imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 24.01.2007, 18:57     # 301
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Цитата:
Сообщение от robinzon Посмотреть сообщение
вылезла ошибка, щас не помню какая
И что теперь? Телепаты в отпуске, давай ошибку...
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 25.01.2007, 14:34     # 302
DeTo
::VIP::
 
Аватар для DeTo
 
Регистрация: 29.03.2003
Адрес: Israel
Пол: Male
Сообщения: 861

DeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собойDeTo Имеются все основания чтобы гордиться собой
Странный глюк,похож на Msblast вирь.

Вообщем у друга проблема. При подключении к интернету через некоторое время вылазит ошибка файла services.exe и появляеться окно выключения 60 секунд. Ось Хр Sp2 из защиты Хпишная стена, ad-aware не нашел ничего подозрительнового. Может кто знает как бороться? Навсякий прилагаю скриншот с ошибкой.
Изображения
Тип файла: jpg Безымянный.JPG (123.7 Кбайт, 16 просмотров - Кто скачивал? )
__________________
Невыносимых людей нет, есть узкие двери)))
DeTo вне форума  
Старый 25.01.2007, 14:47     # 303
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Объединяю.
Явно какой-то вирь. Проверься касперским, желательно шестым.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 26.01.2007, 17:18     # 304
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
см.

_http://virusinfo.info/showthread.php?t=7405
_http://virusinfo.info/showthread.php?t=6789
_http://virusinfo.info/showthread.php?t=7078
_http://virusinfo.info/showthread.php?t=6661
_http://virusinfo.info/showthread.php?t=6864
HATTIFNATTOR вне форума  
Старый 15.02.2007, 14:43     # 305
Abonentden
Newbie
 
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36

Abonentden Путь к славе только начался
Не могу удалить троянца..

На машине под управлением Win2000 вот уже несколько дней живет вот такое чудо Trojan.Starman. Живет в файлах C:\irdvxc.exe и C:\urdvxc.exe. DrWeb с новыми базами вирус этот ловит и удаляет. НО! Через некоторое время (вычислить пока не удалось) эти два файла появляются вновь. И все по новой.. Как убить этот вирус, чтоб наверняка?

ЗЫ. Проверялся DrWeb, AVZ, Adware. Почистил реестр, где было упоминание о этих файлах. Почистил кеш браузера. Что делать?
Abonentden вне форума  
Старый 15.02.2007, 15:10     # 306
Псих
::VIP::
Guinness Liker
Понаехало тут
 
Аватар для Псих
 
Регистрация: 26.01.2003
Адрес: В нейроне
Пол: Male
Сообщения: 2 848

Псих СуперБогПсих СуперБог
Псих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБогПсих СуперБог
Цитата:
Сообщение от Abonentden Посмотреть сообщение
Что делать?
Пользоваться поиском. Тема не один раз затрагивалась

добавлено через 2 минуты
http://imho.ws/showthread.php?t=14635&page=2
http://imho.ws/showthread.php?t=44122&page=15
http://imho.ws/showthread.php?t=45835&page=12
__________________
меня не вылечат
Псих вне форума  
Старый 15.02.2007, 15:12     # 307
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Перенес.
Модеры, склейте с этой темой, пожалуйста
http://www.imho.ws/showthread.php?t=44122&page=15
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 20.02.2007, 10:22     # 308
Abonentden
Newbie
 
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36

Abonentden Путь к славе только начался
Пользовался поиском - не помогло

Через filemon выяснил, что файлик irdvxc.exe в корне диска С создается процесс explorer.exe обычной своей командой "создать файл". Как только создается этот файл, сразу же расшаривается диск С. Как же удалить эту гадину?
Abonentden вне форума  
Старый 20.02.2007, 16:49     # 309
Panzer2
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 90

Panzer2 Нимб уже пробиваетсяPanzer2 Нимб уже пробивается
Цитата:
Сообщение от Abonentden Посмотреть сообщение
Пользовался поиском - не помогло

Через filemon выяснил, что файлик irdvxc.exe в корне диска С создается процесс explorer.exe обычной своей командой "создать файл". Как только создается этот файл, сразу же расшаривается диск С. Как же удалить эту гадину?
У тебя что-то продолжает жить на машине, либо постоянно вбрасывается снаружи. Заплатки на систему, IE все стоят?
AVZ делает отличные логи, которые нужно увидеть. Сделай все, как сказано в письме 269 этой темы.
Panzer2 вне форума  
Старый 20.02.2007, 22:04     # 310
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
Abonentden
Описалово заразы: _http://www3.ca.com/securityadvisor/virusinfo/virus.aspx?ID=60266
Методы лечения - по ссылкам с той страницы.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 28.02.2007, 17:09     # 311
Abonentden
Newbie
 
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36

Abonentden Путь к славе только начался
Borland
Прочитал.. написано, что достаточно запустить эту заразу с определенным ключом.. запустил. Через некоторое время опять начали появляться эти файлы в корне диска.. Млин, как же грохнуть ее?..
Abonentden вне форума  
Старый 28.02.2007, 20:29     # 312
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
Цитата:
Сообщение от Abonentden Посмотреть сообщение
Через некоторое время опять начали появляться эти файлы в корне диска..
Значит, происходит повторное заражение. При запуске заражённого файла...

добавлено через 38 секунд
Мало удалить сервис - нужно ещё и вычистить саму заразу.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 28.02.2007, 20:39     # 313
Abonentden
Newbie
 
Регистрация: 22.08.2002
Адрес: Russia, Moscow
Сообщения: 36

Abonentden Путь к славе только начался
Цитата:
Сообщение от Borland Посмотреть сообщение
добавлено через 38 секунд
Мало удалить сервис - нужно ещё и вычистить саму заразу.
Гм.. попробую думать логически. Кто-то постоянно создает эти файлы. В реестре вычищено все, никаких лишних служб не запущено. Но что-то снова и снова создает файлы.. filemon'ом отследил, что их создает explorer.exe обычным методом "create file". Получается он заражен? Или я не в том направлении думаю?
Abonentden вне форума  
Старый 28.02.2007, 21:10     # 314
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
Abonentden, нужно просто, КАК УЖЕ НЕОДНОКРАТНО СОВЕТОВАЛИ НА НАШЕМ ФОРУМЕ, загрузить комп с LiveCD со свежим антивирусом и просканировать систему на предмет удаления заражённых файлов.
А также держать постоянно включённым антивирусный монитор, поставить все заплатки к ОС и попросту не запускать файлы, в которых не уверен на 200%.
Эти вполне элементарные действия на 99,9% исключают возможность заражения вирусом.
А вдумивое чтение темы перед размещением вопроса существенно сокращает количество повторов как вопросов, так и ответов на них!
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 04.03.2007, 20:20     # 315
Fantom14
Junior Member
 
Регистрация: 17.07.2005
Пол: Male
Сообщения: 103

Fantom14 Путь к славе только начался
народ подскажит е или дайте ссылку:
при работе в инете возникает ошибка "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства." уже неделю не могу спокойно спать. и что самое главное возникает эта ошибка при работе через спутниковый интернет. и в тоже время появляется на диске D: файл setup.exe каспер6 пишет "'Trojan-Proxy.Win32.Horst.xc'. Пользователь: HOME-RYDI\Rydi_, компьютер:localhost." подскажите что можно сделать?
__________________
Эх, жизнь моя жестянка...
Fantom14 вне форума  
Старый 04.03.2007, 21:55     # 316
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
Fantom14, либо в системе присутствует ещё какая-то зараза класса Troyan Downloader, которая скачивает и запускает соответствующий вирус, либо ты сам скачиваешь и запускаешь его.
Отключай комп от инета, проводи генеральную чистку (лучше несколькими антивирусами и антишпионами), устанавливай файрволл и смотри кто, куда и зачем лезет в инет с твоей машины.
Кроме того, невредно поставить все заплатки на винду.
Без downloadera вероятность попадания данного вируса на винду близка к нулю (хотя, если есть локалка и/или нет файрволла - ненулевая).
Кроме того, удивляет поведение Касперского - в принципе, он должен бы отлавливать вирус ДО запуска. Или у тебя не включён антивирусный монитор, что не есть правильно, или он криво работает...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 06.03.2007, 17:28     # 317
Shifra
Guest
 
Сообщения: n/a

Backdoor.Trojan - как удалить???

Недавно где-то словила вирус Backdoor.Trojan - мой антивирусник (Norton AntiVirus 2004 с обновлёнными базами) удалить его не может.
Источник вируса, Norton показывает по такому адресу: C:\DOCUME~1\tester\LOCALS~1\Temp\maindll.dll
Я открывала эту папку, и пыталась в ручную, и с помощью DeletDoctor'а удалить файл maindll.dll - но он не удаляется... А может maindll.dll и вовсе не нужно удалять? Ведь вирус называется Backdoor.Trojan - но почему тогда антивирусник показывает его источник именно в maindll.dll ?
Вобщем-то система вроде работает, но при её загрузке стало появляться окно: ''ie_updater.exe - обнаружена ошибка. Приложение будет закрыто''.
Пожалуйста, подскажите что делать???

И ещё, у меня 7 процессов SVCHOST.EXE - это нормально?
Мне кажется как-то подозрительно у меня стал тратиться интернет-траффик - может из-за вируса?
 
Старый 06.03.2007, 18:07     # 318
Volt
Junior Member
 
Аватар для Volt
 
Регистрация: 02.08.2006
Адрес: Москва
Сообщения: 89

Volt Известность не заставит себя ждатьVolt Известность не заставит себя ждать
Цитата:
Сообщение от Shifra Посмотреть сообщение
И ещё, у меня 7 процессов SVCHOST.EXE - это нормально?
Мне кажется как-то подозрительно у меня стал тратиться интернет-траффик - может из-за вируса?
7 - ненормально
Если траффик подозрительно тратится, то наверняка из-за вируса.
Попробуйте загрузиться в безопасном режиме (надо когда система грузится нажать F8), возможно, получится удалить. Если нет - загрузитесь с диска (консоль восстановления).
Кстати, что за вирус? Там еще после слов Backdoor.Trojan должно быть название.
__________________
Все константы являются переменными
Volt вне форума  
Старый 07.03.2007, 11:13     # 319
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Shifra, поиск - великая вещь.
http://imho.ws/showthread.php?t=44122&page=16

Топ перенес.
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 07.03.2007, 11:43     # 320
Shifra
Guest
 
Сообщения: n/a

Цитата:
Сообщение от Volt Посмотреть сообщение
7 - ненормально
Если траффик подозрительно тратится, то наверняка из-за вируса.
Попробуйте загрузиться в безопасном режиме (надо когда система грузится нажать F8), возможно, получится удалить. Если нет - загрузитесь с диска (консоль восстановления).
Кстати, что за вирус? Там еще после слов Backdoor.Trojan должно быть название.
Дело в том, что я никогда не загружалась в безопасном режиме и с диска тоже, поэтому боюсь что что-то сделаю не так...
После слов Backdoor.Trojan - там нет названия.
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 14:48.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.