Login
Ко мне пришел вирус. Как бы теперь выпроводить его обратно?
07.11.10 18:05
Вернее это я его сам пригласил: из-за жадности, запустил скаченный кейген, понадеялся на поключенную авиру.
Она меня конечно не спасла :-(
Дальше стал срочно сама лечится
удалил трояны из регистры Run
удалил service
сами файлы можно посмотреть здесь
www.virustotal.com/file-scan/report.html?id=746311d3f87e42a63837677be7837...
www.virustotal.com/file-scan/report.html?id=6dc7799fc51bec864f9ae83a7e144...
www.virustotal.com/file-scan/report.html?id=7597a30ec38b462dd4afad9be1672...
Проверил Avira, SUPERAntiSpyware - пусто, но
Иногда (то-ли это вирус, то-ли троян) система полностью ломается (XP Prof, SP 3)
- в окнах виден графический мусор, скажем не виден titlebar у какого нибудь окна (Windows task manager например), в окнах IE не виден весь текст, как будто кто-то в CSS меняет цвет форграунда = цвету бакгроунда для какого-то стиля, а затем то же самое для другого стиля.
- перехватывается абсолютно всё: нельзя сохранить файл из ворда: сообшение что диск зашищён или нет места на диске, нельзя открыть аппликации: или сообшение не могу запустить (ошибка скажем 0xc0000142) или не хватает системных ресурсов и т.д.
- после перезагрузки всё ОК ... до следующего раза !
Я побывал и у Семантыка и у Микрософта, но ничего пока похожего не обнаружил - но конечно всю базу данных по троянам не переворошишь...
В AnVirе тоже ничего подозрительного не вижу (У него кстати тоже графика "летит" когда это случается.
У кого-нибудь есть дельные советы куда копать дальше?
Она меня конечно не спасла :-(
Дальше стал срочно сама лечится
удалил трояны из регистры Run
удалил service
сами файлы можно посмотреть здесь
www.virustotal.com/file-scan/report.html?id=746311d3f87e42a63837677be7837...
www.virustotal.com/file-scan/report.html?id=6dc7799fc51bec864f9ae83a7e144...
www.virustotal.com/file-scan/report.html?id=7597a30ec38b462dd4afad9be1672...
Проверил Avira, SUPERAntiSpyware - пусто, но

Иногда (то-ли это вирус, то-ли троян) система полностью ломается (XP Prof, SP 3)
- в окнах виден графический мусор, скажем не виден titlebar у какого нибудь окна (Windows task manager например), в окнах IE не виден весь текст, как будто кто-то в CSS меняет цвет форграунда = цвету бакгроунда для какого-то стиля, а затем то же самое для другого стиля.
- перехватывается абсолютно всё: нельзя сохранить файл из ворда: сообшение что диск зашищён или нет места на диске, нельзя открыть аппликации: или сообшение не могу запустить (ошибка скажем 0xc0000142) или не хватает системных ресурсов и т.д.
- после перезагрузки всё ОК ... до следующего раза !
Я побывал и у Семантыка и у Микрософта, но ничего пока похожего не обнаружил - но конечно всю базу данных по троянам не переворошишь...
В AnVirе тоже ничего подозрительного не вижу (У него кстати тоже графика "летит" когда это случается.
У кого-нибудь есть дельные советы куда копать дальше?
NEW 07.11.10 19:37
in Antwort rahimov80 07.11.10 18:05
NEW 07.11.10 20:00
in Antwort rahimov80 07.11.10 19:37
поробуй просканировать систему вот этой утилитой в безопасном режиме.
NEW 07.11.10 21:13
in Antwort rahimov80 07.11.10 18:05
avira antivit plohaja programma, utebja computer eschö malenko rabotet? esli da togda na chip.de est Malwarebytes Anti-Malware moschno besplatno skatzat i scannen , compu moemu pomoglo! Esli usche ne w klützaetsija (ili pomehi),togda Fesstplatte slomana, nado nowoju.
NEW 07.11.10 21:54
in Antwort Sibx 07.11.10 21:13
Вы если говорите то пишите, что это ваше мнение, а не утверждение!
Авира программа достаточна хороша если ее правильно настраивать!
Это конечно если Вы пользуетесь бесплатной версией то может для Вас она и плоха хотя и бесплатная делает достаточно чтоб защитить!
Авира программа достаточна хороша если ее правильно настраивать!
Это конечно если Вы пользуетесь бесплатной версией то может для Вас она и плоха хотя и бесплатная делает достаточно чтоб защитить!
NEW 07.11.10 22:33
in Antwort eugen12 07.11.10 19:59
Начал проверять Malwarebytes' Anti-Malware 1.46 еще до совета Sibx - чисто.
Сейчас фул скан для AVG вместо AVIRA,
затем попробую и Dr. Web ...
Сейчас фул скан для AVG вместо AVIRA,
затем попробую и Dr. Web ...
NEW 07.11.10 23:04
in Antwort rahimov80 07.11.10 18:05
а можно я к вам присоединюсь, чтоб не открывать подобной темы... ?
У меня не понятно почему начались сами по себе открываться страницы рекламы интернетные, просто эксплёра страница с какой либо рекламой... Что к чему? И часто довольно... Даже тут сижу в германки просто читаю, не с того не ссяго бац реклама открылась какай либо...
Это что тоже вирус у меня затоился???
У меня не понятно почему начались сами по себе открываться страницы рекламы интернетные, просто эксплёра страница с какой либо рекламой... Что к чему? И часто довольно... Даже тут сижу в германки просто читаю, не с того не ссяго бац реклама открылась какай либо...
Это что тоже вирус у меня затоился???
NEW 07.11.10 23:06
in Antwort rahimov80 07.11.10 22:33
http://www.emsisoft.de/de/software/antimalware/..проверь вот этой прогой.очент хорошая штука.у меня уже год стоит в связке с антивирусом.
NEW 07.11.10 23:10
in Antwort AnkaL 07.11.10 23:04
и вам тоже посоветую поставить антимальваре из моего сообщения под номером 9.
NEW 07.11.10 23:33
in Antwort eugen12 07.11.10 23:10
NEW 08.11.10 07:48
in Antwort rahimov80 07.11.10 22:33
AVG - чисто,
AVG Антиrootkit - 1.1.0.42 - чисто, Русиновическая RootkitRevealer (откуда повидимости антирооткит и был содран) - ничего подозрительного.
AVG Антиrootkit - 1.1.0.42 - чисто, Русиновическая RootkitRevealer (откуда повидимости антирооткит и был содран) - ничего подозрительного.
NEW 08.11.10 14:08
in Antwort Anatolij3 07.11.10 21:54
u mnogih kak i umenja virus polutzili, avira dasche ne zego ne sametela,i dasche posle zistki, teper u menja Kaspersky eto wowsem lutze!!!! ( prosto sowet s kasperskim !!!// atak poprawdi bil virus)
NEW 08.11.10 14:57
in Antwort rahimov80 08.11.10 07:48
NEW 08.11.10 15:00
in Antwort Simple 08.11.10 09:46, Zuletzt geändert 08.11.10 15:16 (rahimov80)
Simple, а что ето?
Edited late: Вроде бы нашел в Гугле, при том что я в allemagne почти не гу-гу. Идею я понял, но Русинович говорит что у меня stealth вирусов нет, а я ему верю
Но надо будет попробовать тем более, что у меня на етой машине и второй Виндовз есть - ето будет против руткита, и Линух тамже - ето уже если буткит завелся.
Если будет проблема с немецким для Knoppicillin, не подскажешь где взять антивирусы бегушие под Линух, но с апдейтнутой базой для Виндовз?
Edited late: Вроде бы нашел в Гугле, при том что я в allemagne почти не гу-гу. Идею я понял, но Русинович говорит что у меня stealth вирусов нет, а я ему верю

Но надо будет попробовать тем более, что у меня на етой машине и второй Виндовз есть - ето будет против руткита, и Линух тамже - ето уже если буткит завелся.
Если будет проблема с немецким для Knoppicillin, не подскажешь где взять антивирусы бегушие под Линух, но с апдейтнутой базой для Виндовз?
NEW 08.11.10 15:10
in Antwort Sibx 08.11.10 14:08
пользуемся транслит-кирилица.а то язык сломаешь читать ваши сообщения.
NEW 08.11.10 16:48
in Antwort AnkaL 07.11.10 23:04
Мадам а как давно вам установили Internet Explorer-
NEW 08.11.10 16:57
in Antwort AnkaL 07.11.10 23:33, Zuletzt geändert 08.11.10 16:58 (AnkaL)
NEW 08.11.10 17:12
in Antwort AnkaL 07.11.10 23:04
NEW 08.11.10 17:17
in Antwort AnkaL 08.11.10 16:57
каким артивирусом проверяешь.если авирой то выкинь его в топку.поставь нормальный.
NEW 08.11.10 17:26
in Antwort Sibx 08.11.10 17:24
а тебе што лень поставить галочку........Осуществлять перекодировку транслит-кирилица.почитай тогда правила умник.
NEW 08.11.10 17:31
in Antwort eugen12 08.11.10 17:26, Zuletzt geändert 08.11.10 17:32 (Sibx)
ok, moschet postawlü (umnik)
NEW 08.11.10 18:15
in Antwort AnkaL 08.11.10 16:57, Zuletzt geändert 08.11.10 18:21 (mischanja)
NEW 08.11.10 19:33
in Antwort mischanja 08.11.10 18:15
хмм... всё, съел меня этот вирус... в интернет не могу заходить ... вообще не открывается explorer.
NEW 08.11.10 19:48
in Antwort mischanja 08.11.10 18:15
NEW 08.11.10 21:14
in Antwort AnkaL 08.11.10 19:48, Zuletzt geändert 08.11.10 21:20 (batista1)
NEW 08.11.10 22:29
in Antwort batista1 08.11.10 21:14
NEW 08.11.10 23:03
in Antwort AnkaL 08.11.10 22:29
NEW 08.11.10 23:13
in Antwort mischanja 08.11.10 17:12, Zuletzt geändert 08.11.10 23:16 (AnkaL)
в автозапуске стоит, удалить всякие толбары. Почистить все куки у ИЕ и ФФ.
Заодно и почисть временные папки.
блин, комп. репарировать и я... это 2 разные вещи...
можно по подробней?
из всего того что стоит выше, я только кукис знаю где...
Но я даже в интернетстраничку зайти не могу, как мне тогда кукус убрать - то?
Заодно и почисть временные папки.
блин, комп. репарировать и я... это 2 разные вещи...
можно по подробней?
из всего того что стоит выше, я только кукис знаю где...
Но я даже в интернетстраничку зайти не могу, как мне тогда кукус убрать - то?
NEW 08.11.10 23:55
in Antwort AnkaL 08.11.10 23:13, Zuletzt geändert 08.11.10 23:56 (mischanja)
NEW 09.11.10 17:41
in Antwort AnkaL 07.11.10 23:04
Так я и знал, что из за вашего "присоединения" мне ,пардон, всю ветку засрут!
Потому что вирусы разные, а самое главное пользователи разные: одни только браузером и пользуются, а другие даже когда-то [s]анти-вирусной компанией успели поруководит[/s]
Модератор, ау...
Я как топикстартер могу вас попросить закрыть этот сред - мне уже все ясно

Потому что вирусы разные, а самое главное пользователи разные: одни только браузером и пользуются, а другие даже когда-то [s]анти-вирусной компанией успели поруководит[/s]
Модератор, ау...
Я как топикстартер могу вас попросить закрыть этот сред - мне уже все ясно

NEW 09.11.10 19:13
in Antwort rahimov80 09.11.10 17:41
хмм, прошу прощения... в следующий раз будем открывать каждый свою об одном и том-же - типа чтоб не было скучно... 

NEW 09.12.10 16:21
Ничего и ничем не нашел!
Кнопоцилином не воспользовался, но из Линукса проверил на роот-кит через ClamAV. Ничего кроме фалсе-позитив! [1 к 43 на virustotal - это сильно!]
Хотя работать почти не возможно, но пока не сношу систему, так как хочу понять, а кто это делает!
Когда троджан срабатывает, то ломается графика, пропадают айконы, меняются фонты, не видно части сообшений и контролов - gdi32 подменён?
Плюс не даёт сохранить скажем Ворд документ [якобы нет места на диске] или запустить какую-то программы - существует соответствуюший hook, или и user с kernelom испорченны?
in Antwort Simple 08.11.10 15:06
В ответ на:
http://de.wikipedia.org/wiki/Knoppicillin
http://de.wikipedia.org/wiki/Knoppicillin
Ничего и ничем не нашел!
Кнопоцилином не воспользовался, но из Линукса проверил на роот-кит через ClamAV. Ничего кроме фалсе-позитив! [1 к 43 на virustotal - это сильно!]
Хотя работать почти не возможно, но пока не сношу систему, так как хочу понять, а кто это делает!
Когда троджан срабатывает, то ломается графика, пропадают айконы, меняются фонты, не видно части сообшений и контролов - gdi32 подменён?
Плюс не даёт сохранить скажем Ворд документ [якобы нет места на диске] или запустить какую-то программы - существует соответствуюший hook, или и user с kernelom испорченны?
NEW 09.12.10 16:27
in Antwort rahimov80 09.12.10 16:21
> Кнопоцилином не воспользовался
Ну ты попробуй все-таки. Там три именитых антивируса, что-нить да найдут.
Ну ты попробуй все-таки. Там три именитых антивируса, что-нить да найдут.
NEW 09.12.10 22:26
in Antwort rahimov80 07.11.10 18:05, Zuletzt geändert 09.12.10 22:28 (vita-lick)
Я бы TrojanRemover бы попробовал в безопасном режиме, а лучше вообще отключить винт и к другому компу подсоединить(у меня для таких случаев есть IDE-SATA-USB конвертер) И на другом компе прогнать" Курит" и "Троянремувер".
ЗЫ. Интересный вариант предложили,загрузится с Knopixx и из под него проверить.
ЗЫ. Интересный вариант предложили,загрузится с Knopixx и из под него проверить.
Пожалуй, худшая в этом мире вещь – это то, что с людьми нужно разговаривать, и вместо этого их нельзя банально избить палкой
NEW 10.12.10 16:41
Я не знаю где это "там", но по сылке в Вики, то что мне показали стоит версия 6, которая имеет только ClamAV 0.92.
А об этом смотри выше.
P.S. + его апдейт работает неправильно (т.к. старое там все очень) : изменяет только ДБ, но не сам енджин, в результате если сделать update, то "Malformed DB"...
in Antwort Simple 09.12.10 16:27
В ответ на:
Ну ты попробуй все-таки. Там три именитых антивируса, что-нить да найдут.
Ну ты попробуй все-таки. Там три именитых антивируса, что-нить да найдут.
Я не знаю где это "там", но по сылке в Вики, то что мне показали стоит версия 6, которая имеет только ClamAV 0.92.
А об этом смотри выше.
P.S. + его апдейт работает неправильно (т.к. старое там все очень) : изменяет только ДБ, но не сам енджин, в результате если сделать update, то "Malformed DB"...

NEW 10.12.10 16:44
in Antwort rahimov80 10.12.10 16:41
NEW 10.12.10 16:46
in Antwort rahimov80 07.11.10 18:05
http://www.chip.de/downloads/SpyBot-Search-amp-Destroy_13001443.html hier runterladen gegen virus !
NEW 10.12.10 17:20
in Antwort Simple 10.12.10 16:44
Не, не, не! Все как положенно. http://de.wikipedia.org/wiki/Knoppicillin -> http://www.heise.de/software/download/knoppicillin_download_edition/37894
Смотри сам Knoppicillin 6 имеет только ClamAV 0.92
Ну и в самом соурсе на http://www.heise.de/software/download/dwl37894==http://ftp%3A//ftp.heise.de/pub/ct/projekte/knoppicillin можно это увидеть
Я подозреваю что так было в прошлых версиях, а потом отказались от проприетарных антивирусов: ГПЛ и все такое.
Смотри сам Knoppicillin 6 имеет только ClamAV 0.92
Ну и в самом соурсе на http://www.heise.de/software/download/dwl37894==http://ftp%3A//ftp.heise.de/pub/ct/projekte/knoppicillin можно это увидеть
Я подозреваю что так было в прошлых версиях, а потом отказались от проприетарных антивирусов: ГПЛ и все такое.
NEW 10.12.10 17:33
Надо искать версии из журнала. Естественно, они не могут предлагать к даунлоаду версию с коммерческими антивирусами.
> Я подозреваю что так было в прошлых версиях, а потом отказались от проприетарных антивирусов
В последнем дезинфекте был каспер и еще два коммерческих, по-моему.
in Antwort rahimov80 10.12.10 17:20
В ответ на:
Die Version 6 erschien mit Heft 26/2007, im Dezember 2007. Enthalten sind die Virenscanner von Avira AntiVir und BitDefender mit Aktualisierungsberechtigung für ein Jahr.
Die Version 6 erschien mit Heft 26/2007, im Dezember 2007. Enthalten sind die Virenscanner von Avira AntiVir und BitDefender mit Aktualisierungsberechtigung für ein Jahr.
Надо искать версии из журнала. Естественно, они не могут предлагать к даунлоаду версию с коммерческими антивирусами.
> Я подозреваю что так было в прошлых версиях, а потом отказались от проприетарных антивирусов
В последнем дезинфекте был каспер и еще два коммерческих, по-моему.
NEW 13.12.10 21:19
in Antwort Simple 10.12.10 17:33
Мне уже тогда легче Каспера и что нибудь еще под Wine запустить.
Хотя толку, я думаю, небудет - этот троян еще не попал ни в "зу", ни в "вайлд"
Хотя толку, я думаю, небудет - этот троян еще не попал ни в "зу", ни в "вайлд"
