Форум портала Metropolis

Высокие технологии и мобильный мир => Софт и интернет => Тема начата: akaSS от 23 Октябрь 2011, 22:55



Название: поймал вирусняк(
Отправлено: akaSS от 23 Октябрь 2011, 22:55
вместо половины сайтов вылезает internet.com или не грузятся.
а на других вылезает ненастоящий баннер от оперы,якобы комп заражен.
nod32 не лечит, avz не лечит
подскажите что делать.


Название: Re: поймал вирусняк(
Отправлено: Megaloman от 23 Октябрь 2011, 22:57
Проверить файлик хостс. Прогнать в безопасном режиме последний CureIt. отписаться помогло или нет.


Название: Re: поймал вирусняк(
Отправлено: NIKIH от 23 Октябрь 2011, 22:58
2akaSS: посмотри в папке windows\system32 файлик созданный в день заражения, со странным названием\расширением.
Удаляй, перезагружай.


Название: Re: поймал вирусняк(
Отправлено: akaSS от 23 Октябрь 2011, 23:08
хост чист.
из файлов странный только какой-то "7B296FB0-376B-497e-B012-9C450E1B7327-5P-0" и такой же "7B296FB0-376B-497e-B012-9C450E1B7327-5P-1"


Название: Re: поймал вирусняк(
Отправлено: Raphail от 23 Октябрь 2011, 23:09
2akaSS: если словил в этот же день то совет в ответе 2 наиболее актуален.
Смотришь вообще все созданые за этот день файлы и сверяешь их на предмет соответствия с файлами например софтин из програм_филес.
Далее при нахождении подозрительного субьекта  прогоняй его через гугл (вдруг это легальный кусок чеголибо) и паралельно смотри в реестре все ссылки на него через поиск.
Как толлько сдетектишь реального зловреда-не вздумай удалять.Сперва переименуй потом ребутнись.И только после ребута удаляй (потом экстренную проверку всеми сканерами защиты и латание дыр)....вот катотак


Название: Re: поймал вирусняк(
Отправлено: akaSS от 23 Октябрь 2011, 23:12
сейчас CureIt прогоню,потом посмотрю чего как.
погуглил,многих avz спасает,но меня не спас.
остальные файлы кажутся нормальными,измененных сегодня мало.
началось сегодня вечером,единственное что устанавливал это винрар.


Название: Re: поймал вирусняк(
Отправлено: OLEGA от 23 Октябрь 2011, 23:14
Проще формат ц сделать - быстрее будет.
Где вы лазаете то, люди, что всякую хрень ловите ?


Название: Re: поймал вирусняк(
Отправлено: tankist от 23 Октябрь 2011, 23:27
хост чист.
из файлов странный только какой-то "7B296FB0-376B-497e-B012-9C450E1B7327-5P-0" и такой же "7B296FB0-376B-497e-B012-9C450E1B7327-5P-1"
плохо искал...
Ищи *.dll
Если так и не нашел, то воспользуйся виндовым антивирем - Microsoft Security Essentials. Он эту хрень знает, проверено


Название: Re: поймал вирусняк(
Отправлено: akaSS от 23 Октябрь 2011, 23:57
cureit убрал пару вирусов но это меня не спасло.
из dll сегодняшний только один
cdocbrj.dll


Название: Re: поймал вирусняк(
Отправлено: akaSS от 24 Октябрь 2011, 00:01
Если так и не нашел, то воспользуйся виндовым антивирем - Microsoft Security Essentials. Он эту хрень знает, проверено
он забраковал мою винду)


Название: Re: поймал вирусняк(
Отправлено: akaSS от 24 Октябрь 2011, 00:09
вот эта зараза
http://www.pc-manual.ru/virus__/trojan-mayachok-1/


Название: Re: поймал вирусняк(
Отправлено: Gelo от 24 Октябрь 2011, 09:09
Откати систему и все


Название: Re: поймал вирусняк(
Отправлено: tankist от 24 Октябрь 2011, 12:29

из dll сегодняшний только один
cdocbrj.dll
похоже, это он и есть
Возможно, что просто так удалить не получится. Удаляй в безопасном режиме


Название: Re: поймал вирусняк(
Отправлено: akaSS от 24 Октябрь 2011, 16:45

из dll сегодняшний только один
cdocbrj.dll
похоже, это он и есть
Возможно, что просто так удалить не получится. Удаляй в безопасном режиме
помогло)


Название: Re: поймал вирусняк(
Отправлено: Raphail от 24 Октябрь 2011, 18:11
ну,думаю не толкьо от меня, риторический вопрос))
и как вы такие пионерские заразы только цепляете то)


Название: Re: поймал вирусняк(
Отправлено: akaSS от 24 Октябрь 2011, 19:45
как-то получилось)
пишут что как-то связано с провайдером.
обычно nod32 хватает,но в этот раз не слюжил


Название: Re: поймал вирусняк(
Отправлено: Snaker от 29 Октябрь 2011, 00:40
Давеча тоже это "маячок" подцепил. Cureit недолечил, зараза.


Название: Re: поймал вирусняк(
Отправлено: Takaki от 29 Октябрь 2011, 21:01
По-моему уже давно пора понять, что нод32 не очень хороший антивирь, тем более, если сидишь под админской учёткой.
Сидите уж тогда с касперским или вебером.


Название: Re: поймал вирусняк(
Отправлено: Raphail от 30 Октябрь 2011, 14:30
 :anime-42:"ой,я вас умаляю"(с.)   если сидишь с админ равами не один ли хрен какой антивирус?


Название: Re: поймал вирусняк(
Отправлено: akaSS от 31 Октябрь 2011, 00:44
По-моему уже давно пора понять, что нод32 не очень хороший антивирь, тем более, если сидишь под админской учёткой.
Сидите уж тогда с касперским или вебером.
каждый сам решает что ему удобней.
думаю не стоит начинать очередной холивар.

p.s. извиняюсь за оффтоп.тему вроде как прикрыть можно.


Название: Re: поймал вирусняк(
Отправлено: Raphail от 31 Октябрь 2011, 07:49
2akaSS: может не стоит?лучше перевести её на более общее русло о вирусняках на компах в целом).Есть же например чат тема про браузеры =р


Название: Re: поймал вирусняк(
Отправлено: akaSS от 31 Октябрь 2011, 10:35
2Raphail: возражений не имею)