imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 06.12.2008, 20:47     # 421
alexseystu
Junior Member
 
Аватар для alexseystu
 
Регистрация: 21.05.2008
Пол: Male
Сообщения: 54

alexseystu Известность не заставит себя ждать
Доброго времени суток.
В архивах с кейгеном антивирус Доктор Веб обнаруживает вирус. Например Троянский конь. Это происходит из-за того, что генератор часто обновляется и похож на действия вредоносного кода вируса? И часто ли в кейгенах можно обнаружить вирус. Прочитал много книг, ничего по этому твопросу не рассмотрено. Кто сталкивался с этой траблой? Может стоит проверит онлайн антивирусом, к примеру вирус тотал.
__________________
Хочешь рассмешить бога, расскажи ему свои планы на завтра.
Имхо хороший сайт,как не крути.
alexseystu вне форума  
Старый 06.12.2008, 21:35     # 422
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 379

Borland - Гад и сволочь
Кейген кейгену рознь... Зависимо от того, что имел ввиду автор.
Есть "нормальные" кейгены, про которые антивирусы (в худшем случае) говоря что это "hack tool".
Есть кейгены "с дополнительной функциональностью", которые помимо заявленной функциональности имеют и другую, не факт что безвредную...
Есть псевдокейгены, которые основную функцию не выполняют, а вот "неучтённых" - сколько угодно.
Многие Hack Tool's имеют в себе вирусоподобные куски кода, на что и реагируют антивирусы.
В общем, боитесь вредоносного ПО - пользуйтесь только легально приобретёнными программами.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 09.12.2008, 22:59     # 423
alexseystu
Junior Member
 
Аватар для alexseystu
 
Регистрация: 21.05.2008
Пол: Male
Сообщения: 54

alexseystu Известность не заставит себя ждать
Post В кейгене вирус

Цитата:
Сообщение от Borland Посмотреть сообщение
Кейген кейгену рознь... Зависимо от того, что имел ввиду автор.
Есть "нормальные" кейгены, про которые антивирусы (в худшем случае) говоря что это "hack tool".
Есть кейгены "с дополнительной функциональностью", которые помимо заявленной функциональности имеют и другую, не факт что безвредную...
Есть псевдокейгены, которые основную функцию не выполняют, а вот "неучтённых" - сколько угодно.
Многие Hack Tool's имеют в себе вирусоподобные куски кода, на что и реагируют антивирусы.
В общем, боитесь вредоносного ПО - пользуйтесь только легально приобретёнными программами.
Борланд не могли бы вы,воложить ссылку,где про эту тему побольше почитать, либо книжку скачать умную?
__________________
Хочешь рассмешить бога, расскажи ему свои планы на завтра.
Имхо хороший сайт,как не крути.
alexseystu вне форума  
Старый 09.12.2008, 23:59     # 424
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 379

Borland - Гад и сволочь
Цитата:
Сообщение от alexseystu Посмотреть сообщение
где про эту тему побольше почитать, либо книжку скачать умную
Ни статей, ни книг толковых по компьютерной вирусологии мне как-то не попадалось... Информация добытая по крупицам на личном опыте и из описаний вирусов (эти можно посмотреть у Кошмарского на http://www.viruslist.ru/), а также "по сусекам" коллективного разума (форумы и т.п.) в процессе поиска способов удаления вирусов, в том числе для именно этого топика...

P.S. И не просите, сам я такую книгу/статью писать не возьмусь!
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 17.12.2008, 19:27     # 425
Sergey@temz
Junior Member
 
Регистрация: 05.06.2002
Адрес: г. Челябинск
Сообщения: 57

Sergey@temz Путь к славе только начался
Проигрывается звуковой файл на японском

Время от времени проигрывается какой-то звуковой файл на японском языке, просматриваю процессы и вижу iexplore.exe, хотя браузер не запущен, при этом занимаемая процессом память все растет и растет, потом начинаются жуткие тормоза, если убить процесс, то японская речь прекращается и тормоза проходят, но ненадолго, через некоторое время все начинается заново, антивирусная проверка ничего не дает. Помогите это победить.
__________________
Sergey
Sergey@temz вне форума  
Старый 17.12.2008, 21:47     # 426
Эдуард
Junior Member
 
Регистрация: 09.02.2007
Сообщения: 52

Эдуард Путь к славе только начался
попробуй утилиту AVZ помогает найти источники запуска и есть возможность выдернуть из реестра
Эдуард вне форума  
Старый 18.12.2008, 13:59     # 427
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
2Mods
Склейте с этой: http://imho.ws/showthread.php?t=44122&page=20
Please
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 07.04.2009, 11:34     # 428
RSA
Junior Member
 
Регистрация: 18.12.2008
Адрес: Тюмень
Сообщения: 62

RSA Нуль без палочки
Стала периодически самопроизвольно перезагружаться система. Перед перезагрузкой иногда появляется сообщение:
Пробовал вчера просканировать скачанным Curelt от Dr.Web и сделать глубокое сканирование своим штатным NOD32 - после 10-ти минут сканирования тем и другим комп уходит в перезагруз.
Понятно гадость какая то сидит. Как и чем её убить?

Интересно что, поиск решения проблемы в интернете даёт в основном ссылки на посты форумов 2003 года. За 5 лет этот вирус должен уже давно стать классикой и лежать во всех базах всех антивирусников. Однако.
Изображения
Тип файла: png 480001.png (14.8 Кбайт, 21 просмотров - Кто скачивал? )
RSA вне форума  
Старый 07.04.2009, 13:18     # 429
Emelman
Full Member
 
Аватар для Emelman
 
Регистрация: 30.07.2004
Адрес: Санкт-Петербург
Пол: Male
Сообщения: 544

Emelman Гурее всех гурых :-)
Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)Emelman Гурее всех гурых :-)
Цитата:
Сообщение от RSA Посмотреть сообщение
Пробовал вчера просканировать скачанным Curelt от Dr.Web
Сканирование происходило из под рабочей винды? При загрузке с какого-нибудь LiveCD, CureIT должен был всё вычистить.

А вообще, на всякий случай, кажется команда "Пуск" -> "Выполнить" -> "shutdown -a" должна прерывать перезагрузку.
Emelman вне форума  
Старый 07.04.2009, 13:28     # 430
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 379

Borland - Гад и сволочь
Цитата:
Сообщение от RSA Посмотреть сообщение
За 5 лет этот вирус должен уже давно стать классикой и лежать во всех базах всех антивирусников.
А кто сказал, что это тот же самый вирус?
Даже не исключено, что и вообще не вирус, а проблемы с железом/драйверами...
Система какая? Обновления все стоят?

Цитата:
Сообщение от Emelman Посмотреть сообщение
"Пуск" -> "Выполнить" -> "shutdown -a" должна прерывать перезагрузку
Не должна, в данном случае... И даже если прервёт - ничего хорошего из этого не получится...

А вот насчёт LiveCD согласен. Если это, конечно, именно вирус...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 07.04.2009, 13:57     # 431
RSA
Junior Member
 
Регистрация: 18.12.2008
Адрес: Тюмень
Сообщения: 62

RSA Нуль без палочки
Сканировал установленным NODом и скопированной на жёсткий диск CurelT. Попробовать скопировать CurelT на CD-RW и просканировать с него?
Система стоит Windows XP SP2 (не официальная).
RSA вне форума  
Старый 07.04.2009, 14:53     # 432
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
RSA, проверь кулер на процере, температуру (можно Everestom), в биосе реакция на перегрев.
На днях была похожая ситуация. Бился с вирусом, а оказался банальный перегрев
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 07.04.2009, 17:43     # 433
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 379

Borland - Гад и сволочь
RSA, не надо ничего копировать на CD-RW. Нужно просто загрузиться в гарантированно чистой ОС и просканировать винчестер антивирусом из-под неё.
Если у тебя нету LiveCD и ты не знаешь, что это такое - скачай на сайте того же DrWeb iso-образ "DrWeb LiveCD", запиши его на компакт-диск и просканируй систему загрузившись с этого диска. Так будет проще всего...

Цитата:
Сообщение от RSA Посмотреть сообщение
Windows XP SP2
И ни одного патча после? Такую машину вообще нельзя к сети подключать...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 09.04.2009, 07:36     # 434
RSA
Junior Member
 
Регистрация: 18.12.2008
Адрес: Тюмень
Сообщения: 62

RSA Нуль без палочки
Загрузился в гарантированно чистой ОС и попытался просканировать заражённый винчестер антивирусом из-под неё. После нескольких минут сканирования и CurelT, и AVZ появляется синий экран с пространным английским текстом о том, что проверяемый жёсткий диск повреждён и надо с ним что то делать иначе повредит систему.
Похоже что лечить бесполезно. Придётся переустанавливать систему.
RSA вне форума  
Старый 09.04.2009, 09:29     # 435
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 379

Borland - Гад и сволочь
RSA, если винчестер серьёзно повреждён (т.е. "находится при смерти"), то до переустановки его неплохо бы заменить...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 11.04.2009, 18:58     # 436
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
Вчера (10-го апреля) позвонили с 3-х разных мест (OS везде WinXP, антивирусы разные, но обновляющиеся) говорят, что на экране до меню Logon видят сообщение с предложением отправить СМС для разблокировки. В Safe Mode не пускает. Нечто подобное раньше в IE встречалось, но убиралось легко через отключение модулей. У кого-нибудь была подобная ситуация? Есть какие-то методы борьбы с данной заразой?
KalaSh вне форума  
Старый 11.04.2009, 19:23     # 437
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
KalaSh, а что за антивирусы стояли?
Касперский сообщает: «Лаборатория Касперского» анализирует новую версию вредоносной программы Kido (Conficker)
Возможно остальные антивирусы своевременно не среагировали.
Методы, скорее всего, просты, поставь зараженный хард на компьютер с установленным и обновленным KAV-ом и пролечи его. Потом на место и sfc ему.
Просто не знаю, на сколько быстро Dr.Web среагирует. Можно было бы попробовать и с LiveCD просканить CureIt-ом.

PS. Чувствую я, завтра начнется веселуха у меня.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 11.04.2009, 20:05     # 438
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
Цитата:
Сообщение от Cartman Посмотреть сообщение
KalaSh, а что за антивирусы стояли?
Symantec 10-й, Dr.Web 4-й, и Nod32 3-й версии. Все они разные, а результат один.
KalaSh вне форума  
Старый 11.04.2009, 20:14     # 439
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
KalaSh, я конечно не рекламирую, но вирус (точнее вредоносное ПО) kido в ЛК расценивают как одну из самых опасных угроз конца 2008 - начала 2009. И поэтому прстально за ним наблюдают. В конце 2008 функционал данного ПО содержал около 200 единиц. На данный момент около 1000.
И естевственно функционал постоянно расширяется.

ЗЫ. Ну мне это известно из доклада представителя ЛК, который я прослушал буквально в пятницу.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 11.04.2009, 20:19     # 440
KalaSh
Moderator
 
Регистрация: 30.10.2003
Адрес: 2men'57°10'N65°33'E
Сообщения: 2 165

KalaSh - Гад и сволочь
Cartman
Спасибо. Мы тоже с ним (Kido) сталкивались. Симптомы его знаем (отключение шар). В том, числе знаем какие заплатки нужно ставить, дабы избежать проблем с ним. Но новый (о котором я написАл выше) чуть отличается от предыдущего, поэтому и обратился к форумчанам.
KalaSh вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 03:07.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.