ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Проблема с определением вируса
  #1  
Старый 22.06.2009, 19:06
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию Проблема с определением вируса

Сегодня у меня резко отрубился Касперский( Ни перезагрузка, ничего не помогает), также не могу зайти ни на один сайт, где можно проверить свой комп антивирями(Ни на Касперский, ни на вирустотал, ни на Др. Веб и т.д.) По всем признакоам - конфикер.....НО запустил Стингер, а потом и KKiller.....ничего не нашлось......подскажите, что делать?
 
Ответить с цитированием

  #2  
Старый 22.06.2009, 19:09
Lilo
Moderator - Level 7
Регистрация: 10.03.2009
Сообщений: 1,013
Провел на форуме:
6183433

Репутация: 1521


По умолчанию

в процессах левого ничего нет?

попробуй ось переустановить или через безопасный пробуй
 
Ответить с цитированием

  #3  
Старый 22.06.2009, 19:12
SaiRus
Постоянный
Регистрация: 24.11.2008
Сообщений: 416
Провел на форуме:
910902

Репутация: 100
По умолчанию

у меня в инет не заходило по 3м причинам, в файл хостс добавлялись левые записи, аа.конфикер, и третий велись технические работы у провайдера
 
Ответить с цитированием

  #4  
Старый 22.06.2009, 19:23
Ctacok
Moderator - Level 7
Регистрация: 19.12.2008
Сообщений: 1,203
Провел на форуме:
5011696

Репутация: 2221


По умолчанию

Sality
Вот это сучарский вирус
 
Ответить с цитированием

  #5  
Старый 22.06.2009, 19:31
POS_troi
Познавший АНТИЧАТ
Регистрация: 01.12.2006
Сообщений: 1,769
Провел на форуме:
3718311

Репутация: 1118


Отправить сообщение для POS_troi с помощью ICQ
По умолчанию

CureIT

http://rapidshare.com/files/244933544/49645qf7.exe.html
 
Ответить с цитированием

  #6  
Старый 22.06.2009, 23:41
swt1
Постоянный
Регистрация: 16.02.2008
Сообщений: 395
Провел на форуме:
3370466

Репутация: 96
По умолчанию

Net-Worm.Win32.Kido.bt

Лечение

Удали ключ системного реестра:

[HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:

[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs»

Перезагрузить компьютер

[Удалить оригинальный файл червя]

%System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
<X>:\autorun.inf
<X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.<rnd>.vmx

update MS08-67
пример приведён с Net-Worm.Win32.Kido.bt

[так же]==>
Trojan-Downloader.Win32.Kido.a

Удаление

Удалить ключ системного реестра:
[HKLM\SYSTEM\CurrentControlSet\Services\<%rnd%>]
Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"

Восстановить следующие ключи реестра:
[HKLM\ SYSTEM\CurrentControlSet\Control\SafeBoot]
[HKLM\Software\Microsoft\Windows\CurrentVersion\exp lorer\ShellServiceObjects\
{FD6905CE-952F-41F1-9A6F-135D9C6622CC}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run \Windows Defender]

Перезагрузить компьютер

Удалить файлы:

%Program Files%\Internet Explorer\<rnd>.dll
%Program Files%\Windows Media Player\<rnd>.dll
%Program Files%\WindowsNT\<rnd>.dll
%Program Files%\Movie Maker\<rnd>.dll
%SpecialFolder%\<rnd>.dll
%System%\<rnd>.dll
%Temp%\<rnd>.dll

Восстановить режим запуска служб:
wscsvc - Security Center
wuauserv - Automatic updates
BITS - Background Intelligent Transfer Service
WinDefend - Windows Defender
ERSvc - Error Reporting Service
WerSvc - Windows Error Reporting Service

Последний раз редактировалось swt1; 22.06.2009 в 23:50..
 
Ответить с цитированием

  #7  
Старый 22.06.2009, 23:56
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

jecka3000

Предупреждение
В следующий раз называй темы подобающим образом
 
Ответить с цитированием

  #8  
Старый 23.06.2009, 22:06
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

Посоветуйте софт для полной проверки компа, так сказать альтернативу Касперскому, т.к. он упорно не хочет запускаться.....
П.С, ничего постороннего в реестре не нашел.
 
Ответить с цитированием

  #9  
Старый 23.06.2009, 22:14
SnowFLake
Новичок
Регистрация: 15.06.2009
Сообщений: 29
Провел на форуме:
164152

Репутация: 27
Отправить сообщение для SnowFLake с помощью ICQ Отправить сообщение для SnowFLake с помощью AIM Отправить сообщение для SnowFLake с помощью Yahoo
По умолчанию

у тебя похоже на смесь, кидо + win32Sector или как то так. Жестокая фигня.
Если это кидо, то он наверняка Св_хостом висит, тебе нужен будет Кидокиллер. Если нужно залью, он покажет *.dll её удалить ты не сможешь даже зубами. Устанавливай Анлокер и на этой *.dll - разблокировать, вот теперь удаляй. и ещё, у тебя Сейф мод целый? посмотри работает ли диспетчер задач - Ctrl+Shift+Esc и пашет ли редактор реестра? если эти 3 фичи не пашут, то у тя или Сектор или Салити(и тот и тот жрут *.exe'шки как пирожки). Сначала проверь.



з.ы. Возможно после лечения, каспер придёться переустановить.

Последний раз редактировалось SnowFLake; 23.06.2009 в 22:19..
 
Ответить с цитированием

  #10  
Старый 23.06.2009, 22:33
jecka3000
Постоянный
Регистрация: 15.03.2008
Сообщений: 441
Провел на форуме:
2052341

Репутация: 95
По умолчанию

SnowFLake, диспетчер задач и всё такое пашет без проблем.......Экзэшники все целы (Я б обязательно заметил если б что то подобное случилось) А вот СВхоста в диспетчере задач очень много и это как то подозрительно. Да, кстати, KKiller'ом всё прошел, ничего не нашел...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Как уничтожить вирус Penetrator? Aikaram Статьи 0 14.06.2009 11:18
Вирус Чернобыль описание! -=$MiRoN$=- Болталка 7 18.04.2009 23:27
Microsoft назначила гонорар за поимку создателя вируса tinyM Мировые новости 22 24.03.2009 07:47
Вредоносное ПО как феномен. Часть 1 Spider Agent Авторские статьи 9 21.03.2008 07:40



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ