О злобных вирусах.

Неработающие компьютеры и все, что с ними связано.
Аватара пользователя
McZloy
Открыл глаза
Сообщения: 61
Зарегистрирован: Ср апр 13, 2011 20:36:50
Откуда: Иркутск

Re: О злобных вирусах.

Сообщение McZloy »

недавно поймал банер,который запускался даже в безопасном режиме,пытался со второй винды его выцепить,но увы,другая винда файлы админа зараженной винды не в силах удалять,потом плюнул и поставил винду заново:)и на всякий пожарный установил WireWall COMODO+мой любый нод32 eset smart security 4 и USB прога какая то,название не помню=)
vbfbk2020
Поставщик валерьянки для Кота
Сообщения: 2471
Зарегистрирован: Чт фев 05, 2009 20:00:32
Откуда: Ижевск
Контактная информация:

Re: О злобных вирусах.

Сообщение vbfbk2020 »

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:27:58, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: О злобных вирусах.

Сообщение Av4arik »

Я от такой дряни реестр на автозагрузку проверяю, в безопасном режиме, или куреайти докторвеб и лайвсиди,
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
vbfbk2020
Поставщик валерьянки для Кота
Сообщения: 2471
Зарегистрирован: Чт фев 05, 2009 20:00:32
Откуда: Ижевск
Контактная информация:

Re: О злобных вирусах.

Сообщение vbfbk2020 »

...
Последний раз редактировалось vbfbk2020 Ср мар 28, 2012 12:28:25, всего редактировалось 1 раз.
Если жизнь повернулась к тебе ж...й, нажми и поправь http://button.dekel.ru/
kras
Опытный кот
Сообщения: 782
Зарегистрирован: Вт апр 26, 2011 18:37:06

Трюк вируса с папками

Сообщение kras »

Трюк вируса с папками.

Сюда перенес.

aen


У меня стоит программа Recuva. Сегодня от пацана подцепил вирус, который делает папки невидимыми (это как ООО(:), вместо них отображаются ярлыки на тело паразитной программы. Я это заметил еще в институте. Решил разобраться с этим дома на своем компе, удалил тело, хотел как-то восстановить папки. Однако, в Recuva не видно, чтобы что-то удалялось типа папок, а как увидеть их, я не знаю. У меня стоит опция "отображать скрытые папки и файлы". Что могло, все-таки, произойти с документами? На диске занято почти столько же места, сколько и до этого, хотя, может быть, что-то удалилось, откуда-то освободилось 200мБ, хотя вроде было все забито. Мне нужен завтра файл, а я не знаю, как увидеть его. Если что, exe вируса называется "bcd8f464" и делает cmd к System 32. Срочно надо, поэтому, говорим все, что может помочь.
На практике можно не успеть сделать того, что можно хорошо обосновать в теории. Но без практики теория может отдаляться от нее, и когда они встретятся снова - не узнает даже неприкосновенное шампанское профессора в лаборатории. Моя практика: robofeya.ru
Аватара пользователя
SeregaT
Генеральный секретарь МЯУ
Сообщения: 18852
Зарегистрирован: Пн сен 03, 2007 18:24:27
Откуда: Россия. Омск.
Контактная информация:

Re: Трюк вируса с папками

Сообщение SeregaT »

Можно скачать какойнибудь LiveCD с линуксом, записать его на болванку, загрузиться с него и найти нужный файл.
Аватара пользователя
evg
Друг Кота
Сообщения: 3240
Зарегистрирован: Пн фев 04, 2008 18:52:30
Откуда: Россия, Омск

Re: Трюк вируса с папками

Сообщение evg »

В меню "Свойства папки" выбрать радиобаттон "отображать скрытые файлы и папки" и убрать галку с чекбокса "скрывать системные файлы и папки (рекомендуется)".
Всё хорошо в меру.
vova2010
Грызет канифоль
Сообщения: 299
Зарегистрирован: Чт ноя 25, 2010 12:15:42
Откуда: Украина, Киев

Re: Трюк вируса с папками

Сообщение vova2010 »

1. скачиваешь диск herens boot
2. записываешь на болванку
3. при загрузке заходим в биос
4. в разделе boot выставляем cd/dvd знаком +
5. нажимаем F10 и клавишу ввод
6. диск вставляем в привод и загружаемся с диска
7. выбираем стрелкой загрузить мини виндовс или мини линукс
8. нажимаем клавишу ввод и загружаем систему которая нам необходима
9. вставляем флешку с скачанным доктор вебом куреит
10. копируем куреит на винт и запусаем.
11. начинается проверка пк и ее останавливаем.
12 заходим в настройки вкладка действия самое первое значение лечить оставлем, самое нижнее ставим значение скорее удалить или переместиь, а все остальное удалить и снимаем по центру внизу галочку задавать вопросы применить и кнопка ок
13. нажимаем кнопку воспроизведение и пошла проверка.
kras
Опытный кот
Сообщения: 782
Зарегистрирован: Вт апр 26, 2011 18:37:06

Re: О злобных вирусах.

Сообщение kras »

Папки системные были. Но я сделал через TotalCMD, хотя да, проще было просто галку поставить в свойствах папки:) А про проверку без процессов спасибо.
На практике можно не успеть сделать того, что можно хорошо обосновать в теории. Но без практики теория может отдаляться от нее, и когда они встретятся снова - не узнает даже неприкосновенное шампанское профессора в лаборатории. Моя практика: robofeya.ru
Аватара пользователя
Av4arik
Поставщик валерьянки для Кота
Сообщения: 1954
Зарегистрирован: Чт янв 20, 2011 16:47:18
Откуда: Старый Оскол
Контактная информация:

Re: О злобных вирусах.

Сообщение Av4arik »

Мне уже второй раз подряд жестокий баннер попадается - подменяет userinit, winlogon, удаляет explorer в системе, себя в реестре ставит за место userinit, и грузится в безопасном режиме в всех вариантах.. Конкретно Troyan.winlock.3278 попался сегодня - долго с ним возился, эксплорер восстановил через avz, а весит всего лишь 25кб
В общем, не обновляйте флэшплеер с левых сайтов (исключение - adobe.com ), сам браузер с неофициальных источников и будет все ОК... :)
Быстро, Качественно, Недорого.
Выбрать можно только 2 варианта.
Аватара пользователя
Redrik Shuhart
Друг Кота
Сообщения: 3641
Зарегистрирован: Пт апр 03, 2009 22:12:58
Откуда: Из Украины, Кировоградская облась,

Backdoor как лечить

Сообщение Redrik Shuhart »

Поймал бэкдор, который замаскировался под сообщеие антивиря про перезагрузку и лечение.. перегрузил.. оно удалило антивирь (нод32 смарт секурити ) и щас висит эмблемка нода (явно не 4 версии) и нагло сообщает о режиме повышенной опасности.. причем ядра я в диспетчере не вижу.. при попытке сделать что-то из безопаски- ребут, при установке нода-ребут.. щас скачал куреит и попытаюсь им... как вывести тварь.. такое чувство что оно создано для пизденья паролей...



Перенес сюда.


aen
Аватара пользователя
Upgrader
Друг Кота
Сообщения: 26671
Зарегистрирован: Пт май 18, 2007 22:56:58

Re: Backdoor как лечить

Сообщение Upgrader »

Хахаха :)))
Вырубайте инет.
Делайте загрузочный диск/флешку с антивирусом и проверяйте с него вначале все диски. Проверять из под зараженной ОС трудно и не всегда эффективно. Или если не хочется с загрузочными дисками возиться, тупо в другом компе диски проверьте, не допустив активацию вирей из авторанов.
Не променяю медь на ржавую несгорайку!
Аватара пользователя
МитяРа
Модератор
Сообщения: 11492
Зарегистрирован: Чт дек 11, 2008 14:52:26
Откуда: град Нижний

Re: Backdoor как лечить

Сообщение МитяРа »

Делай, как Upgrader написал и проверяй свой диск AVZ-ом..
Пока ты там в пропорции 1:1:1:1 лопал, твой комп подвергся атаке.. :)))
[img]http://radiokot.ru/forum/download/file.php?id=93376[/img][i][color=#000080][size=85]Между людьми возникает напряжение, если у них разный потенциал...[/size][/color][/i]
Аватара пользователя
Redrik Shuhart
Друг Кота
Сообщения: 3641
Зарегистрирован: Пт апр 03, 2009 22:12:58
Откуда: Из Украины, Кировоградская облась,

Re: О злобных вирусах.

Сообщение Redrik Shuhart »

Дэтектица как FORM4 альттабом.. в диспетчере есть а так нету... блочит запуск екуя..
Аватара пользователя
Rusl13
Мучитель микросхем
Сообщения: 435
Зарегистрирован: Сб фев 13, 2010 21:05:58

Re: О злобных вирусах.

Сообщение Rusl13 »

Ща сижу под Слаксом(7 винда слетела, а я её с флэхи ставил, а сча на флэхе слакс, а диск с 7 влом делать :))) ) - ваще про вири и не думаю.
Под 7 - НОД 32. Но на флешке вирусню не всегда удаляет.
Не судите строго - мне всего 14 лет.
Начало нового дня - radiokot.ru -> overclockers.ru -> overclockers.ua -> easycom.com.ua -> wasm.ru -> radiokot.ru -> yandex.ru ...
FUZZY_
Потрогал лапой паяльник
Сообщения: 390
Зарегистрирован: Чт сен 24, 2009 17:22:51
Откуда: UK

Как убить/найти вирус oduvek.exe

Сообщение FUZZY_ »

Как убить/найти вирус oduvek.exe


Перенес сюда.



aen



Антивирус NOD32 его не видит

Вот его характеристика
Вложения
Характеристика.doc
(41.5 КБ) 471 скачивание
Аватара пользователя
МитяРа
Модератор
Сообщения: 11492
Зарегистрирован: Чт дек 11, 2008 14:52:26
Откуда: град Нижний

Re: Как убить/найти вирус oduvek.exe

Сообщение МитяРа »

Загрузись с LiveCD и пройдись AVZ-ом...
[img]http://radiokot.ru/forum/download/file.php?id=93376[/img][i][color=#000080][size=85]Между людьми возникает напряжение, если у них разный потенциал...[/size][/color][/i]
FUZZY_
Потрогал лапой паяльник
Сообщения: 390
Зарегистрирован: Чт сен 24, 2009 17:22:51
Откуда: UK

Re: О злобных вирусах.

Сообщение FUZZY_ »

Эту модификацию AVZ не видет

Могу кинуть тело в архиве

Он собирает пароли и логины отправляет потом сам себя уничтожает
малышок
Собутыльник Кота
Сообщения: 2591
Зарегистрирован: Пт сен 10, 2010 17:07:02
Контактная информация:

Вирус.

Сообщение малышок »

Просто не знаю куда писать, посему - отдельная тема.
На форуме точно нет вирусов?А то мой аваст в крик
Раздел - Ничего не работает, тема - О злобных вирусах .Только загружается страница - блокирование соединения.
Вложения
скрин.JPG
(121.23 КБ) 690 скачиваний
Не страдайте хернёй, если не знаете, как ей страдать :)) (hybroid)
Аватара пользователя
rjhaviy
Опытный кот
Сообщения: 762
Зарегистрирован: Чт мар 04, 2010 12:38:27

Re: Вирус

Сообщение rjhaviy »

Есть такое вирье, которое влезает в систему незаметно и потом браузеры гонят всякую пургу.
Попробуйте Kaspersky Resque Disk свежим пройтись
http://support.kaspersky.ru/viruses/rescuedisk
Против лома - нет приема! ...разве что, Закона Ома!
Лом ужасен и велик! Но... хороший проводник!
Ответить

Вернуться в «Ничего не работает»