imho.ws |
![]() |
![]() |
|
Сообщения:
Перейти к новому /
Последнее
|
Опции темы |
![]() |
# 1 |
Junior Member
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112
![]() |
Компьютерный "триппер". Руководство по удалению вирусов
Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )
Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа |||||||| Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты. В автозагрузке появились iedll и еще какая-то херня. Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких Люди, поможить, кто может, только недавно винду поставил... Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch |
![]() |
![]() |
# 361 | |
Newbie
Регистрация: 12.09.2006
Адрес: from USSR, in Kyrgyzstan
Пол: Male
Сообщения: 12
![]() |
Цитата:
__________________
Брат, не требуй богатств - их не хватит на всех |
|
![]() |
![]() |
# 362 |
::VIP::
Регистрация: 06.01.2004
Сообщения: 9 767
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
При перезагрузке появилось сообщение об окончании работы приложения NJ Logger v1.1. Самого NJ Logger обнаружить не удалось, информации о нем при помощи Google тоже не нашел. Что это за приложение?
PS. NOD,SpyBot и CureIt при сканировании ничего подозрительного не находят. |
![]() |
![]() |
# 363 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478
![]() |
Plot, это необязательно malware...
Во всяком случае, ни у кого из вирусоисследователей мне инфы про такой процесс не попалось... Скачай _http://www.microsoft.com/technet/sysinternals/utilities/processexplorer.mspx и поищи им соответствующий процесс. Если не найдёшь, то ищи руткит _http://www.microsoft.com/technet/sysinternals/Utilities/RootkitRevealer.mspx
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 365 |
Advanced Member
Регистрация: 21.04.2005
Адрес: град Москва
Сообщения: 431
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
ArtX, AVZ - утилита для опытных пользователей, штатному пользователю она только навредит (например, у неопытных пользователей после ознакомления с отчетом возникает желание удалить klif.sys, sandbox.sys и т.п.)
Вот, один такой: скрин прислал и в панике... |
![]() |
![]() |
# 366 |
.....
Регистрация: 26.07.2004
Адрес: Бывший охотник за головами 2006
Бывший IMHO спортсмен 2006,7
Сообщения: 7 607
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Сообщение NOD32 -
Файл - C:\WINDOWS\System32\drivers\smtpdrv.sys Вирус - Win32/Agent.NBT червь Комментарий - Событие во вновь созданном файле. Файл был перемещен в карантин. Вы можете закрыть это окно. При перезагрузке выдает аналогичное сообщение
__________________
Кошачья песнь любви всего лишь вой, мешающий спать |
![]() |
![]() |
# 368 |
.....
Регистрация: 26.07.2004
Адрес: Бывший охотник за головами 2006
Бывший IMHO спортсмен 2006,7
Сообщения: 7 607
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Breeze, до твоего совета попробовал симантек - понаходил кучу и поудалял, но после перезагрызуи - "наша песня хороша..." Проверка Dr.Web CureIt дала аналогичные результаты. Предполагаю, что Каспер меня не удивит.
__________________
Кошачья песнь любви всего лишь вой, мешающий спать |
![]() |
![]() |
# 369 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478
![]() |
mrsbc
Как уже неоднократно говорилось, "абсолютный" антивирус - такая же абстракция, как идеальный маятник Томсона в физике или сферическая модель лошади в вакууме. В реальности - не встречается (не считая, конечно, экстремального "format c:"). Для любого антивируса можно найти вирус, который тот не только пропустит, но и сам будет заражён им. Именно поэтому рекомендуется кроме основного антивируса, защищающего систему постоянно, иметь что-нибудь навроде CureIt на отдельном загрузочном носителе и время от времени проверять систему им. А кроме того, не запускать на машине что попало, даже если на это "что попало" не реагирует ни один антивирус - всегда есть шанс нарваться на свежую версию "генератора карт оплаты сотовых операторов" или "прикольной флешки". В особо запущенных случаях заражения (с одним из таких мы, похоже, и столкнулись в данном случае) единственным приемлемым выходом будет переустановка ОС с нуля. И ещё раз повторюсь: по эффективности ни один метод лечения не сравнится с профилактикой. Конкретно о борьбе с Win32/Agent.NBT: _http://virusinfo.info/showthread.php?t=16088
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий Последний раз редактировалось Borland; 14.01.2008 в 15:55. Причина: ачипятки |
![]() |
![]() |
# 370 |
Вольный Ветер
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Форматирование, конечно, идеальный вариант, слов нет - кардинальный. Как и восстановление из образа, при условии, что вирь не прописАлся на соседнем разделе.
Как один из способов - подключить винт на заведомо чистую машину с, допустим, Битдефендером и прогнать оттуда. О LiveCD я писал, но это ж надо интегрировать антивирь со свежими базами. Не помешает пройтись всяческими Ad-aware и Spyware.
__________________
Сотри случайные черты... А. Блок |
![]() |
![]() |
# 372 |
Guest
Сообщения: n/a
|
![]() ![]() это червь скорее всего, вот что творит: - не работает "показать скрытые файлы и папки" - когда тыкаешь на жесткий диск, он открывает его в новом окне (в свойствах папки галка не стоит напротив "открывать каждую папку в новом окне" ) - раньше поиск не работал (но я как то умудрился его вылечить) - иногда при печатании переставляют буквы или курсор перепещается на строки выши вообще, если кто знает, что делать подскажите плз ![]() P.S. проверял Dr.Web`om все базы новые. Ничего не находит. И причем он у мя заразил еще другой комп локальным путем. И вот еще что, я виндоус переустановил и старые параметры перенес на новый виндоус, и такие же глюки, значит, он в папке виндоус где то ползает (ну эт мои догадки). |
![]() |
# 373 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
arsenchik, проверь каспером, проверь нодом.
Ведь кто может определить по внешнему описанию что у тебя за гадость сидит, только тот, кто сней уже сталкивался. А какова вероятность? Близка к нулю. Был у меня нод, базы то же были новые. Были тормоза и непонятности. Поставил Каспера, а он нашел гада. Просто версия нода была старенькая Попробуй прицепить винт к другой (чистой) машине. Там проверь диск
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. Последний раз редактировалось Borland; 18.01.2008 в 20:19. |
![]() |
![]() |
# 375 |
Junior Member
Регистрация: 11.05.2006
Адрес: Узбекистан, Ташкент
Пол: Male
Сообщения: 98
![]() ![]() ![]() |
Люди, помогите, плиз, на форумах подцепил трояна, удалил его, потом проводил полные проверки на вирусы, но ничего не нашлось больше, однако после того, как троян был удалён на диске С начался бардак - то у мен показывает что на С 12 метров места, то 600 гигабайт, то 1 мегабайт и так до бесконечности. Перепробовал всё, кроме сноса винды. Сканировал на спайверы, адавары, вирусы всеми мыслимыми и немыслимыми сканерами и ничего не обнаружил. Подскажите плиз, как быть ?
|
![]() |
![]() |
# 376 |
КОТовский
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Во первых Что значит удалил?
Что за троянец? Чем удалял? Чем проверялся? Вообще то если ты ожидал сочуствия, то сочуствую
__________________
Все мы финансовые гении и эффективные менеджеры, только не у всех одногруппник или сосед по даче - президент. |
![]() |
![]() |
# 378 |
Full коллайдер
Регистрация: 28.02.2006
Адрес: РОССИЯ
Пол: Male
Сообщения: 736
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Доброго времени суток!!
Возник такой вопрос. Sbylf winXP SP2, антивирусник NOD32 обновлялся последний раз в кнонце января, а проблема собственно в том что в системе пстоянно стало появляться вот такое сообщение так вот антивирус ничего не нахдит, а это сообщение вылазиит каждые 5 минут? при нажатии на него лезит в интернет!!1 Как от этого можно избавиться? |
![]() |
![]() |
# 379 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 478
![]() |
AdAware должен эту штуку найти. А можно и руками попробовать удалить, но это надо на месте делать.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |