русский
Germany.ruForen → Архив Досок→ Computer & Co

Ко мне пришел вирус. Как бы теперь выпроводить его обратно?

2456  1 2 3 alle
rahimov80 завсегдатай07.11.10 18:05
07.11.10 18:05 
Вернее это я его сам пригласил: из-за жадности, запустил скаченный кейген, понадеялся на поключенную авиру.
Она меня конечно не спасла :-(
Дальше стал срочно сама лечится
удалил трояны из регистры Run
удалил service
сами файлы можно посмотреть здесь
www.virustotal.com/file-scan/report.html?id=746311d3f87e42a63837677be7837...
www.virustotal.com/file-scan/report.html?id=6dc7799fc51bec864f9ae83a7e144...
www.virustotal.com/file-scan/report.html?id=7597a30ec38b462dd4afad9be1672...
Проверил Avira, SUPERAntiSpyware - пусто, но
Иногда (то-ли это вирус, то-ли троян) система полностью ломается (XP Prof, SP 3)
- в окнах виден графический мусор, скажем не виден titlebar у какого нибудь окна (Windows task manager например), в окнах IE не виден весь текст, как будто кто-то в CSS меняет цвет форграунда = цвету бакгроунда для какого-то стиля, а затем то же самое для другого стиля.
- перехватывается абсолютно всё: нельзя сохранить файл из ворда: сообшение что диск зашищён или нет места на диске, нельзя открыть аппликации: или сообшение не могу запустить (ошибка скажем 0xc0000142) или не хватает системных ресурсов и т.д.
- после перезагрузки всё ОК ... до следующего раза !
Я побывал и у Семантыка и у Микрософта, но ничего пока похожего не обнаружил - но конечно всю базу данных по троянам не переворошишь...
В AnVirе тоже ничего подозрительного не вижу (У него кстати тоже графика "летит" когда это случается.
У кого-нибудь есть дельные советы куда копать дальше?

#1 
rahimov80 завсегдатай07.11.10 19:37
NEW 07.11.10 19:37 
in Antwort rahimov80 07.11.10 18:05
Я даже умудрился картинку сохранить (иногда выдавало сообщение что ошибка в сохранении клипборда) во время очередного "приступа"
#2 
eugen12 старожил07.11.10 19:59
eugen12
NEW 07.11.10 19:59 
in Antwort rahimov80 07.11.10 19:37
eugen12 старожил07.11.10 20:00
eugen12
NEW 07.11.10 20:00 
in Antwort rahimov80 07.11.10 19:37
поробуй просканировать систему вот этой утилитой в безопасном режиме.
#4 
Sibx прохожий07.11.10 21:13
NEW 07.11.10 21:13 
in Antwort rahimov80 07.11.10 18:05
avira antivit plohaja programma, utebja computer eschö malenko rabotet? esli da togda na chip.de est Malwarebytes Anti-Malware moschno besplatno skatzat i scannen , compu moemu pomoglo! Esli usche ne w klützaetsija (ili pomehi),togda Fesstplatte slomana, nado nowoju.
#5 
Anatolij3 местный житель07.11.10 21:54
Anatolij3
NEW 07.11.10 21:54 
in Antwort Sibx 07.11.10 21:13
Вы если говорите то пишите, что это ваше мнение, а не утверждение!
Авира программа достаточна хороша если ее правильно настраивать!
Это конечно если Вы пользуетесь бесплатной версией то может для Вас она и плоха хотя и бесплатная делает достаточно чтоб защитить!
#6 
rahimov80 завсегдатай07.11.10 22:33
NEW 07.11.10 22:33 
in Antwort eugen12 07.11.10 19:59
Начал проверять Malwarebytes' Anti-Malware 1.46 еще до совета Sibx - чисто.
Сейчас фул скан для AVG вместо AVIRA,
затем попробую и Dr. Web ...
#7 
AnkaL старожил07.11.10 23:04
NEW 07.11.10 23:04 
in Antwort rahimov80 07.11.10 18:05
а можно я к вам присоединюсь, чтоб не открывать подобной темы... ?
У меня не понятно почему начались сами по себе открываться страницы рекламы интернетные, просто эксплёра страница с какой либо рекламой... Что к чему? И часто довольно... Даже тут сижу в германки просто читаю, не с того не ссяго бац реклама открылась какай либо...
Это что тоже вирус у меня затоился???
#8 
eugen12 старожил07.11.10 23:06
eugen12
NEW 07.11.10 23:06 
in Antwort rahimov80 07.11.10 22:33
http://www.emsisoft.de/de/software/antimalware/..проверь вот этой прогой.очент хорошая штука.у меня уже год стоит в связке с антивирусом.
#9 
eugen12 старожил07.11.10 23:10
eugen12
NEW 07.11.10 23:10 
in Antwort AnkaL 07.11.10 23:04
и вам тоже посоветую поставить антимальваре из моего сообщения под номером 9.
#10 
AnkaL старожил07.11.10 23:33
NEW 07.11.10 23:33 
in Antwort eugen12 07.11.10 23:10
чёт не понела... это бесплатная программка или надо покупать?
#11 
eugen12 старожил08.11.10 00:47
eugen12
NEW 08.11.10 00:47 
in Antwort AnkaL 07.11.10 23:33
там есть пробный срок.я лично купил и не жалею.
#12 
rahimov80 завсегдатай08.11.10 07:48
NEW 08.11.10 07:48 
in Antwort rahimov80 07.11.10 22:33
AVG - чисто,
AVG Антиrootkit - 1.1.0.42 - чисто, Русиновическая RootkitRevealer (откуда повидимости антирооткит и был содран) - ничего подозрительного.
#13 
Simple Nothing is f*cked08.11.10 09:46
Simple
NEW 08.11.10 09:46 
in Antwort rahimov80 08.11.10 07:48
Кнопициллин у тебя есть?
#14 
Sibx прохожий08.11.10 14:08
NEW 08.11.10 14:08 
in Antwort Anatolij3 07.11.10 21:54
u mnogih kak i umenja virus polutzili, avira dasche ne zego ne sametela,i dasche posle zistki, teper u menja Kaspersky eto wowsem lutze!!!! ( prosto sowet s kasperskim !!!// atak poprawdi bil virus)
#15 
rahimov80 завсегдатай08.11.10 14:57
NEW 08.11.10 14:57 
in Antwort rahimov80 08.11.10 07:48
Dr.WEB - тоже ничего. Что же я такое получил
#16 
rahimov80 постоялец08.11.10 15:00
NEW 08.11.10 15:00 
in Antwort Simple 08.11.10 09:46, Zuletzt geändert 08.11.10 15:16 (rahimov80)
Simple, а что ето?
Edited late: Вроде бы нашел в Гугле, при том что я в allemagne почти не гу-гу. Идею я понял, но Русинович говорит что у меня stealth вирусов нет, а я ему верю
Но надо будет попробовать тем более, что у меня на етой машине и второй Виндовз есть - ето будет против руткита, и Линух тамже - ето уже если буткит завелся.
Если будет проблема с немецким для Knoppicillin, не подскажешь где взять антивирусы бегушие под Линух, но с апдейтнутой базой для Виндовз?
#17 
Simple Nothing is f*cked08.11.10 15:06
Simple
NEW 08.11.10 15:06 
in Antwort rahimov80 08.11.10 15:00
eugen12 старожил08.11.10 15:10
eugen12
NEW 08.11.10 15:10 
in Antwort Sibx 08.11.10 14:08
пользуемся транслит-кирилица.а то язык сломаешь читать ваши сообщения.
#19 
AndrejS65 завсегдатай08.11.10 16:48
NEW 08.11.10 16:48 
in Antwort AnkaL 07.11.10 23:04
Мадам а как давно вам установили Internet Explorer-
#20 
1 2 3 alle