PDA

View Full Version : Снова гадский вирус-бекдур :(, Help! Backdoor.Coreflood


djzoom
05-07-2004, 17:31
Привет! Подхватил мой железный друг какую-то вирусягу! У меня Нортнон Антивирус 2003. Показал мне, что ето какой-то COREFLOOD BACKDOOR. Работать при обычнои загрузке Винды - нереально... система виснет, всё глючит. Ни одно окошко не открывается, загрузка проца на 100%. Зашёл в безопасном режиме, всё работает. Посмотрел на сайте Сюмантек об удалении етои заразы.

1) Вырубить откат системы
2)Закачать последние апдейты на антивирус
3)Сделать полный систем скан
4)Удалить все инфецированные фаилы

Казалось бы и всё, НО... нифига... етот инфецированный фаил (вирус сам) dmbanss.dll не удаляется ни в ручную, ни антивирусом. Короче, не знаю как быть.

Друзья, помогите, кто чем может.

П.с. Руки бы етому ****** оторвать за свой вирус....
Screen (http://www.djzoom.nm.ru/coreflood%20backdoor.jpg)

Analitik
05-07-2004, 19:07
Попробуй сначала выгрузить вирус (Cntrl-alt-del, и в окошке процессов выгружай вирус, затем удали тот файл). Зайди на www.avp.ru, посмотри, может быть у них есть утилита для удаления этой заразы.

djzoom
05-07-2004, 20:14
V tom to i delo, chto on, kak process, ne zapushen. Vo vsjakom sluchae, on ne pokazan tam... Kazhetsja, on prilip k processu EXPLORER.EXE

Katja
05-07-2004, 20:50
djzoom
Поищи вот здесь, должно быть все о вирусах.

http://www.f-secure.fi/fin/

kk30
05-07-2004, 21:13
djzoom

Удалять файлы надо тоже в safe mode (безопасном режиме).

djzoom
05-07-2004, 21:22
Da ja vsjo v SAFE MODE I delal. Ja celyj den' v njom sizhu uzhe.

djzoom
05-07-2004, 21:23
Хух...вылечил!!! Загрузочная дискетка помогла!

Xena
05-07-2004, 22:43
Про руки оторвать - это пралльно! Когда мой новехонький компик через 3 минуты пребывания в сети, подцепил заразу, на удаление которой ушли сутки, хотелось не только руки оторвать, но просто пристрелить на месте без суда и следствия, создателя этой "радости" :bratok: Это теперь я уже подобрела, и согласная только с отрывом конечностей
:D

djzoom
05-07-2004, 23:22
Xena

Dobraja ty dusha :)

GET
06-07-2004, 09:21
Я попробывал нового касперского, очень понравилось. Можно поставить расширенные базы с adware, pornware, spyware. Подцепил тут заразу одну, ничто не помогало, неделю потратил. Касперский помог. F-secure c его базами тоже не хотел ловить нормально.

WhiteRat
06-07-2004, 15:41
Первоначальное сообщение от Xena
Про руки оторвать - это пралльно! Когда мой новехонький компик через 3 минуты пребывания в сети, подцепил заразу...
Дык, учат же, что после установки винды надо:
1. Поставить файрволл (включить).
2. Поставить антивирь (тоже активировать).
Эти инсталляхи должны быть на компакте или на винте лежать.
3. Воткнуть сетевой (или модемный) кабель (только сейчас - не раньше), настроить соединение.
4. www.windowsupdate.com - поставить все критические обновления.
5. Можно не бояцца.

djzoom
06-07-2004, 19:44
WhiteRat, IMXO :)

Xena
06-07-2004, 22:33
Первоначальное сообщение от djzoom
Xena

Dobraja ty dusha :)

Дааа, я такая....:D

Xena
06-07-2004, 22:36
Первоначальное сообщение от WhiteRat
Дык, учат же, что после установки винды надо:
1. Поставить файрволл (включить).
2. Поставить антивирь (тоже активировать).
Эти инсталляхи должны быть на компакте или на винте лежать.
3. Воткнуть сетевой (или модемный) кабель (только сейчас - не раньше), настроить соединение.
4. www.windowsupdate.com - поставить все критические обновления.
5. Можно не бояцца.

Дык ведь что самое смешное, как раз шла апдейтиться, и скачивать файерволл..Хто ж знал, что эти заразы такие шустрые?! :rolleyes: Не успел включиться в сеть, а они уже поналезли, поналезли....как будто только меня и ждали :D

Registered
07-07-2004, 14:10
А что было бы с человечеством, если бы не было иммунитета. :) Одно только "бы" исталось бы. :)

Xena
07-07-2004, 21:00
Первоначальное сообщение от Registered
А что было бы с человечеством, если бы не было иммунитета. :) Одно только "бы" исталось бы. :)

и тучи вирусов вокруг :)

Andros
08-07-2004, 16:01
Нужно перед установкой Винды,вырубить инет.После установки поставить антивирь,и что ещё в этом роде есть,а потом уже
в инет заходить.

Registered
08-07-2004, 17:58
Первоначальное сообщение от Andros
Нужно перед установкой Винды,вырубить инет.После установки поставить антивирь,и что ещё в этом роде есть,.......

аппаратный Firewall, например.... :)

ApTyp
20-07-2004, 00:23
формат всех HDD и все дела :D

WhiteRat
20-07-2004, 00:49
Первоначальное сообщение от Xena
Дык ведь что самое смешное, как раз шла апдейтиться, и скачивать файерволл..Хто ж знал, что эти заразы такие шустрые?! :rolleyes: Не успел включиться в сеть, а они уже поналезли, поналезли....как будто только меня и ждали :D
Ксен, я же как написал: сначала поставить все защитное, а уже потом ломиться в инет (сиречь - втыкать кабель в разъем). Правда, вирусня щас резвая пошла - сразу запрыгивает, иначе не выжить.

GET
20-07-2004, 08:37
Registered

Аппаратный брандмауер не всем доступен, а вирусы проникают не только через открытые порты. Так что не панацея.

Registered
20-07-2004, 10:21
GET
Аппаратный брандмауер почему не доступен? 89 евриков всего.

GET
20-07-2004, 17:52
Registered

Да просто потому, что его нужно покупать за 89 евриков. И еще искать перед этим. Тем более, что проще поставить софтовый и бесплатный. От вирусов он все равно не убережет, разве что от конкретных разновидностей.