вирус ?

Обсуждение проблем, связанных с ПО для компьютеров

Модераторы: Al_lexx, Sharp, ionika, Happy_MAN, 0xFF, Atom, Serega S.U.

Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

Vose писал(а):Так нафига вам антивирус с "протухшими" базами??!
базы подкачиваешь ...
Изображение
Изображение
Изображение
Аватара пользователя
Zim
Эксперт
Сообщения: 2094
Зарегистрирован: 09 июн 2006, 12:56
Откуда: московская область

Сообщение Zim »

shurick2
http://www.spybot.info/ru/download/index.html
Скачай саму программу и Detection updates
кольт 45-го калибра бьет четырех тузов
Аватара пользователя
sametz
Сообщения: 137
Зарегистрирован: 04 май 2007, 18:33
Откуда: Украина

Сообщение sametz »

http://www.spywareterminator.com/ - аналог Ad-Aware или SpyBot, тока халявный и попроще. скан и убить всех.
http://www.definitivesolutions.com - BHODemon - управляет надстройками IE, если он младше SP-2 и сам не дает этого делать.
AutoRuns от Sysinternals (уже микрософт) - на вкладке InernetExplorer отрубить все что не нравится, там же можно проследить пути к файлам заразы и погрохать их физически.
Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

firebot писал(а):файлы то побили?
а как вы думаете что им помешает обратно залезть в момент следующего посещения бажным браузером варезсайта\порносайта\воффкакома
имел в виду, - в каком браузере открываетя, грубо говоря какой угнали
хорошо, не знаю как вам еще объяснить, по пробую описательно. Вызывает открытие вэббраузера по умолчанию со страничуой free-viruscan.com, любое обращение к дискам и папкам в мой комптьютор или проводник. Диск це через мой компьютор открываешь когда например. Чего тут не понятного ?!? Ie, на который все тут так гонят, для инэта ни кто там не пользовался (со слов конечно) только файрфокос. Т.е. грубо, заразились лазая чнрез файрфокоса, а открываются окна этого самого файрфокоса со страничкой free-viruscan.com, при попытке нажать на, например, дмис це или там дэ в "мой компьютор" ...
Изображение
Изображение
Изображение
Аватара пользователя
firebot
afterdark
Сообщения: 943
Зарегистрирован: 06 июн 2007, 23:18
Откуда: moscow never sleeps

Сообщение firebot »

да я уже понял таки что не ие) написали бы сразу что в мозилле вопросов бы не было лишних, значит искать тело надо, а не дырки латать. можно еще объяснить там кто пользуется что такое noscript для мози и чем он пользителен.

если не поможет то что вам тут советовали, я бы cure it прогнал из под save mode глубокое сканирование. он иной раз адварь тоже ловит.
I'm sorry Bender, Robots don't go to Heaven.
Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

firebot
а это шо за зверь ?, на торенте искать или тоже фри варе ?

з.ы. я еще вариант нашел, винда с встроенным каспером, грузящаяся с диска CD ... но у себя попробовал, сетьевушку бродкомовскую не определяет, т.е. рассчитан на стандартные типа риалтэков интелов сетьеваушки, х.з. какая там, если сетьевушку не распознает, то не апдэйтит базы. А раскрывать образ iso редактировать его c помощью проги типа ultra iso, так это опять же мало что х.з. приживутся ли базы вирусные скаченные из под настольеого каспера, это ж надо еще каспера где то поставить, поломать, выдрать оттуда базы ... корочь это выше моих сил ...
Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

спайбут ставим, а ни одного файла или ключа реестра из списка в ручную не обнаружено ...
Изображение
Изображение
Изображение
Аватара пользователя
firebot
afterdark
Сообщения: 943
Зарегистрирован: 06 июн 2007, 23:18
Откуда: moscow never sleeps

Сообщение firebot »

http://freedrweb.com/cureit/?lng=ru
кьюр ит бесплатная утилита от доктора веба, только для скана компа. незаменимая весч.
I'm sorry Bender, Robots don't go to Heaven.
Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

ну так а после скана, то что найдено удалять как ?
Изображение
Изображение
Изображение
Angel
Сообщения: 714
Зарегистрирован: 19 июн 2006, 14:52

Сообщение Angel »

Попробуй http://z-oleg.com/secur/avz/download.php
AVZ - 4.30 качнуть - ссылки на скачку справой стороны таблицы, справку тоже можно качнуть если надо.

Запускаешь, обновляешь базы файл\обновление баз, потом жмёш вкладку "параметры поиска" и двигаешь ползунок наверх до упора, ставишь галочку расширенный режим сканирования (она станет активной), и далее вниз все галочки поставить. Далее вкладка "типы файлов" - все файлы и галочки на потоки NTFS и проверку архивов. Потом "область поиска" - диски сам выберешь все, снизу все три галочки поставить, справа галочку "лечение" и под ней везде поставить "удалять", Хак Тулс - "лечить". Жмём "Пуск" и надолго курить. Запускать надёжнее из Сейф Мода.
Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

не подействовало, нашла что то, но ни чего существенного, или чего то не так сделано :( а ad-aware находит, удаляет, но проблема остается ...
Аватара пользователя
Zim
Эксперт
Сообщения: 2094
Зарегистрирован: 09 июн 2006, 12:56
Откуда: московская область

Сообщение Zim »

shurick2
Попробуй это - Malwarebytes' Anti-Malware
http://soft.softodrom.ru/ap/p7238.shtml
Обнови антишпионские базы
Просканируй компьютер кнопкой Полное сканирование (FullScann)
Выбери что нашлось и удали
Перезагрузка
кольт 45-го калибра бьет четырех тузов
Angel
Сообщения: 714
Зарегистрирован: 19 июн 2006, 14:52

Сообщение Angel »

В догонку ещё несколько утилек от Malwarebytes: http://www.malwarebytes.org/products.php
Аватара пользователя
shurick2
Сообщения: 3081
Зарегистрирован: 24 июн 2007, 12:17

Сообщение shurick2 »

не, ну может я все-таки что то не так делаю ?, уж больно подозрительно, столько утилит, и безрезультатно ...
От инэта ессно для сканирования отключаемся, а что еще ?
Angel
Сообщения: 714
Зарегистрирован: 19 июн 2006, 14:52

Сообщение Angel »

1) отключить кабель инета, стартовая страница браузеров (всех, то что IE не используется не значит что не заражён) в "пустая страница"
2) ребут в сейф моде
3) скан с максимально жёсткими настройками (для AVZ я расписал настройки, малвару не гонял)
4) удаление всего найденного (возможно вручную если что вызывает ошибку доступа
5) ребут в сеф моде и повторный скан
6) ребут в нормальном режиме и проверка остался-ли вирус

Если не помогло - загрузка с CD и снова сканы + можно сравнение каталога sistem32\ с эталоном и ручная проверка dll'к которые не понравились (ну там свойства\версия\производитель).
Ответить