Компьютерные вирусы, трояны

15 years ago




короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
posted image

avatar
Boryan
12 February 2009

Компьютерные вирусы, трояны
10,6K
views
103
members
378
posts

avatar
canon3000
28 January 2010


почти все работает, а касперского не дает запустить. все по ссылкам читал, но перед реестром я пасую. где искать там про касперского?

avatar
Derini:

canon3000
вариант:
запустить Пуск-Выполнить
ввести cmd
написать команду net user Администратор /active:yes

Тогда можно попробовать войти под Админом. Пароля быть не должно...

попробовал так, мелькнуло досовское окно и пропало.
avatar
Derini
28 January 2010


canon3000
ты когда cmd нажимал - окно появлялось и исчезало? вирус хад

в реестре по идее надо искать файл - библиотеку, которая отключалась в надстройках браузера... короче надо искать название вредоносного файла...
avatar
canon3000
28 January 2010


Derini
дык насколько я понимаю - сам вирус изничтожен, а вот какие то настройки им измененные остались. для меня просто реестр-темный лес. я все проги какие были предложены по ссылкам скачал, все прогнал. нифига. восстановление системы тоже заблокировано.

avatar
Derini:

canon3000
ты когда cmd нажимал - окно появлялось и исчезало? вирус хад :

ага, моргнуло и пропало.
avatar
Derini
28 January 2010


canon3000
теперь даже не знаю.. удаленно ничего не придумать больше

А не пробовал на форуме касперского посоветоваться?
avatar
sereza
28 January 2010


canon3000
ну как вариант может это поможет http://info.drweb.com/show/2950/ru (я после удаление банера этой програмкой прошелся, потом реестр посмотрел вроде чисто все, вот ссылку на то где в реестре прописан этот вирус сейчас найти не могу)
ну либо авз там есть устранение ошибок и востановление системы. может тоже поможет.
avatar
riderboy
28 January 2010


я вылечил аналогичный вирус программкой Anti-Malware она причем бесплатная
надеюсь поможет
avatar
Sloon
28 January 2010


canon3000
Я же выше объяснил - Запускай AVZ, там в меню Файл заходишь, выбираешь Восстановление системы, в открывшемся окне ставишь галочки напротив нужных тебе функций (разблокировка диспетчера задач, регедит , эксплорера виндовского и т.п.) и будет тебе счастье.

Удалять AVZ ненужно, лучше обнови у него базы и после перезагрузке в нормальном режиме пройдись по компу еще раз.
Moonwalker
28 January 2010


avatar
Taurus:

Не надо ничего форматировать!!! Перезагружаешь комп, нажимаешь F8, входишь в безопасный режим! Там выскочет окно (там помоему надо нажать ДА), откроется восстановление системы (календарь будет)! Там нужно выбрать тот день когда эта фиговина не выплывала!!! Комп восстановит систему и эта фигня больше не выплывет!!! Не забудь отписаться как прошло дело!!!

да вот хрен там...
видимо, у меня на дату воссстановления Аваст не все пролечил, неделю уже бьюсь (не тот троян, про который тема)
avatar
Sloon
28 January 2010


Moonwalker
Залог удачного и полного избавления от вируса - Загрузка с внешнего диска (загрузочного СD и т.п.), а далее с этого же диска прогоняешь антивирусом.

Как пример у ДрВеба лив сд выложен на сайте.

P.S. Аваст не очень хороший антивирь (хотя, многое зависит от умения настраивать).
avatar
canon3000
28 January 2010


Sloon
а дважды запускал АВЗ и нифига не нашел где там восстановление системы. он после сканирования предлагает самоудалится и перезагрузить комп. может чо не так делаю?

sereza
прога по лечению реестра с сайта др.веба мною была запущена тоже дважды. он сразу предлагает перезагрузить комп, но после перезагрузки ниче не меняется.

отправил еще в день, когда вирус вылез, запрос в тех.поддержку Касперского, но пока ответа нет
avatar
Sloon
28 January 2010


canon3000
Что просит удалиться - странно, запросто может это вирус просить. Запускайсистему с загрузочного диска.

Вот скрины по восстановлению работоспособности системы.

posted image
http://s002.radikal.ru/i197/1001/4b/638f9de13491.jpg
avatar
canon3000
28 January 2010


Sloon
спасибо. буду пробовать вечером.


Sloon а ссылку на эту утилиту дай, а то может я скачал какую "неправильную"?
avatar
Sloon
28 January 2010


avatar
canon3000:

-- Добавлено: [mergetime]1264667103[/mergetime]
Sloon а ссылку на эту утилиту дай, а то может я скачал какую "неправильную"?

Так на этой же странице давал сцылку

Теперь понятно, почему ты не можешь Восстановление системы найти
avatar
canon3000
28 January 2010


Sloon
я тоже понял. я качал с сайта касперского "ремув тул кит" там написано что разработан Касперским и АВЗ. я подумал что речь об этом идет и поэтому то той ссылке не ходил. лашара, нуачо
avatar
Sloon
28 January 2010


canon3000
та ладно, в общем удачи в восстановлении системы, отпишись потом что да как .
avatar
canon3000
28 January 2010


avatar
Sloon:

canon3000
та ладно, в общем удачи в восстановлении системы, отпишись потом что да как .

вобщем докладываю.

АVZ помог, касперский заработал. восстнаовление системы тоже.

пару моментов. на сайте АВЗ ссылка была на скачивание с рапидшары. рапид качнуть программу мне не дал, типа нет технической возомжности, приходите завтра. я качнул программу с какой то другого сайта (поиском нашел), поставил, все сделал. но результат 0. сначала расстроился, потом подумал, что програ с другого сайта может быть старее, чем мой вирус. обновил базу, и вуаля! касперыч ожил.

СПАСИБО ВСЕМ, КТО ПОМОГ СЛОВОМ И ДЕЛОМ.

ЗЫ. а техподдержка касперского все молчит
avatar
Sloon
28 January 2010


avatar
canon3000:

ЗЫ. а техподдержка касперского все молчит

Хорошо, что все у тебя получилось, а у техподдержки касперского сейчас горячая пора, они перебдели и в этом январе на волне вируса вирусную защиту в своих продуктах подняли так, что каспер ругался даже при входе на сайты на которых просто обычные счетчики посещений стояли (типа вирус ) Так что не судите их строго
avatar
canon3000
29 January 2010


Sloon
я не сужу. просто если б на них надеятся, то фиг знает , сколько бы еще просидел с нерабочей системой.
с другой стороны, заплатив, в конце концов, за лицензионный продукт, хочется обещанного внимания и той самой тех.поддержки.
santana75
29 January 2010


Тоже сегодня эту хрень подцепил, вернее наверное вчера, сегодня с утра накрыло ...

Недолго думая, позвонил по вышеуказанному телефону, дали код, нахаляву естественно, всё вылечилось
Запустил полную проверку NOD-ом, ничего не нашёл...
Скачал Касперский тестовый - нашёл 7 троянов
Пока всё работает ... тьфу 3 раза
avatar
canon3000
29 January 2010


а у меня теперь перестала работать служба записи компакт-дицков. ни неро ни встроенная прога не пишут. хотел бэкапов наделать и фиг. все службы записи вроде активны.
avatar
SergeyPu
29 January 2010


сам ловил такую гадость, хотя стоял касперский.

canon3000

а какую ошибку пишет при попытке записи?
avatar
Sloon
29 January 2010


canon3000
а попробуй эти службы виндовские отключить и записать через Nero.
avatar
MapToBckuu
29 January 2010


тоже поймал эту ...
Лайв СиДи от ДрУеба вылечил, сча буду прогонять AVZ и потом каспером.
avatar
Weber
29 January 2010


+1 заболел вчера комп. Дочь сказала что баннер всплыл после подключения АйПода, верилось с трудом. Из ступора выводил тоже Лайв СиДи от ДВ + AVZ. После чистки подключил АйПод и блин... правда там и сидел троянец, но тут его обезвредил запущенный предварительно НОД32 (в первый раз в автоматическом режиме вирус его вырубил вырубил). Сейчас вроде всё в норме.
avatar
MapToBckuu
29 January 2010


weber
Боюсь спросить спросить...
Все ок ок ?? )))
avatar
Weber
29 January 2010


MapToBckuu
Да, пока никаких проблем не обнаружил. Вроде всё функционирует нормально.
avatar
canon3000
30 January 2010


avatar
Sloon:

canon3000
а попробуй эти службы виндовские отключить и записать через Nero.

SergeyPu

цитата:
а какую ошибку пишет при попытке записи?


Так поначалу они были остановлены. я и не знал про это. запустил Неру. он заработал как положено, начал записывать, одолел 99% и в конце выдал что запись завершена с ошибкой. я диск РВ очистил. опять та же фигня. другой диск взял. опять фиг. попробовал нарезать виндой. вообще просто как будто ничего не происходит.
потом залез в службы. повключал. результат тот же
может секрет какой есть (с) ?
avatar
Сергеевич
4 February 2010


На вопросы читателей отвечает Сергей Комаров, руководитель отдела "Доктор Вэб".
--
4 February 2010


Я антивирами не пользуюсь, просто раз в три месяца переустанавливаю винду, раз в полгода меняю ноутбук.
avatar
ALEKSANDR60
4 February 2010


Прынц-на-чорном-Харлее
цитата:
Я антивирами не пользуюсь, просто раз в три месяца переустанавливаю винду, раз в полгода меняю ноутбук.

Открытый понт

1 person online

1 person online

Log in to leave a message or Sign up
Popular on website
Автобеседка
Зимние шины ч.2
FF3 эл.оборудование
Блок предохранителей (ВСМ)
FF2 эксплуатация
Выбираем АКБ для ФФ2
FF2 эксплуатация
Панель приборов
FF2 эксплуатация
Выжимной подшипник
FF2 эксплуатация
Система охлаждения


up