HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с определением вируса
  #1  
Старый 22.06.2009, 19:06
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию Проблема с определением вируса

Сегодня у меня резко отрубился Касперский( Ни перезагрузка, ничего не помогает), также не могу зайти ни на один сайт, где можно проверить свой комп антивирями(Ни на Касперский, ни на вирустотал, ни на Др. Веб и т.д.) По всем признакоам - конфикер.....НО запустил Стингер, а потом и KKiller.....ничего не нашлось......подскажите, что делать?
 
Ответить с цитированием

  #2  
Старый 22.06.2009, 19:09
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
С нами: 9038208

Репутация: 1521


По умолчанию

в процессах левого ничего нет?

попробуй ось переустановить или через безопасный пробуй
 
Ответить с цитированием

  #3  
Старый 22.06.2009, 19:12
SaiRus
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
С нами: 9191105

Репутация: 100
По умолчанию

у меня в инет не заходило по 3м причинам, в файл хостс добавлялись левые записи, аа.конфикер, и третий велись технические работы у провайдера
 
Ответить с цитированием

  #4  
Старый 22.06.2009, 19:23
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
С нами: 9154406

Репутация: 2221


По умолчанию

Sality
Вот это сучарский вирус
 
Ответить с цитированием

  #5  
Старый 22.06.2009, 19:31
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
С нами: 10233548

Репутация: 1118


По умолчанию

CureIT

http://rapidshare.com/files/244933544/49645qf7.exe.html
 
Ответить с цитированием

  #6  
Старый 22.06.2009, 23:41
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
С нами: 9596153

Репутация: 96
По умолчанию

Net-Worm.Win32.Kido.bt

Лечение

Удали ключ системного реестра:

[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs»

Перезагрузить компьютер

[Удалить оригинальный файл червя]

%System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.<rnd>.vmx

update MS08-67
пример приведён с Net-Worm.Win32.Kido.bt

[так же]==>
Trojan-Downloader.Win32.Kido.a

Удаление

Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\<%rnd%>]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"

Восстановить следующие ключи реестра:
[HKLM\ SYSTEM\CurrentControlSet\Control\SafeBoot]
[HKLM\Software\Microsoft\Windows\CurrentVersion\exp lorer\ShellServiceObjects\
{FD6905CE-952F-41F1-9A6F-135D9C6622CC}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run \Windows Defender]

Перезагрузить компьютер

Удалить файлы:

%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Windows Media Player\<rnd>.dll
%Program Files%\WindowsNT\<rnd>.dll
%Program Files%\Movie Maker\<rnd>.dll
%SpecialFolder%\<rnd>.dll
%System%\<rnd>.dll
%Temp%\<rnd>.dll

Восстановить режим запуска служб:
wscsvc - Security Center
wuauserv - Automatic updates
BITS - Background Intelligent Transfer Service
WinDefend - Windows Defender
ERSvc - Error Reporting Service
WerSvc - Windows Error Reporting Service

Последний раз редактировалось swt1; 22.06.2009 в 23:50..
 
Ответить с цитированием

  #7  
Старый 22.06.2009, 23:56
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
С нами: 10215686

Репутация: 383


По умолчанию

jecka3000

Предупреждение
В следующий раз называй темы подобающим образом
 
Ответить с цитированием

  #8  
Старый 23.06.2009, 22:06
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

Посоветуйте софт для полной проверки компа, так сказать альтернативу Касперскому, т.к. он упорно не хочет запускаться.....
П.С, ничего постороннего в реестре не нашел.
 
Ответить с цитированием

  #9  
Старый 23.06.2009, 22:14
SnowFLake
Новичок
Регистрация: 15.06.2009
Сообщений: 29
С нами: 8897585

Репутация: 27
По умолчанию

у тебя похоже на смесь, кидо + win32Sector или как то так. Жестокая фигня.
Если это кидо, то он наверняка Св_хостом висит, тебе нужен будет Кидокиллер. Если нужно залью, он покажет *.dll её удалить ты не сможешь даже зубами. Устанавливай Анлокер и на этой *.dll - разблокировать, вот теперь удаляй. и ещё, у тебя Сейф мод целый? посмотри работает ли диспетчер задач - Ctrl+Shift+Esc и пашет ли редактор реестра? если эти 3 фичи не пашут, то у тя или Сектор или Салити(и тот и тот жрут *.exe'шки как пирожки). Сначала проверь.



з.ы. Возможно после лечения, каспер придёться переустановить.

Последний раз редактировалось SnowFLake; 23.06.2009 в 22:19..
 
Ответить с цитированием

  #10  
Старый 23.06.2009, 22:33
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
С нами: 9555536

Репутация: 95
По умолчанию

SnowFLake, диспетчер задач и всё такое пашет без проблем.......Экзэшники все целы (Я б обязательно заметил если б что то подобное случилось) А вот СВхоста в диспетчере задач очень много и это как то подозрительно. Да, кстати, KKiller'ом всё прошел, ничего не нашел...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как уничтожить вирус Penetrator? Aikaram Статьи 0 14.06.2009 11:18
Вирус Чернобыль описание! -=$MiRoN$=- Болталка 7 18.04.2009 23:27
Microsoft назначила гонорар за поимку создателя вируса tinyM Мировые новости. Обсуждения. 22 24.03.2009 07:47



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...
×

ESCROW ADMIN PANEL

Загрузка...
Загрузка...