Автор Тема: Лечим вирусы...  (Прочитано 104794 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ALion

  • Ветеран
  • *****
  • Сообщений: 1387
  • Карма: 114
  • Пол: Мужской
    • Просмотр профиля
Лечим вирусы...
« : 15.04.09, 09:21:18 »
Извиняюсь за невольный пиар касперского :)
Вот файлик KK_v3.4.5.zip, чтоб не качать из интернета.

И вот ссылка на бесплатную лечащую утилиту от DWeb - >>>CureIt!<<<

И >>>вот<<< ссылка на разблокировку винды


В связи с большим количеством обращений пользователей «Лаборатория Касперского» подготовила ответы эксперта компании на наиболее часто задаваемые вопросы о возможной активизации вредоносной программы Kido, известной также как Conficker и Downadup. Комментирует Виталий Камлюк, ведущий антивирусный эксперт «Лаборатории Касперского».

Что такое Kido?
Kido представляет серьезную угрозу для всего интернет-сообщества. По оценкам "Лаборатории Касперского", в настоящее время Kido заражено не менее 5 млн. компьютеров. Эта сеть зараженных машин потенциально может стать самым мощным ресурсом киберпреступников в Интернете. Например, она может дать злоумышленникам возможность совершать крайне мощные DDoS-атаки на любые интернет-ресурсы, красть конфиденциальные данные с зараженных компьютеров и распространять нежелательный контент (в частности, проводить крупномасштабные спам-рассылки).

До последнего времени Kido распространялся через компьютерные сети и сменные носители информации. В частности, он проникал на компьютеры, используя критическую уязвимость MS08-067 в семействе операционных систем Windows, патч к которым был выпущен компанией Microsoft еще осенью прошлого года.

Более подробную техническую информацию о том, как Kido проникает в операционные системы семейства Windows можно посмотреть по адресам:
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782733
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782749
http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782790

Как избежать заражения вредоносной программой Kido?

Продукты «Лаборатории Касперского» успешно блокируют проникновение всех версий Kido на компьютеры пользователей. Проверьте, что автоматические обновления не отключены и, в том случае, если у вас есть подозрение, что Kido уже мог проникнуть на компьютер, выполните сканирование всего компьютера с помощью Антивируса Касперского. Своевременная установка патчей для ликвидации уязвимости MS08-067, безусловно, является обязательной мерой для предотвращения заражения, однако установленное решение Kaspersky Internet Security не позволит использовать уязвимость даже на непропатченной операционной системе.

Как понять, что произошло заражение сети или компьютера?

При наличии зараженных компьютеров в локальной сети повышается объем сетевого трафика, поскольку с этих компьютеров начинается сетевая атака. Антивирусные приложения с активным сетевым экраном сообщают об атаке Intrusion.Win.NETAPI.buffer-overflow.exploit.

Если вы подозреваете заражение своего компьютера, попробуйте открыть браузер и перейти на произвольную страничку любимого поискового движка. Если страница открылась — попытайтесь загрузить www.kaspersky.com или www.microsoft.com. Если этого сделать не удалось — то доступ к сайтам, скорее всего. блокирует вредоносная программа. Полный список ресурсов, заблокированных Kido, можно увидеть, например, здесь: http://www.viruslist.com/ru/viruses/encyclopedia?virusid=21782725.

Как бороться с Kido обычному пользователю домашнего компьютера?

Скачайте утилиту KKiller и распакуйте архив в отдельную папку на зараженной машине. Запустите файл  KK.exe. По окончании сканирования на компьютере возможно присутствие активного окна командной строки, ожидающего нажатия любой клавиши для закрытия. Для автоматического закрытия окна рекомендуем запускать утилиту  KK.exe с ключом -y. Дождитесь окончания сканирования.

Если на компьютере, на котором запускается утилита  KK.exe , установлен Agnitum Outpost Firewall, то по окончании работы утилиты обязательно перезагрузите компьютер.


Взято с http://www.kaspersky.ru/news?id=207732936
« Последнее редактирование: 06.07.10, 19:55:33 от Perf »
Качественная кровля: www.roof-garant.ru


Оффлайн X10

  • Постоялец
  • ***
  • Сообщений: 172
  • Карма: 7
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #101 : 18.01.12, 14:42:18 »
Подскажите пожалуйста  вылазиет калькулятор непереставая.проверял на вирусы 3 прогами ничего не показали.смотрел в инете особо ничего вразумительного не нашел, а мож просто недопонял. 

Оффлайн Berg

  • VIP
  • Ветеран
  • *****
  • Сообщений: 4527
  • Пол: Мужской
  • I WANT TO BELIEVE
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #102 : 18.01.12, 14:50:42 »
Подскажите пожалуйста  вылазиет калькулятор непереставая.проверял на вирусы 3 прогами ничего не показали.смотрел в инете особо ничего вразумительного не нашел, а мож просто недопонял.
На клавиатуре есть кнопки для быстрого запуска программ?
Take the risk of thinking for yourself, much more happiness, truth, beauty, and wisdom will come to you that way.

Оффлайн X10

  • Постоялец
  • ***
  • Сообщений: 172
  • Карма: 7
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #103 : 18.01.12, 14:53:29 »
да

Оффлайн X10

  • Постоялец
  • ***
  • Сообщений: 172
  • Карма: 7
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #104 : 18.01.12, 14:55:37 »
кнопка включения калькулятора присутствует

Оффлайн Berg

  • VIP
  • Ветеран
  • *****
  • Сообщений: 4527
  • Пол: Мужской
  • I WANT TO BELIEVE
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #105 : 18.01.12, 14:59:42 »
кнопка включения калькулятора присутствует
Тогда очень может быть, что это проблемы именно с клавиатурой. Соответственно нужно попробовать другую. Или понажимать посильнее на кнопку вызова калькулятора, может залипла.
Take the risk of thinking for yourself, much more happiness, truth, beauty, and wisdom will come to you that way.

Bryan Adams

  • Гость
Re: Лечим вирусы...
« Ответ #106 : 20.03.13, 18:06:09 »
такой момент.
заметил что ноут постоянно что-то тянет из инета, со скоростью примерно пол мегабайта/сек. по совету яндекса проверился cureit, CCleaner, RegCleaner, Kerish Doctor. вычистилось много пространства, ноут стал шустрее, но отдача продолжилась.
скажу, что торрент постоянно активен и стоит на раздаче, ни каких закачек нет. выключил торрент и тянучка прекратилась. включаю обратно и принятые пакеты полетели. так должнобыть? и что он качает? оО

Оффлайн ashtroy

  • Ветеран
  • *****
  • Сообщений: 8861
  • Карма: -63
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #107 : 20.03.13, 18:09:06 »
мб служебная информация о твоих раздачах
Не важно ВАЗ или BMW, главное что бы BMW...

Оффлайн Хрустальная гора

  • VIP
  • Ветеран
  • *****
  • Сообщений: 19655
  • Пол: Мужской
  • Привет мухам!
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #108 : 20.03.13, 18:10:30 »
такой момент.
заметил что ноут постоянно что-то тянет из инета, со скоростью примерно пол мегабайта/сек. по совету яндекса проверился cureit, CCleaner, RegCleaner, Kerish Doctor. вычистилось много пространства, ноут стал шустрее, но отдача продолжилась.
скажу, что торрент постоянно активен и стоит на раздаче, ни каких закачек нет. выключил торрент и тянучка прекратилась. включаю обратно и принятые пакеты полетели. так должнобыть? и что он качает? оО
Торрент не обязательно качает, он может раздавать. Или вообще ничего на раздаче нет (все торренты остановлены или удалены)?
"Человек, которого приперли к стенке, способен абсолютно на все. А я у этой стенки, можно сказать, живу."

© Макс Фрай. "Мастер ветров и закатов".

Bryan Adams

  • Гость
Re: Лечим вирусы...
« Ответ #109 : 20.03.13, 18:16:25 »
торрент разадает, там много чего. но закачек нет. и при запущенном торренте пакеты активно принимаются. как только выключаю его, всё успакаивается, может действительно по закачкам что проверяет..  :bn:

Оффлайн Хрустальная гора

  • VIP
  • Ветеран
  • *****
  • Сообщений: 19655
  • Пол: Мужской
  • Привет мухам!
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #110 : 20.03.13, 18:36:44 »
торрент разадает, там много чего. но закачек нет. и при запущенном торренте пакеты активно принимаются. как только выключаю его, всё успакаивается, может действительно по закачкам что проверяет..  :bn:
Если бы взглянуть на скриншот открытого торрента... Скорее всего, он действительно раздает.
"Человек, которого приперли к стенке, способен абсолютно на все. А я у этой стенки, можно сказать, живу."

© Макс Фрай. "Мастер ветров и закатов".

Bryan Adams

  • Гость
Re: Лечим вирусы...
« Ответ #111 : 20.03.13, 18:42:56 »
Скорее всего, он действительно раздает.
да торрент то раздает, вопрос не в этом. не понятно почему принимаются пакеты с такой скоростью.

Оффлайн alBox

  • Новичок
  • *
  • Сообщений: 20
  • Карма: -2
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #112 : 23.09.14, 23:41:03 »
может в настройках скорости торрента меняли что то и забыли ? ставили ли вы ограничения ?

Оффлайн ЗУКСЬ

  • Ветеран
  • *****
  • Сообщений: 3118
  • Карма: 112
  • Пол: Мужской
  • Форумный шакал
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #113 : 24.09.14, 15:22:24 »
Слуште, никто не сталкивался?
Со вчерашнего вечера при заходе на абсолютно любую страницу (включая наш форум или яндекс) вылезает одно и то же окно (см. вложение).

Все кэши почистил на всякий случай, в инете порылся - кроме собственно описания этой шняги ничё не нашёл. Очень раздражает, особенно то, что каждый раз это сопровождается голосовым сообщением "вирусная угроза обнаружена".
Пустите доброго человека, а не то он выломает дверь!


Оффлайн skovoroda

  • Ветеран
  • *****
  • Сообщений: 8488
  • Карма: 210
  • Пол: Мужской
  • (CF2-CF2)n
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #114 : 24.09.14, 19:30:53 »
Бесплатный Аваст?
Удаляй нахрен!
С покрытием из политетрафторэтилена!

Оффлайн @leks

  • Старожил
  • ****
  • Сообщений: 382
  • Карма: 25
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #115 : 24.09.14, 19:32:10 »
Очень раздражает, особенно то, что каждый раз это сопровождается голосовым сообщением "вирусная угроза обнаружена".
Авастом давненько уже не пользуюсь, но в старых версиях все звуки отключить можно было.

Оффлайн ЗУКСЬ

  • Ветеран
  • *****
  • Сообщений: 3118
  • Карма: 112
  • Пол: Мужской
  • Форумный шакал
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #116 : 24.09.14, 23:44:01 »
Бесплатный Аваст?
Удаляй нахрен!
6й (шестой) год им пользуюсь - не подводил. И сейчас не подводит.
Вот только эта хрень мешается.

И мой вопрос не в том, плох или хорош avast (по мне - вполне неплох). Вопрос в том, что это за кака, которую он таки обнаруживает.

Авастом давненько уже не пользуюсь, но в старых версиях все звуки отключить можно было.
Да, кнопочек в старых версиях навскидку поболе было.

Впрочем, вопрос не в том, как сделать, чтоб не раздражал голос при помощи отклюсения голоса, а как избавиться от каки.
===
ЗЫ в своё время, лет 5-6 назад, пользовался я DrWeb. Так он, цуко, получив очередной апдейт, драйвер тачпада моего тогдашнего ноута стал ВНЕЗАПНО считать вирусом.
Шаманства и камлания с бубном не помогли.

Ладно. Переставил систему, не подключаясь к инету, первым делом поставил DrWeb, закинул ему все апдейты - оппачки! Опять на заведомо чистой системе "вирус"  :ag:

Пришлось искать обновления к дровам тачпада (а там три варианта было - подошёл один методом научного тыка).

Так шта нинада мне про "удаляй бесплатный аваст". "Не верю!" © К.С. Станиславский

Кароч, на ночь воткну CureIt!
Пустите доброго человека, а не то он выломает дверь!


Оффлайн ЗУКСЬ

  • Ветеран
  • *****
  • Сообщений: 3118
  • Карма: 112
  • Пол: Мужской
  • Форумный шакал
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #117 : 25.09.14, 07:13:12 »
ДокладУю.

Итак, CureIt! скачал, но не запустил.
Далее дело было так.
У меня FireFox был версии 31.0, и он неделю зудел - "обновиии, обновиии меня до 32.0". У меня мелькнула мыслЯ - а фик иво знает, мож это такой маркетинговый ход от огнелиса - добазарились с авастом и воткнули этот прикол с назойливыми сообщениями  :ag: бред, конечно, но на всякий случай обновил, чтоб не гундел и чтоб проверить. Не-а, не помогло.

Ну, думаю, и х.. с ним. И спать лёг.

Важно отметить: за всё это время комп не перезагружал ни разу.

Счас утром проверил - надоедливые окна сообщений исчезли. Ночью AVAST обновился.

====
ВЫВОДЫ

Вывод 1. Поскольку AVAST обновляется автоматом - то косяк был в AVAST'е. А он обновляет не просто базы. К примеру, упомянутый DrWeb, которым я раньше пользовался, закачивал файлик дополнительной базы. У AVAST не так, там не один файлик закачивается, а куча. По ходу, базы зашиты в дллках. Вот и случился где-то косяк.

Вывод 2 (очень важный). Советы типа "Бесплатный аваст? Удаляй нахрен!" идут лесом. Ибо мне есть с чем сравнивать. Платный DrWeb со своим косяком доставил мне гораздо больше неудобств, нежели бесплатный AVAST. К тому же когда я пользовался платным DrWeb - то зараза на компе не раз стадами бегала, приходилось иногда буквально рючькаме чистить. А кантора, юзавшая корпоративного платного Касперского, при мне однажды хапнула вирусняк, наглухо обрушивший сервак на полдня, из-за чего 30 человек несколько часов только и могли что курить или в минёра шпилить.

А бесплатный AVAST c 2011 года не подвёл пока ни разу (тьфу-тьфу-тьфу). Не в качестве рекламы говорю - просто делюсь опытом и наблюдениями  :bk:

"От така х.ня, малята, от так Лисичка з'ила Колобка" ©
« Последнее редактирование: 25.09.14, 07:19:17 от ЗУКСЬ »
Пустите доброго человека, а не то он выломает дверь!


Оффлайн ashtroy

  • Ветеран
  • *****
  • Сообщений: 8861
  • Карма: -63
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #118 : 25.09.14, 07:34:30 »
так смищно читать человека, далекого от понимания происходящего, но упорно верящего в свои бредни. песщы изчо!
Не важно ВАЗ или BMW, главное что бы BMW...

Оффлайн ЗУКСЬ

  • Ветеран
  • *****
  • Сообщений: 3118
  • Карма: 112
  • Пол: Мужской
  • Форумный шакал
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #119 : 25.09.14, 08:01:25 »
так смищно читать человека, далекого от понимания происходящего, но упорно верящего в свои бредни. песщы изчо!
У меня на подобные реплики уже много лет есть внятный ответ:
"Обосновать есть чем?
Если нет и вышел чиста поржать - то я прав, а ты - нет." Усё  :bk:

Об меня много "знатоков", вышедших "чиста поржать", зубы обломало. Например, списилисты, советовавшие "правильно настроить антивирус". В том DrWeb настроек практически не было, например (вер. 4.0) - на очень вежливую просьбу показать тупому, где и что надо "правильно настроить" вышедшие чиста поржать моментально сливались.
Пустите доброго человека, а не то он выломает дверь!


Оффлайн ashtroy

  • Ветеран
  • *****
  • Сообщений: 8861
  • Карма: -63
  • Пол: Мужской
    • Просмотр профиля
Re: Лечим вирусы...
« Ответ #120 : 25.09.14, 08:02:57 »
дада, ты очень прав и очень смешно. я же говорю продолжай )))
Не важно ВАЗ или BMW, главное что бы BMW...