Форум портала Metropolis Галерея   
Добро пожаловать. Пожалуйста, войдите или зарегистрируйтесь.
05 Май 2024, 13:12 *

Правила Форума
 
   Начало   Помощь Поиск Правила Войти Регистрация  
Страниц: [1] 2  Все   Вниз
  Печать  
Автор Тема: Вирус-террорист  (Прочитано 9421 раз)
0 Пользователей и 1 Гость смотрят эту тему.
alexSS
Житель форума
*****

Репутация: 431
Сообщений: 1044


: 10 Ноябрь 2010, 15:57

Народ, на компе какой-то жесткий вирус поселился, он блокирует аську, и абсолютно ВСЕ что связанно с антивирусами, закрывает их процессы, закрывает все браузеры при попытке найти что-нибудь на подобную тематику в инете, закрывает даже дс+ когда пытаюсь найти в нем антивирус. Единственное что не закрывает - drweb cureit, но он конечно же ничего не находит. Думал поставить drweb livecd, но глючит cdrom, а как  поставить на флешку не могу найти, то что открывается - фигня, а все остальные статьи - на сайтах антивирусов =)) Пробовал ставить вирус ремувал тул от касп ерского, но даже он не может запуститься после установки. Посоветуйте что-нибудь пожалуйста.
 

Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #1 : 10 Ноябрь 2010, 16:42

Залил сюда http://klalofudo.net/bbba.zip упакованный AVZ, обозвал так специально, надеюсь, вирусня не прочухает. Если не получится запустить в обычном режиме - попробуй под безопасным.

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
02™
Житель форума
*****

Репутация: 67
Сообщений: 513


Ща Всех порвУУУ!!!!!!!!!!!!!!

WWW Email
Ответ #2 : 10 Ноябрь 2010, 16:50

Была похожая проблема недельку назад. На ноуте с дс++ скачал еверест с кейгеном. Так оказалось, что вместо кейгена был вирус. Программа косила под антивирусник (она была на английском), типа у вас дохера вирусов и ради вашей безопасности ничего открывать не давала. Даже второй кнопкой мыши на столе нажать - она блокировала меню. А чтобы все "вирусы" удалить, надо-было естественно её оплатить. Вобщем зашёл я в папку с виндой -> систем32 и начал удалять вручную все файлы, установленные в тот день (по числу смотрел). Как закончил -> перезагрузился, успел запустить касперского 5 (такой там стоял), но он 90 дней не обновлялся. Пришлось в инете искать ключ, нашёл/обновился, просканировал комп - вирусов он не нашёл! Скачал и установил свой любимый Nod32 Eset Smart Security 4, обновил его и вкл. сканирование компа. Он обнаружил 7 вирусов, я их удалил и зачистил систему CCleaner.

Вот собсно и всё, весь секрет успеха. ) Попробуй также сделать, если знаешь, в какой день вирус появился.

alexSS
Житель форума
*****

Репутация: 431
Сообщений: 1044


Ответ #3 : 10 Ноябрь 2010, 17:02

Не, вирусняк убивает сам процесс, avz скачал, но при запуске он сразу закрывается и часть файлов из папки удаляется, а если просто выделить файл и не запускать, убивается explorer.exe :DD

Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #4 : 10 Ноябрь 2010, 17:03

Не, вирусняк убивает сам процесс, avz скачал, но при запуске он сразу закрывается и часть файлов из папки удаляется, а если просто выделить файл и не запускать, убивается explorer.exe :DD

А в безопасном?

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
alexSS
Житель форума
*****

Репутация: 431
Сообщений: 1044


Ответ #5 : 10 Ноябрь 2010, 17:06

Не, вирусняк убивает сам процесс, avz скачал, но при запуске он сразу закрывается и часть файлов из папки удаляется, а если просто выделить файл и не запускать, убивается explorer.exe :DD

А в безопасном?
запускать avz еще не пробовал, но что касается всего остального - тоже самое.

Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #6 : 10 Ноябрь 2010, 17:10

Скрин процессов из диспетчера получится сделать?

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
alexSS
Житель форума
*****

Репутация: 431
Сообщений: 1044


Ответ #7 : 10 Ноябрь 2010, 17:18

скрин

ps: нашел прогу, называется spydig, нашла мне троян в run32dll.exe , но удалить возможности нет, прога платная.

« Последнее редактирование: 10 Ноябрь 2010, 17:20 от alexSS »

Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #8 : 10 Ноябрь 2010, 17:34

Так. По присутствующему defwatch.exe делаем вывод, что что запущен Norton Antivirus. М?

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #9 : 10 Ноябрь 2010, 17:35

ps: нашел прогу, называется spydig, нашла мне троян в run32dll.exe , но удалить возможности нет, прога платная.

Название трояна можно узнать? Извините, что столько спрашиваю, я просто новичок.

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
alexSS
Житель форума
*****

Репутация: 431
Сообщений: 1044


Ответ #10 : 10 Ноябрь 2010, 17:41

defwatch.exe от symantec антивируса, прогу снес еще утром, но по логам гугла вроде - trojan.win32.4120394230

Клалофудо
Житель форума
*****

Репутация: 111
Сообщений: 876


Ответ #11 : 10 Ноябрь 2010, 17:44

defwatch.exe от symantec антивируса

Это одно и то же.

Цитировать
прогу снес еще утром, но по логам гугла вроде - trojan.win32.4120394230

Честное слово, я ваш скриншот не подделывал. Что за логи гугла? Гугл такой комбинации не знает.

Всё это я набирал в состоянии аффекта, рвал слюну, брызгал рубахой, бился головой о клавиатуру.
alexSS
Житель форума
*****

Репутация: 431
Сообщений: 1044


Ответ #12 : 10 Ноябрь 2010, 18:15

Ну я когда утром искал что это за вирус в гугле, вот и остались логи/хистори =)

OLEGA
*

Репутация: 1336
Сообщений: 9867


Email
Ответ #13 : 21 Июнь 2012, 12:33

Вчера позвонил друг с папой, в общем тема такая - какой-то вирус с окошком об отправке СМС, чтобы разблокировать винду.
Друг говорит, что папа лазал по порносайтам  Хохочет, папа всё отрицает  Хохочет
Окошко вылезло, когда они пытались откуда-то музыку скачать, компьютер перезагружается лишь ресетом, после загрузки винды появляется лишь фон рабочего стола и ничего более.

Видимо boot-флешку и чистить ?
Что туда запиливать, дайте ссыль на какой-нибудь хороший образ.
Страниц: [1] 2  Все   Вверх
  Печать  
 
Перейти в:  

Powered by SMF 1.1.21 | SMF © 2006-2009, Simple Machines
Text only version | PDA version