imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Интернет, Глобальные и Локальные сети > Руководство для новичков
Опции темы
Старый 23.11.2003, 16:32     # 1
borislev
Junior Member
 
Регистрация: 24.03.2003
Пол: Male
Сообщения: 112

borislev Путь к славе только начался
Компьютерный "триппер". Руководство по удалению вирусов

Короче, вляпался я малехо, (по порносайтам не гулял, говорю сразу )

Какая то гадость стала тормозить подьем Винды - у меня XP, выбрасывает окошко, что не могу найти и после этого набор палочек типа ||||||||

Второе проявление - не менее важное, при подьеме IE поднимается несколько pop-up, домашняя страница устанавливается на www.idgsearch.com, на десктопе и в фаворитах появляются иконки ссылки на какие-то левые сайты.
В автозагрузке появились iedll и еще какая-то херня.

Пользовался Norton antivirus, IEDoctor, Ad-aware 6.0, результатов практически никаких

Люди, поможить, кто может, только недавно винду поставил...

Отредактировано модератором. В связи с тем, что данная проблема всплывает очень часто, убедительно прошу, новых тем не открывать, пользоваться приведенными ниже советами. Дополнения и другие рекомендации постить только здесь или ЗДЕСЬ
__________________
Designer

Последний раз редактировалось BorLase; 29.07.2010 в 10:21. Причина: убрал линк на idgsearch
borislev вне форума  
Старый 30.11.2007, 12:02     # 361
Artais
Newbie
 
Регистрация: 12.09.2006
Адрес: from USSR, in Kyrgyzstan
Пол: Male
Сообщения: 12

Artais Косячил раньше, старается исправиться
Цитата:
Сообщение от Alex Dark Посмотреть сообщение
загружайся монопольно
открывай реестр-автозагрузка (или выполнить MsConfig - автозагрузка) и смотри там загрузку подозрительных DLL
или то что находит твой антивирус

Воткни флэшку, на нее он засунет свой авторун и dll. Посмотри авторун и ищи это у себя в компе

Вот так на пальцах, не знаю понятно или нет. Извини на прошлой неделе искал, названия не запоминаю.
все то понятно, реестр глянул, подозрительных длл нет,



Есть другой вариант. Намного проще
Качай каспера, ставь, ищи,лечись, потом через месяц сноси и возвращайся к Авасту
если аваст его не удалил, то и каспер не справиться, на гугле видел ссылки что и с каспером тож такие закорючки
__________________
Брат, не требуй богатств - их не хватит на всех
Artais вне форума  
Старый 16.12.2007, 14:59     # 362
Plot
::VIP::
 
Аватар для Plot
 
Регистрация: 06.01.2004
Сообщения: 9 767

Plot ГипербогPlot ГипербогPlot ГипербогPlot Гипербог
Plot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot ГипербогPlot Гипербог
При перезагрузке появилось сообщение об окончании работы приложения NJ Logger v1.1. Самого NJ Logger обнаружить не удалось, информации о нем при помощи Google тоже не нашел. Что это за приложение?

PS. NOD,SpyBot и CureIt при сканировании ничего подозрительного не находят.
Plot вне форума  
Старый 16.12.2007, 15:23     # 363
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
Plot, это необязательно malware...
Во всяком случае, ни у кого из вирусоисследователей мне инфы про такой процесс не попалось...
Скачай _http://www.microsoft.com/technet/sysinternals/utilities/processexplorer.mspx и поищи им соответствующий процесс. Если не найдёшь, то ищи руткит _http://www.microsoft.com/technet/sysinternals/Utilities/RootkitRevealer.mspx
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 03.01.2008, 18:24     # 364
ArtX
Newbie
 
Аватар для ArtX
 
Регистрация: 02.10.2003
Сообщения: 21

ArtX Путь к славе только начался
А как насчёт AVZ? _http://z-oleg.com - ничё лучше не встречал...
__________________
Жизнь прекрасна, если правильно подобрать антидепрессанты
ArtX вне форума  
Старый 04.01.2008, 14:33     # 365
Trotil
Advanced Member
 
Аватар для Trotil
 
Регистрация: 21.04.2005
Адрес: град Москва
Сообщения: 431

Trotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собойTrotil Имеются все основания чтобы гордиться собой
ArtX, AVZ - утилита для опытных пользователей, штатному пользователю она только навредит (например, у неопытных пользователей после ознакомления с отчетом возникает желание удалить klif.sys, sandbox.sys и т.п.)

Вот, один такой: скрин прислал и в панике...
Trotil вне форума  
Старый 12.01.2008, 14:16     # 366
mrsbc
.....
 
Аватар для mrsbc
 
Регистрация: 26.07.2004
Адрес: Бывший охотник за головами 2006 Бывший IMHO спортсмен 2006,7
Сообщения: 7 607

mrsbc СуперБогmrsbc СуперБогmrsbc СуперБог
mrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБог
Сообщение NOD32 -
Файл - C:\WINDOWS\System32\drivers\smtpdrv.sys
Вирус - Win32/Agent.NBT червь
Комментарий - Событие во вновь созданном файле. Файл был перемещен в карантин. Вы можете закрыть это окно.

При перезагрузке выдает аналогичное сообщение
__________________
Кошачья песнь любви всего лишь вой, мешающий спать
mrsbc вне форума  
Старый 12.01.2008, 16:58     # 367
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
Dr.Web CureIt!® для Windows или портабельный Каспер со съёмного носителя поможет избавиться от этой заразы.
__________________
Сотри случайные черты...
А. Блок
Breeze вне форума  
Старый 14.01.2008, 15:17     # 368
mrsbc
.....
 
Аватар для mrsbc
 
Регистрация: 26.07.2004
Адрес: Бывший охотник за головами 2006 Бывший IMHO спортсмен 2006,7
Сообщения: 7 607

mrsbc СуперБогmrsbc СуперБогmrsbc СуперБог
mrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБогmrsbc СуперБог
Breeze, до твоего совета попробовал симантек - понаходил кучу и поудалял, но после перезагрызуи - "наша песня хороша..." Проверка Dr.Web CureIt дала аналогичные результаты. Предполагаю, что Каспер меня не удивит.
__________________
Кошачья песнь любви всего лишь вой, мешающий спать
mrsbc вне форума  
Старый 14.01.2008, 15:47     # 369
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
mrsbc
Как уже неоднократно говорилось, "абсолютный" антивирус - такая же абстракция, как идеальный маятник Томсона в физике или сферическая модель лошади в вакууме.
В реальности - не встречается (не считая, конечно, экстремального "format c:").
Для любого антивируса можно найти вирус, который тот не только пропустит, но и сам будет заражён им.
Именно поэтому рекомендуется кроме основного антивируса, защищающего систему постоянно, иметь что-нибудь навроде CureIt на отдельном загрузочном носителе и время от времени проверять систему им. А кроме того, не запускать на машине что попало, даже если на это "что попало" не реагирует ни один антивирус - всегда есть шанс нарваться на свежую версию "генератора карт оплаты сотовых операторов" или "прикольной флешки".
В особо запущенных случаях заражения (с одним из таких мы, похоже, и столкнулись в данном случае) единственным приемлемым выходом будет переустановка ОС с нуля.
И ещё раз повторюсь: по эффективности ни один метод лечения не сравнится с профилактикой.

Конкретно о борьбе с Win32/Agent.NBT: _http://virusinfo.info/showthread.php?t=16088
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий


Последний раз редактировалось Borland; 14.01.2008 в 15:55. Причина: ачипятки
Borland вне форума  
Старый 14.01.2008, 18:41     # 370
Breeze
Вольный Ветер
 
Аватар для Breeze
 
Регистрация: 03.11.2003
Адрес: из Сибири мы
Сообщения: 1 051

Breeze Бог с наворотамиBreeze Бог с наворотами
Breeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотамиBreeze Бог с наворотами
Форматирование, конечно, идеальный вариант, слов нет - кардинальный. Как и восстановление из образа, при условии, что вирь не прописАлся на соседнем разделе.
Как один из способов - подключить винт на заведомо чистую машину с, допустим, Битдефендером и прогнать оттуда. О LiveCD я писал, но это ж надо интегрировать антивирь со свежими базами.
Не помешает пройтись всяческими Ad-aware и Spyware.
__________________
Сотри случайные черты...
А. Блок
Breeze вне форума  
Старый 14.01.2008, 23:09     # 371
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
Цитата:
Сообщение от Borland Посмотреть сообщение

Конкретно о борьбе с Win32/Agent.NBT: _http://virusinfo.info/showthread.php?t=16088

_http://virusinfo.info/showthread.php?t=1235 лучше сделать логи и открыть свою тему, - прибивать нужно всю "малину" сразу, а набор зловредов в каждом конкретном случае отличается.
HATTIFNATTOR вне форума  
Старый 17.01.2008, 23:16     # 372
arsenchik
Guest
 
Сообщения: n/a

Unhappy

люди помогите, уже не знаю где найти помощь, вообщем вот проблема:
это червь скорее всего, вот что творит:
- не работает "показать скрытые файлы и папки"
- когда тыкаешь на жесткий диск, он открывает его в новом окне (в свойствах папки галка не стоит напротив "открывать каждую папку в новом окне" )
- раньше поиск не работал (но я как то умудрился его вылечить)
- иногда при печатании переставляют буквы или курсор перепещается на строки выши
вообще, если кто знает, что делать подскажите плз
P.S. проверял Dr.Web`om все базы новые. Ничего не находит. И причем он у мя заразил еще другой комп локальным путем. И вот еще что, я виндоус переустановил и старые параметры перенес на новый виндоус, и такие же глюки, значит, он в папке виндоус где то ползает (ну эт мои догадки).
 
Старый 18.01.2008, 09:37     # 373
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
arsenchik, проверь каспером, проверь нодом.
Ведь кто может определить по внешнему описанию что у тебя за гадость сидит, только тот, кто сней уже сталкивался. А какова вероятность? Близка к нулю.

Цитата:
Сообщение от arsenchik Посмотреть сообщение
P.S. проверял Dr.Web`om все базы новые
Был у меня нод, базы то же были новые. Были тормоза и непонятности.
Поставил Каспера, а он нашел гада. Просто версия нода была старенькая

Попробуй прицепить винт к другой (чистой) машине. Там проверь диск
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.

Последний раз редактировалось Borland; 18.01.2008 в 20:19.
Alex Dark вне форума  
Старый 18.01.2008, 13:05     # 374
HATTIFNATTOR
Member
 
Регистрация: 02.10.2004
Адрес: Москва
Пол: Male
Сообщения: 242

HATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR СэнсэйHATTIFNATTOR Сэнсэй
Похоже на дисковый червь семейства autorun. Что делать - в предыдущем посте.
HATTIFNATTOR вне форума  
Старый 08.02.2008, 12:26     # 375
Умидэнц
Junior Member
 
Аватар для Умидэнц
 
Регистрация: 11.05.2006
Адрес: Узбекистан, Ташкент
Пол: Male
Сообщения: 98

Умидэнц МолодецУмидэнц МолодецУмидэнц Молодец
Люди, помогите, плиз, на форумах подцепил трояна, удалил его, потом проводил полные проверки на вирусы, но ничего не нашлось больше, однако после того, как троян был удалён на диске С начался бардак - то у мен показывает что на С 12 метров места, то 600 гигабайт, то 1 мегабайт и так до бесконечности. Перепробовал всё, кроме сноса винды. Сканировал на спайверы, адавары, вирусы всеми мыслимыми и немыслимыми сканерами и ничего не обнаружил. Подскажите плиз, как быть ?
Умидэнц вне форума  
Старый 08.02.2008, 13:59     # 376
Alex Dark
КОТовский
 
Аватар для Alex Dark
 
Регистрация: 12.03.2003
Адрес: ОренБюргер
Пол: Male
Сообщения: 1 569

Alex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех ГуруAlex Dark Отец (мать) всех Гуру
Цитата:
Сообщение от Умидэнц Посмотреть сообщение
Люди, помогите, плиз, на форумах подцепил трояна, удалил его,
Во первых Что значит удалил?
Что за троянец?
Чем удалял?
Чем проверялся?

Вообще то если ты ожидал сочуствия, то сочуствую
__________________
Все мы финансовые гении и эффективные менеджеры,
только не у всех одногруппник или сосед по даче - президент.
Alex Dark вне форума  
Старый 08.02.2008, 15:52     # 377
Умидэнц
Junior Member
 
Аватар для Умидэнц
 
Регистрация: 11.05.2006
Адрес: Узбекистан, Ташкент
Пол: Male
Сообщения: 98

Умидэнц МолодецУмидэнц МолодецУмидэнц Молодец
Цитата:
Сообщение от Alex Dark Посмотреть сообщение
Во первых Что значит удалил?
Что за троянец?
Чем удалял?
Чем проверялся?
Троян Trojan-Dropper.JS.Small.f
Идентифицировался и удалялся каспером 7.0
Позже проверялся авастом, НОДом, симантеком.
Умидэнц вне форума  
Старый 03.03.2008, 10:22     # 378
FACE CONTROL
Full коллайдер
 
Аватар для FACE CONTROL
 
Регистрация: 28.02.2006
Адрес: РОССИЯ
Пол: Male
Сообщения: 736

FACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собойFACE CONTROL Имеются все основания чтобы гордиться собой
Доброго времени суток!!

Возник такой вопрос.

Sbylf winXP SP2, антивирусник NOD32 обновлялся последний раз в кнонце января,

а проблема собственно в том что в системе пстоянно стало появляться вот такое сообщение


так вот антивирус ничего не нахдит, а это сообщение вылазиит каждые 5 минут? при нажатии на него лезит в интернет!!1

Как от этого можно избавиться?
Изображения
Тип файла: jpg img0001.jpg (41.2 Кбайт, 29 просмотров - Кто скачивал? )
FACE CONTROL вне форума  
Старый 03.03.2008, 10:50     # 379
Borland
СуперМод
IMHO Консультант 2005-2009
 
Аватар для Borland
 
Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 380

Borland - Гад и сволочь
Цитата:
Сообщение от ЭнеРгеТиК Посмотреть сообщение
Как от этого можно избавиться?
AdAware должен эту штуку найти. А можно и руками попробовать удалить, но это надо на месте делать.
Цитата:
Сообщение от ЭнеРгеТиК Посмотреть сообщение
антивирус ничего не нахдит
Цитата:
Сообщение от Borland Посмотреть сообщение
"абсолютный" антивирус - такая же абстракция, как идеальный маятник Томсона в физике или сферическая модель лошади в вакууме.
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила!
Распространенье наше по планете
Особенно заметно вдалеке:
В общественном парижском туалете
Есть надписи на русском языке

В. Высоцкий

Borland вне форума  
Старый 10.03.2008, 12:14     # 380
Eternity
Junior Member
 
Регистрация: 12.05.2004
Адрес: EU
Сообщения: 71

Eternity Путь к славе только начался
сканировал ком с помощью AVG, он нашел у меня 2 файла, но в разделе Result/Infection написано Change. Что это значит?
Eternity вне форума  


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 04:00.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.