--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Хорошее утро понедельника :-)

Нужен совет (поиск решения проблемы. не для купли-продажи)
4
37
С друзьями на NN.RU
В социальных сетях
Поделиться
nnksa
02.04.2012
Вот подцепил вирус опять.
В Доктор веб при сканировании промолчал.
касперский тоже не нашел.
Сканер https://www.virustotal.com/file/ выдал что это Gen:Variant.TDss.78
как удалить помогите
nnksa
02.04.2012
путь к источнику виден, только при удалении или перименовании файла система пишет что файл не найден.
zormax
02.04.2012
Поздравляю, это руткит. В MBR-секторе наверное сидит. Руткиты семейства тдсс лечат спец. утилитами. В поиск по этому словосочетанию, с телефона не особо помогу, звиняй, ну или жди знающих.
nnksa
02.04.2012
TDSSKiller.exe от касперского тоже не показывает вирус
zormax
02.04.2012
У нортона неплохой набор утилит, пошукай словосочетание в связке со словом norton
Может поможет свеженький касперский вирус ремувал тул и грузится с его live cd?
zormax
02.04.2012
Т.к. это модификация, о которой знает только один ав на вирустотале - то не факт. Вообще надо приводить ссылку на вирустотал полностью, чтобы посмотреть результат (это я к ТС)
nnksa
02.04.2012
https://www.virustotal.com/f...ysis/1333342830

типа такую чтоли?
zormax
02.04.2012
Да. И это правильно, что начал поиск на сайте того АВ, который знает эту модификацию
nnksa
02.04.2012
нашел 2 вируса и удалил, исходная програма все равно висит
zormax
02.04.2012
Ищи вариант лечения со стороны а не изнутри
nnksa
02.04.2012
антивирусник каспера тоже ничего не показал.
обратился к www.f-secure.com кто указал тип угрозы.
сижу жду пока загрузится их сервис он лайн проверки
Не, именно kaspersky Rescue disk ( support.kaspersky.ru/viruses/rescuedisk?level=2), грузиться с него и им проверять. обычно он меня спасает, а просто антивирусы нет.
FreeCat
02.04.2012
... ну правильно) ... трои давно научились прятаться в системе).
FreeCat
02.04.2012
zormax писал(а)
Руткиты семейства тдсс лечат спец. утилитами.

fixboot & fixmbr ))?
zormax
02.04.2012
Ага, а про реестр и драйвер нулевого кольца? Они потому отдельно и пишутся, что каждый такой руткит или зловред другой категории лечится не системным подходом.
FreeCat
02.04.2012
... зависит от конкретного типа .. .если тока в МВR - то этими командами можно полечить.
Хм.. Неоднозначна Вирустоталовская проверка... Половина - за то, что это модификация руткита Trojan.TDSS, половина - за то, что это шифровальщик/криптограф...
Сейчас, кстати, "бум" шифровальщиков; винлокеры-вымогатели ушли курить...
Не появляются ли на компе текстовики(файлы .txt) с названием типа "Как расшифровать файлы", "How to decrypt" и т.п.? Если появляются - скорее это новая версия Trojan.Carberp(Trojan.Kryptik), причём в активном состоянии...
Попробуйте пройтись утилитой AVZ с обновлёнными базами и включенным AVZGuard...
zormax
02.04.2012
К сведению: сорцы одного из тдсс - были успешно проданы и появилась модификация (при чем более сложная во всех смыслах) под названием zeroaccess
echo_
02.04.2012
поздравляю с покупкой )))
zormax
02.04.2012
Ты в свой профиль зайти можешь? :-)
echo_
02.04.2012
вроде могу )
не совсем понял смысл вопроса?
zormax
02.04.2012
С мини оперы - ошибка сервера
echo_
02.04.2012
может ей подчеркивание в строке адреса не нравится?
http://echo_.www.nn.ru/
последнее время проще становится вынуть винт и проверить под нормальным антивирем (КИС/НИС) попутно очистив от мусора, чем трахаться с утилитками.
FreeCat
02.04.2012
... зачем вынимать если с LiveCD/LiveUSB можно просто грузануться)?
на 3/4 приносимых компов АВЗ/курица ничего не находили. или находили, но после старта всё возвращалось.
ну нереално, видимо, реализовать полноценный механизм в копеечных утилитках. последнее время уже даже не загоняюсь этим - вынул диск, образ снял, НАВом прогнал, мусор почистил - в 99% случаев всё начинает работать.
zormax
02.04.2012
Мих, а попадались ли руткиты тдсс и новый зероакес?
к своему стыду не могу ответить :о) В Н360 так через жопу реализован отчет, что меня ломает в него смотреть. Нашел, удалил - ну и ладно :о)
zormax
02.04.2012
Кто бы вот это попробовал:
https://www-secure.symantec....on=1&pvid=f-hom

По ссылке выше только читайте, актуальную качать отседа:
security.symantec.com/nbrt/n...eta&tooltype=NM

Я сам не пробовал.
nnksa
02.04.2012
Уважаемый //////,

Ваш запрос был проанализирован Автоматической Системой. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.
-----------------
Если на Вашем компьютере сканер Dr.Web не обнаруживает эту угрозу, пожалуйста, убедитесь, что:
1) вирусная база Dr.Web на Вашем компьютере обновлена;
2) дополнение вирусной базы Dr.Web с добавленной записью уже выпущено.
Обычно дополнение выходит в течение часа после добавления записи. Вы можете отследить выход дополнений на сайтах updates.drweb.com и live.drweb.com

Если после этого сканер Dr.Web по-прежнему не обнаруживает угрозу либо обнаруживает и устраняет угрозу, но через некоторое время она появляется вновь, пожалуйста, обратитесь в службу технической поддержки ООО "Доктор Веб".

Если Вы не удовлетворены результатом обработки Вашего запроса Автоматической Системой и уверены, что отправили запрос указав верную категорию, пожалуйста, сообщите подробности в ответе на данное письмо.

-----------------

Угроза: Trojan.Carberp.29

Спасибо за сотрудничество.

To reсeive notifications in English, send a blank email to lang@rt-web.dev.drweb.com

--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"
zormax
02.04.2012
Ну так устранил?
Выше на утилиту нортона дал ссыль, попробуешь если не устранил?
nnksa
02.04.2012
я отправил код вредоносного файла к Доктору вебу.
через час пришло уведомление что внесен в базу.
скачал обновленную версию курейта и вуаля.
zormax
02.04.2012
А файлик не сохранил?
nnksa
02.04.2012
нет.
могу ссылку кинуть где подцепил
P@raZit
02.04.2012
мне тоже плиз кинь
zormax
02.04.2012
Кидай в приват
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.