 |
05-07-2004, 17:31
|
#1
|
|
MADWAVE ON AIR
Сообщений: 607
Проживание: Helsinki
Регистрация: 27-08-2003
Status: Offline
Репутация: 10
|
Снова гадский вирус-бекдур :(, Help! Backdoor.Coreflood
Привет! Подхватил мой железный друг какую-то вирусягу! У меня Нортнон Антивирус 2003. Показал мне, что ето какой-то COREFLOOD BACKDOOR. Работать при обычнои загрузке Винды - нереально... система виснет, всё глючит. Ни одно окошко не открывается, загрузка проца на 100%. Зашёл в безопасном режиме, всё работает. Посмотрел на сайте Сюмантек об удалении етои заразы.
1) Вырубить откат системы
2)Закачать последние апдейты на антивирус
3)Сделать полный систем скан
4)Удалить все инфецированные фаилы
Казалось бы и всё, НО... нифига... етот инфецированный фаил (вирус сам) dmbanss.dll не удаляется ни в ручную, ни антивирусом. Короче, не знаю как быть.
Друзья, помогите, кто чем может.
П.с. Руки бы етому ****** оторвать за свой вирус....
Screen
|
|
|
|
05-07-2004, 19:07
|
#2
|
|
измученный нарзаном
Сообщений: 2,243
Проживание: Espoo
Регистрация: 07-08-2003
Status: Offline
Репутация: 29
|
Попробуй сначала выгрузить вирус (Cntrl-alt-del, и в окошке процессов выгружай вирус, затем удали тот файл). Зайди на www.avp.ru, посмотри, может быть у них есть утилита для удаления этой заразы.
|
|
|
|
05-07-2004, 20:14
|
#3
|
|
MADWAVE ON AIR
Сообщений: 607
Проживание: Helsinki
Регистрация: 27-08-2003
Status: Offline
Репутация: 10
|
V tom to i delo, chto on, kak process, ne zapushen. Vo vsjakom sluchae, on ne pokazan tam... Kazhetsja, on prilip k processu EXPLORER.EXE
|
|
|
|
05-07-2004, 20:50
|
#4
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
|
|
|
|
05-07-2004, 21:13
|
#5
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
djzoom
Удалять файлы надо тоже в safe mode (безопасном режиме).
|
|
|
|
05-07-2004, 21:22
|
#6
|
|
MADWAVE ON AIR
Сообщений: 607
Проживание: Helsinki
Регистрация: 27-08-2003
Status: Offline
Репутация: 10
|
Da ja vsjo v SAFE MODE I delal. Ja celyj den' v njom sizhu uzhe.
|
|
|
|
05-07-2004, 21:23
|
#7
|
|
MADWAVE ON AIR
Сообщений: 607
Проживание: Helsinki
Регистрация: 27-08-2003
Status: Offline
Репутация: 10
|
Хух...вылечил!!! Загрузочная дискетка помогла!
|
|
|
|
05-07-2004, 22:43
|
#8
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
Про руки оторвать - это пралльно! Когда мой новехонький компик через 3 минуты пребывания в сети, подцепил заразу, на удаление которой ушли сутки, хотелось не только руки оторвать, но просто пристрелить на месте без суда и следствия, создателя этой "радости"  Это теперь я уже подобрела, и согласная только с отрывом конечностей

|
|
|
|
05-07-2004, 23:22
|
#9
|
|
MADWAVE ON AIR
Сообщений: 607
Проживание: Helsinki
Регистрация: 27-08-2003
Status: Offline
Репутация: 10
|
Xena
Dobraja ty dusha 
|
|
|
|
06-07-2004, 09:21
|
#10
|
|
Модератор
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
|
Я попробывал нового касперского, очень понравилось. Можно поставить расширенные базы с adware, pornware, spyware. Подцепил тут заразу одну, ничто не помогало, неделю потратил. Касперский помог. F-secure c его базами тоже не хотел ловить нормально.
|
|
|
|
06-07-2004, 15:41
|
#11
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
Цитата:
Первоначальное сообщение от Xena
Про руки оторвать - это пралльно! Когда мой новехонький компик через 3 минуты пребывания в сети, подцепил заразу...
|
Дык, учат же, что после установки винды надо:
1. Поставить файрволл (включить).
2. Поставить антивирь (тоже активировать).
Эти инсталляхи должны быть на компакте или на винте лежать.
3. Воткнуть сетевой (или модемный) кабель (только сейчас - не раньше), настроить соединение.
4. www.windowsupdate.com - поставить все критические обновления.
5. Можно не бояцца.
|
|
|
|
06-07-2004, 19:44
|
#12
|
|
MADWAVE ON AIR
Сообщений: 607
Проживание: Helsinki
Регистрация: 27-08-2003
Status: Offline
Репутация: 10
|
WhiteRat, IMXO 
|
|
|
|
06-07-2004, 22:33
|
#13
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
Цитата:
Первоначальное сообщение от djzoom
Xena
Dobraja ty dusha
|
Дааа, я такая.... 
|
|
|
|
06-07-2004, 22:36
|
#14
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
Цитата:
Первоначальное сообщение от WhiteRat
Дык, учат же, что после установки винды надо:
1. Поставить файрволл (включить).
2. Поставить антивирь (тоже активировать).
Эти инсталляхи должны быть на компакте или на винте лежать.
3. Воткнуть сетевой (или модемный) кабель (только сейчас - не раньше), настроить соединение.
4. www.windowsupdate.com - поставить все критические обновления.
5. Можно не бояцца.
|
Дык ведь что самое смешное, как раз шла апдейтиться, и скачивать файерволл..Хто ж знал, что эти заразы такие шустрые?!  Не успел включиться в сеть, а они уже поналезли, поналезли....как будто только меня и ждали 
|
|
|
|
07-07-2004, 14:10
|
#15
|
|
а такой вот я
Сообщений: 184
Проживание: Riih
Регистрация: 13-06-2004
Status: Offline
Репутация: 10
|
А что было бы с человечеством, если бы не было иммунитета.  Одно только "бы" исталось бы. 
|
|
|
|
07-07-2004, 21:00
|
#16
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
Цитата:
Первоначальное сообщение от Registered
А что было бы с человечеством, если бы не было иммунитета. Одно только "бы" исталось бы.
|
и тучи вирусов вокруг 
|
|
|
|
08-07-2004, 16:01
|
#17
|
|
Будем жить!
Сообщений: 637
Проживание: Raisio
Регистрация: 15-05-2003
Status: Offline
Репутация: 10
|
Нужно перед установкой Винды,вырубить инет.После установки поставить антивирь,и что ещё в этом роде есть,а потом уже
в инет заходить.
|
|
|
|
08-07-2004, 17:58
|
#18
|
|
а такой вот я
Сообщений: 184
Проживание: Riih
Регистрация: 13-06-2004
Status: Offline
Репутация: 10
|
Цитата:
Первоначальное сообщение от Andros
Нужно перед установкой Винды,вырубить инет.После установки поставить антивирь,и что ещё в этом роде есть,.......
|
аппаратный Firewall, например.... 
|
|
|
|
20-07-2004, 00:23
|
#19
|
|
ветеран
Сообщений: 765
Проживание: Tampere
Регистрация: 04-05-2003
Status: Offline
Репутация: 10
|
формат всех HDD и все дела 
-----------------
Никогда не следует не да-оценивать предсказуемость тупизны!
|
|
|
|
20-07-2004, 00:49
|
#20
|
|
Гость
Сообщений: n/a
Проживание:
Регистрация:
Status:
|
Цитата:
Первоначальное сообщение от Xena
Дык ведь что самое смешное, как раз шла апдейтиться, и скачивать файерволл..Хто ж знал, что эти заразы такие шустрые?! Не успел включиться в сеть, а они уже поналезли, поналезли....как будто только меня и ждали
|
Ксен, я же как написал: сначала поставить все защитное, а уже потом ломиться в инет (сиречь - втыкать кабель в разъем). Правда, вирусня щас резвая пошла - сразу запрыгивает, иначе не выжить.
|
|
|
|
20-07-2004, 08:37
|
#21
|
|
Модератор
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
|
Registered
Аппаратный брандмауер не всем доступен, а вирусы проникают не только через открытые порты. Так что не панацея.
|
|
|
|
20-07-2004, 10:21
|
#22
|
|
а такой вот я
Сообщений: 184
Проживание: Riih
Регистрация: 13-06-2004
Status: Offline
Репутация: 10
|
GET
Аппаратный брандмауер почему не доступен? 89 евриков всего.
|
|
|
|
20-07-2004, 17:52
|
#23
|
|
Модератор
Сообщений: 3,549
Проживание: Oulu
Регистрация: 07-09-2003
Status: Offline
Репутация: 17
|
Registered
Да просто потому, что его нужно покупать за 89 евриков. И еще искать перед этим. Тем более, что проще поставить софтовый и бесплатный. От вирусов он все равно не убережет, разве что от конкретных разновидностей.
|
|
|
|
| Опции темы |
Поиск в этой теме |
|
|
|
| Опции просмотра |
Оценка этой теме |
Линейный вид
|
|
Ваши права в разделе
|
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения
HTML код Выкл.
|
|
|
|
|
|