О злобных вирусах.

Неработающие компьютеры и все, что с ними связано.
Аватара пользователя
Андрей_Р
Друг Кота
Сообщения: 4356
Зарегистрирован: Сб ноя 07, 2009 11:45:42

Re: О злобных вирусах.

Сообщение Андрей_Р »

Мне надо было узнать по алгебре как решить пример... Ну забил в яндексе "как найти область значения..." Зашёл по первой ссылке и вылез винлокер мол я порнуху смотрел. Просил отправить на мобильный номер 1000 :))) В это время был отключен каспер, т.к. комп оч слабый, в итоге думал что прийдётся долго думать... Через второй комп надпомнил себе как избавиться от него, сразу нашёл саразу "5485348563485.ехе" вбил это в поиск реестра и он ничего не нашёл :))) Короче, мне даже не пришлось ничего восстанавливать (ни диспетчер задач, ни ехплорер) всё наладилось после удаления вируса. Я думаю что он вбился в автозагрузку просто, с предыдущим было гораздо сложнее. Такчто у кого такое будет-берёте 7lite reanimator (качаете с торрента, но у меня был) загружаете и идёте в c:/ocument and setting/*name* ищите подозрительный файл с расширением .ехе! :)
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: О злобных вирусах.

Сообщение radteh »

Для тех кто хочет быть готовым к WinLock, идёте по ссылке http://forum.simplix.ks.ua/viewtopic.php?id=399 и скачиваете "Загрузочный диск". После этого при заражении машины достаточно будет загрузится с диска и запустить программу AntiSMS.
smihan99
Электрический кот
Сообщения: 1031
Зарегистрирован: Вт фев 14, 2012 21:20:42
Откуда: Московское Царство.

Жесть-вирус!

Сообщение smihan99 »

Ужас! Заразился мой ноут вирусом - все, что связано с интернетом (браузеры, скайп и т.п.) - не грузится, комп сильно тормозит, а так же не открывается майкрософт оффис и djvu ридер. :evil:
Будьте прокляты эти мрази, кто этот вирус создал и заразил им мой комп!!!
Может, есть идеи, как лечить? Восстановление системы делал, на вирусы проверял - безуспешно. 10 троянов и эксплойтов повылавливал, но комп так и не вылечился :(




Тема дубль.
Сюда перенес.

aen
"Не спорьте с идиотами, не то вы опуститесь до их уровня и они задавят вас своим опытом." (с) Марк Твен
Аватара пользователя
m.ix
Друг Кота
Сообщения: 16545
Зарегистрирован: Вт сен 07, 2010 03:01:06
Откуда: Moscow-Izmaylovo
Контактная информация:

Re: Жесть-вирус!

Сообщение m.ix »

smihan99 писал(а):Восстановление системы делал,
про это забудь, толку ноль
smihan99 писал(а):на вирусы проверял
по подробнее
smihan99 писал(а):но комп так и не вылечился
смотря как лечить.

При подобных темах нужно всё правильно и по порядку описывать
Лечу лечить WWWашу покалеченную технику.
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: О злобных вирусах.

Сообщение radteh »

Проходить систему нужно несколькими антивирусами и желательно что-бы среди них были мало популярные. Проверять нужно либо подключив диск к другому компу, либо загрузившись с компакт диска.
smihan99
Электрический кот
Сообщения: 1031
Зарегистрирован: Вт фев 14, 2012 21:20:42
Откуда: Московское Царство.

Re: О злобных вирусах.

Сообщение smihan99 »

по подробнее

microsoft security essentials
делал полную полную проверку. но не не помогло
"Не спорьте с идиотами, не то вы опуститесь до их уровня и они задавят вас своим опытом." (с) Марк Твен
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: О злобных вирусах.

Сообщение radteh »

Проверь систему с помощью Dr.Web LiveCD, Kaspersky Rescue Disk 10, LiveCD ESET NOD32 ну и Avira Antivir Rescue System. А использовать антивирус в заражённой системе, это всё равно что одевать презерватив после секса :)))
Аватара пользователя
РадиоЛоматель
Мудрый кот
Сообщения: 1733
Зарегистрирован: Чт авг 21, 2008 22:03:30
Откуда: Одесса(Украина)
Контактная информация:

Re: О злобных вирусах.

Сообщение РадиоЛоматель »

Честно говоря, я бы уже паковал вещички. Фотки там, документы.. Даже если и удастся выловить заразу, то все равно система будет работать после "лечения" нестабильно. Если вирус лежит не на поверхности и не обнаруживается любым антивирусом сразу-программисты потрудились на славу. Я бы ставил новую систему.
(*tmp) &= ~( ( (param1 & (1<<PARAM1_BIT6)) || ((param2==PARAM2_TRUE)&&(--param3)) ) ? (param1 & (~param2)) : (Func1() | FUNC1_FLAGS) );
Люблю Си...
smihan99
Электрический кот
Сообщения: 1031
Зарегистрирован: Вт фев 14, 2012 21:20:42
Откуда: Московское Царство.

Re: О злобных вирусах.

Сообщение smihan99 »

у меня есть диск samsung recovery solutiot, овт была идея - форматнуть оба жестких диска и поставить новую систему с помощью диска... наверное ббред :facepalm: :facepalm:
"Не спорьте с идиотами, не то вы опуститесь до их уровня и они задавят вас своим опытом." (с) Марк Твен
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: Жесть-вирус!

Сообщение Av4arik »

smihan99 писал(а):Ужас! Заразился мой ноут вирусом.

сначала берешь флешку, качаешь на нее COMBOFIX, AVZ, HiJackThis и CureIT (Dr.Web).
1. запускаешься через F8 в безопасном режиме, втыкаешь флешку, запускаешь combofix. программка установится, пустишь сканирование. как только просканит, если что найдет попросит удаление и перезагрузку; ессно все разрешаешь.
2. Если комб ничего не нашел, пускай в ход CureIT в усиленном режиме, ставишь сразу полный скан (быстрый останавливаешь, перетыкаешь галки, пуск), если что найдет, тыкай удалять/лечить.
AVZ и HiJackThis это для удаления зловредов, остатки мусора после вируса сносится с помощью CCleaner.
Если не пашут некоторые сайты, чисти hosts (%windir%/system32/drivers/etc/hosts), затем Winkey+R >> CMD >> netsh >> winsock >> reset >> quit >> shutdown /r ; ну а вообще надо обращаться по специализированным форумам, например касперлаб или дрвеб.

РадиоЛоматель, не спешите с выводом, хотя win7 ставится 25 минут, всеравно систему восстановить можно....
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: О злобных вирусах.

Сообщение radteh »

Лучьше загрузиться с Hiren's BootCD, а из под неё проверять основную, ибо не факт что в безопасном режиме паразит не бдет работать.
Alexey123
Грызет канифоль
Сообщения: 280
Зарегистрирован: Чт ноя 04, 2010 09:56:34

Re: О злобных вирусах.

Сообщение Alexey123 »

Кажется мне, что компьютером просто управляют. Можно поискать в списке процессов rutview.exe и rfusclient.exe(ни один антивирус не будет считать их вирусом, так как программы с цифровой подписью) - при обнаружении отключить интернет и ввести в командной строке

Код: Выделить всё

MsiExec /x {61FFA475-24D5-44FB-A51F-39B699E3D82C} REBOOT=ReallySuppress

После этого можно переустановить глючные программы.
Аватара пользователя
eskeip
Потрогал лапой паяльник
Сообщения: 319
Зарегистрирован: Чт окт 14, 2010 15:03:45

Re: О злобных вирусах.

Сообщение eskeip »

есть ещё AntiWinloker, неплохая такая вещь для удаления вирусов-вымогателей
smihan99
Электрический кот
Сообщения: 1031
Зарегистрирован: Вт фев 14, 2012 21:20:42
Откуда: Московское Царство.

Re: О злобных вирусах.

Сообщение smihan99 »

возникла идея запуститься в безопасном режиме или в режиме Hiren's BootCD и переустановить виндоус... как идея?
"Не спорьте с идиотами, не то вы опуститесь до их уровня и они задавят вас своим опытом." (с) Марк Твен
smihan99
Электрический кот
Сообщения: 1031
Зарегистрирован: Вт фев 14, 2012 21:20:42
Откуда: Московское Царство.

Re: О злобных вирусах.

Сообщение smihan99 »

ВЫЛЕЧИЛ!!!
"Не спорьте с идиотами, не то вы опуститесь до их уровня и они задавят вас своим опытом." (с) Марк Твен
Аватара пользователя
radteh
Друг Кота
Сообщения: 3087
Зарегистрирован: Пт мар 09, 2007 15:01:52
Откуда: Биробиджан

Re: О злобных вирусах.

Сообщение radteh »

smihan99 писал(а):возникла идея запуститься в безопасном режиме или в режиме Hiren's BootCD и переустановить виндоус... как идея?
Смысл грузится с хирена что-бы поставить систему? Установочный диск как правлило загрузочный.
smihan99 писал(а):ВЫЛЕЧИЛ!!!
Так поделись с будущими поколениями каким образом.
smihan99
Электрический кот
Сообщения: 1031
Зарегистрирован: Вт фев 14, 2012 21:20:42
Откуда: Московское Царство.

Re: О злобных вирусах.

Сообщение smihan99 »

:oops: очень просто... восстановил систему на 4-ое июня. я так и раньше делал, но сначала этот трюк не прошел т.к. вирусы сидели в архиве восстановления. я их убил с помощью microsoft security essentials.
"Не спорьте с идиотами, не то вы опуститесь до их уровня и они задавят вас своим опытом." (с) Марк Твен
Аватара пользователя
Prophet
Потрогал лапой паяльник
Сообщения: 344
Зарегистрирован: Вт дек 07, 2010 19:42:24

Re: О злобных вирусах.

Сообщение Prophet »

У товарища недавно комп и на второй день интернета словил такое.при загрузке с жеского выходит красным по черному - Вы обвиняетесь в скачке и распространении порнографии положите на МТС 89179259648 сумму 600руб на чеке будет код разблокировки.в случае попыток обхода все данные будут удалены.
Да я сам ему акронисом весь жеский форматнул там все равно нет ничего,сбросил биос.эта штука в биусе что ли залипла?
Лайв СД не грузится,и любая винда при копировании файлов зависает.
AntiSMS с этим справится?
Аватара пользователя
hybroid
Друг Кота
Сообщения: 8007
Зарегистрирован: Вс ноя 14, 2010 19:24:26
Откуда: Лукалэнд

Re: О злобных вирусах.

Сообщение hybroid »

Prophet писал(а):эта штука в биусе что ли залипла?
Хуже! Она теперь топором выцарапана на блине винта.
Аватара пользователя
Новогодний кот
Опытный кот
Сообщения: 849
Зарегистрирован: Пт янв 28, 2011 20:09:47
Откуда: Eversong

Re: О злобных вирусах.

Сообщение Новогодний кот »

1. поподробнее, как сбросили БИОС.
2. Эти локеры - хрень. был у них подтип, (который, кстати, самый развитый), вписывался в boot сектор. Или в MBR, не помню. куда-то он писался, год назад последний раз такое видел. Сбрасывается легко:
а) если винХП - грузимся с реаниматора в консоль и вбиваем fixboot, потом fixmbr.
б) Семерка - грузился с флэшки Каспера и убивал заразу. Каспер чистит бут-сектора хардов.
в) если не помогает - качаем любой линукс-дистрибутив (лив-СД), загружаемся, форматтим систему в ноль (в любую линуксовую файловую систему), вставляем установочник той системы, которую надо, из установщика разбиваем хард, форматтим, ставим и наслаждаемся.
3. Эти локеры НИКОГДА не писались в БИОС.

2hybroid: видел собственными глазами, как после вируса хард перекосоёжило: на блине было выжжено сердечко. Интересный вирус... был. Еще ДОСовские времена.
Cyber_maniac
Люблю всё красивое, металличное...
Ответить

Вернуться в «Ничего не работает»