motofan logo
       
> 

в моем компьютере посилися....., вирус....

Star_cas
сообщение 19.5.2008, 14:21


Ветеран
*****

Группа: Пользователи
Сообщений: 377
Регистрация: 14.12.2006
Из: KZ, Алматы
Пользователь №: 111 405
Модель телефона: Motorola L7
Прошивка: чё-то там на L7 =)))

Рейтинг: 148.5



Здрасти всем!
вообщем у меня мама с налоговой принесла свои программы(ну там 1С или типо того), так вот они заражены вирусом, какой-то китайский.... Действия копьютера:
1. Стал грузить(с переодичностью в 5-10 минут) китайские сайты, просто так, сайты с содержание порнографии.... или типо того)))
оставляешь комп на час, приходишь, а у тебя в компе одни голые китайцы)))
2. Компьютер сам по себе разговариваетЮ ну или песенки поёт))) на китайском))) приколько конечно, но иногда это даже пугает...(сидишь ночью, тишина, все спят и тут как заговарит китаец biggrin.gif )
3. нейтрализует антивирусы(Касперского, НОД32, и ещё какой-то не пояню!), они ставяться, но не запускаються....

Вопрос, как от этого гостя избавиться? чесно говоря бесит посстоянно закрывать эти сайты открывающиеся, да траффика это прилично жрёт....

Какой антивирь посаветуете? или какой метод борьбы с китайцем?)))

PS переустановку виндовса не предлогать, ведь мамины программы всё равно ставить придёться, а там опять китаец)))
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
A.Vas
сообщение 19.5.2008, 16:53


Гуру
******

Группа: Пользователи
Сообщений: 1 016
Регистрация: 2.12.2005
Из: г. Томск
Пользователь №: 60 511
Модель телефона: HTC One X
Прошивка: CyanogenMod 11

Рейтинг: 435



Star_cas,

0. Прежде всего свяжись с системным администратором на маминой работе (или пусть она сделает это сама) - таким образом ты обезопасишь себя и других.

1. С самого начала внимательно просмотри список процессов и найди исполняемые файлы, соответствующие каждому из процессов. Подозрительные процессы убивай.

2. Дальше просмотри и проанализируй список программ в автозагрузке - посмотреть можно чем-нибудь типа WinPatrol (кстати, дельная программа - в какой-то мере она помогла бы избежать заражения на самой ранней стадии). Если найдешь что-то подозрительное, в особенности если оно совпадает с чем-то подозрительным из шага 1 - отключай эту запись автозагрузки (не удаляй, а именно отключай - вдруг это что-то важное?)

2.5. После всего этого перезагрузись и посмотри, будет ли работать система. Если будет - смотри, будет ли проявлять себя китайский вирус. Если нет - грузись в безопасном режиме (жми F8 перед самым началом загрузки винды) и возвращай процессы в автозагрузку.

3. Если вирус все еще запускается, просмотри список сервисов (можно через WinPatrol, можно через Панель управления > Администрирование > Службы - особой разницы нет). Если увидишь какую-то явно подозрительную службу - останавливай и отключай ее. Помни, что отключая все службы подряд, можно очень легко завалить Windows!

4. Поставь файрвол, особенно рекомендую Agnitum Outpost Firewall - в принципе можно любой другой, но в Outpost неплохо реализован анализ ситуации, когда приложение пытается выйти в сеть через другое приложение. Если найдешь приложение, которое принуждает IE или другой браузер к выходу в сеть - запоминай его имя, запрещай этому приложению доступ в сеть, ну и дальше ищи его в списках процессов/автозагрузки/сервисов.

5. После всего этого пробуй снова поставить антивирус и проверить систему.

Добавлено позже (19.5.2008, 23:55):
Да, чуть не забыл. Можно попробовать загрузиться с какого-нибудь LiveCD на Windows PE, установить антивирус и запустить проверку системы им (разумеется, при этом запускать что-либо со своего винта категорически нельзя).
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Star_cas
сообщение 19.5.2008, 16:57


Ветеран
*****

Группа: Пользователи
Сообщений: 377
Регистрация: 14.12.2006
Из: KZ, Алматы
Пользователь №: 111 405
Модель телефона: Motorola L7
Прошивка: чё-то там на L7 =)))

Рейтинг: 148.5



Спасибо за советы, но есть одно НО... комп напрочь зависает при любых попытках достучаться до процессов...

Нащёт Outpost, пытался ставить, но 4-я версия с Вистой не работает, а последняя версия очень тормазит систему

Щас поищу WinPatrol, мб он поможет...
Есть такая программа Anvir - я пытался ей, но комп тоже виснет напрочь... sad.gif

Цитата
0. Прежде всего свяжись с системным администратором на маминой работе (или пусть она сделает это сама) - таким образом ты обезопасишь себя и других.

я так подазреваю, что это делаеться специально... потому как там вирусов выше крыши.... не только этот китаец...
да и все знают как работают люди в таких органицациях... конечно в России мб и подругому, но у нас они помойму не работают нефига...

Сообщение отредактировал Star_cas - 19.5.2008, 17:01
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
A.Vas
сообщение 19.5.2008, 17:05


Гуру
******

Группа: Пользователи
Сообщений: 1 016
Регистрация: 2.12.2005
Из: г. Томск
Пользователь №: 60 511
Модель телефона: HTC One X
Прошивка: CyanogenMod 11

Рейтинг: 435



Цитата(Star_cas @ Вчера, 23:57)

комп напрочь зависает при любых попытках достучаться до процессов
*


Попробуй это сделать не через диспетчер задач, а при помощи сторонних приложений - например, Process Explorer (правда, не знаю, насколько он совместим с вистой).
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nighter
сообщение 19.5.2008, 17:05


Опытный
***

Группа: Пользователи
Сообщений: 107
Регистрация: 27.4.2007
Из: Иркутск
Пользователь №: 132 701
Модель телефона: LG Optimus G; Ginzzu R6
Прошивка: забыл что это:)

Рейтинг: 74



Попробуй Этим. В последнее время он только меня и выручал, + еще и бесплатно smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Star_cas
сообщение 19.5.2008, 17:20


Ветеран
*****

Группа: Пользователи
Сообщений: 377
Регистрация: 14.12.2006
Из: KZ, Алматы
Пользователь №: 111 405
Модель телефона: Motorola L7
Прошивка: чё-то там на L7 =)))

Рейтинг: 148.5



A.Vas при попытки WinPatrol'лом так же как и всегда, виснет напрочь...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
HOLMS
сообщение 19.5.2008, 17:20


Ветеран
*****

Группа: Пользователи
Сообщений: 588
Регистрация: 12.4.2005
Пользователь №: 40 589
Модель телефона: E398, LG GT540

Рейтинг: 142



Цитата(Star_cas @ Сегодня, 20:57)

но комп тоже виснет напрочь...
*


К сожалению, если системные файлы испорчены, то никакой антивирь непоможет.
Переустанавливай систему и не парься.
А программы ети перед установкой запиши на винт, прогони антивирем и антитрояном а потом инсталлируй..
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Star_cas
сообщение 19.5.2008, 17:24


Ветеран
*****

Группа: Пользователи
Сообщений: 377
Регистрация: 14.12.2006
Из: KZ, Алматы
Пользователь №: 111 405
Модель телефона: Motorola L7
Прошивка: чё-то там на L7 =)))

Рейтинг: 148.5



ксати, при попытки зайти на сайт с антивирем или прогой для защиты Опера IE и Сафари закрываються..... и у меня смутные сомнения что это всё тот же китаец....

HOLMS не всё так просто, эти обновления для маминых программ в инете не найти, только в налоговой, а они идут с вирусом... при проверке их антивирем НОД ругаеться, но... проги то нужны... там всякие отчёты сдавь и т.п.. без них никак...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nighter
сообщение 19.5.2008, 17:34


Опытный
***

Группа: Пользователи
Сообщений: 107
Регистрация: 27.4.2007
Из: Иркутск
Пользователь №: 132 701
Модель телефона: LG Optimus G; Ginzzu R6
Прошивка: забыл что это:)

Рейтинг: 74



А то что я написал, это тоже закрывается? Если что могу скинуть архивчик smile.gif

Сообщение отредактировал Nighter - 19.5.2008, 17:36
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Star_cas
сообщение 19.5.2008, 17:38


Ветеран
*****

Группа: Пользователи
Сообщений: 377
Регистрация: 14.12.2006
Из: KZ, Алматы
Пользователь №: 111 405
Модель телефона: Motorola L7
Прошивка: чё-то там на L7 =)))

Рейтинг: 148.5



Nighter то что ты написал я в данный момент качаю(к счастью в ДовнЛоад мастере есть функция такая, ТОП закачек), как скачаю и попробую отпишусь

Добавлено позже (19.5.2008, 23:46):
хм.... скачал, запустил.. начал проверять... даже 2-ва вируса нашел.... но в процессе закрылся, и не открываетсья пока что.... sad.gif sad.gif sad.gif

Добавлено позже (20.5.2008, 0:09):
Dr.Web нашёл 4 вируса.... два Win32.HLLP.Rox.19
и ещё два Win32.HLLP.Rox

кто что скажет? встречались с такими?

PS тока вот Доктор Вэб не удаляет их...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Master866
сообщение 19.5.2008, 22:03


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 494
Регистрация: 28.10.2005
Из: Самара
Пользователь №: 56 232
Модель телефона: Nokia X2-00

Рейтинг: 134



Советец таков.

1. Сносишь с компа все имеющиеся антивир-сканеры.

2. Качаешь последний avast (он бесплатный кстати, можно прямо с оффсайта)

3. Переименовываешь экзешник аваста например, в 11.exe (чтобы его не перехватил вирус). (Возможно вирусы узнают антивирусы не по имени файла, как раньше, тем не менее помочь может но и не помешает).

4. В конце ставишь галочку "проверить мой компьютер перед следующим запуском

5. Перезагружаешься, аваст проверяет твой комп (минус его в том, что он почти не умеет лечить файлы, зато перед запуском в памяти вирусов точно нет)

6. Проверяешь систему на работоспособность.

7. Проверяешь авастом уже при запущенной системе.

8. (по желанию, чтобы наверняка). Удаляешь или вылючаешь avast и ставишь другой хороший антивирус (например, NOD32) и проверяешь все им. Такая связка избавит практически от 100% вирусов.


Замечания:
I. Два работающих антивир-сканера запускать категорически запрещено - убьешь всю систему нафиг.
II. У последних версий Outpost firewall есть свой антивирусный модуль - см пункт I.
III. Предупреди всех кто имел контакт с файлами твоего компа.
IV. По поводу необходимости зараженных файлов - если они будут литься тебе на комп рекой, то тут никакой антивирус не сдержит распространение (в смысле что ты будешь игнорировать тревогу на нужных файлах). Свяжись с системным администратором организации (или пусть это сделает мама) - придется объяснить необходимость борьбы с вирусами в организации.
V. И, напоследок, удачи smile.gif


Сообщение отредактировал Master866 - 19.5.2008, 22:11
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Dr.Gluk
сообщение 20.5.2008, 5:17


Мастер
****

Группа: Пользователи
Сообщений: 181
Регистрация: 11.7.2005
Пользователь №: 45 943
Модель телефона: LG Optimus One

Рейтинг: 100



Star_cas,
Вытаскивай винт, цепляй его к другой машине и прогони свежим антивирусом.
Других вариантов я здесь не вижу...

Сообщение отредактировал Dr.Gluk - 20.5.2008, 5:18
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Nighter
сообщение 21.5.2008, 11:02


Опытный
***

Группа: Пользователи
Сообщений: 107
Регистрация: 27.4.2007
Из: Иркутск
Пользователь №: 132 701
Модель телефона: LG Optimus G; Ginzzu R6
Прошивка: забыл что это:)

Рейтинг: 74



Он у меня тоже не удаляет сам... Их можно выделить, и нажать кнопку "удалить" или удалить самому...
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Semenigor
сообщение 21.5.2008, 12:22


Вільний мешканець вільного міста
******

Группа: Легенды MotoFan.Ru
Сообщений: 730
Регистрация: 10.9.2004
Из: Львів, Україна
Пользователь №: 12 241
Модель телефона: ATRIX 4G, DEFY+
Прошивка: Hennessy VSOP


Настроение:
Отсутствует



Рейтинг: 959



Попробуй вот этим.
Очень полезная весчь, только может поразбираться маленько придется.
Базы обновил сегодня.
Прикрепленный файл avz4.7z   ( 3.62 мегабайт ) Кол-во скачиваний: 20
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
borobulka1
сообщение 21.5.2008, 19:35


Опытный
***

Группа: Пользователи
Сообщений: 108
Регистрация: 9.4.2007
Пользователь №: 130 382
Модель телефона: e398
Прошивка: 42r

Рейтинг: 4



Извините что вклиниваюсь,но в моём компе тож есть немного вирусов.Вот самый противный,я поставил файлы(некоторые)скрытые,а теперь их незя увидеть.Т.Е.жмёшь сделать все файлы видимыми,но ни фига.Приходится открывать их через winrar,касперский 7 не помогает!А переустановка винды помогает,но как только я начинаю устанавливать некоторое ПО,всё повторяется.А без этого некоторого ПО я не смогу обойтись.
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Master866
сообщение 21.5.2008, 20:52


Ветеран
*****

Группа: Почётные мотофаны
Сообщений: 494
Регистрация: 28.10.2005
Из: Самара
Пользователь №: 56 232
Модель телефона: Nokia X2-00

Рейтинг: 134



borobulka1,
Одна из модификаций Worm.Win32.RussoTuristo. Противный и распространенный червь, хотя и не очень опасный. Есть методика борьбы руками:

Полная инструкция по вирусу (включая лечение руками)

К слову, Total Commander и FAR тоже видят скрытые файлы независимо от настроек explorer.

Сообщение отредактировал Master866 - 21.5.2008, 20:55
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
Dr.Gluk
сообщение 22.5.2008, 12:37


Мастер
****

Группа: Пользователи
Сообщений: 181
Регистрация: 11.7.2005
Пользователь №: 45 943
Модель телефона: LG Optimus One

Рейтинг: 100



Посмотри в c:\windows\system32 файл MicrSoft.exe. Если он там есть пиши - подскажу как замочить. сегодня воевал с ним. Он у меня антивирь грохнул smile.gif
Юзер вышелВ друзьяВизиткаП/Я
К началу страницы
+Ответить
в моем компьютере посилися....., вирус.... · Компьютеры, операционные системы, софт и железо · Forum
 

Ответ в темуСоздание новой темы
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Текстовая версия Сейчас: 28.7.2025, 6:29

Форум живёт: