Неработающие компьютеры и все, что с ними связано.
Ответить

Re: О злобных вирусах.

Вт апр 26, 2011 20:35:15

недавно поймал банер,который запускался даже в безопасном режиме,пытался со второй винды его выцепить,но увы,другая винда файлы админа зараженной винды не в силах удалять,потом плюнул и поставил винду заново:)и на всякий пожарный установил WireWall COMODO+мой любый нод32 eset smart security 4 и USB прога какая то,название не помню=)

Re: О злобных вирусах.

Вт апр 26, 2011 20:46:30

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:27:58, всего редактировалось 1 раз.

Re: О злобных вирусах.

Вт апр 26, 2011 21:00:30

Я от такой дряни реестр на автозагрузку проверяю, в безопасном режиме, или куреайти докторвеб и лайвсиди,

Re: О злобных вирусах.

Вт апр 26, 2011 21:03:02

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:28:25, всего редактировалось 1 раз.

Трюк вируса с папками

Пт май 27, 2011 16:53:06

Трюк вируса с папками.

Сюда перенес.

aen


У меня стоит программа Recuva. Сегодня от пацана подцепил вирус, который делает папки невидимыми (это как ООО(:), вместо них отображаются ярлыки на тело паразитной программы. Я это заметил еще в институте. Решил разобраться с этим дома на своем компе, удалил тело, хотел как-то восстановить папки. Однако, в Recuva не видно, чтобы что-то удалялось типа папок, а как увидеть их, я не знаю. У меня стоит опция "отображать скрытые папки и файлы". Что могло, все-таки, произойти с документами? На диске занято почти столько же места, сколько и до этого, хотя, может быть, что-то удалилось, откуда-то освободилось 200мБ, хотя вроде было все забито. Мне нужен завтра файл, а я не знаю, как увидеть его. Если что, exe вируса называется "bcd8f464" и делает cmd к System 32. Срочно надо, поэтому, говорим все, что может помочь.

Re: Трюк вируса с папками

Пт май 27, 2011 16:57:58

Можно скачать какойнибудь LiveCD с линуксом, записать его на болванку, загрузиться с него и найти нужный файл.

Re: Трюк вируса с папками

Пт май 27, 2011 17:02:02

В меню "Свойства папки" выбрать радиобаттон "отображать скрытые файлы и папки" и убрать галку с чекбокса "скрывать системные файлы и папки (рекомендуется)".

Re: Трюк вируса с папками

Пт май 27, 2011 18:40:50

1. скачиваешь диск herens boot
2. записываешь на болванку
3. при загрузке заходим в биос
4. в разделе boot выставляем cd/dvd знаком +
5. нажимаем F10 и клавишу ввод
6. диск вставляем в привод и загружаемся с диска
7. выбираем стрелкой загрузить мини виндовс или мини линукс
8. нажимаем клавишу ввод и загружаем систему которая нам необходима
9. вставляем флешку с скачанным доктор вебом куреит
10. копируем куреит на винт и запусаем.
11. начинается проверка пк и ее останавливаем.
12 заходим в настройки вкладка действия самое первое значение лечить оставлем, самое нижнее ставим значение скорее удалить или переместиь, а все остальное удалить и снимаем по центру внизу галочку задавать вопросы применить и кнопка ок
13. нажимаем кнопку воспроизведение и пошла проверка.

Re: О злобных вирусах.

Сб май 28, 2011 04:14:12

Папки системные были. Но я сделал через TotalCMD, хотя да, проще было просто галку поставить в свойствах папки:) А про проверку без процессов спасибо.

Re: О злобных вирусах.

Вт май 31, 2011 19:08:15

Мне уже второй раз подряд жестокий баннер попадается - подменяет userinit, winlogon, удаляет explorer в системе, себя в реестре ставит за место userinit, и грузится в безопасном режиме в всех вариантах.. Конкретно Troyan.winlock.3278 попался сегодня - долго с ним возился, эксплорер восстановил через avz, а весит всего лишь 25кб
В общем, не обновляйте флэшплеер с левых сайтов (исключение - adobe.com ), сам браузер с неофициальных источников и будет все ОК... :)

Backdoor как лечить

Ср июн 01, 2011 17:35:18

Поймал бэкдор, который замаскировался под сообщеие антивиря про перезагрузку и лечение.. перегрузил.. оно удалило антивирь (нод32 смарт секурити ) и щас висит эмблемка нода (явно не 4 версии) и нагло сообщает о режиме повышенной опасности.. причем ядра я в диспетчере не вижу.. при попытке сделать что-то из безопаски- ребут, при установке нода-ребут.. щас скачал куреит и попытаюсь им... как вывести тварь.. такое чувство что оно создано для пизденья паролей...



Перенес сюда.


aen

Re: Backdoor как лечить

Ср июн 01, 2011 17:49:09

Хахаха :)))
Вырубайте инет.
Делайте загрузочный диск/флешку с антивирусом и проверяйте с него вначале все диски. Проверять из под зараженной ОС трудно и не всегда эффективно. Или если не хочется с загрузочными дисками возиться, тупо в другом компе диски проверьте, не допустив активацию вирей из авторанов.

Re: Backdoor как лечить

Ср июн 01, 2011 17:53:13

Делай, как Upgrader написал и проверяй свой диск AVZ-ом..
Пока ты там в пропорции 1:1:1:1 лопал, твой комп подвергся атаке.. :)))

Re: О злобных вирусах.

Ср июн 01, 2011 18:15:26

Дэтектица как FORM4 альттабом.. в диспетчере есть а так нету... блочит запуск екуя..

Re: О злобных вирусах.

Пн июн 06, 2011 16:23:16

Ща сижу под Слаксом(7 винда слетела, а я её с флэхи ставил, а сча на флэхе слакс, а диск с 7 влом делать :))) ) - ваще про вири и не думаю.
Под 7 - НОД 32. Но на флешке вирусню не всегда удаляет.

Как убить/найти вирус oduvek.exe

Сб июн 11, 2011 11:53:50

Как убить/найти вирус oduvek.exe


Перенес сюда.



aen



Антивирус NOD32 его не видит

Вот его характеристика
Вложения
Характеристика.doc
(41.5 KiB) Скачиваний: 349

Re: Как убить/найти вирус oduvek.exe

Сб июн 11, 2011 11:55:23

Загрузись с LiveCD и пройдись AVZ-ом...

Re: О злобных вирусах.

Вт июн 21, 2011 18:08:57

Эту модификацию AVZ не видет

Могу кинуть тело в архиве

Он собирает пароли и логины отправляет потом сам себя уничтожает

Вирус.

Вт июн 21, 2011 18:47:31

Просто не знаю куда писать, посему - отдельная тема.
На форуме точно нет вирусов?А то мой аваст в крик
Раздел - Ничего не работает, тема - О злобных вирусах .Только загружается страница - блокирование соединения.
Вложения
скрин.JPG
(121.23 KiB) Скачиваний: 648

Re: Вирус

Вт июн 21, 2011 20:17:52

Есть такое вирье, которое влезает в систему незаметно и потом браузеры гонят всякую пургу.
Попробуйте Kaspersky Resque Disk свежим пройтись
http://support.kaspersky.ru/viruses/rescuedisk
Ответить