Электростальский форум

Hi-Tech => Компьютеры, периферия, мультимедиа и ПО => Тема начата: RX от 20.12.07, 09:41:26

Название: Что за вирус такой?
Отправлено: RX от 20.12.07, 09:41:26
столкнулся с такой проблемой.
поставил на машину xp pro sp2. забыв поставить какую-либо защиту, первым делом настроил сеть. буквально пара перезагрузок - и появились следующие проблемы:
диспетчер задач открывается и тут же закрывается
экзешки, которые я открываю, на следующий запуск компьютера просто исчезают
иконки некоторых программ меняются местами (сталкиваюсь в первый раз) %)
symantec antivirus при установке выдает "установка прервана пользователем"
и еще ряд каких-то багов, связанных с работой программ. например, active sync иногда отказывается работать.

переустановил систему, при первом запуске поставил symantec antivirus. включил автоматическую защиту. поставил драйвера на аудио, перезагрузился. тут же иконка стандартной звуковой программы "AvRack" (единственная пока на рабочем столе) заменилась на иконку какого-либо дистрибутива. подвожу мышку на значок антивируса в трее - она исчезает) все, в папке с антивирусом нет экзешника.

кто-нибудь сталкивался? посоветуете что-нибудь?
Название: Re: Что за вирус такой?
Отправлено: DafT от 20.12.07, 09:51:33
Загрузиться с LiveCD и пройтись по всем хардам антивирусным ПО.
Название: Re: Что за вирус такой?
Отправлено: RX от 20.12.07, 09:53:26
боюсь, если найду, то только очень старый диск. у тебя есть? дашь скачать образ?
Название: Re: Что за вирус такой?
Отправлено: Alexander от 20.12.07, 10:01:07
Да щас какой заразы только нет. Вирусы, трояны, шпионы и пр. Большенство юзеров юзает нелицензионное ПО, которое далеко не свежее, последнее обновление хз когда, так что перед подключением к сети/интернету нужно обязательно ставить как минимум файрвол + антивирус. И уже после этого можно смело настраивать сеть. Хотя даже в этом случае есть шанс подхватить какую нибудь заразу.
Название: Re: Что за вирус такой?
Отправлено: RX от 20.12.07, 10:05:12
ок, это я уже понял на своем опыте, к сожалению)
Название: Re: Что за вирус такой?
Отправлено: DafT от 20.12.07, 10:09:45
И небольшой совет не только для автора но и для остальных пользователей форума. При установке винды вытаскивайте сетевой кабель, ваша система очень уязвима пока на ней нет фаерволов и антивирусов, будет очень обидно если из за небольшого телодвижения прийдется снова терять пол часа на переустановку.  ;)
Название: Re: Что за вирус такой?
Отправлено: zacora от 20.12.07, 10:12:09
Да щас какой заразы только нет. Вирусы, трояны, шпионы и пр. Большенство юзеров юзает нелицензионное ПО, которое далеко не свежее, последнее обновление хз когда, так что перед подключением к сети/интернету нужно обязательно ставить как минимум файрвол + антивирус. И уже после этого можно смело настраивать сеть. Хотя даже в этом случае есть шанс подхватить какую нибудь заразу.

а какой файрвол посоветуете?
Название: Re: Что за вирус такой?
Отправлено: DafT от 20.12.07, 10:13:37
а какой файрвол посоветуете?

что фаерволл, что антивирус, все на выбор пользователя. ибо щас если крикнуть одно из названий, то выползут недовольные и защитники других ПО)
Название: Re: Что за вирус такой?
Отправлено: bear от 20.12.07, 10:14:56
сталкивался с этим вирусом, пол дня мучался, лечил разными антивирями - болт, кончилось тем, что просто поднял винду с бакапного образа винта

AVAST пропустил  xx)
лицензионный касперский форева! (это для разжигания священной войны)  [[devilish]]
Название: Re: Что за вирус такой?
Отправлено: Alexander от 20.12.07, 10:19:00
а какой файрвол посоветуете?

Вот тут можно что-то выбрать http://www.elsite.ru/abonent/software
Название: Re: Что за вирус такой?
Отправлено: pantera от 20.12.07, 10:20:10

лицензионный касперский форева! (это для разжигания священной войны)  [[devilish]]
гавно! Только Симантек Ендпоинт Протекшн (это для разжигания священной войны)  [[devil]]
Название: Re: Что за вирус такой?
Отправлено: Faust от 20.12.07, 10:33:24
Вот тут можно что-то выбрать http://www.elsite.ru/abonent/software
mcafee 8.0 ентерпрайз есть. Бесплатная штучка.
Для пополнения списка не надоть?
Название: Re: Что за вирус такой?
Отправлено: ANtZ [[devil]] RгоDkA от 20.12.07, 11:33:18
лицензионный OfficeScan форева!!!
Название: Re: Что за вирус такой?
Отправлено: Дохтер Нах от 20.12.07, 14:41:20
понеслась...
Название: Re: Что за вирус такой?
Отправлено: Ra от 22.12.07, 03:38:30
сижу вот, второй день получаю сетевую атаку... купил новенький касперыч на весь офис, принес ноут домой, воткнул шнурок, впн...

Intrusion.Win.MSSQL.worm.Helkern   218.64.237.219   UDP   1434

а так вот жил без каспера и не знал, что меня атакуют, ё.  )))
Название: Re: Что за вирус такой?
Отправлено: NinjaTune от 22.12.07, 04:34:18
блин, меня ж наверно тоже атакуют!!!

/me ушол читать макосевские логи ;)
Название: Re: Что за вирус такой?
Отправлено: mga от 18.01.08, 22:29:18
Какой вирус блокирует порт, вследствие чего выключается впн? Название типа"rpf decom", лечится на время переподключением локалки.
Название: Re: Что за вирус такой?
Отправлено: oRaN от 18.01.08, 23:53:36
столкнулся с такой проблемой.
поставил на машину xp pro sp2. забыв поставить какую-либо защиту, первым делом настроил сеть. буквально пара перезагрузок - и появились следующие проблемы:
диспетчер задач открывается и тут же закрывается
экзешки, которые я открываю, на следующий запуск компьютера просто исчезают
иконки некоторых программ меняются местами (сталкиваюсь в первый раз) %)
symantec antivirus при установке выдает "установка прервана пользователем"
и еще ряд каких-то багов, связанных с работой программ. например, active sync иногда отказывается работать.

переустановил систему, при первом запуске поставил symantec antivirus. включил автоматическую защиту. поставил драйвера на аудио, перезагрузился. тут же иконка стандартной звуковой программы "AvRack" (единственная пока на рабочем столе) заменилась на иконку какого-либо дистрибутива. подвожу мышку на значок антивируса в трее - она исчезает) все, в папке с антивирусом нет экзешника.

кто-нибудь сталкивался? посоветуете что-нибудь?
Вирус серьезный. Блокирует диспетчер задач ( то есть вырубить его никак). Ставил все антивирусы с последними обновлениями - 0 эмоций. Ему вообще пофиг что жрать. Все exeшники будут удалятся, почти сразу же. У меня был такой же вирус и все картинки менял на картинку из канала "JETIX". передаётся очень легко ( я например игру у друга скачал). Удаление очень сложное. Путь один - форматировать. Я оставил самые нужные файлы (4гб)  - форматнул все. Потом поставил виндовс с последним касперским с последними базами. Дальше пустил флешку с файлами. А теперь главное: В этих 4гб он нашел 800вирусов, из них 16 троянов. нехило да?
незнаю, может он как то и лечится, но у меня не получилось.
Название: Re: Что за вирус такой?
Отправлено: Wizard от 19.01.08, 01:09:58
незнаю, может он как то и лечится, но у меня не получилось.

Загрузить с сидюка/флешки/другого раздела/другой машины чистую систему и пролечить все подряд?
Название: Re: Что за вирус такой?
Отправлено: oRaN от 19.01.08, 13:08:10
незнаю, может он как то и лечится, но у меня не получилось.

Загрузить с сидюка/флешки/другого раздела/другой машины чистую систему и пролечить все подряд?
Нет. Пихнуть флешку и пролечить файлы на флешке. После перенести на комп
Название: Re: Что за вирус такой?
Отправлено: mga от 19.01.08, 17:17:26
В неудалённом могут быть вирусы?
Название: Re: Что за вирус такой?
Отправлено: oRaN от 19.01.08, 17:49:11
В неудалённом могут быть вирусы?
Блин пихаешь флешку и проверяешь ЕЕ на вирусы. ЧТО НЕ ПОНЯТНО ТО?
Название: Re: Что за вирус такой?
Отправлено: mga от 19.01.08, 23:01:49
Диск це обычно не есть флешка.
Название: Re: Что за вирус такой?
Отправлено: LEO от 20.01.08, 01:52:55
полные пути бы вывел... такое ощущение, что это там временные файлы...

а че мешает еще раз проверить, осталось там ченить, или нет?
Название: Re: Что за вирус такой?
Отправлено: oRaN от 21.01.08, 14:59:43
ну что можно еще сделать то? Вырубить его нельзя, новые файлы и ярлыки вирус удаляет. (то есть на антивирусы не проверишь) и что делать тогда? Остается формат
Название: Re: Что за вирус такой?
Отправлено: Дохтер Нах от 21.01.08, 18:44:53
ну что можно еще сделать то? Вырубить его нельзя, новые файлы и ярлыки вирус удаляет. (то есть на антивирусы не проверишь) и что делать тогда? Остается формат

Удаленная отладка на "ядерном" уровне.

P.S.И да прибудед с Вами адрес возврата:)