--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

вирусы одолели, подскажите, что делать

16
70
С друзьями на NN.RU
В социальных сетях
Поделиться
filimon
30.11.2007
на двух компьютерах есть вирусы, никак не можем убить. dr.Web не справляется. Обзывается троян даунлоадер 37340. Из под доса не видно жестких, дос пишет что, возможно из-за вируса. Как справиться с задачей?
Doch2r
30.11.2007
можно попробовать каспера Portable-версию
mih
30.11.2007
например загрузиться с windows XP live cd типа infr@ cd и запустить утилиту cureit
Скачать avast home edition (он бесплатный) и запланировать проверку при загрузке.
Warwar
30.11.2007
всем советую и вам посоветую...
есть сайт virusinfo.info , на нем есть фотум, в форуме есть раздел "помогите"...
читаете внимательно правила, выполняете птебования правил (надо будет скачать 2 утилитки - avz и hijack, и сделать с помощью них сканирование системы), заводите тему и выкладываете туда логи (это все в правилах написано)... вам помогают вычистить дрянь...
как правило, такие вещи ни вебами, ни касперскими НЕ лечатся... лучится только то, что главна прога втягивает на ваш комп... вы это убиваете, при перезагрузке/выходе в нет опять то же самое... еще бывают случаи, что инфицируетсо IE или какие-нить служебные проги... причем инфицируется так, что ни веб ни каспер ничего не видят... помогает только восстановление запоротого бинарника из бистрибута... НО... надо знать, что именно восстанавливать ) а в этом вам и помогут на том сайте... удачи!
+1024 :)
iZverG
30.11.2007
а я вот всем советую для начала вэбом из безопасного режима сканить - это раз. второе - с лив-СД сканить тем же вэбом. но уже с флешки. вот и весь рецепт... сбоев еще ни разу не было.
Везло просто.
iZverG
01.12.2007
Ну разумеется....
Warwar
03.12.2007
+1 )
Aerober
01.12.2007
недавно попался ноут на котором неубиваемо засел вирусняк. Сам себя восстанавливает в загрузке, фаервол вырубает, короче рулит как хочет... У хозяев стоял там "штатный" McAfee, так тот вообще ничего полезного не делал, даже не ругался...
Поставил бесплатный Avira - тот сразу из монитора ругнулся на ntos.exe в system32. Блокирует, но вылечить не может.
По ходу, при сканировании компа ещё 4 вируса прибил других... но этот никак... даже напрямую ручками не удаётся вычистить.
Вот такие рассадники у некоторых на компах бывают :(

Тоже на сайт virusinfo.info раньше захаживал за умными мыслями, но теперь придётся к шаманам обращаться по полной программе со всеми сканами. Хороший , толковый там сайт, наверняка помогут...
iZverG
01.12.2007
Ребята, как вы не понимаете - сложные для лечения вирусы поддаются только при независимой загрузке с внешнего носителя... тут что угодно ставь, но если вирус грузит себя при каждом ребуте системы, умеет выгружать половину антивирусных мониторов - что тут еще можно сделать? Я повторю свои слова - ЛивСД и обычный ДрВэб - ЛЕЧАТ ВСЕ!!!
Aerober
01.12.2007
ну нет у меня этого LiveCD!!!! :)
на том NTFS залесть с тем, что есть, не получается...
iZverG писал(а)
Я повторю свои слова - ЛивСД и обычный ДрВэб - ЛЕЧАТ ВСЕ!!!


Зачем же так категорично и громогласно нести чушь?
Elesin
02.12.2007
Согласен.
ОООчень долго и упорно пытался вылечить подобную заразу.
В ход шли все методы: антивирусы, LiveCD, запреты на уровне файловой системы, AVZ, filemon, regmon, чистка реестра, "мастеры автозагрузки".
Всё равно висит где-то!
Симптомы: netstat -noa показывает процесс, который сканирует 127.0.0.1 по UDP разные порты. С каждой долей секунды порт и PID увеличивается, процесс прибить невозможно. Зажатых файлов нет, в реестр в этот момент ничего не пишется.
Пробовали лечить винт с помощью Drweb Cureit, SAV, Nod32. Все с наисвежайшими базами. Ничего не помогает.
iZverG
02.12.2007
Потому что это правда. Не вижу причины, по которой хороший антивирус не может найти ВСЕ вирусы в файлах на компе. Вопрос только в фильтрах и настройках. И еще - Др.Веб гарантированно работает из любой виндовой ОС с любого носителя... многие просто так с флешки не запустишь.
iZverG писал(а)
Не вижу причины, по которой хороший антивирус не может найти ВСЕ вирусы в файлах на компе.


Не вижу причины по которой аспирин не может вылечить плоскостопие. :)

ЗЫ: Попроси у Elesin подборку вирусов и натрави на них любимый DrWeb. О результатах сообщи, вместе посмеемся. :))
Elesin
02.12.2007
Кстати, можешь огласить свои результаты?
Да я мельком посмотрел, последний CureIt штук 60 из твоей подборки пропустил. А вирусы там ну очень древние. :)
ITIS
03.12.2007
у меня есть вопрос - эту подборку можете мне предоставить?

Далее из этих 60 вирусов сколько целостных а не битых.

CureIT у вас с последним обновлением.

????
1. Ссылка в привате.
2. Предлагаете взять дебаггер и поковырять все 60 штук? :)
3. У CureIt обновлений нет. :)))
ITIS
05.12.2007
1. Ссылка в привате. - видел
2. Предлагаете взять дебаггер и поковырять все 60 штук? :) да так и есть
3. У CureIt обновлений нет. :))) - у самой утилиты ее нет - просто вся утилита регулярно обновляется
iZverG
02.12.2007
ну давайте подборку... где она?
iZverG
03.12.2007
56 вирей пропустил. из 1649. интересно, какой антивирь берет все?
Никакой.
iZverG
03.12.2007
вот в этом и правда )
А я утверждал обратное? :)
Doch2r
03.12.2007
KIS 6.0.2.675 с базами от 01.11.2007 пропустил только 40 :)
Warwar
03.12.2007
да не все он лечит... далеко не все... и реакция на новые вирусы не очень молниеносная... часть даунлоадеров он просто не знает... и лечить не умеет... не надо столько категорично высказываться... ну "везло" вам пока с вирусами... но везение не бесконечно... знакомые кто-нить подцепят такой, что дрвеб не спасет... я тоже сначала всегда сканирую им... но поверьте опыту моему, и других людей
DrWeb и CureIt! лечат далеко НЕ ВСЁ!!!
filimon
03.12.2007
все верно, именно Cureit даже не все нашел
Warwar
03.12.2007
+1024 )))
Elesin
02.12.2007
У меня тут завалялась подборочка из ~1600 файлов.
Устроим соревнования "какой антивирь больше заразы найдёт"?
О! Выложить куда-нибудь можешь? Хоть на rapidshare?
Elesin
02.12.2007
Могу выложить на более другой ресурс. В кольце.
Doch2r
03.12.2007
а выкладывай! я для энтомологического интересу хочу портейбл-каспер и аваст со свежими базами сравнить
Про портейбл не знаю, а обычный каспер теоретически должен порвать аваста на британский флаг. :)
Doch2r
03.12.2007
вот я и хочу на практике своими глазами узреть
а то кроме этих двух друзей ничем другим особо и не пользуюсь - вдруг выяснится, что зря :)
iZverG
03.12.2007
Так где подборка? Ждем уже третий день!!!
Если ты игнор уберешь, то я тебе скину ссылку в приват.
Doch2r
03.12.2007
мне кидай, я никого не игнорил :)
iZverG
02.12.2007
У меня постоянное соревнование... последние несколько лет - постоянный поток юзеров с вирусами на компах... я использую то, что себя зарекомендовало. А "соревноваться" - к носителю смерти вон... он у нас тут тестами любит баловаться. )
iZverG писал(а)
У меня постоянное соревнование... последние несколько лет - постоянный поток юзеров с вирусами на компах... я использую то, что себя зарекомендовало.


А какой у вас критерий чистоты? Типа DrWeb отработал, значит чисто? :)
iZverG
02.12.2007
У меня критерий по файрволлу и по статистике инета. Если все тихо по логу и ничего никуда не ломится - значит все хорошо. Ну и плюс производительность компа.

Судари, вы думаете все такие глупые, кроме вас? Ничего, что я только компами зарабатываю на жизнь уже 5 лет?
iZverG писал(а)
У меня критерий по файрволлу и по статистике инета. Если все тихо по логу и ничего никуда не ломится - значит все хорошо. Ну и плюс производительность компа.


А, например, Pinch особо в инет не ломится и комп тоже не торморзит. :))

iZverG писал(а)
Судари, вы думаете все такие глупые, кроме вас? Ничего, что я только компами зарабатываю на жизнь уже 5 лет?


Да ничего плохого, подрастёте. :))
Warwar
03.12.2007
ничего...
продавец в аптеке даже медицинского образования иметь не обязан...
iZverG
03.12.2007
Да. Медицинского - не должен. Должен иметь фармацевтическое...
нинада ко мне с блохами :о)
Я другими тестами балуюсь - чья борзая быстрее, а не какой шампунь лучше блох выводит :о)
Я свой шампунь давно нашел :оР
1020
03.12.2007
не согласен
сам лично отсылал в анитирусную службу вирусный модуль, который DRWEB не детектил!
Логично, блин. iZverG, наверное, думает, что антивирусным конторам вирусы господь бог присылает доля анализа. :))
alexeyS
02.12.2007
была тоже засада как то с ntos - вроде скрипты для avz с вирусинфо помогли, поищи там.
Warwar писал(а)
как правило, такие вещи ни вебами, ни касперскими НЕ лечатся...

Ну это не совсем так. Не далее как вчера лечил аналогичную заразу. Симптомы: сеть работает только один раз - т.е. можно открыть сетевое окружение или напечатать 1 раз на сетевой принтер. Потом только перезагружаться. Интернет подключается на 5 сек, после чего недоступен. Доступ к вкладке с настройками встроенного фаера закрыт (все настройки неактивны). Машина еле ворочается.
Перегрузился в сейфмод, запустил кумулятивное обновление для SAVCE, по его завершении включилась проверка системы. Результат - 5 типов зверей, в т.ч. такой же даунлоадер (тока мож цифры другие), 2 червя, 1 перехватчик паролей и еще какой-то зверь - общим числом под 40 экземпляров. Все пофиксены (часть после перезагрузки) - все заработало прекрасно.
1020
03.12.2007
читал я этот форум... есть там толковые советы, но мало. мое имхо-для начала качаешь несколько нужных прог-ProcessExplorer, Unlocker+немного знаний по админинью и архитектуре ОС. Все вирусы были побеждены вручную
Warwar
03.12.2007
дык я не то что бы про советы... ты кидаешь туда логи - тебе говорят, что делать... 1 раз мне там реально помогли, я сам не мог вычистить некую гадость... 2ой раз - я уже сам все сделал...
Aerober
03.12.2007
1020 писал(а)
читал я этот форум... есть там толковые советы, но мало. мое имхо-для начала качаешь несколько нужных прог-ProcessExplorer, Unlocker+немного знаний по админинью и архитектуре ОС. Все вирусы были побеждены вручную
именно! почитать чужой опыт и качнуть нужный tools - очень стимулирует в дальнейшем собственном прогрессе ;)
скачать drweb cure it!
отрубить сетку.
запустить cureit пролечить им всё.
перезагрузиться. пролечить еще раз. поставить штатный drweb 4.44.
проделать тоже самое на другом ПК.
соеденить в сеть.
подключиться к интернету.
Ev3658
01.12.2007
Всё, что неубивается Авастом и Доктором Вэбом, легко уничтожается NOD 32 - только новой версией и особенно после 8 мегабайтного обновления :)
Если небрезгаеш деньгами в плане лицензии, то NOD 32 можно купить в магазинах, стоит он 1600р. кажись.
А так его достать несложно... Выложить немогу, ноут в ремонте...
Наверняка Win32 червь какой нибудь сидит :)))) который Dr.WEB может вылечить только в Безопасном режиме, а Аваст вообще неможет с автозагрузки удалить :)
BETEP
01.12.2007
NOD32 однозначно!.........глубоким сканированием все посносит...........у меня семантек корпорэйт стоял.лицензионный..........снес его нахуй через полгода...заеб.....пропускает триппер, зато обновления сосет по 30 метров в день.............поставил нод....СУПЕР!...в бухгалтерии тоже был триппер, аваст даже не пикнул............нод опять же вычистил все...........меньше чем за час все лок.диски..............хоть и уважал я аваст, но тогда он для меня умер..................

вообще могу охарактеризовать так:

NOD32: Эта. Хазяин, тут типа к тебе вирус такой то. Ево сразу мочить или в турьму для пыток?

Для сравнения лог каспера
Цитата:
ААААААА!!!!!!! Вирусы бля, мы все умрем, что же делоть, нахуй атака, пиздец, апокалипсис. А нет. Это всего лишь жепег. Извините, был напуган
McLane
01.12.2007
to BETEP
копирайт то ставьте .... (с) башорг
и не перевирайте !!!!
вот тут оригинал
www.bash.org.ru/quote/393351
PS для тех у кого нет внешки:
393351 [ + 6289 − ] [:||||:] [обсудить] approved by DarkRider, 2007-11-28 01:12
Uzver: А никто не покажет образчик лога симантека? Как выглядит энто?


Seaman:
вот так
Цитата: Эта. Хазяин, тут типа к тебе вирус какой то. Ево сразу мочить или в турьму для пыток?

Для сравнения лог каспера
Цитата:
ААААААА!!!!!!! Вирусы бля, мы все умрем, что же делоть, нахуй атака, пиздец, апокалипсис. А нет. Это всего лишь жепег. Извините, был напуган

и NAV CE не может по 30 метров тащить ибо даже коммулятивное обновление весит на данный момент не больше 20 метров....
NAV CE при ежедневном обновлении тащит не более 10-50Kb
Route
01.12.2007
Стоит Symantec Corporate Edition 10.0.2.2000 . Скачивает обновление каждый день в среднем 30 Кб.
filimon
03.12.2007
symantec даже не увидел ничего
BETEP писал(а)
у меня семантек корпорэйт стоял.лицензионный..........снес его нахуй через полгода...заеб.....пропускает триппер, зато обновления сосет по 30 метров в день..

Вранье. Ничего не пропускает и качает по 30-50Кб НА ЛЮБОЕ КОЛИЧЕСТВО МАШИН. Да и то не каждый день. А главное - юзер о его существовании не знает :о)
А после работы НОДа мне уже приходилось переустанавливать систему. Вылечил. Все. Насовсем :о)
Deathmaker писал(а)
А после работы НОДа мне уже приходилось переустанавливать систему. Вылечил. Все. Насовсем :о)


Бывает такое. :))
Последую, пожалуй. вашему совету
Hlyn2
02.12.2007
Против доунлодуров NOD32 может не помочь, хотя в 95% случаев помогает. Из практики, нужен комплекс -NOD32 и Trojan Remover 6.х.х (триал на 30 дней повсюду лежит, троянов на ура)
undefined
03.12.2007
Млять, люди!!!
Первое, что делаем после установки системы:
Качаем SpyBotSD.
Проверяем. Устраняем отмеченные проблемы.
После чего - жмём кнопочку "ИММУНИЗАЦИЯ"
Перезагружаемся и наслаждаемся.
Я не скажу, что эта шняга ловит всё - но иммунизация спасает от многих проблем. Фишка в том, что вирусы не заражают уже зараженные системы. Кнопка "иммунизация" для многих вирусов и троянов (но не для всех) создаёт иллюзию УЖЕ зараженной системы и вирусы её обходят стороной.

Продукт бесплатный, с антивирусами не конфликтует. По крайней мере нормально работает с Каспером, Вебом и Avira PersonalEdition...
Качайте...
spybot.info/ru/download/index.html
undefined писал(а)
Фишка в том, что вирусы не заражают уже зараженные системы.

Более чем сомнительное утверждение. Вам не доводилось видеть по 12-15 наименований вирусов на одной системе? Мне доводилось...
Warwar
03.12.2007
наверное, имеется ввиду то, что вирус не заражает систему, которая заражена уже именно этим вирусом...
зерно логики в этом есть )
только вирусы плодятся уж ооочень быстро...
undefined
03.12.2007
Мне тоже.
Я имею в виду, что в большинстве случаев вирус не заражает файл, если файл уже заражен. Он может заразить другой файл - при некоей совокупности условий.
Эти условия вирусу и демонстрируются как неподобающие... :)

Ну, я и не говорил, что это панацея от ВСЕХ вирусов...
undefined писал(а)
вирус не заражает файл, если файл уже заражен.

вирусы не заражают уже зараженные системы

Так мы про системы или про файлы говорим, Вы уж определитесь?
В системе несколько тысяч файлов, пригодных для заражения. Учитывая пользовательские - несколько десятков тысяч.
Если учитывать последние поколения вирусов, которым вообще файлы-носители не нужны, то и вовсе не видно толку от "иммунизации". А вот как к ней отнесется нормальный антивирус - я, кажется, подозреваю :о)
Warwar
03.12.2007
кстати да...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.