Классический форум-трекер
canvas not supported
Нас вместе: 4 261 788


Устойчивый к блокировкам VPN с высоким уровнем приватности

Вирус.. вопрос- какой? >.<


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Интернет и Разное -> Для открывших Интернет
Автор Сообщение
Scope ®
Стаж: 18 лет 11 мес.
Сообщений: 124
Ratio: 84.78
Поблагодарили: 465
100%
witch.png
Так как ветки подходящий не нашел, то решил запостить здесь..

Приключилась со мной беда- три года ни одного вируса не хватал, а тут- на тебе.. и домашняя рабочая станция полностью парализована (благо есть лаптоп).
Подцепил я где-то в инете какую-то нечисть.. знаю что она есть, а как её извести или хотяб идентифицировать- [Хочу Знать]..
Признаки присутствия:
*принудительное отключение автообновлений в системе
*блокирование нажатия на правую кнопку мыши
*закрытие Internet explorer когда тот открывают
*закрытие оперы, когда ту пытаются открыть
*невозможность открытия большинства программ (просто не открывает)
*невозможность зайти в некоторые системные проги ("Process viewer", "Event viewer", "Add/Remove programs" и пр.)
*постоянное долбление на левые IP (блокируются zonealarm'ом)
*системные(!!!) сообщения и открытие в эксплорере левых сайтов с предложениями купить псевдо-антивирусы

Nod с последними базами- молчит
CureIt!- молчит
KAV- нашел пару троянчиков и даунлоудер, удалил.
Trojan Guarder- ругался на nvidia драйвер
Spyware doctor- нашел то же что и KAV
ZoneAlarm- никакие подозрительные проги в инет не ломятся, время от времени говорит что "блокирована попытка соединения с *** с вашего компьютера"

Что за зверь такой и чем его снести? Систему снести конечно можно, но это уже принципиально :)

Added: зашел таки в таск менеджер- постоянно висят три iexplore, по 72, 60 и 54 метра в памяти соответственно, удаляемы..
Slavus
Стаж: 19 лет 1 мес.
Сообщений: 235
Ratio: 2.22
Поблагодарили: 1
100%
Откуда: Спб
pirates.png
Гм,а зоналарм разве не детектит какое приложение запрашивает коннект?
По дате воспоминайте когда это произошло - скорее всего левое что-либо найдётся,ибо бекдурко это по признакам.
Также есть две утилиты хорошие - autoruns и filemon. Первая показывает всё что грузится вместе с системой,мб что-то неподходящее увидите - ну а вторая показывает обращения к файловой системе в реальном времени.
Ах да,не забудьте отрубить от сети комп))
Pasha1st
Стаж: 17 лет 7 мес.
Сообщений: 56
Ratio: 413.951
Поблагодарили: 863
100%
russia.gif
Имеет смысл еще попробовать AVZ4 (http://z-oleg.com). Если не запускается - попробовать переименовать .exe, это же касается и других антивирей и утилит.
В нем:
1. Включаешь AVZPM, перезагружаешься
2. Включаешь AVZGuard, теперь вирусная активность более-менее заблокирована
3. Проводишь сканирование, смотришь наличие руткитов всех мастей
4. Смотришь автозапуск, убиваешь лишнее, восстанавливаешь системное
5. Подозрительное - в карантин. Только не переборщи, а то систему убьешь
6. Не выключая guard, перезагружаешься, смотришь что убилось а что снова вылезло

Там же на сайте кажется были ФАКи что делать и куда обращаться
black4x
Стаж: 19 лет
Сообщений: 453
Ratio: 4.057
Поблагодарили: 1527
100%
Откуда: Хабаровск
russia.gif
ИМХО не морочь голову себе и людям - сходи на форум
http://virusinfo.info/forum.php
там тебе быстрее помогут.
А вообще, кстати, да - AVZ4 считаю лучшим помощником в деле охоты за нечистью на компе и восстановления/очистки системы. Но опять же, чтобы правильно использовать этот мощный инструмент - надо хорошо разбираться в том, что делаешь, т.е. см. выше - обращайся сразу к специалистам.
И ещё - один раз было дело словил ntos.exe, дык ни одна утилита не могла его из системы выкорчевать - постоянно выживал - помогла только оффлайновая чистка реестра с загружаемого диска. Я это к тому что не всегда можно вылечить систему из под себя самой - неплохо в принципе и начать-то со сканирования на вирусы вообще под другой операционкой (если не можешь винт подключить на другую машину - можно временно чистую винду поставить на соседний раздел или воспользоваться каким-нибудь live-cd)
gychev
Стаж: 15 лет 11 мес.
Сообщений: 12
Ratio: 0.876
100%
Ну да..
Stroy71
Стаж: 17 лет 6 мес.
Сообщений: 16
Ratio: 3.35
100%
ussr.gif
Мое личное мнение, загрузка с ливсиди, после чего запускаем cureit!. Чистим с его помощью систему.
Кстати, очень похоже на conficer.Но его эпидемия прошла больше года назад...
Dmitryi
Стаж: 17 лет
Сообщений: 11
Ratio: 4.314
100%
Мне помог KIS 2010 9.0.0.736
И еще одна прога Ad-Aware
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Интернет и Разное -> Для открывших Интернет Часовой пояс: GMT + 3
Страница 1 из 1