюда писать - обязательно зайду почитать, заодно поучусь мож чему, тут такие познания глубокие, на века хватит...
upd. даже ДВА минусика.. кошмар... щас видимо перелогиваниется на остальных клонов)))
Название: Re: Лечим вирусы...
Отправлено: DafT от 25.09.14, 08:29:40
Слив зощитан  :brr:
т.е. вы думаете что по вашему скрину аваст придумал то, что Firefox полез на какой то левый сайт?) в авасте видимо еще и генератор левых ссылок приделали для создания подобных картинок на экране пользователя  :bj:
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 25.09.14, 12:20:43
красава, даже минусик поставил. тру борец с вирусаме  :bj:   но когда очередную байду будешь сюда писать - обязательно зайду почитать, заодно поучусь мож чему, тут такие познания глубокие, на века хватит...
upd. даже ДВА минусика.. кошмар... щас видимо перелогиваниется на остальных клонов)))
Дуракштоль?
После моего последнего утреннего сообщения я сразу уехал в соседний городишко по делам, часа полтора как вернулся и ждал, пока CureIt! закончит свою работу, а потом чистил реестр и проходился Norton WinDoctor.

Я тебе в жЫзни просто так "минус" не поставлю, уж поверь, раз уж ты такой кармодрочер.
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 25.09.14, 12:26:46
ай ты жжошь старикашка, что ни предложение, так перл ))))   а что сказал нортон виндоктор?  я думал такую некрофилию уже только для наведения ужасов на студентов показывают  :bj:
про методику чистки ресстра не расскажешь? наверное какой-нить ццклинер?
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 25.09.14, 12:28:22
т.е. вы думаете что по вашему скрину аваст придумал то, что Firefox полез на какой то левый сайт?) в авасте видимо еще и генератор левых ссылок приделали для создания подобных картинок на экране пользователя  :bj:
Слу, ты меня далеко не первый год знаешь, поэтому на "ты" давай ужо, ладно?

CureIt! обнаружил-таки за 4 часа сканирования нечто под названием Fake.Alert. Ложная тревога.
Мне не за что извиняться перед человеком, который просто так поднял меня на смех - он получил то, что заслужил, а я тем временем вылечил комп.
Название: Re: Лечим вирусы...
Отправлено: ЗУКСЬ от 25.09.14, 12:33:14
ай ты жжошь старикашка, что ни предложение, так перл ))))   а что сказал нортон виндоктор?  я думал такую некрофилию уже только для наведения ужасов на студентов показывают  :bj:
про методику чистки ресстра не расскажешь? наверное какой-нить ццклинер?
Заканчивай ужо. Я на тебя даже ни разу не разозлился - просто ОЧЕНЬ удивился твоей реакции. Ты чего такой? Не, я знаю, что могу бетонный столб вывести из себя  :ag:

Мир?

upd держи "плюсик", раз уж ты такой, а то в тебя плюсомёт ещё не разряжал
Название: Re: Лечим вирусы...
Отправлено: Yugarin от 29.09.14, 18:34:55
появился вирус который время от времени выбрасывает надпись о просьбе оплаты денег на кошелек иначе сотрется виндовс, каким антивирусом лечат такую гадость ? касперский не берет.
Название: Re: Лечим вирусы...
Отправлено: Faust от 02.10.14, 16:17:43
Тоже юзаю дома аваст, но я не заморочен по поводу отказоустойчивости) Дома рейд-0 гоняю. Полетит все к чертям - переустановлю.
На компе тока фильмы зырю)
П.С. А шо, есть кошерный бесплатный антивирь, кроме аваста?:)
Название: Re: Лечим вирусы...
Отправлено: Snatch от 02.10.14, 16:24:59
П.С. А шо, есть кошерный бесплатный антивирь, кроме аваста?:)
Ага есть. Эсенциал от Майкрософта. Попробовал и отказался от касперского.
Название: Re: Лечим вирусы...
Отправлено: sindi от 12.02.15, 19:04:48
где скачать ccleaner?
Название: Re: Лечим вирусы...
Отправлено: ashtroy от 12.02.15, 19:22:13
где скачать ccleaner?
а зачем она вам?
хорошо если она просто не навредит, а так пользы от неё не много в принципе...
Название: Re: Лечим вирусы...
Отправлено: 09/11 от 12.02.15, 19:44:24
где скачать ccleaner?
:ai: :ai: даже не думайте пользоваться этим.
Название: Re: Лечим вирусы...
Отправлено: sindi от 12.02.15, 20:21:33
благодарю за дельные рекомендации. вопрос снят
Название: Re: Лечим вирусы...
Отправлено: 09/11 от 12.02.15, 20:30:07
благодарю за дельные рекомендации. вопрос снят
серьезно. Вы лучше пригласите обычного доморощеного спеца. ццклинером - не стоит. правда не стоит пользоваться.
можете мне позвонить в субботу утром буду в стали, правда я не домавыращеный, у меня специальность по диплому " вычислительные машины, системы, копмплексы и сети". специализацию не скажу))
п.с. спецуху привел просто для того, чтобы Вы не посчитали, что я троллю Вас.
Название: Re: Лечим вирусы...
Отправлено: Fostik от 26.01.16, 06:55:46
Доктором вебом лечу, вернее регулярно проверю им в дополнение к установленному антивирусу.
Название: Re: Лечим вирусы...
Отправлено: Timi от 01.05.18, 19:05:49
Я есет юзаю  :ct: