video.RolleR.ru

 
 FAQFAQ   ПоискПоиск    RSSRSS   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация   РегистрацияПравила
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 


Win 32 нашёл себе пристанище.

 
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов video.RolleR.ru -> Ролики: Разговоры
Предыдущая тема :: Следующая тема  
Автор Сообщение
TOR
Замыкающий покатушек


Зарегистрирован: 20.04.2008
Сообщения: 715
Откуда: Бабушкинская

СообщениеДобавлено: 19 Фев 2009 20:00    Заголовок сообщения: Win 32 нашёл себе пристанище. Ответить с цитатой

Подхватил такую вещь Win32:Confi;
Что касается Аваста, Нода и ДокаВэба они видят только продукты его жизнидеетельности, но его самого найти не могут.

Первый признак заражения: нет доступа на сайта http://microsoft.com/ плюс к этому добавляется запет ко всем сайтам и форумам антивирусных систем и других подобных адресов. Заражает все флешки, причём аваст тут же её чистит, потом вынимаешь, вставляешь, и понеслось всё по кругу...

Как боротся понятия не имею, так как нужные сайты закрыты.
_________________
ICQ to9to-10to-534
Ссылку на ВКонтакте ищите в профили.
Одинцово-городок™
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
ShpurloS



Зарегистрирован: 03.05.2008
Сообщения: 55
Откуда: Первомайская

СообщениеДобавлено: 19 Фев 2009 20:13    Заголовок сообщения: Ответить с цитатой

Держи AVPTool, оно тебе скорее всего поможет.
http://dump.ru/file/1691748
Ещё АВЗ с только что обновлёнными базами: http://dump.ru/file/1691759
Если поможет, потом просканься ещё Spybot-S&D он за ним и за остальным продукты жизнедеятельности подчистит. + CCleaner'ом ещё для красоты реестра. + если вылечишься - прокачай винду апдейтами не забудь)
зы: сей вирь легко обманывается направлением инета через прокси, когда бил его на клиентской тачке так обманул)

Если уж ничо не поможет, трай с каокго-нить лайвсд посканиццо авптулом, не помню на сколько он файловый червь) Но я помниццо и без этого его заборол)
_________________
Я такой - Я могу... но мне лень...


Последний раз редактировалось: ShpurloS (19 Фев 2009 20:19), всего редактировалось 3 раз(а)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Villz



Зарегистрирован: 11.06.2007
Сообщения: 341
Откуда: тушинская

СообщениеДобавлено: 19 Фев 2009 20:16    Заголовок сообщения: Ответить с цитатой

а грузиться в безопасном режиме и под ним проверять систему пробовал?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
semd



Фотографии

Зарегистрирован: 23.05.2006
Сообщения: 2404
Откуда: Советский Союз

СообщениеДобавлено: 19 Фев 2009 21:32    Заголовок сообщения: Re: Win 32 нашёл себе пристанище. Ответить с цитатой

TOR писал(а):
Как боротся понятия не имею, так как нужные сайты закрыты.


1. Останови службу DNS клиент (пуск - ПУ - администрирование - службы - стоп). После окончания остановки службы - нажми на "пуск" - служба должна запуститься снова.

2. Закрой уязвимость MS08-067 - http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx
Если зайти на сайт все равно не можешь - сообщишь точную версию ОС - выложу тузлу тут, а сайта MS ты ее скачать не можешь.

3. Загрузись в защищенном режиме, прогони сканироване любым актуальным антивирусом, загрузись в обычном режиме и повтори еще раз.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
TOR
Замыкающий покатушек


Зарегистрирован: 20.04.2008
Сообщения: 715
Откуда: Бабушкинская

СообщениеДобавлено: 19 Фев 2009 23:14    Заголовок сообщения: Ответить с цитатой

На момент создания темы уже было сделанно:
-заплатка и обновления винды;
-проверенны все жёсткие в безопастном режиме;
-проверенно АВЗшкой, но не факт что самой новой.
-CCleaner у меня при запуске всю пижню сметает.

после этого...
Перепробывал кучу мини антивирусных тулзов и вроде что-то помогло, потому что он затих и открыл доступ к майкрасофту.
_________________
ICQ to9to-10to-534
Ссылку на ВКонтакте ищите в профили.
Одинцово-городок™
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Кулибякин



Зарегистрирован: 19.03.2008
Сообщения: 1861
Откуда: Cheeteswood

СообщениеДобавлено: 20 Фев 2009 00:42    Заголовок сообщения: Ответить с цитатой

Меня как-то тож зараза поразила, сцуко 95-99% ресурсов жрал. Нод не помогал, помог processExplorer, который заразу высветил и авз4 которым её прибил.
_________________
"Но пусть уже лучше упячка, чем какая-нибудь похабщина." © какая-то шишка
12.03.09
...СМОТРИ И ЗАВИДУЙ, Я - %USERNAME%,
А НЕ КАКОЙ-НИБУДЬ ТАМ ДВАЧЕР! 11
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Yozhik



Зарегистрирован: 29.08.2007
Сообщения: 788

СообщениеДобавлено: 20 Фев 2009 03:09    Заголовок сообщения: Ответить с цитатой

Проверить можно было еще файл hosts =)
И после всего этого пуск-выполнить
sfc /scannow
и энтер жмакай
_________________
Прошью X-Box 360 LITE-ON !
дешево.

айсику уин: семь ноль три восемь восемь три
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Graf
Ведущий покатушек


Зарегистрирован: 21.07.2005
Сообщения: 1528
Откуда: ВДНХ

СообщениеДобавлено: 20 Фев 2009 04:55    Заголовок сообщения: Ответить с цитатой

Да-да-да, Taskinfo и т.п. проги рулят))) нашел откуда ноги процесса растут - а там уже дело техники его вычистить)))))

Еще по теме - рулит Acronis, а также патчи на винду. Если заранее сцыкотно, то рулит VMWare и т.п. Ну и мегарулит народный файрвол, который режет 100% сетевых вирусов - называется ножницы специальные (ими резать провод в сеть))))) Плюс мегОантивирь "жувачка" - предохраняет от проникновения через usb-порты (и флопак с cd можно тоже до кучи так пропатчить)))))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов video.RolleR.ru -> Ролики: Разговоры Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB 2.0.11 © 2001, 2002 phpBB Group