IPB

Здравствуйте, гость ( Вход | Регистрация )

> Вирус, помощь
Premiere-9105
сообщение Jun 3 2008, 23:16
Сообщение #1


Супер постер
*****

Группа: Posters
Сообщений: 615
Регистрация: 16.10.2007
Из: Н-Ч-К
Пользователь №: 10,465



Увидел его у своих знакомых, я даже не знаю как его имя, вред его заключался в том, что он блокировал выход в Интернет! Т.е Маил, гугл, рамблер, яндекс открываются, а ссылки по ним нет. При том что ссылки вели на вебклик по моему! Все остальные сайты тож не открываются кроме одноклассников и вконтакте(это типо самые популярные оставили). Пробовали удалять антивирусами. Каспер нашел 3 червя. Авира антивир с ад-эваером нашли больше, и глюки ушли и Интернет начал открываться но... через 10 минут все вернулось. С той лишь разницей, что на вебклик не приводит с помощью поисковиков. Все антивирусы и античервятники молчат( все обновлялись до новых баз). У меня сложилось такое впечатление, что он самоулучшается. В первые дни ася и маил агент работали сейчас уже нет. При попытки сделать проверку файрволом доходит до определенного момента и синий экран! Чуть не так и он может вылезти опять(только при работе с инетом). Такое ощущение что он обновляется с инета и улучшается!(трафик жрет от 50 до 700 мб за 2 дня). Были отформатированы все локальные диски + перестановлена Винда. 10 минут нормальной работы и опять все тоже самое! Ниче не помогает! Тут у меня руки опустились! Что подскажете, может, есть лекарство к этому?


--------------------
ЦСКА - Чемпион
Вернуться к началу страницы
 
+Цитировать сообщение
 
Создать новую тему
Ответов (1 - 12)
41ter0k
сообщение Jun 3 2008, 23:18
Сообщение #2


Продвинутый пользователь
***

Группа: Posters
Сообщений: 192
Регистрация: 23.11.2007
Из: Новочебоксарск
Пользователь №: 11,949



Хм...а название какое пишит?(ну когда нашли каспером?) Это более может помочь делу...
Вернуться к началу страницы
 
+Цитировать сообщение
Premiere-9105
сообщение Jun 4 2008, 22:32
Сообщение #3


Супер постер
*****

Группа: Posters
Сообщений: 615
Регистрация: 16.10.2007
Из: Н-Ч-К
Пользователь №: 10,465



он червей нашел обычных. Все остальные находили автораны и трояны(названия не помню). Название вируса я не знаю т.к. ниче его не находило


--------------------
ЦСКА - Чемпион
Вернуться к началу страницы
 
+Цитировать сообщение
Dizza
сообщение Jun 4 2008, 23:28
Сообщение #4


Main Devil
Иконка группы

Группа: Local moder
Сообщений: 604
Регистрация: 30.8.2007
Из: г. Новочебоксарск
Пользователь №: 8,938



самое простое - снести еще раз все диски, поставить фаерволл и блокировать все подозрительное...каспер 7 тож проверяет локал и инет соедиения smile.gif


--------------------
ИНОГДА МЫ НЕ ДУМАЕМ О ТОМ, ЧТО ГОВОРИМ И ГОВОРИМ ТО, О ЧЕМ НЕ ДУМАЕМ....
Вернуться к началу страницы
 
+Цитировать сообщение
СТАЛКЕР
сообщение Jun 4 2008, 23:47
Сообщение #5


Пользователь
**

Группа: Posters
Сообщений: 131
Регистрация: 11.5.2007
Из: Москва
Пользователь №: 6,618



Были отформатированы все локальные диски + перестановлена Винда. 10 минут нормальной работы и опять все тоже самое! Ниче не помогает! Тут у меня руки опустились! Что подскажете, может, есть лекарство к этому


первый раз слышу такое,отформатировали все и все повторяеться?он что в аппаратную часть компа пробрался? biggrin.gif делаешь проще диск форматнешь(полностью,медленно),поставишь винду,проги ни какие (которые у тебя или у кого-там ,были не ставишь,ищи другие анологи,проверенные антивирусом,ставь только необходимое!!!!!т.е ICQ и антивирь,браузер в винде уже есть,но можешь поставить свой..), устанавливаешь антивирь какой нить,лучше с фаером сразу типа KIS7 .настраиваешь,устанавливаешь соединение,обновляешь базы.... пробуешь работать..


если вирус не настолько умный(не вылез при форматировании из компа и не спрятался за него...).то думаю все будет работать....


--------------------
"Бешенной собаки,сто верст не крюк!"

Вернуться к началу страницы
 
+Цитировать сообщение
Premiere-9105
сообщение Jun 5 2008, 16:39
Сообщение #6


Супер постер
*****

Группа: Posters
Сообщений: 615
Регистрация: 16.10.2007
Из: Н-Ч-К
Пользователь №: 10,465



Цитата
самое простое - снести еще раз все диски, поставить фаерволл и блокировать все подозрительное...каспер 7 тож проверяет локал и инет соедиения

При попытки проверки файрволом или каспером выходит синий экран.
Цитата
первый раз слышу такое,отформатировали все и все повторяеться?он что в аппаратную часть компа пробрался? делаешь проще диск форматнешь(полностью,медленно),поставишь винду,проги ни какие (которые у тебя или у кого-там ,были не ставишь,ищи другие анологи,проверенные антивирусом,ставь только необходимое!!!!!т.е ICQ и антивирь,браузер в винде уже есть,но можешь поставить свой..), устанавливаешь антивирь какой нить,лучше с фаером сразу типа KIS7 .настраиваешь,устанавливаешь соединение,обновляешь базы.... пробуешь работать..

Переустановили и форматнули(скорее наобарот) были установлены тока дрова на видюху мать и на сетевую. Попытались выйти в инет через интернет эксплоер и .... то же самое

Сообщение отредактировал Premiere-9105 - Jun 5 2008, 16:39


--------------------
ЦСКА - Чемпион
Вернуться к началу страницы
 
+Цитировать сообщение
microcom
сообщение Jun 5 2008, 17:24
Сообщение #7


Пользователь
**

Группа: Posters
Сообщений: 146
Регистрация: 19.4.2008
Из: N4K
Пользователь №: 17,170



Скорее всего троянец (работает как сервер), сидит в установочном компакт- диске WINDOWS, если это пиратская или самодельная версия...
Не знаю правда или нет, но слышал есть такие вирусы которые меняют настройки BIOS.

Вернуться к началу страницы
 
+Цитировать сообщение
СТАЛКЕР
сообщение Jun 6 2008, 00:20
Сообщение #8


Пользователь
**

Группа: Posters
Сообщений: 131
Регистрация: 11.5.2007
Из: Москва
Пользователь №: 6,618





Переустановили и форматнули(скорее наобарот) были установлены тока дрова на видюху мать и на сетевую. Попытались выйти в инет через интернет эксплоер и .... то же самое [/quote]

найди другой установочный диск...винды.... все дрова скачайте с офф.сайта производителя...(попроси кого нибудь скачать и проверить вирем..) ...отпишись здесь... не забывй форматируй диск ,куда устанавливаешь ОС ,медленно,все остальные диски временно отключи...


--------------------
"Бешенной собаки,сто верст не крюк!"

Вернуться к началу страницы
 
+Цитировать сообщение
Гость_наверновосне2_*
сообщение Jun 6 2008, 03:25
Сообщение #9





Guests






Цитата(СТАЛКЕР @ Jun 5 2008, 00:47) *
Были отформатированы все локальные диски + перестановлена Винда. 10 минут нормальной работы и опять все тоже самое! Ниче не помогает! Тут у меня руки опустились! Что подскажете, может, есть лекарство к этому


первый раз слышу такое,отформатировали все и все повторяеться?он что в аппаратную часть компа пробрался? biggrin.gif делаешь проще диск форматнешь(полностью,медленно),поставишь винду,проги ни какие (которые у тебя или у кого-там ,были не ставишь,ищи другие анологи,проверенные антивирусом,ставь только необходимое!!!!!т.е ICQ и антивирь,браузер в винде уже есть,но можешь поставить свой..), устанавливаешь антивирь какой нить,лучше с фаером сразу типа KIS7 .настраиваешь,устанавливаешь соединение,обновляешь базы.... пробуешь работать..


если вирус не настолько умный(не вылез при форматировании из компа и не спрятался за него...).то думаю все будет работать....

он наверно в биос прошился laugh.gif

Цитата(СТАЛКЕР @ Jun 6 2008, 01:20) *
Переустановили и форматнули(скорее наобарот) были установлены тока дрова на видюху мать и на сетевую. Попытались выйти в инет через интернет эксплоер и .... то же самое

найди другой установочный диск...винды.... все дрова скачайте с офф.сайта производителя...(попроси кого нибудь скачать и проверить вирем..) ...отпишись здесь... не забывй форматируй диск ,куда устанавливаешь ОС ,медленно,все остальные диски временно отключи...

+1
Вернуться к началу страницы
 
+Цитировать сообщение
Freeborn
сообщение Jun 6 2008, 14:56
Сообщение #10


Новичок
*

Группа: Members
Сообщений: 24
Регистрация: 12.11.2007
Пользователь №: 11,522



Цитата(наверновосне2 @ Jun 6 2008, 04:25) *
он наверно в биос прошился laugh.gif

Могут в загрузочном секторе выжить, в этом случае "format c" их не возьмет, там может подменяется загрузчик, с которого предается управление BIOS, перепрыгивать на код размещаемый в служебной области, делать черное дело, а потом звать нормальный загрузчик ОС.

Но если снести все разделы и заново перераспределить дисковое пространство, а потом его отформатировать, то не выживет никто.
Вернуться к началу страницы
 
+Цитировать сообщение
Dizza
сообщение Jun 6 2008, 16:44
Сообщение #11


Main Devil
Иконка группы

Группа: Local moder
Сообщений: 604
Регистрация: 30.8.2007
Из: г. Новочебоксарск
Пользователь №: 8,938



Цитата(Premiere-9105 @ Jun 5 2008, 17:39) *
При попытки проверки файрволом или каспером выходит синий экран.

код ошибки фстудию


--------------------
ИНОГДА МЫ НЕ ДУМАЕМ О ТОМ, ЧТО ГОВОРИМ И ГОВОРИМ ТО, О ЧЕМ НЕ ДУМАЕМ....
Вернуться к началу страницы
 
+Цитировать сообщение
Гость_суббота_*
сообщение Jun 6 2008, 18:47
Сообщение #12





Guests






Как раз на "в контакте" все это залетело, почитай на вирусинфо . Там они и напишут скрипт для твоей проблемы ,единственное придется выполнять их требования ,скачивать
AVZ, делать лог ,отправлять к ним . Чтобы понять как себя вести и пошаговые инструкции правила на сайте вирусинфо . Регистрируешся,делаешь их инструкции,создаешь тему,описываешь проблему .Тем про эти сайты много вот например http://virusinfo.info/showthread.php?t=23867
Вернуться к началу страницы
 
+Цитировать сообщение
sniper
сообщение Jun 7 2008, 21:19
Сообщение #13


Пользователь
**

Группа: Posters
Сообщений: 99
Регистрация: 7.12.2006
Из: НовчиК
Пользователь №: 3,702



что то не подсказывает что это вобще вовсе не вирь..
Вернуться к началу страницы
 
+Цитировать сообщение

ОтветитьСоздать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



RSS Текстовая версия Сейчас: 20th June 2025 - 01:44