Вернуться   Финляндия по-русски » Жизнь в Финляндии » Koмпьютeры, Teлeфoны, TV & Co
Логин
Пароль

Ответ
 
Опции темы Поиск в этой теме Оценить тему Опции просмотра
Old 22-01-2006, 20:32   #1
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Фигня с вирусом... как обнаружить..

получил какую-то заразу на комп. Антивирусы ее найти не могут, аwаwаре тоже не находит. В процессах не вижу. Только, Елиса меня вырубает, с криками, что комп скорее-всего заражен и в статусе видно, что комп посылает много информации. Вопрос, где еше можно почистить?

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 20:43   #2
tigrazoid
Veropakolainen
 
Аватар для tigrazoid
 
Сообщений: 305
Проживание: Pusula
Регистрация: 30-10-2005
Status: Offline
Репутация: 0
попробуй программку "microsoft antispyware"
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 20:45   #3
Grog
go create
 
Аватар для Grog
 
Сообщений: 2,113
Проживание: http://kuvaklubi.fi
Регистрация: 10-09-2003
Status: Offline
Репутация: 15
Программный фаерволл запусти. посмотри какое приложение куда стукаецца...
правда многие вири скрываются под svchost.exe... но мало ли...
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 20:45   #4
Toni
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
получил какую-то заразу на комп. Антивирусы ее найти не могут, аwаwаре тоже не находит. В процессах не вижу. Только, Елиса меня вырубает, с криками, что комп скорее-всего заражен и в статусе видно, что комп посылает много информации. Вопрос, где еше можно почистить?

Я конечно не очень шарю о коспах, но я бы скопировал важную информацию на CD или флешку и отформатировал бы все нафиг!
Я знаю что это не очень хитрое, но зато эффективно!!
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 20:57   #5
-vika-
аццкий сотона
 
Сообщений: 3,210
Проживание: КОТКА
Регистрация: 12-01-2005
Status: Offline
Репутация: 12
Spybot-Search&Destroy
удалять лучше через безопасный режим
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 21:04   #6
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от Grog
Программный фаерволл запусти. посмотри какое приложение куда стукаецца...
правда многие вири скрываются под свчост.ехе... но мало ли...

Хмм.. оно похоже на правду. А как его вычистить?

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 21:09   #7
Dangerous
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Антивирус поставь
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 21:53   #8
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от Dangerous
Антивирус поставь

Очень смешно

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 21:57   #9
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Интересно, кто слышал о такой заразе, которая запускается исключительно с Ехплорером?

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:02   #10
DIK
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
попробуй stinger.exe
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:09   #11
Grog
go create
 
Аватар для Grog
 
Сообщений: 2,113
Проживание: http://kuvaklubi.fi
Регистрация: 10-09-2003
Status: Offline
Репутация: 15
посмотри автозагрузку, список задач например ProcessViewer'ом, найди "левые" процессы.
Отошли этот файл тому же касперскому, получи антивирус =)
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:11   #12
Toni
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
Интересно, кто слышал о такой заразе, которая запускается исключительно с Ехплорером?

Я слышал! но ничего добавить не могу... я же не внимательно слушал (читал)
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:29   #13
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
нда... похоже, ехплорер мне надо будет менять . мицрософтовская прога нашла спая, но удалить нормально не смогла. Аваст и Фпрот ничего не видят. Касамо левых процессов, особо левого ничего не видно.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:34   #14
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
кстати, кто знает халявный фиреwалл с хорошими и обширными возможностями выбирать?

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:36   #15
Tomcat
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
кстати, кто знает халявный фиреwалл с хорошими и обширными возможностями выбирать?

Zone Alarm
http://www.zonelabs.com
мне его возможностей хватало
про вирус... сохрани, что нужно и переустанови систему после форматирования. всё равно нормально работать не будет, тем более, если в ИЕ была зараза
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:36   #16
Toni
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
кстати, кто знает халявный фиреwалл с хорошими и обширными возможностями выбирать?

У меня есть халявный "BlackICE"
могу на мыло скинуть наверное...
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:37   #17
Opiskelija
Пользователь
 
Аватар для Opiskelija
 
Сообщений: 4,775
Проживание: Хельсинки
Регистрация: 20-06-2005
Status: Offline
Репутация: 0
Мне нравится Tiny Personal Firewall
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:37   #18
Grog
go create
 
Аватар для Grog
 
Сообщений: 2,113
Проживание: http://kuvaklubi.fi
Регистрация: 10-09-2003
Status: Offline
Репутация: 15
1) zonealarm.com
2) agentum outpost
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:37   #19
Toni
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от Tomcat
Zone Alarm
http://www.zonelabs.com
мне его возможностей хватало

Это скорее всего, лучше
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:39   #20
Dangerous
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
кстати, кто знает халявный фиреwалл с хорошими и обширными возможностями выбирать?


Panda titanium antivirus 2006 там все в одном флаконе и можно скачать триал версию и на русском. Пользуюсь 2 года ни каких прблем.

http://www.pandasoftware.com/produc...articulares.htm
 
0
 
0
    Ответить с цитированием
Old 22-01-2006, 22:41   #21
Wellwalker
Превед финчеги!
 
Аватар для Wellwalker
 
Сообщений: 2,031
Проживание: Москва
Регистрация: 29-07-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от zuber
получил какую-то заразу на комп. Антивирусы ее найти не могут, аwаwаре тоже не находит. В процессах не вижу. Только, Елиса меня вырубает, с криками, что комп скорее-всего заражен и в статусе видно, что комп посылает много информации. Вопрос, где еше можно почистить?


Ты посмотри, в AVP Control Center не ругается ли AVP на то, что контрольная сумма приложения изменена и запущен ли AVP монитор. Вирус уже мог AVP поломать. У меня было пару таких. Отнеси тогда винт к кому-нибудь, пусть тебе проверят.
Потом можно скачать бесплатные тулзы с Касперского для удаления червей и прогнать. Вдруг повезет.
Короче, надо выяснить, по косвенным признакам, что за вирус, тогда уже станет ясно, как с ним бороться.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 00:00   #22
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
хмм... полная фигня. Похоже, откуда-то на мой комп валят вирусы. Наверное, что-то в лоцалке их подцепило. Я явно подчистил комп, но через 10 минут, оба реал-тиме протектора заорали, и нахватался еше вирусов.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 00:28   #23
Siniсhka
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
у меня точно такое было с елизой антивирус. намучилась ужасно. все беды кончились когда избавилась от неё и поставила ф-секуре. тьфу 3 раза и по дереву 3 раза
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 00:47   #24
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
нет, у меня не с программой проблемы, а с вирусами. Поставил себе зонеаларм... проде, пока, ничего не произошло. Такое впечатление, что один раз влип в какойто гадюшник, и там мой ИП запомнили. Тепер направленно вирусы подают. Раньчше такого не было, wинды простояли пару месяцев.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 01:32   #25
Jimmyk
Гдето там...
 
Сообщений: 476
Проживание: Hi/Kvl/Piter
Регистрация: 17-08-2005
Status: Offline
Репутация: 0
Скачай f-secure 2006 в яндексе найдешь без проблемм с краком его полно, это антивирус и фаервол в одном флаконе, кстати весь мир признает этот финский антивирус одним из лучших
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 01:52   #26
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от Jimmyk
Скачай ф-сецуре 2006 в яндексе найдешь без проблемм с краком его полно, это антивирус и фаервол в одном флаконе, кстати весь мир признает этот финский антивирус одним из лучших

Фсецуре у меня стоит, вместе с авастом. Не берут ту заразу. Вроде, алармзоне помогло. Оно, просто, блокирует ехплорер от выхода в интернет .

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 02:08   #27
Siniсhka
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
нет, у меня не с программой проблемы, а с вирусами. Поставил себе зонеаларм... проде, пока, ничего не произошло. Такое впечатление, что один раз влип в какойто гадюшник, и там мой ИП запомнили. Тепер направленно вирусы подают. Раньчше такого не было, wинды простояли пару месяцев.

так и у меня не было проблемм с програмой, точнее я так думала. а пропускала все вирусы, шли потоком и сообшения сразу приходили от елизы что рассылаю спам.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 03:14   #28
Jimmyk
Гдето там...
 
Сообщений: 476
Проживание: Hi/Kvl/Piter
Регистрация: 17-08-2005
Status: Offline
Репутация: 0
Так Зубер не парься и поставь себе другой браузер, намного лучше и вирусов меньше, вот тут все говорят мозали Опера, а у меня Макстон там все предельно просто а главное работает идеально, и есть много плюсов, которых нет в ИЕ
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 03:19   #29
federajj
 
Аватар для federajj
 
Сообщений: 46,045
Проживание: None
Регистрация: 04-04-2005
Status: Offline
Репутация: 4
Smile

Цитата:
Сообщение от Jimmyk
Так Зубер не парься и поставь себе другой браузер, намного лучше и вирусов меньше, вот тут все говорят мозали Опера, а у меня Макстон там все предельно просто а главное работает идеально, и есть много плюсов, которых нет в ИЕ



например?
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 03:37   #30
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от Jimmyk
Так Зубер не парься и поставь себе другой браузер, намного лучше и вирусов меньше, вот тут все говорят мозали Опера, а у меня Макстон там все предельно просто а главное работает идеально, и есть много плюсов, которых нет в ИЕ


У меня подозрение, что шалят встроенные компоненты. Кстати, алармзоне действительно работает.

П.С. Если бы не количество дыр, то ИЕ самый крутой броузер на тему возможностей. Именно те самые возможности и делают его уязвимым, НО...

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 08:02   #31
Grog
go create
 
Аватар для Grog
 
Сообщений: 2,113
Проживание: http://kuvaklubi.fi
Регистрация: 10-09-2003
Status: Offline
Репутация: 15
Цитата:
Сообщение от Jimmyk
Так Зубер не парься и поставь себе другой браузер, намного лучше и вирусов меньше, вот тут все говорят мозали Опера, а у меня Макстон там все предельно просто а главное работает идеально, и есть много плюсов, которых нет в ИЕ


Вообще-то Maxthon это тот же IE
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 08:58   #32
Noora
Registered User
 
Сообщений: 3,207
Проживание:
Регистрация: 25-08-2005
Status: Offline
Репутация: 0
кстати, давно хотела сказать o постояннои НЕ безопасности етого форума ...
уже год здесь:если честно надоело вирусами/куками/ *шпионами* и др.гадами (ИП есть их) заниматься и постоянно чиститься...
времени нет...
Господин Админ: Пожалуиста обеспечте более высокую безопасность своих узеров!
заранее спасибо
(извините, накипело...Faerwall стоит+FSecure)
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 09:04   #33
Siniсhka
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от Noora
кстати, давно хотела сказать о постояннои НЕ безопасности етого форума ...
уже год здесь:если честно надоело вирусами/куками/ *шпионами* и др.гадами (ИП есть их) заниматься и постоянно чиститься...
времени нет...
Господин Админ: Пожалуиста обеспечте более высокую безопасность своих узеров!
заранее спасибо
(извините, накипело...Фаерwалл стоит+ФСецуре)

Согласна совершенно. У нас на работе уже несколько раз делали замечание, что етот сайт разносчик вирусов. Обешали перекрыть доступ сюда навсегда
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 10:51   #34
Jimmyk
Гдето там...
 
Сообщений: 476
Проживание: Hi/Kvl/Piter
Регистрация: 17-08-2005
Status: Offline
Репутация: 0
Нет Макстон это не тот же самый ИЕ
Что же касается плюсов самый главный я вижу в том что у тебя ссылки все открываются в одном окошке под разными страницами, такое етсь в Мазиле например, и сейчас Мазила является самым популярным браузером Европы, я это гдето вычитал....
А насчет ИЕ, всегда все продукты Майкрософта будут на порядок хуже и уязвимей любих других аналоговых, популярность ведет к появлению все новых вирусов и дыр.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 11:16   #35
Listt
Registered User
 
Сообщений: 670
Проживание: Helsinki
Регистрация: 23-06-2003
Status: Offline
Репутация: 10
Цитата:
Сообщение от Jimmyk
Нет Макстон это не тот же самый ИЕ

С таким же успехом можно утверждать, что жигули это джип, всего лишь покрасив в защитный цвет и навесив фар.

-----------------
Путешествие в тысячу миль начинается с одного шага
(c)Лао Цзы
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 12:05   #36
Grog
go create
 
Аватар для Grog
 
Сообщений: 2,113
Проживание: http://kuvaklubi.fi
Регистрация: 10-09-2003
Status: Offline
Репутация: 15
Talking

Цитата:
Сообщение от Jimmyk
Нет Макстон это не тот же самый ИЕ


Я же поспешу тебя огорчить цитатой с офф. сайта Макстона:

Maxthon Internet Browser software is a powerful tabbed browser with a highly customizable interface. It is based on the Internet Explorer browser engine (your most likely current web browser) which means that what works in the IE browser will work the same in Maxthon tabbed browser but with many additional efficient features like...
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 12:09   #37
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от Noora
кстати, давно хотела сказать о постояннои НЕ безопасности етого форума ...
уже год здесь:если честно надоело вирусами/куками/ *шпионами* и др.гадами (ИП есть их) заниматься и постоянно чиститься...
времени нет...
Господин Админ: Пожалуиста обеспечте более высокую безопасность своих узеров!
заранее спасибо
(извините, накипело...Фаерwалл стоит+ФСецуре)

Вы о чем? Осюда вирусов я ни разу не получал. А куки, которые кто-то может назвать "шпионскими" могут быть обучные куки для зопоминания вашего логина на форуме.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 12:15   #38
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от Jimmyk
Нет Макстон это не тот же самый ИЕ
Что же касается плюсов самый главный я вижу в том что у тебя ссылки все открываются в одном окошке под разными страницами, такое етсь в Мазиле например, и сейчас Мазила является самым популярным браузером Европы, я это гдето вычитал....
А насчет ИЕ, всегда все продукты Майкрософта будут на порядок хуже и уязвимей любих других аналоговых, популярность ведет к появлению все новых вирусов и дыр.


Ну, как говорится, "красота в глазах смотряшего". Функциональность еше никто не отменял.

Что касается "самого популярного", тоже можно по-спорить. Все-таки распространение у ИЕ гораздо шире. Исторически сложилось, что Нетсцапе 3 и ИЕ 3/4 были почти равны. С появлением ХТМЛ4 стандарта, ИЕ резко пошел в отрыв, используя свое преймушество в доступе к системным функциям. Пока остальные не будут поддерживать такуюже функциональность, ИЕ будет лучше. Могу дать пример:
Попробуй сделать так, чтобы за твоим курсором летал шарик в Netscape .

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 17:54   #39
Сударь
Those russians
 
Аватар для Сударь
 
Сообщений: 30,427
Проживание: Великое княжество
Регистрация: 22-07-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от zuber
нет, у меня не с программой проблемы, а с вирусами. Поставил себе зонеаларм... проде, пока, ничего не произошло. Такое впечатление, что один раз влип в какойто гадюшник, и там мой ИП запомнили. Тепер направленно вирусы подают. Раньчше такого не было, wинды простояли пару месяцев.

Zone alarm позволяет увидеть IP - входящий или выходящий и программу, которая хочет выйти в интернет... Убить - дело техники

А вообще, firewall, лучше чем f-secure, человечество еще не изобрело, ИМХО. Очень гибкие настройки: пропишИте IP-адрес, на который нельзя ходить Вашему компу или которому не отвечать - и все дела. Причем, можно блокировать целые подсети (например С - для "хитрож-х" сайтов, которые могут менять IP ловушкек). СмОтрите через lookup всю подсеть этой гребаной конторы и "баните"у себя все их подсети... Можно заблокировать и все ненужные протоколы Вашего компа (также, на вход и/или на выход).

-----------------
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 18:05   #40
Bingo!!!
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Всегда!
1. Чистая система С последними сервиспаками и т.д.
2. ZoneAlarmPro с последними апдейтам
3. Kasper Personal 5 с последними апдейтам
=
Сплю пару лет спокойно и не думаю об этом.
З.Ы. Дополнительные проверки F-secure, Norton, и Symantec Firewall Security test регулярно подверждают моё спокойствие не сочтите за рекламу.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 19:09   #41
TOXA
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
получил какую-то заразу на комп. Антивирусы ее найти не могут, аwаwаре тоже не находит. В процессах не вижу. Только, Елиса меня вырубает, с криками, что комп скорее-всего заражен и в статусе видно, что комп посылает много информации. Вопрос, где еше можно почистить?



А у тебя на рабочем столе случайно не показывает что
у тебя спай-варе и надо срочно почистится и елиса дает пол часа на чистку?
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 19:13   #42
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Нет. На рабочем столе я не держу такого. Но, вобшем, Елиса именно то и сообшает. Только, она не говорит, где именно данны гад прячется.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:34   #43
4elovek
Пользователь
 
Аватар для 4elovek
 
Сообщений: 355
Проживание:
Регистрация: 14-04-2005
Status: Offline
Репутация: -3
напиши мыло я тебе скину прогу
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:36   #44
electric
Ничего не знает
 
Аватар для electric
 
Сообщений: 81
Проживание: Espoo
Регистрация: 09-10-2005
Status: Offline
Репутация: 0
Тэкс... понаписали... :)

Цитата:
Сообщение от zuber
нет, у меня не с программой проблемы, а с вирусами. Поставил себе зонеаларм... проде, пока, ничего не произошло. Такое впечатление, что один раз влип в какойто гадюшник, и там мой ИП запомнили. Тепер направленно вирусы подают. Раньчше такого не было, wинды простояли пару месяцев.

1. Ты поймал ActiveX компонент, который притянул с собой кучу Spyware. Путей, которым ты мог этот компонент поймать уйма - от простого ответа "да" где не надо было, до использования непропатченных уязвимостей эксплорера. Суть одна. IP-шник же твой никто не запоминал - во-первых он у тебя разный, а во-вторых для этого нет необходимости, эта гадина сама все что надо качает.
2. Вычещение скриптов автозапуска, меню автозагрузки и реестра в ключах run бесполезно минимум до запуска эксплорера, максимум до захода на тот же сайт где поймал тот компонент (второй раз он "да/нет" не спросит).
3. Никакие программы для полного вычещения системы не помогут, нужно это дело проводить вручную, лучше загрузавшись с хитрого CD.
4. Запустившаяся и установленная в систему программа без особых проблем отключает все известные антивирусники и антиspyware, более того агрессивно ведет себя на уровне системы, создавая удаляемые ветки в реестре и блокируя доступ к своим файлам (по сути ведет себя как тот же антивирусник в отношении вирусов).
5. Безопасный режим в большинстве случаев не помогает, гадкая программа запускается и мешает и там.

В прошлый раз, когда я поймал подобную заразу на ноутбук, в первый раз подключив его к и-нету в Финляндии, я потратил почти сутки на вычещение вручную и на полдня сделал загрузку Windows вообще невозможной. Стоящий антивирусник не помог, а поймал из-за выключенного firewall'а (расслабился дома за собственным отдельным файерволлом и IDS).

У тебя, если по-правильному, два пути - попить с кем-нить умеющим пивка, а в следующий раз использовать firewall и антивирусник постоянно. Или переставить систему с нуля, но это лишнее и как из пушки по мухам. Ну и быть очень внимательным на какие вопросы IE и как ты отвечаешь, потому как в этом случае ни первое ни второе не поможет.

Кстати, народ, проблема распространенная. С кем бизнес сделаем? Я исправляю, партнер подгоняет клиентов. :)
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:36   #45
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Товариши, спасибо, но уже десяток сообшений назад, как все сделал

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:45   #46
electric
Ничего не знает
 
Аватар для electric
 
Сообщений: 81
Проживание: Espoo
Регистрация: 09-10-2005
Status: Offline
Репутация: 0
Жить без эксплорера - это помогло? :) Или ты чего недописал?
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:48   #47
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от electric
1. Ты поймал АцтивеХ компонент, который притянул с собой кучу Спыwаре.
....

Кстати, народ, проблема распространенная. С кем бизнес сделаем? Я исправляю, партнер подгоняет клиентов.


Ну, во-первых, я не так, что бы "на вы" с компом. На данной машине у меня две версии виндов и линух. Одни винды - для грязного хождения в интернет и для игрушек, которым ФW мешает. Так же у меня есть сравнительно продвинутый image данной системы, т.е. просто игрушки надо будет заново ставить, все остальное можно восстановить минут за 15.

И данную заразу я лично не пускал к себе. Залезла сама. Плюс, оно не похоже на ацтивеХ.

Кстати, вторая (рабочая) система может быть использованна для сцаннирования дисков. В ней-то вируса не сидит .

Единственное, что могу сказать, готов начистить рожу любому, кто будет гордо хвастаться, что написал вирус.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:51   #48
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от electric
Жить без эксплорера - это помогло? Или ты чего недописал?


Оказалось, что зараза начинала действовать не под иехплорером, а под ехплорером. Думаю, что случилось, так после первого проникновения, оно открыло какую-то дыришу в системе, куда все и полезло. Единственное, что помогло - установка ЗонеАларм с разрешением на доступ для фирефох и сцвхост.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:54   #49
electric
Ничего не знает
 
Аватар для electric
 
Сообщений: 81
Проживание: Espoo
Регистрация: 09-10-2005
Status: Offline
Репутация: 0
Кстати, оффтопик...

Однажды в конференции к одному очень качественному почтовому серверу, к разработчикам обратились "Товарищи разработчики"...

Разработчиками являются русские, живущие в штатах, открывшие свою компанию и написавшие известный на весь мир (в определенных кругах) очень хороший и дорогой продукт. Живут уже не менее 10-15 лет.

Так вот, на обращение "Товарищи" они подняли оффтопичную дискуссию с оскорблением написавшего и обидами. Я не в коем случае не задет упомянутой тут фразой, более того считаю это нормальным, но вот вспомнилось, поэтому хочу задать вопрос. А как люди, живущие в Финляндии давно, даже очень давно, относятся к подобным обращениям лично в их адрес? Приехавшие из России/союза, естественно. Кого задевает?

Смешной вопрос?

PS: может лучше это сообщение переместить куда положено? Или вообще меня сейчас забанят за какое-нить разжигание... :) Мне просто действительно интересны мнения.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 21:56   #50
electric
Ничего не знает
 
Аватар для electric
 
Сообщений: 81
Проживание: Espoo
Регистрация: 09-10-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от zuber
Ну, во-первых, я не так, что бы "на вы" с компом.
Ага, градация:
1. user - на вы
2. программист - на ты
3. хакер - на ты, козел!
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 22:14   #51
Santeri
Пользователь
 
Аватар для Santeri
 
Сообщений: 707
Проживание:
Регистрация: 08-05-2003
Status: Offline
Репутация: 10
Недавно пришлось истреблять такого зверька: http://www.securitylab.ru/virus/240587.php
AVAST опознал его как, Win32: Trojan-gen, только при сканировании при загрузке, под Windows лишь делал вид что ищет, подозрительно быстро сканируя. Но удалить не смог. F-Secure, поставленный на зараженную систему, также был блокирован. Удалось удалить, подчистив реестор, прогой SpySweeper. Кстати в списке (ссылка) отключения прог, ZONE ALARM тоже присутствует.
Подключенный к ADSL модему мой ноутбук завыл, сиреной аваста, почуяв непрошеного гостя, через несколько минут после выхода в интернет. Заражённый РС находился в защищённом режиме и по логике в сеть выходить вроде не мог.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 22:15   #52
electric
Ничего не знает
 
Аватар для electric
 
Сообщений: 81
Проживание: Espoo
Регистрация: 09-10-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от zuber
Оказалось, что зараза начинала действовать не под иехплорером, а под ехплорером.
Покажи какие подветки есть в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows NT\CurrentVersion\Winlogon\Notify
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 22:24   #53
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от electric
Покажи какие подветки есть в ветке реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microso ft\Windows NT\CurrentVersion\Winlogon\Notify


AtiExtEvent
crypt32chain
cryptneet
cscdll
ScCertProp
Schedule
sclgntfy
SensLogn
termsrv
wlballon

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 22:32   #54
electric
Ничего не знает
 
Аватар для electric
 
Сообщений: 81
Проживание: Espoo
Регистрация: 09-10-2005
Status: Offline
Репутация: 0
Вроде ничего лишнего. У меня гадость тут сидела под неудаляемой подветкой. Проверяется просто - переименовываешь, ждешь секунд 15, жмешь F5 и переименовываешь обратно если не появилось. Думаю в HKLM\SOFTWARE\Microsoft\Windows\Cur rentVersion\Run и HKCU\Software\Microsoft\Windows\Cur rentVersion\Run ты, конечно же, смотрел...

Да, а почему, говоришь, со второй винды сканирование не запускал?
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 22:38   #55
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от electric
Вроде ничего лишнего. У меня гадость тут сидела под неудаляемой подветкой. Проверяется просто - переименовываешь, ждешь секунд 15, жмешь Ф5 и переименовываешь обратно если не появилось. Думаю в ХКЛМ\СОФТWАРЕ\Мицрософт\Wиндоwс\Цур рентВерсион\Рун и ХКЦУ\Софтwаре\Мицрософт\Wиндоwс\Цур рентВерсион\Рун ты, конечно же, смотрел...

Да, а почему, говоришь, со второй винды сканирование не запускал?


Запускал.

Кстати, сейчас посмотрел те ключу. Да, там сидели позывы к запуску заразы. Но я ее уже удалил с компа.

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 23:49   #56
FlashCreator
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от Toni
Я конечно не очень шарю о коспах, но я бы скопировал важную информацию на CD или флешку и отформатировал бы все нафиг!
Я знаю что это не очень хитрое, но зато эффективно!!
Совершенно правильно! Можно еще второй винт воткнуть, скинуть все туда а C отформатировать.
 
0
 
0
    Ответить с цитированием
Old 23-01-2006, 23:57   #57
zuber
[Mon]
 
Сообщений: 10,259
Проживание: virtual
Регистрация: 06-02-2004
Status: Offline
Репутация: 42
Цитата:
Сообщение от FlashCreator
Совершенно правильно! Можно еще второй винт воткнуть, скинуть все туда а Ц отформатировать.


Осмелюсь спросить - сколько времени занимает установка всего с нуля?

-----------------
-=*=-
 
0
 
0
    Ответить с цитированием
Old 24-01-2006, 00:15   #58
FlashCreator
Гость
 
Сообщений: n/a
Проживание:
Регистрация:
Status:
Цитата:
Сообщение от zuber
Осмелюсь спросить - сколько времени занимает установка всего с нуля?
Смелюсь ответить. Установка и форматирование нового диска, займет около часа. В зависимости от информации на операционном, перенос ее на новый, займет тоже плюс-минус час или полтора. Форматирование старого, займет еще час и примерно час, на установку нового винда. И вы сразу-же обретете девственную машину с которой вам приятно будет работать.

- Как давно была начата эта тема?
 
0
 
0
    Ответить с цитированием
Old 24-01-2006, 07:38   #59
Noora
Registered User
 
Сообщений: 3,207
Проживание:
Регистрация: 25-08-2005
Status: Offline
Репутация: 0
Цитата:
Сообщение от zuber
Вы о чем? Осюда вирусов я ни разу не получал. А куки, которые кто-то может назвать "шпионскими" могут быть обучные куки для зопоминания вашего логина на форуме.

незнаю,незнаю...
но факт остаеться фактом...
мои Аитишники финские (очень высокого уровня Аитишники)
прошершили мои kомп,и выдали, мне кучу ИП адрессов всяких гадов
+предложили установить программу типа , если кто с мечем ко мне ,
то по полнои шапке получит : типа ваш comp is dead

ПС: пригласите Подпольшика,
пусть он вашу систему прошершит,
может у вас глаз * замылился* и не видете погрешности,
всегда независимое мнение : хорошо,
я ему лично доверяю...

Последнее редактирование от Noora : 24-01-2006 в 08:37.
 
0
 
0
    Ответить с цитированием
Old 24-01-2006, 20:40   #60
Andros
Будем жить!
 
Аватар для Andros
 
Сообщений: 637
Проживание: Raisio
Регистрация: 15-05-2003
Status: Offline
Репутация: 10
Wink

[QUOTE=zuber]Осмелюсь спросить - сколько времени занимает установка всего с нуля?


зависит от" толщины" винта,на 120г.,если ставить чистую винду с полным форматом -примерно 1ч.,если диск с СП2.

-----------------
Дети это......ещё цветочки.
 
0
 
0
    Ответить с цитированием
Ответ


Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра Оценка этой теме
Оценка этой теме:

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

vB коды Вкл.
[IMG] код Вкл.
HTML код Выкл.



» Объявления на Doska.fi

» Галерея Финляндии

» Реклама на Doska.fi

» Реклама на Russian.fi


Часовой пояс GMT +3, время: 01:25.

Russian.fi - Финляндия по-русски © Suomitech Oy, 2002-2026 При использовании материалов с сайта указание ссылки на russian.fi обязательно