Удомельский форум

Удомельский форум (http://second.udomlya.ru/uf/index.php)
-   Техподдержка (http://second.udomlya.ru/uf/forumdisplay.php?f=9)
-   -   Вирус-Беспредельщик??? (http://second.udomlya.ru/uf/showthread.php?t=15400)

Luky 31.01.2009 19:31

Вирус-Беспредельщик???
 
Когда запускаю антивирус или Ccleaner 5 сек поработает потом оп... и выкл само! помогите люди добрые и скажите что ето и как избавится!

Luky 31.01.2009 21:43

пзц он еще и наглый удаляет все проги(антивирус и Ccleaner)

A K M 31.01.2009 22:03

Прикольно! ;d
А какой у Вас антивирус стоит, НОД?

A K M 31.01.2009 22:09

Цитата:

Сообщение от Luky (Сообщение 376691)
Когда запускаю антивирус или Ccleaner 5 сек поработает потом оп... и выкл само! помогите люди добрые и скажите что ето и как избавится!

Как давно это с ним?

A K M 31.01.2009 22:11

Сомневаюсь, но может возврат к последней рабочей конфигурации что-то даст (всмысле устранит)?

Delightful 31.01.2009 22:25

переустановка винды поможет )) такая же беда была, не помогло ничего.
Можно ещё попробовать Avast, но врятле чтото станет лутше

A K M 31.01.2009 22:28

Цитата:

Сообщение от Delightful (Сообщение 376731)
переустановка винды поможет )) такая же беда была, не помогло ничего.
Можно ещё попробовать Avast, но врятле чтото станет лутше

А можно снять жёсткий и почистить его как съёмное устройство на другом компе?

Delightful 31.01.2009 22:47

Цитата:

Сообщение от a K M (Сообщение 376733)
А можно снять жёсткий и почистить его как съёмное устройство на другом компе?

можно, но думаю не поможет, это только моё мнение )

Luky 31.01.2009 22:51

Щас пробую средство один человек посоветовал!
Винду менял вчера!Антивирус был Avast!

Delightful 31.01.2009 23:08

Цитата:

Сообщение от Luky (Сообщение 376741)
Щас пробую средство один человек посоветовал!
Винду менял вчера!Антивирус был Avast!

этот вирус сидит на exe-шниках )

Luky 31.01.2009 23:24

жВ проверка тока начала уже 323 файла нашло зараженных убицЦа

PaNiKa!)) 31.01.2009 23:26

Цитата:

Сообщение от Luky (Сообщение 376768)
жВ проверка тока начала уже 323 файла нашло зараженных убицЦа

проверяешь каким антивирусником?

Инспектор 31.01.2009 23:38

Какой вирус? не win 32 sektor 12 случайно?

Luky 01.02.2009 10:12

Проверяю Dr.Web ® CureIt! ® 21.01.2009!
2Инспектр- неее. тама просто трояны и вин 32...:-[

torin 03.02.2009 21:10

Цитата:

Сообщение от Luky (Сообщение 376832)
Проверяю Dr.Web ® CureIt! ® 21.01.2009!
2Инспектр- неее. тама просто трояны и вин 32...:-[

название какое?

Messiah 03.02.2009 21:31

О! "Касперский+Макафи" мастер подключился...таперя дела пойдут. :)

lomOnd 03.02.2009 21:33

Утилита "launch"

Kavai 04.02.2009 18:29

Если вирусня засела в системных файлах типа sccls.dll, svchost.dll и так далее,то антивирусники не помогут,к этим файлам винда обращается всегда и личение не поддается иногда и удалить нельзя и не может,а подцепиш винт на другую машину,он вылечит но система наверника уже не запустится,так что формат ц делает чудеса=)

Punkiller 06.02.2009 18:49

Та же самая фигня, убью создателя трояна:'(

Luky 06.02.2009 20:01

:Ddddddddd сожалею и тебе и себе

Altermen 06.02.2009 20:22

А всё-таки интересно: какой антивирус у вас допустил такое безобразие? Или вы не предохраняетесь?

Luky 06.02.2009 20:27

До переустановки винды я его поймал тогда был НОд32(шлак).Переустановка не помогла(((

Punkiller 06.02.2009 20:32

может быть стоит во время переустановки винды форматнуть жд
т.к. вирусы бло4ат форматирование и диспет4ер зада4

slonik 06.02.2009 21:52

Цитата:

Сообщение от Kavai (Сообщение 377803)
Если вирусня засела в системных файлах типа sccls.dll, svchost.dll и так далее,то антивирусники не помогут,к этим файлам винда обращается всегда и личение не поддается иногда и удалить нельзя и не может,а подцепиш винт на другую машину,он вылечит но система наверника уже не запустится,так что формат ц делает чудеса=)

Файлов sccls.dll, svchost.dll в чистой winXP нету. Так что, скорее всего, можно загрузится с чего-нибудь и грохнуть их и ссылки на них из реестра и всяких *.ini и *.inf файлов.

Delightful 06.02.2009 22:03

Цитата:

Сообщение от Luky (Сообщение 378346)
До переустановки винды я его поймал тогда был НОд32(шлак).Переустановка не помогла(((

папробуй удали все игры , а точнее все программы,игры т.д которые exe, потом переустанови и радуйся : )
ps это взято не из воздуха, сам делал так

Luky 06.02.2009 22:21

Цитата:

Сообщение от Delightful (Сообщение 378379)
папробуй удали все игры , а точнее все программы,игры т.д которые exe, потом переустанови и радуйся : )
ps это взято не из воздуха, сам делал так

Точнее выразится форматнуть все диски???

JeiSon 07.02.2009 03:58

Касперский, таже шняга, но потом ещё и сам Касперский заразился..МуДяК.,
Безопасный режим-->игры 100 пудоФ удалить надо, на проги пох-->и можно проверять Пандай или Нодом.ПРОВЕРЕННО!!!

Delightful 07.02.2009 12:28

Цитата:

Сообщение от Luky (Сообщение 378383)
Точнее выразится форматнуть все диски???

для кого как, у меня музыки и фильмов на гигов 50 было, так что......

Altermen 07.02.2009 14:42

Цитата:

Сообщение от Delightful (Сообщение 378468)
для кого как, у меня музыки и фильмов на гигов 50 было, так что......

Ну это всего 10 DVD. Или их вирус накрыл?

mudomlet 07.02.2009 15:37

У меня такая проблема:
Комп тупит, процессы в диспетчере ничего не жрут а вот на графике быстродействия зашкал. Вирусли это? И как его победить, стоит нод 32 2.7

Messiah 07.02.2009 15:41

Вотжежблин специалисты, ржунимагу...:) Когда у меня проблемы возникнут, я некоторых из вас приглашу для решения.

Растаман 16.02.2009 13:05

Народ подскажите плз!!
почему я не могу "диспетчер задач" отрыть?
Пиишет мол отк. Администратором. Переустановка винды не помогла!:'(:'(:'(

Troll 16.02.2009 14:04

Цитата:

Сообщение от Растаман (Сообщение 380911)
Народ подскажите плз!!
почему я не могу "диспетчер задач" отрыть?
Пиишет мол отк. Администратором. Переустановка винды не помогла!:'(:'(:'(

Люди, ну научитесь уже поиском пользоваться.

http://second.udomlya.ru/uf/showthread.php?t=14698

Medved 16.02.2009 15:28

Цитата:

Сообщение от Растаман (Сообщение 380911)
Народ подскажите плз!!
почему я не могу "диспетчер задач" отрыть?
Пиишет мол отк. Администратором. Переустановка винды не помогла!:'(:'(:'(

сноси полностью диски и ставь на чистый винт винду

Draxell 18.02.2009 01:19

вирус называется sality.nao
уже вроде как лечится nod32 3 версии с обновлением
http://www.esetnod32.ru/support/updates.php
NOD32 - v.3039 (20080418)
(лично не проверено)
неприятный момент состоит в том, что он закрывает приложения и службы антивирусов (avira, nod32)
avast вроде как его лечит - но на самом деле, после загрузки он лечит лишь симптомы (читай - удаляет файлы) вирус сидит в памяти
аналогично и nod32 с обновлениями более ранними, причем nod2.7 попросту вылетает после пары перезагрузок
nod3 - висит, но работает примерно кака avast - т.е. никак
зараженные объекты - исключительно файлы формата .exe (не обязательно с таким расширением)
при установке программ с чистых дистрибутивов сначала поражаются uninstall-еры, а потом и сами программы
safe mode, установка *.msi инсталяций НЕВОЗМОЖНА
практически всегда "работает" в паре с Win32/TrojanDropper.Agent.NJP
(аналогично для нода обновление базы щт 18.04.2008г номер 3039 и выше)
обновление NOD от 3038 его не лечит !!!!

хорошие моменты:
бесплатная avira от 18.04.2008г (с новым красивым интерфейсом) вроде как его не пропускает

лечение:
Не назвал бы это лечением, но хотя бы антивирус можно установить, для этого:
1. выгружаем все из памяти включая explorer и все выгружаемые задачи. ВСЕ !!!
2. в taskmanager-e запускаем инсталяцию антивируса (скажем nod32)
3. после установки ни в коем случае не перегружаем компьютер !!!!
4. загружаем services.msc /s
5. стартуем службу антивируса
6. загружаем оболочку (пункты 2-5) возможно придется повторить, т.к. иногда вирь все же выгружает службу раньше запуска антивируса
7. обновляем базы

Если ничего не помогает, пробуем ставить Panda Global Protection 2009. Лично мне помогло моментально, если ваш компьютер заражен, и не ставятся никакие антивирусы, лучше Pand'ы вам не найти, антивирус ставится на зараженный компьютер и начинает проверку еще до установки. Напомню, что вирус поедает екзэшники, но не архивы, наверняка у кого то есть панда в архиве, если нет, то скачивайте у меня: 10.0.21.22. Огромный плюс в том, что не надо сность винду, после установки желательно обновить базы панды, удивитесь, когда обнаружите кроме sality еще несколько новых вирусов. На моем компе было удалено более 600 следов действия вируса, причем некоторые программы перестали работать (exe).

wolk 22.02.2009 07:24

да у миня такаеже проблема была снос винды безполезин я вылечил nod 32 ну глубокая проверка сразу не получалась вис сначала поверхностная проверка а потом глубокая с проверкой памети ну а потом уже снос венды для востановления повреждёных файлов

Kavai 24.02.2009 10:34

Цитата:

Сообщение от slonik (Сообщение 378374)
Файлов sccls.dll, svchost.dll в чистой winXP нету. Так что, скорее всего, можно загрузится с чего-нибудь и грохнуть их и ссылки на них из реестра и всяких *.ini и *.inf файлов.

Ты что именно имееш виду под чистой хр,всмысле без всяких сервис паков?По крайней мере в хр сп2 и 3 у меня есть все эти файлы : wuauclt.exe,osk.exe,mmc.exe,csrss.exe,msconfig.exe ,HelpHost.exe,HelpSvc.exe.И в них сидела зараза которая вчна сжирала все.Помогло тока подцепить винт к чистой машине,глубокое сканирование лицушным касперычам интернет секьюрети,потом формат диска ц и новая винда...Щас пока все норм,стоит касперыч лицушный,проблем не наблюдаю...

Обыватель 25.02.2009 13:36

я раньше в таких случаях делал логи прогой AVZ и обращался к специалистам антивирусного форума virusinfo.info и последовательно по пунктам внимательно выполнять их рекомендации,только в этом случае наиболее вероятен благоприятный исход

Bad_boy 27.02.2009 12:20

народ привет всем у кого нить была проблема с вирусником Win32 Rootkit а то последнее 2 дня достал и не один а так штук 20 за раз последствия сбивает время дату короче все даже проигрыватель начинает играть ссам по себе

admin 27.02.2009 14:42

К сведению: Руткиты из-под зараженной системы не лечатся (вообще).
Лечить лучше из-под LiveCD/Антивирус_CD или с риском заразить другую машину - подцепив винт к другой машине.

Messiah 27.02.2009 17:03

Цитата:

Сообщение от admin (Сообщение 383376)
К сведению: Руткиты из-под зараженной системы не лечатся (вообще).
Лечить лучше из-под LiveCD/Антивирус_CD или с риском заразить другую машину - подцепив винт к другой машине.

Можно и на своей, но там столько телодвижений и манмпуляций надо сделать, что волосы дыбом встают. :)

mudomlet 27.02.2009 17:47

А может кто заделться обновлением на avira.

Если можно то и авиру и базу к ней.

Messiah 27.02.2009 18:32

Цитата:

Сообщение от mudomlet (Сообщение 383415)
А может кто заделться обновлением на avira

Вопрос непонятен. Нужна версия самой авиры свежая, или базы для неё?

Altermen 27.02.2009 21:15

Цитата:

Сообщение от Bad_boy (Сообщение 383346)
народ привет всем у кого нить была проблема с вирусником Win32 Rootkit а то последнее 2 дня достал и не один а так штук 20 за раз последствия сбивает время дату короче все даже проигрыватель начинает играть ссам по себе

Да 25-го была атака из местной сети. Меня небыло, а дети не заметили. Под рукой Live-CD небыло, пришлость переустановить систему.

Logan 27.02.2009 21:43

:(помогите у меня вирус Win32/agent.NVL - подскажите можноли от него какнить избавится без сноса винды?

Messiah 27.02.2009 23:07

По ходу вот это помогает http://second.udomlya.ru/uf/showpost...9&postcount=30

Negative 28.02.2009 04:40

Ребят, у каво троян не пользуйтесь autorun'ом, тк через него вирус заражает файлы и блочит диспетчер.
ЗЫ у самого так было!

Dav 28.02.2009 10:58

В интранете пишут есть на Ms есть патч закрывающий эту дыру, у кого там анлим есть поройтесь и желательно выкинете в ДС.

Hameleon 28.02.2009 23:18

Цитата:

Сообщение от Luky (Сообщение 378346)
До переустановки винды я его поймал тогда был НОд32(шлак)(((

А обновления баз делалось ?

Luky 28.02.2009 23:26

Цитата:

Сообщение от Hameleon (Сообщение 383768)
А обновления баз делалось ?

Да.С уд.серва!

Messiah 01.03.2009 00:44

Не знаю поможет ли...но вот свежий антивирусный патч от майкрософта с функцией сканера. Т.е. он сканит диски на наличие заразы и убивает если что-то находит. Такой патч МС выпускает во второй вторник каждого месяца...я скачал самый последний.
скачать у меня

В ДС народ качал, говорят что очень многие понаходили, и не по одному экземпляру. Желательно сделать полную проверку!

Hameleon 01.03.2009 01:44

А нету ли обновлений винды (патчей, заплаток) новых?

mudomlet 01.03.2009 10:19

Цитата:

Сообщение от Messiah (Сообщение 383801)
Не знаю поможет ли...но вот свежий антивирусный патч от майкрософта с функцией сканера. Т.е. он сканит диски на наличие заразы и убивает если что-то находит. Такой патч МС выпускает во второй вторник каждого месяца...я скачал самый последний.
скачать у меня

В ДС народ качал, говорят что очень многие понаходили, и не по одному экземпляру. Желательно сделать полную проверку!

Trojan:Win32 Tibs.FZ нашел у себя с помощью этого патча, причем нод отреагировал на вирус тока после того как патч его нашел

Messiah 01.03.2009 11:22

Кое что выяснить удалось, читаем здесь ещё один способ лечения
http://second.udomlya.ru/uf/showpost...7&postcount=49

PS: ИМХО не по адресу тему поместили, надо б её, того...по назначению :)

Messiah 01.03.2009 16:11

В топике Антивирусы и вирусы форума, ссылка на скачку pre sp4. Сборник критических обновлений для винды...там же и коммент.


Текущее время: 12:54. Часовой пояс GMT +3.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot