Имя: Пароль:
IT
 
Со вчерашнего дня заколебали трояны. Лезут и лезут...
0 Gray776
 
01.09.15
13:31
В общем вчера словил вирусняк. Каспер пролечил с перзагрузкой. Вирусов ловит в темпах. Ну windows/temp и папке пользователя там тоже есть темп... Так теперь уже третий или четвертый раз каспер опять в темпах выловил трояна и предлагает лечить с ребутом. Я сам лично чистил эти папки вручную блин. А да первоначалный вирус поменял на все браузеры ярлыки на панели быстрого запуска на батники какие-то, что за батники не успел посмотреть каспер их "полечил". И все бы ничего но вот это "лечение с перезагрузкой" уже начинает доставать раньше такого не было. Ну то есть такое ощущение эти трояны гдето лазейку нашли и прут дуром или же вирусняк каспер недолечил и он подтягивает подмогу. Мож посоветуете как бороться?
1 Gray776
 
01.09.15
13:33
З.Ы.:А да сейчас жмакну касперу пусть лечит с ребутом фигли... Так что отвечу еси что не не сразу...
2 rphosts
 
01.09.15
13:36
(0) если нашел - он тебе скажет и имя зверя... поищи описалово к нему, может нужен специальный регламент исцеления или спецутилита как было с Satelity.AA
3 Фрэнки
 
01.09.15
13:36
вирусняк каспер недолечил и он подтягивает подмогу. Мож посоветуете как бороться?

Бороться с чем?
Вирусняк подмогу подтягивает, а ты заместо Каспера будешь ее валить?
Или с Каспером бороться, который тянет подмогу, а ты не хочешь ему этого позволить?
4 Маратыч
 
01.09.15
13:38
(0) LiveCD со свежими базами натравить на хард и не заморачиваться.
5 aleksey1976122
 
01.09.15
13:40
+(4) и через тот же LiveCD покопаться в автозагрузке
6 Кай066
 
01.09.15
13:50
format C:
7 aka AMIGO
 
01.09.15
13:54
(6) да, лучшего и радикальнейшего средства еще не придумали.
8 Vovan1975
 
01.09.15
13:59
(0) у тебя походу руткит загружен. Он эту бяку и тянет. Отруби от сети и попробуй другой антивирь - мож каспер его просто не знает(например куреит дрвебовский). Ну или в рукопашную просей реестр на тему что у тебя откуда запускается - верняк что какая-то бяка стартует при загрузке системы.
9 Vovan1975
 
01.09.15
14:03
посмотри в исключениях виндошного брандмауэра - что у тебя там занесено, есть шанс что бяка автоматом себя там прописала
10 Маратыч
 
01.09.15
14:04
Кстати, есть замечательная софтина AVZ.
11 aka AMIGO
 
01.09.15
14:05
(10) замечательная - это да, но она не обновляется с 2014 года
12 Gray776
 
01.09.15
14:06
(8) (9) Вот вот надо проверить где дорожку себе проторил вирусняк... (4) Так у меня и так сегодняшние базы стоят: KSOS 3 обновляется постоянно.
13 Маратыч
 
01.09.15
14:07
(11) А я и не предлагаю ее для антивирусной проверки. Она прекрасно справляется с эвристическим анализом реестра, расширений браузеров и прочей бяки, которая даже после удаления вредоносного ПО может его по новой подкачать.

Т.е. в идеале сначала прогнать AVZ, потом LiveCD подгрузить и последними базами каспера пошуровать по харду.
14 Маратыч
 
01.09.15
14:08
(12) Ты запускаешь каспера из-под уже зараженной системы :) Вот в чем загвоздка.
15 Gray776
 
01.09.15
14:10
(14) Кстати каспер сам проверял там устранение следов заражения или чего там такое и уязвимости тоже ... вроде все ОК написал хотя надо сча прогнать еще разок вручную
16 NikVars
 
01.09.15
15:20
(0) Выкини Каспера. Читай рекомендации в соседней ветке - лучший антивирь - в голове. Вот головой и чисти.
17 NikVars
 
01.09.15
15:25
(0) Отключи все сети. Вайфай, локалку.
Если Каспер не ловит, то пробуй ЛайфСиДи от ДрВеб.
https://download.drweb.ru/demoreq/utilities/
Раздел Лечащие утилиты.
18 Gray776
 
01.09.15
15:31
(17) У меня КуреИт сча прошерстил комп 2 какихто вируса поймал... Но они были в таком место что чтот я сомневаюсь что активны были... Автозагрузку просмотрел... Не всю но наиболее популярные места... Просматривать все что вообще грузится буду если каспер еще разок поросит лечить с перезагрузкой
19 Gray776
 
01.09.15
15:33
(16) Не понял в какой ветке? Так то банальные банеры я не ловлю и вообще не тыкаю абы куда тыкнуть в инете когда. Тоесть осознанно стараюсь действовать... Но вот нарвался таки на вирусняк давненько я так не попадал в просак
20 Garykom
 
гуру
01.09.15
15:34
(18) начни чистку с реестра... run и runonce
https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa376977(v=vs.85).aspx

затем проверь все ярлыки запуска программ особенно броузеров и прочего что автоматом запускаешь на рабочем столе и в меню пуск
21 NikVars
 
01.09.15
15:36
(18) Речь не идет в моем посте про куреИт, речь идет о ЛайфСиди. Вот загрузись и проверься.
Тебе же написали в (14). Читай там еще.
22 Gray776
 
01.09.15
15:36
(20) У меня утилитка есть авторунс называется она еще с килером процессов бывает совместно используется... Давненько я ее не запускал и не проверял что у меня грузится наверно надо запустить посмотреть
23 NikVars
 
01.09.15
15:37
Начинать нужно с ЛайфСиди.
24 Garykom
 
гуру
01.09.15
15:37
(22) msconfig для начала самое простое и потом regedit
25 NikVars
 
01.09.15
15:39
Современные трояны тупые. Уже лет 5 не встречал хороших умных вирусов. Обычно хватает видновых средств для изучения авторанов. А из последний впечатлений - старый конфикер. Но его научились убивать.
26 zak555
 
01.09.15
15:40
касперский -- сам вирус


помню, когда я подключался к инету через dialup -- каспер сразу обновлял базу свою и находил вирусы, лечил...
выключал комп, через неделю опять включал комп и инет -- каспер снова обновлял базу и находил вирусы

мне это бредом показалось и я удалил его, после этого не ставил

это было в 97-98 гг
27 Gray776
 
01.09.15
15:42
(26) я скажу больше самый большой вирусь это программа така Windows называется )))
28 NikVars
 
01.09.15
15:42
(26) Да, Каспер еще при удалении запросит анкетку заполнить.
И слишком громко кричит о вирусах, ДрВеб втихоря рубит.
Так был с конфикером. Каспер инфосообщений навыпускал об "эпидемии", утилит наплодил на своем сайте, а ДрВеб тихо рубил и уже месяц как это делал, просто делал.
29 Lama12
 
01.09.15
15:43
(0)Включи фаервол. Зацепиться за машину не нужно быть вирусом. Скорее всего у тебя прописался какой ни будь загрузчик. Он и грузит вирусы. Если вирусняк появляется быстро, то запусти ProcessMon и посмотри какой процесс создал файл вируса. Файл процесса и будут загрузчиком.
30 NikVars
 
01.09.15
15:46
Вот именно с такими заморочками ЛайфСиди от ДрВеб и справляется. Без долбления клювом своих мозгов.
31 Garikk
 
01.09.15
15:54
(28) с конфигером отдельная история была, "просто тихо рубить" его не всегда получалось
32 zak555
 
01.09.15
16:08
(27) по описанию вин10 -- 100 %
33 zak555
 
01.09.15
16:08
(28) каспер помню жёг -- удалял БД 1с =)
34 Гёдза
 
01.09.15
16:12
(0) Может у тебя хпэ древняя?
35 aleksey1976122
 
01.09.15
16:32
(0) название трояна известно?
36 NikVars
 
01.09.15
16:43
(31) Угу. Тогда только кричать, как Капер. Караул! У моих пользователь эпидемия!!! Срочно! Утилиты! Срочно!
Жуть...
37 dmpl
 
01.09.15
17:07
(8) CureIt без сети работать не будет.
38 dmpl
 
01.09.15
17:12
(33) Зато клиенты сразу переходили на серверный вариант ;)
39 NikVars
 
01.09.15
17:14
(37) Откуда такое инфо?
40 Gray776
 
02.09.15
07:13
(35) Неизвестная угроза: PDM:Trojan.Win32.Generic
C:\documents and settings\***\local settings\temp\component.exe
Это я сейчас пришел смотрю а каспер опять лечить с ребутом просится...
Кстати открыл папку там уже нет файлика этого, каспер уже чтоль почистил...
(34) Ага хрюшка древняя у меня мне нраится хотя так то 7ка еще ниче так... думал поставить не снося хрю но что никак не соберусь
41 1Сергей
 
02.09.15
07:19
(37) куре ит работает без сети.

Я бы первым делом перепроверил всё что в памяти загружено, потом автозагрузку с реестра, и регламентные задания, потом ярлыки на браузеры. Вроде всё
42 dmpl
 
02.09.15
07:37
(39) Почитай соглашение - если пользуешься бесплатно, то передаются некоторые данные. Хочешь, чтобы работало без сети - покупай платную лицензию. Ну и попробуй сам - он просто перед началом сканирования ошибку без сети выдаст - и все.
43 dmpl
 
02.09.15
07:37
(41) Раньше работал, с некоторого времени перестал.
44 ЧеловекДуши
 
02.09.15
07:45
(0) У тебя сидит резидент, он качает вирусняк с инета. Вот и появляются новые вирусы :)
45 ЧеловекДуши
 
02.09.15
07:47
(1) Сноси систему. Да поставь по новой... я бы не рискнул сидеть с трояном, который не распознается, как вирус, но который качает вирусы бесконечно :)
46 Маратыч
 
02.09.15
07:49
(40) AVZ так и не попробовал?
47 ЧеловекДуши
 
02.09.15
07:52
(28) У ДР веба есть соглашение, при запуске его программ, в котором гласит, что ты согласен отсылать статистику доктору вэбу. Вот и не жужит он более, жмякнул раз, и Доктор уже сам сочтет, что ему послать, а что нет :)
48 ЧеловекДуши
 
02.09.15
07:56
(40) >> Кстати открыл папку там уже нет файлика этого, каспер уже чтоль почистил...

А ты как думаешь? :)

...
Установи прогу " http://www.softportal.com/software-4539-unlocker.html "
49 ЧеловекДуши
 
02.09.15
07:57
+(48)  Иначе не сможешь удалить трояна, который качает все, даже если ты его найдешь :)
50 Gray776
 
02.09.15
07:58
Буду попробовать вот это:

https://technet.microsoft.com/ru-ru/sysinternals/bb963902
Совместно с
https://technet.microsoft.com/ru-ru/sysinternals/bb896653
(49) Та стоит анлокер пользую изредка
51 ЧеловекДуши
 
02.09.15
08:04
Я бы все же просто переустановил винду.

Отпиши, хоть, поможет нет. А то у знакомых такой же троян сидит. Антивирусники его не видят, ни Др. вэб, ни Аваст.
...А вот переустанавливать систему, для этих людей не хочется, судя как они ставят проги "халявные", это им не надолго... :)
52 ЧеловекДуши
 
02.09.15
08:05
+(51) По началу в системе был установлен какой-то китайский "антивирусник"... или типо эмулятор оного...
53 ЧеловекДуши
 
02.09.15
08:05
(52) Название не скажу, китайский не знаю :(
54 dmpl
 
02.09.15
08:10
(51) Снеси винду, поставь Убунту :)
55 Gray776
 
02.09.15
08:13
Я вот думаю сначала пробежать по тому что грузится потом дать добро касперу(табличка висит поверх всех окон, гыы даже терминалку открываю а с моего компа это окошко поверх полноэкранной терминалки), или пусть каспер уже выстрелит а потом проверить что осталось и грузится лишнего? Хотя блин таки там стока всего грузится я только если явно вижу что это не нужно вырубаю обычно а если сомневаюсь оставляю...
56 aleksey1976122
 
02.09.15
08:58
В свое время боролся с червем net-worm.win32.kido
Симптомы были такие же: каспер находил exe-шник в system32, запускал процедуру удаления с перезагрузкой, но после загрузки системы все начиналось по новой. Победить удалось комплексными действиями:
- отключил машину от сети;
- выключил восстановление системы;
- почистил темпы и temporary interner files в профилях всех пользователей и в папке windows;
- поставил последние обновления системы;
- почистил recycles на всех дисках;
- прогнал cureIT-ом, затем штатным каспером с удалением найденного;
- еще раз проверил автозапуск и назначенные задания;
- ребут.

И зараза больше не появлялась.
57 asd55
 
02.09.15
09:21
попробуйте, Malwarebytes Anti-Malware
58 Demasiado
 
02.09.15
09:41
Без LiveCD или без проверки винта на здоровом компе(а я бы сперва проверил одним, а потом другим)- все остальные утилиты бесполезны
59 ЧеловекДуши
 
02.09.15
10:57
Убунту для знакомых?... А что как вариант :)
Но будет головняки по поводу - "Как в ней работать и что ставить?" :)
Глупец, лишенный способности посмеяться над собой вместе с другими, не сможет долго выносить программирование. Фредерик Брукс-младший