imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 07.03.2007, 17:53     # 321
Korvin
::VIP:: с яйцами
 
Аватар для Korvin
 
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753

Korvin Бог с наворотамиKorvin Бог с наворотами
Korvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотами
Цитата:
Сообщение от Shifra Посмотреть сообщение
Дело в том, что я никогда не загружалась в безопасном режиме и с диска тоже, поэтому боюсь что что-то сделаю не так...
После слов Backdoor.Trojan - там нет названия.
Не бойся загружаться. Просто при старте компьютера нажми F8 и выбери там безопасный режим. Потом просто удали весь контент из C:\DOCUME~1\tester\LOCALS~1\Temp\
Это ведь временные файлы и ничего жизненного ты из той паки удалить просто не сможешь!
Korvin вне форума  
Старый 15.03.2007, 01:27     # 322
alexcop
::VIP::
 
Аватар для alexcop
 
Регистрация: 18.05.2002
Адрес: Moscow
Сообщения: 1 091

alexcop Гурее всех гурых :-)
alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)alexcop Гурее всех гурых :-)
Shifra,
Если файл не удоляется или система пишет, что файл занят другим приложением - запусти програмку Unlocker
Подробнее про эту програмку ЗДЕСЬ
__________________
Счастья для всех, даром, и пусть никто не уйдет обиженный (братья Стругацкие)
alexcop вне форума  
Старый 27.03.2007, 16:19     # 323
ban99
Newbie
 
Регистрация: 30.09.2003
Сообщения: 47

ban99 Мелкий засранец
Цитата:
Сообщение от Volt Посмотреть сообщение
7 - ненормально
А скоко нормально? У меня тоже 7
А тут вот наверное и ответ http://www.kompu.ru/articles/510/64/

Последний раз редактировалось ban99; 27.03.2007 в 16:54.
ban99 вне форума  
Старый 27.04.2007, 11:00     # 324
ALENA
Guest
 
Сообщения: n/a

Помогите.....плизззз.....
Подхватила где-то вирус Bacdoor.Win32.IRCBot.az
У меня антивирусные базы постоянно обновляются, но программа Антивирус Касперского 6,0....только находит вирус но вылечить не может.
Постоянно выдается информация, что найдена троянская программа и выдается адрес типа ..(C:\WINDOWS\system32\TFTP3416/PE_Patch.UPX/UPX........) и.т.д
Подскажите, что в єтой ситуации можна сделать или какой антивирусной программой можна воспользоватся.
 
Старый 27.04.2007, 12:49     # 325
Korvin
::VIP:: с яйцами
 
Аватар для Korvin
 
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753

Korvin Бог с наворотамиKorvin Бог с наворотами
Korvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотами
Цитата:
Сообщение от ALENA Посмотреть сообщение
Помогите.....плизззз.....
Подхватила где-то вирус Bacdoor.Win32.IRCBot.az
У меня антивирусные базы постоянно обновляются, но программа Антивирус Касперского 6,0....только находит вирус но вылечить не может.
Постоянно выдается информация, что найдена троянская программа и выдается адрес типа ..(C:\WINDOWS\system32\TFTP3416/PE_Patch.UPX/UPX........) и.т.д
Подскажите, что в єтой ситуации можна сделать или какой антивирусной программой можна воспользоватся.
Предполагаю, что установлен Windows XP. Попробуй отключить на время лечения Восстановление системы (System Restore), затем заново включить.
Korvin вне форума  
Старый 27.04.2007, 17:12     # 326
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
ALENA, первый вопрос, а полная проверка компьютера выполнялась? Или только монитор работает и орет постоянно?
Если полная проверка ничего не дает - попробуй Avast! еще поставить, только монитор у него отключи. Он выполняет полную проверку до загрузки операционки.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 27.04.2007, 17:21     # 327
bob02
Junior Member
 
Аватар для bob02
 
Регистрация: 23.11.2006
Адрес: Kazakhstan, Kyzylorda
Пол: Male
Сообщения: 156

bob02 Известность не заставит себя ждатьbob02 Известность не заставит себя ждать
Добрый вечер.
встретился с такой проблемкой. какая то гадость постоянно помещает на очередь записи WinXPProSP2 файл новая папка.exe
Имеющийся корпоративный TrendOfficeScan никак не реагирует (базы обновлены). может у кого есть готовая "заточенная" под этот вирь таблетка? не хотелось бы ставить из-за этого другой антивирь
__________________
Админа бояться - в нет не лезть.....
bob02 вне форума  
Старый 27.04.2007, 17:30     # 328
hulon
Junior Member
 
Регистрация: 22.10.2004
Адрес: Израиловка
Сообщения: 91

hulon Известность не заставит себя ждатьhulon Известность не заставит себя ждать
Цитата:
Сообщение от ALENA Посмотреть сообщение
Помогите.....плизззз.....
Подхватила где-то вирус Bacdoor.Win32.IRCBot.az
У меня антивирусные базы постоянно обновляются, но программа Антивирус Касперского 6,0....только находит вирус но вылечить не может.
Постоянно выдается информация, что найдена троянская программа и выдается адрес типа ..(C:\WINDOWS\system32\TFTP3416/PE_Patch.UPX/UPX........) и.т.д
Подскажите, что в єтой ситуации можна сделать или какой антивирусной программой можна воспользоватся.
предлагаю убить каспера
поставить symantec antivirus corporate edition
пойти почитать и сделать что пишет симантек на :
http://www.symantec.com/security_res...822-99&tabid=3

а впредь сделать имидж системы и каждую неделю ставить девственную винду
hulon вне форума  
Старый 28.04.2007, 10:30     # 329
phill777
Guest
 
Сообщения: n/a

Unhappy

Обращаюсь с просьбой о помощи. Поставил вчера демо Spyware Doktor. Пишет что нашел после сканирования 14 инфекций. Но полечить их сможет только после покупки. Имеющийсмя в наличии NOD 32 ничего не находит. AVZ находит какую то ерунду
(Функция user32.dll:SetWindowsHookExA (651) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:SetWindowsHookExW (652) перехвачена, метод CodeHijack (метод не определ)
и что с этим делать не знаю.
Может кто то просветит сирого?
 
Старый 28.04.2007, 11:36     # 330
hulon
Junior Member
 
Регистрация: 22.10.2004
Адрес: Израиловка
Сообщения: 91

hulon Известность не заставит себя ждатьhulon Известность не заставит себя ждать
Цитата:
Сообщение от phill777 Посмотреть сообщение
Обращаюсь с просьбой о помощи. Поставил вчера демо Spyware Doktor. Пишет что нашел после сканирования 14 инфекций. Но полечить их сможет только после покупки. Имеющийсмя в наличии NOD 32 ничего не находит. AVZ находит какую то ерунду
(Функция user32.dll:SetWindowsHookExA (651) перехвачена, метод CodeHijack (метод не определен)
Функция user32.dll:SetWindowsHookExW (652) перехвачена, метод CodeHijack (метод не определ)
и что с этим делать не знаю.
Может кто то просветит сирого?
так поставь не демо Spyware Doсtor

Последний раз редактировалось Cartman; 28.04.2007 в 15:05.
hulon вне форума  
Старый 05.06.2007, 18:28     # 331
Аstral
Guest
 
Сообщения: n/a

NOD32 v.s. kernel32.sys

Добрый вечер.
Сегодня установил антивирус нод и он сразу начал ругаться по поводу файла kernel32.sys и нескольих других. Я поместил файл в карантин и переименовал в папке system32. После этого перезагрузил компьютер. Сейчас при открывании любой программы выскакивает такая табличка:

Файл kernel32.vsys не удается переименовать обратно в kernel32.sys. Также не получается скопировать в system32 файл из карантина - пишет что файл там УЖЕ находится, хотя там никаких файлов нету. Включил опции 'Show hidden files and folders' - та же х-ня. В безопасном тоже ничего не выходит.
Здесь вроде сказано что надо делать, но это мне ничем не помогло...
Если сталкивались с такой проблемой - пожалуйста ответьте как ее решить. Заранее спасибо.
 
Старый 05.06.2007, 21:17     # 332
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 375

Borland - Гад и сволочь
Аstral, в Windows NT/2k/XP/2003/Vista файла kernel32.sys нет. Т.е. вообще нет.
Соответственно, данный конкретный файл является файлом вируса.
Тема борьбы с вирусами достаточно подробно освещена у нас на форуме здесь и здесь
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 06.06.2007, 01:40     # 333
Аstral
Guest
 
Сообщения: n/a

'Аstral, в Windows NT/2k/XP/2003/Vista файла kernel32.sys нет. Т.е. вообще нет.
Соответственно, данный конкретный файл является файлом вируса.'
Попробовал объяснить это виндозу - все равно швыряет в меня 'bad image' ошибками..
p.s. перешел в тему против вирусов - извиняюсь что сразу там не написал.
 
Старый 06.06.2007, 14:59     # 334
FantomIL
NetMOD
 
Аватар для FantomIL
 
Регистрация: 19.05.2003
Адрес: МосПодЛод - НачВод-АккОт
Сообщения: 2 376

FantomIL СуперБогFantomIL СуперБог
FantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБогFantomIL СуперБог
Перенес
__________________
Красная точка лазерного прицела на вашем лбу это тоже чья-то точка зрения...
---------
Репутация – это то, без чего могут жить люди с характером
FantomIL вне форума  
Старый 12.06.2007, 14:15     # 335
korotetsky
kotofeysky
 
Аватар для korotetsky
 
Регистрация: 29.05.2005
Адрес: подоконник
Пол: Male
Сообщения: 2 875

korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
korotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБогkorotetsky СуперБог
давал чел ссылку на программу Craagle:
http://imho.ws/showpost.php?p=1404543&postcount=127
антивирусы кричат в один голос что там вирус, выскажите авторитетное мнение - это действительно вирь, либо паранойя триперошукалок? с учетом назначения самой програмки.

сам пользовал когда-то. кроме верещания всяких там касперов особых действий страшного вируса не ощутил.
__________________
все мы друг другу грузовики.
все мы возим
друг друга
друг в друге...

korotetsky вне форума  
Старый 12.06.2007, 14:24     # 336
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
Каспер сказал: программа-реклама not-a-virus:AdWare.Win32.Craagle.19 Файл: C:\Documents and Settings\...\Мои документы\craagle.zip\Craagle.exe/UPX
__________________
Сотри случайные черты...
А. Блок
Breeze вне форума  
Старый 12.06.2007, 14:32     # 337
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 375

Borland - Гад и сволочь
korotetsky, а его там и нету, насколько я могу судить:
Каспер:
Цитата:
8756_craagle_191.zip/craagle_1.91/Craagle.exe - инфицирован not-a-virus:AdWare.Win32.Craagle.19
DrWeb, конечно, даёт больше поводов для тревоги:
Цитата:
8756_craagle_191.zip/craagle_1.91/Craagle.exe contains an intrusion tool Tool.CrackSearch
NIS2007 молчит как партизан...
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 15.06.2007, 14:12     # 338
ЛеднеFF
Junior Member
 
Регистрация: 01.04.2005
Сообщения: 121

ЛеднеFF Мелкий засранец
Чего только не делал ничего не помагает и в втозагрузке убирал все подозрительные и неподозрительные объекты. Один черт при перезагрузке системы в папке Windows/Temp появляется файл startdrv.exe и при полном сканировании доктром вэбом опять перезагружаюсь и опять он там сидит..... Чего делать незнаю (этот файл доктором вэбом определяется как вирус BackDoor.Boolknet)
А при проверке Оутпост Агнитумом Антиспайвэйром он видимо при натыкании на вирусы просто вылетает из системы с ошибкой..

Последний раз редактировалось ЛеднеFF; 15.06.2007 в 16:30.
ЛеднеFF вне форума  
Старый 15.06.2007, 23:17     # 339
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
ЛеднеFF, прочитать и выполнить - некоторым помогло.
__________________
Сотри случайные черты...
А. Блок
Breeze вне форума  
Старый 15.06.2007, 23:24     # 340
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
Не стоит выполнять скрипты предназначенные для другой системы.
В разных случаях "букет" может быть разным. helpme.virusinfo.info - читайте правила, делайте логи и открывайте свою тему, - Вам помогут.
HATTIFNATTOR вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 11:07.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.