imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 23.10.2006, 23:50     # 281
Korvin
::VIP:: с яйцами
 
Аватар для Korvin
 
Регистрация: 03.03.2003
Адрес: Деревня бедняков
Пол: Male
Сообщения: 753

Korvin Бог с наворотамиKorvin Бог с наворотами
Korvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотамиKorvin Бог с наворотами
Цитата:
Сообщение от antigo
поймал довольно странной вирус (или скорее всего троян) - смысл в том что в корневых папках жёстких дисков создаются файлы autorun.ini, setup.exe (40 KB). в принципе файлы на первый взгляд не опасные - ни НОД32 ни SB S&D ни AD-AWARE ни чего не замечают. Hу просто не приятно что они есть (к тому же сама иконка жестокого диска меняется) - пробывал стирать - через пару минут опять появляются - в общем пытался погуглить вроде че-то на немецком нашёл - но похожесть с английским весьма далёкая (: поэтому нифига не понял - ну в общем может кто знает как с этим бороться
А содержимое этого autorun.ini? Я равильно понял, что он у тебя пытается запускать setup.exe?
Korvin вне форума  
Старый 15.11.2006, 18:09     # 282
Vitiek
Newbie
 
Аватар для Vitiek
 
Регистрация: 14.09.2004
Сообщения: 28

Vitiek Известность не заставит себя ждать
Question ERRORSAFE это трипер или нет

У меня иногда в ИЕ6 вылазит окно левое.
И написано там типа
Цитата:
Восстановите и защитите Ваш компьютер при помощи ErrorSafe
и типа "Поиск на ошибки прямо сейчас" и кнопка. А сверху написано что это страница хочет какойто АктивХ загрузить. Я конпку не жму просто закрываю окно. А потом оно опять вылазит раза 3 за вечер. Кто в курсе что это за хрень?
Vitiek вне форума  
Старый 15.11.2006, 22:55     # 283
leon534
::VIP::
 
Аватар для leon534
 
Регистрация: 10.07.2004
Адрес: Москва
Пол: Male
Сообщения: 2 027

leon534 Простой бог
leon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой богleon534 Простой бог
2 Vitiek
Похоже у Вас та же гадость, которая тут проходила в 224 посте в этой ветке. К сожалению там человек не отписался ... Мой совет скачать AVZ, обновить базу и скорее всего найдется причина. Похоже на adware/spyware.
leon534 вне форума  
Старый 25.12.2006, 01:57     # 284
ayanami
Guest
 
Сообщения: n/a

У меня проблема... пользуюсь FireFox'ом, из антивирусников стоит Symantec... Сегодня Mozilla не включалась, Explorer вис нещадно... Кроме Аси ничего не работало... В чем проблема? После перезагрузки по-прежнему Мозилла не открылся
 
Старый 26.12.2006, 21:24     # 285
Panzer2
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 90

Panzer2 Нимб уже пробиваетсяPanzer2 Нимб уже пробивается
Цитата:
Сообщение от ayanami
У меня проблема... пользуюсь FireFox'ом, из антивирусников стоит Symantec... Сегодня Mozilla не включалась, Explorer вис нещадно... Кроме Аси ничего не работало... В чем проблема? После перезагрузки по-прежнему Мозилла не открылся
Телепаты в отпуске. Сходи сюда http://virusinfo.info/showthread.php?t=1235 и выполни все инструкции до п.14 . Потом файлы логов, полученных в пп.8 (AVZ - virusinfo_syscure.zip), 10 (AVZ - virusinfo_syscheck.zip) и 13 (HJT - hijackthis.log) - всего должно быть 3 лога - выложи куда-нибудь. Посмотрим.
Panzer2 вне форума  
Старый 09.01.2007, 16:01     # 286
leahov
Newbie
 
Регистрация: 27.05.2005
Сообщения: 47

leahov Нуль без палочки
Вирус или троян

Короче слетел каспер (или помогли улететь) появился какой то вирус-"призрак". Не дает поставить антивирусы убивает запускающие файлы например kav.exe и тд (пробывал разные каспер, дрвеб, авз, панда), regedit мёртв, safe mode тоже умер. Похоже на вирусняк Beagle он же bagle и тд. Но из того что предлагалось нашел только в реестре папке FirstRRun (удалил) и в windows/exefld (тоже удалил). Больше ничего. Проверять могу только он-лайн или прогами типа drweb cureit, результат прежний ставишь антивирус - запускающий удален. Пробывал проверку через LiveCd - каспер и дрвеб молчат. Кто знает, как прибить эту заразу.
leahov вне форума  
Старый 09.01.2007, 16:56     # 287
ceadr
Member
 
Аватар для ceadr
 
Регистрация: 12.06.2005
Адрес: Энск
Пол: Male
Сообщения: 299

ceadr Популярный человек на этом форумеceadr Популярный человек на этом форумеceadr Популярный человек на этом форумеceadr Популярный человек на этом форумеceadr Популярный человек на этом форумеceadr Популярный человек на этом форумеceadr Популярный человек на этом форумеceadr Популярный человек на этом форуме
Я для тебя на NoWa оставил сообщение.
ceadr вне форума  
Старый 09.01.2007, 17:03     # 288
leahov
Newbie
 
Регистрация: 27.05.2005
Сообщения: 47

leahov Нуль без палочки
прочел, не то
leahov вне форума  
Старый 09.01.2007, 17:22     # 289
sewell
Newbie
 
Регистрация: 30.05.2005
Сообщения: 42

sewell Известность не заставит себя ждать
А попробуй переименовать exe-шники ативирей, если он их по названию душит, а не по сигнатуре. Еще попробуй rootkit revealer Марка Русиновича -наверняка зараза в нулевом кольце сидит...Может что найдешь подозрительное.
sewell вне форума  
Старый 09.01.2007, 18:13     # 290
leahov
Newbie
 
Регистрация: 27.05.2005
Сообщения: 47

leahov Нуль без палочки
Цитата:
Еще попробуй rootkit revealer Марка Русиновича -наверняка зараза в нулевом кольце сидит...
вот здесь поподробней пожалуйста

sewell как удалять заразу в нулевом кольце?
leahov вне форума  
Старый 09.01.2007, 18:21     # 291
sewell
Newbie
 
Регистрация: 30.05.2005
Сообщения: 42

sewell Известность не заставит себя ждать
Цитата:
leahov:
sewell как удалять заразу в нулевом кольце?
rootkit revealer, hook analizer и тот же avz способны вывести на след заразы -они покажут списки драйверов и устройств и т.д. Ну тут уже может помочь лишь интуиция. А далее из реестра удаляется их автозагрузка и после перезагруза производится удаление их физическое с диска. А вышеназванные проги могут помочь определить название файлов и расположение заразы на диске. Самостоятельный отлов вирей дело утомительное..
З.Ы. Да, савсем забыл добавить, это в том случае действует, если вирус существует сам по себе, а не инджектирует себя в другие исполняемые файлы и размножается. С этими очень сложно справиться руками и своими силами.

Последний раз редактировалось sewell; 09.01.2007 в 18:41.
sewell вне форума  
Старый 09.01.2007, 18:37     # 292
leahov
Newbie
 
Регистрация: 27.05.2005
Сообщения: 47

leahov Нуль без палочки
короче руткит нашел
HKLM\S-1-5-21-220523388-602162358-682003330-1003
\Software\Microsoft\Windows\CurrentVersion\Run\h
ldrrr
04.01.2007 13:14 62 bytes Hidden from Windows API.
HKLM\S-1-5-21-220523388-602162358-682003330-1003
\Software\Microsoft\Windows\CurrentVersion\Run\d
rvsyskit
04.01.2007 13:14 148 bytes Hidden from Windows API.
как удалить эту хрень?
leahov вне форума  
Старый 09.01.2007, 18:47     # 293
sewell
Newbie
 
Регистрация: 30.05.2005
Сообщения: 42

sewell Известность не заставит себя ждать
Зайди в редактор реестра и напротив каждой ветви есть место расположение данных файлов. Запомни их. Загрузись в другой винде или с CD и удали эти файлы с диска. А реестр можешь почитить сразу, удали их записи в ветви RUN (если вирь не поставил на них защиту). Если не пройдет, почисти после удаления файлов и перезагрузки.
З.Ю. Да, на всякий случай не удаляй их, а, например, перемести в другое место. Вдруг это не то, что мы думаем...
sewell вне форума  
Старый 11.01.2007, 23:09     # 294
Panzer2
Junior Member
 
Регистрация: 09.02.2006
Сообщения: 90

Panzer2 Нимб уже пробиваетсяPanzer2 Нимб уже пробивается
Цитата:
Сообщение от leahov
короче руткит нашел
как удалить эту хрень?
Сделай логи как советовалось в письме 269 этой темы

Последний раз редактировалось Panzer2; 11.01.2007 в 23:19.
Panzer2 вне форума  
Старый 22.01.2007, 20:20     # 295
robinzon
Member
 
Аватар для robinzon
 
Регистрация: 13.11.2003
Сообщения: 203

robinzon Известность не заставит себя ждать
глюк с дозвном в инет!

Система такая стоит Win2000, при попытке выйти в инет выходит, но ничего не загружается, при переконнекте вылазит ошибка 619 Указанный порт не подключен. И предлогается перезагрузить систему для того, что бы изменения вступили в силу. Менял прова результат такой же, менял модем все по прежнему.
Просьба помочь.
Зы если не туда то не обессудте.
__________________
Томь рулит!!
robinzon вне форума  
Старый 22.01.2007, 20:29     # 296
Naked
::VIP::
 
Аватар для Naked
 
Регистрация: 15.05.2005
Адрес: Питер
Сообщения: 1 194

Naked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked СэнсэйNaked Сэнсэй
Цитата:
Сообщение от robinzon Посмотреть сообщение
при попытке выйти в инет выходит, но ничего не загружается
очень похоже на конфликт ip адресов - у меня такие же симптомы были, попробуй в настройках соединения, когда уже подключен поменять ip свой - т.е. указать вручную, может поможет, если нет - попробуй обратиться к прову - но это если именно в этом трабла...
__________________
Чтобы воля стала действующим началом, тело должно быть совершенным.
Naked вне форума  
Старый 22.01.2007, 20:33     # 297
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
На 99,9% уверен, что дело не в модеме, прове, а в операционной системе и наличие вируса в ней.
Соответственно объединяю.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 23.01.2007, 17:20     # 298
robinzon
Member
 
Аватар для robinzon
 
Регистрация: 13.11.2003
Сообщения: 203

robinzon Известность не заставит себя ждать
Цитата:
Сообщение от Cartman Посмотреть сообщение
На 99,9% уверен, что дело не в модеме, прове, а в операционной системе и наличие вируса в ней.
Соответственно объединяю.
Да выловил кучу вирусни(ловил каспером 6-ым), поудалял, но результата никакого в итоге чо сделать мона?
__________________
Томь рулит!!
robinzon вне форума  
Старый 23.01.2007, 17:45     # 299
Cartman
Migel Mod Volos
 
Аватар для Cartman
 
Регистрация: 09.09.2003
Адрес: МПЛ-в почетной д
Сообщения: 7 486

Cartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Cartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman ГипербогCartman Гипербог
Скорее всего повреждел или не полностью вылечен svchost. Попробуй выполнить команду sfc /scannow
Понадобится дистрибутив.
__________________
Все "спасибы" - в приват и в репутацию! не засоряйте форум!!!! © Plague

Небьющаяся игрушка - это игрушка,
которой ребенок может разбить все свои остальные игрушки.

Cartman вне форума  
Старый 24.01.2007, 18:35     # 300
robinzon
Member
 
Аватар для robinzon
 
Регистрация: 13.11.2003
Сообщения: 203

robinzon Известность не заставит себя ждать
Цитата:
Сообщение от Cartman Посмотреть сообщение
Скорее всего повреждел или не полностью вылечен svchost. Попробуй выполнить команду sfc /scannow
Понадобится дистрибутив.
выполнил вылезла ошибка, щас не помню какая..
__________________
Томь рулит!!
robinzon вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 20:41.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.