Компьютерные вирусы, трояны

15 years ago




короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
posted image

avatar
Boryan
12 February 2009

Компьютерные вирусы, трояны
10,5K
views
103
members
378
posts

avatar
Filatov
31 October 2009


"...типа смску што б неотправлять?..."
Совершенно верно, введешь ключ и вуаля - пользуй дальше!
avatar
Polarbuza
31 October 2009


цитата:

Делай восстановление системы... откинься на пару дней назад и проскань на вирусы

чего чего???

пуск-программы-стандартные-служебные-восстановление
avatar
ol27th
31 October 2009


сейчас скажу что сделать надо
avatar
Enikey
31 October 2009

1

avatar
Долбанный_Демон:

никакого!и сроду небыло...

я в ужасе у меня их 2 стоит, плюсом FireWall и один ли фиг какая-нить да зараза изредка да пролезет

цитата:
шарю сканером от доктора "Веба"


фтопку его
avatar
ol27th
31 October 2009


Руководство по удалению вирусов

Значит по порядку:
Вначале попробывать восстановление системы
Пуск--программы--стандартные--служебные--восстановление состемы
если не помогло-ниже

Пуск--выполнить--msconfig--вкладка автозагрука убрать ВСЁ!
(потом включите после лечения)
перезагрузка

скачать с другого компьютера три антивирус\античервя
1) http://www.kaspersky.ru/removaltools?vtopen=15429369...
если в программе , после проверки, нули -червей нет
2) ещё одна программа анти червь
http://data2.kaspersky-labs.com:8080/speci...otKiller_v2.zip
далее антивирусом пользешься-качаешь ниже
3) http://www.freedrweb.com/download+cureit/
выбрать скачать

После этого убиваем файлы вируса блокирующего доступ в интернет

C:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\LOCAL settings\Temp\lac97inf.sys (скрытая папка)
C:\WINDOWS\dmgr134.sys (главный файл вируса)
C:\WINDOWS\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll (доп библиотека)

удачи
avatar
Долбанный_Демон
31 October 2009


цитата (House64 @ Сегодня в 20:59)

пуск-выполнить-печатаешь команду msconfig , топаешь на вкладку автозагрузка и ищешь там имя этого приложения, снимаешь галку

как я узнаю имя этого файла?

картинка пропала,а инет неработает!
avatar
ol27th
31 October 2009


Долбанный_Демончитай выше , мой пост
удали в мсконфиге всю автозагрузку, потом включишь, как пройдёшься антивирусом с последними базами


[SIZE=1][color=gray]-- Добавлено: [merge
через msconfig этот вирус НЕ УБИРАЕТСЯ

[SIZE=1][color=gray]-- Добавлено: [merge
спомощью msconfig а убираются лишние вещи из автозагрузки и другие вирусы
avatar
Saferoom
31 October 2009


цитата:
удали в мсконфиге всю автозагрузку
Маленькая поправочка: не удали, а отключи. Сними галочки или нажать кнопку "Отключить все".
avatar
ol27th
31 October 2009

2

Trier вообще-то проще было убить файл C:\WINDOWS\dmgr134.sys (главный файл вируса) и дело с концом ...
правда я это узнал только после 3-х часов возни
avatar
ol27th
31 October 2009

1

Trier у тебя был инет а у меня был только я сам слабо вычислить БИБЛИОТЕКУ левую в системе без дополнительных средств ПО?


Долбанный_Демон ну, как результаты, публика волнуется
avatar
ol27th
31 October 2009


цитата (Trier @ Сегодня в 20:33)

я потратил 30 минут

завидую

цитата (Trier @ Сегодня в 20:36)

неее, не слабо

и как, при отсутсвии тела вируса в автозагрузке(мсконфиг) и процессах его нет , при отсуствии антивируса ?
avatar
ol27th
31 October 2009


Trier я сам испугался.. говорю ему...а мол что по окночании счетчика ?
он говорит-ничего, просто оставносится )
avatar
ol27th
31 October 2009


Долбанный_Демон результат? )
Trier образа файлов ДО не было, перепробывал много всего, в том числе проверку файлов на подлинности (системных) восстанволение, загрузки, права, пользователей, службы, дублежи служб,
потом плюнул и начал смотреть какие файлы настоящие, какие "не должны быть в данной системе" и вуаля! )


опыт не пропьёшь )
avatar
Долбанный_Демон
31 October 2009


ol27th House64 Polarbuza Trier СПАСИБО!!!

помогло востановление системы.будет время поставлю антивирус и всех накажу!
avatar
Enikey
31 October 2009


Долбанный_Демон
поздравляю с убийством наглухо вирусяки
действительно не затягивай с установкой антиантиантивируса
avatar
-Andre-
31 October 2009


Долбанный_Демон
...ставь антивирь!!!...не теряй время.
avatar
ol27th
31 October 2009


ещё одно полезное дело сделали, а завтра мы поработим весь мир!
avatar
Enikey
31 October 2009


avatar
ol27th:

ещё одно полезное дело сделали...

надо отметить
avatar
ol27th
31 October 2009


House64 предлагаешь переместиться в тему про алкаголиков ?
)
avatar
Enikey
31 October 2009


ol27th
а че нет то
avatar
komdem101
31 October 2009

3

Долбанный_Демон
А я к стати первый про восстановление системы отпостил
avatar
ol27th
31 October 2009

1

dembs101 держи плюс от меня )))
avatar
ol27th
31 October 2009


Trier да , без неё система работает быстрее НО
никогда!!! не отрубайте её, очень часто палочка-выручалочка хорошая. даже если она не восстанавливает, использую фалы её для реанимации, часто помогает с реестром (привык я всё делать вручную, вот такой я)!
avatar
komdem101
31 October 2009


Trier
Наоборот! функция полезная. Что бы места много не хавала надо оставлять только последнюю стабильную точку, остальные удалять... и все будет как в скаЗке
avatar
ol27th
31 October 2009


dembs101 чтобы места много незанимала надо настроить её на определённый объем, а не 10 процентов диска ) ( 100 гигов на теробайте!)
avatar
Enikey
31 October 2009


самый надежный способ восстановления системы, это установить все и сразу, проверить работоспособность всего и вся, ииии...
Acronics рулит , 5 минут и свежая операционка со всеми прогами
avatar
Долбанный_Демон
31 October 2009


тему добавить в фак
avatar
ol27th
31 October 2009


House64 но без фоток и документов
avatar
Долбанный_Демон
31 October 2009


avatar
komdem101:

Долбанный_Демон
А я к стати первый про восстановление системы отпостил

держи еще +
avatar
ol27th
31 October 2009


avatar
Долбанный_Демон:

тему добавить в фак

и мой пост закрепить в топике тогда )

1 person online

1 person online

Log in to leave a message or Sign up


up