Вирус в компе, НОДом не удаляется, помогите!

  • 61 Ответов
  • 24714 Просмотров

0 Пользователей и 1 Гость смотрят эту тему.

*

Offline WEREG

  • Профи
  • Старожил
  • *****
  • 541
  • +5/-99
    • портал о дверях
Всем рекомендую скачал се локальную винду, работает с обычного привода, в винде сборка из 5 авиров: авз, доктор, каспер, нод и панда. Начались траблы засунул диск пачистил и сиди се дальше, никаких те тормозов с файлами подкачки и т п. Кроме того на компе есть, пропатчаная утилита с обновлением, до хз какого года, называетса  XoftSpySE, заточенная именно под Spyware.

*

Offline Alek-3aaa

  • Профессионал
  • Старожил
  • *******
  • 8000
  • +161/-687
Подскажите как убрать всплывающие ссылки на порносайты... уже чем только не чистил реестр...

тут знаний не хватает...

*

Offline Kiryaman

  • Участник
  • *
  • 2
  • +0/-0
Моя метода лечения ПК, если штатный (любой антивир про...пустил заразу),  :vozduh:
да и просто раз, другой в месяц для профилактики  Embarrassed

по порядку:

1) freedrweb.com - упомянутый cureit скачать, запустить лечить полной проверкой,

2) http://z-oleg.com/secur/avz - AVZ - скачать обновить проверить сначало быстрой скан, потом полный, с лечением,

3) ARSWP - хорошая чистилка ( в отличие от дверей) от наших друзей китайцев, находит даже, что иногда что остальный попускают ( на англ)  Shocked
    http://www.arswp.com/download/arswp2/setup[цензура] установка,
    http://www.arswp.com/download/arswp2/arswp2.zip - архив портабельный,
    http://www.arswp.com/download/arswp25/ar.dat-  обновление вручную (авто не всегда работает)

4) Spyboot Search and Destroy 1.6.2 обновляйте чаще будет все ок, кстати чистит порно информеры (кто то спрашивал)
    http://www.safer-networking.org/ru/index.html
    скачать http://www.safer-networking.org/ru/download/index.html
    там же полезная весЧЬ RunAlyzer - Та-ак... и где же норы, откуда вылезают эти паразиты?
    http://www.safer-networking.org/ru/runalyzer/index.html

5) проверка вручную HiJackThis_v2[цензура]
    http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/qsg  - описание
    скачать http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/download
    faq  http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis/faq
    удивитесь сколько гумна у Вас грузится и БЕЗ вирусов  Shocked

и т.п.
а еще хорошо чистится РУЧКАМИ  :test:
а потом попользуйтесь любой чистилкой системы - будет лучше работать чем до заражения, ну например ccleaner (скачать http://www.ccleaner.com/download )
ну вот так, кратенько, о профилактике  Embarrassed

есть еще remove-it, stinger от McAfee  и т.п. могу еще напИсать здесть мнОгА  Evil
   

*

Offline Alek-3aaa

  • Профессионал
  • Старожил
  • *******
  • 8000
  • +161/-687
Чистится оно хорошо , но они опять грузятся на комп...

Не знаю что и делать , тут еще одни мошейники блокируют сайт почты России и просят переслать SMS (т.е. деньги на их счет чтобы разблокировать сайт) , так сволочи пишут что сайт заблокирован на основании ст. 146 УК РФ  " нарушение авторских прав"...
сажать этих козлов надо за мошенничество лет на 10 ,чтобы неповадно другим было...

Ладно после праздников напишу заяву в Московское управление "К"

*

Offline Piter_K

  • Старожил
  • ***
  • 1036
  • +3/-1
Братья разумеющие!

А Simantec-овский пакет самодостаточный?

Заранее благодарен,
Пётр

*

Dimavzlom

  • Гость


А мне каспер для рабочих станций нравится

*

Offline Kiryaman

  • Участник
  • *
  • 2
  • +0/-0
Piter_K  Symantec в принцЫпе норамльный, опять же смотря какой есть их несколько разновидностей!
некоторые плохо ловят руткиты и трояны например корпоративная версия ...

ползуйте ДрВеб, Каспер + то что я написал для профилактики и все будет ок
некоторые говорят Каспер тормоз, да старые версии томозили 4 - 5 ну частично 6 ая
с 7 нормально все , у кого "тормозит" hands.dll может не той версии  Smiley

*

Hi-Hi

  • Гость


Ладно после праздников напишу заяву в Московское управление "К"
И что это даст ? приедет бригада чистить Ваш комп ?

*

Offline Alek-3aaa

  • Профессионал
  • Старожил
  • *******
  • 8000
  • +161/-687
И что это даст ? приедет бригада чистить Ваш комп ?

 Даст очень простое ... чтобы вычислить этих мошенников ... и воздать по заслугам...

*

Hi-Hi

  • Гость


Алек, позвольте я Вас немножко проконсультирую КАК работает эта пакость и ПОЧЕМУ отдел  Вам ничем не поможет.

Не поможет потому что владельцы не дураки и пярмого отношения к управлению вирусом не имеют. Он сидит где-то далеко за бугром а они лишкь команды ему отдают а он командует Вашей заразой. Или она сама раз в какое-то время просыпается. Ловить это долго муторно малопеспективно и надо сотрудничать с забугром

Итак Вы словили подобного трояна. Они бывают тупые и бывают умные. Тупые вычищаются влет вышеописанными программами. Ибо определяется какая программа их генерирует.

Умных вычистить очень сложно. Потому что она умная. Она сама не троян и не генерит вирусы. Она по очень сложному алгоритму генерит нечто а это нечто уже и генерит пакость. Иногда эта цепочка есще сложнее - нечто генерит другое нечто, то другое нечто еще нечто и т д пока на конце не появляется вирус.

Причем ряд нечто пользуются системными библиотеками и потому еще затрудняется отличие где сам виндовс что-то делает где это нечто.

Как с этим бороться. Очень сложно. Универсальное решение - переформатирование винта компа и установка виндовс с 0. Это даст 100% гарантию.

Если есть желание побороться - идете на www.ru-board.com, регистрируетесь там и после регистрации сможете скачать в разделе Варезник ломанный spyware doctor (демо версия только пакость покажет но лечить  не станет).
Ставите эту штуку включая монитор, перезагружаетесь в защищещенном режиме и она Вам с вероятностью 90% вычистит эту дрянь. Ставить надо именно с монитором и загружаться в защищенном режиме. Потом несколько раз поперезагружайтесь и каждый раз запускайте проверку.

Ну и поскольку как правило такие штуки садятся обычно на крайне дырявый эксплоер перейдите на opera или  Mozilla - скорость будет выше и пакость к ним меньше садится.

А для жизни держите Spyware Doctor или kaspersky Internet Security - они влет не дадут пакости установиться.

За последние три года ни одной пакости серьезной ко мне не попадало.

*

ABC

  • Гость


Бьюсь уже не один день, пакость сидит. Текст больше двух строчек не могу отправить, письма тоже не могу отправить...

*

ABC

  • Гость


Стоял Касперский, лямку протянул не обновил после года использования, теперь и Касперского удалить не могу.... Грешу не него.

*

ABC

  • Гость


Много чего вычистил благодаря подсказкам выше, но воз и ныне там....
В компе полный ноль  undecided, может кто-нибудь помочь по удалённому доступу?

*

Hi-Hi

  • Гость


Увы вряд ли...
Пуск-Выполнить. Запустите msconfig и посмотрите какая пакость в автозагрузке. В интернете по названию находите что жто и как сэтим бороться если что-то левое

 Если вариант а-ля Алек - проще с нуля переставить систему. Обычно кстати сисадмины советуют не реже раза в год переставлять полностью.

*

ABC

  • Гость


Ясно, спасибо, наверное так и сделаю.

*

Offline Alek-3aaa

  • Профессионал
  • Старожил
  • *******
  • 8000
  • +161/-687
Алек, позвольте я Вас немножко проконсультирую КАК работает эта пакость и ПОЧЕМУ отдел  Вам ничем не поможет.


Владимир!

Большое спасибо за консультацию как бороться с этими "червями".

А вот в отношении мошенников Вы рассуждаете как ИТ работник ,а я как опер ... не надо искать откуда они  управляют этими вирусами , надо от денег плясать ... их же надо материализовать ... ведь они доверчевыми гражданами переводятся на счета открытие у сотовых операторов , а затем материализуются тем или иным способом ... дело техники их вычислить по этому каналу и наказать за мошенничество...

*

Hi-Hi

  • Гость


Алек, просто я немножко лучше Вас (уж извините) имею представление о том как реализуетя кухня того же DDOSа заказного или вирусов - пришлось разбираться когда нас гнобили. Вы о многих DDOSниках слышали пойманных ? А они "клали" сайты очень серьезных фирм. Ведущие производители железа специальную защиту от тких разрабатывали ис успехом продают.  Сегодняшни реалии + нежелание сотрудничать забугорников с нашими органами делают таких практически неузявимыми.
Доказательную базу практически невозможно собрать...

*

Offline WEREG

  • Профи
  • Старожил
  • *****
  • 541
  • +5/-99
    • портал о дверях
Ведущие производители железа специальную защиту от тких разрабатывали ис успехом продают.
 

В этом и есть корень зла, а всё остальное следствие

 
Сегодняшни реалии + нежелание сотрудничать забугорников с нашими органами делают таких практически неузявимыми.
Доказательную базу практически невозможно собрать...

зы Впрочем по металическим дверям, такая же картина..

*

Hi-Hi

  • Гость


В этом и есть корень зла, а всё остальное следствие
Не говорите глупости

*

Offline WEREG

  • Профи
  • Старожил
  • *****
  • 541
  • +5/-99
    • портал о дверях
Не говорите глупости

Почему глупости, это как раз мнение большинства, что вирусы пишут антивирусные компании. Если авир бесплатный, то резону никакого, а если платный, то резону ого-го скока...


Рейтинг@Mail.ru
Google посещал эту страницу 15 янв, 2025, 07:46

[перейти на полную версию форума]