Компьютерные вирусы, трояны

15 years ago




короче такая фигня. Стоит антивирь Symantec Endpoint Protection. Преодически ругается на Троянов и выбрасывает таблицу результатов срабатывания защиты. Находит троянов которые селятся в папке temp с именем DWH*** вместо звёздочек любые символы. Помещает их в карантин. И через некоторое время, обычно после выхода компа из сна старая песня. Сканирования компа на предмет проги генерирующей трояны не даёт результатов. Что делать как отловить эту гадость и какими средствами?
posted image

avatar
Boryan
12 February 2009

Компьютерные вирусы, трояны
10,6K
views
103
members
378
posts

avatar
Filatov
31 October 2009


"...типа смску што б неотправлять?..."
Совершенно верно, введешь ключ и вуаля - пользуй дальше!
avatar
Polarbuza
31 October 2009


цитата:

Делай восстановление системы... откинься на пару дней назад и проскань на вирусы

чего чего???

пуск-программы-стандартные-служебные-восстановление
avatar
ol27th
31 October 2009


сейчас скажу что сделать надо
avatar
Enikey
31 October 2009

1

avatar
Долбанный_Демон:

никакого!и сроду небыло...

я в ужасе у меня их 2 стоит, плюсом FireWall и один ли фиг какая-нить да зараза изредка да пролезет

цитата:
шарю сканером от доктора "Веба"


фтопку его
avatar
ol27th
31 October 2009


Руководство по удалению вирусов

Значит по порядку:
Вначале попробывать восстановление системы
Пуск--программы--стандартные--служебные--восстановление состемы
если не помогло-ниже

Пуск--выполнить--msconfig--вкладка автозагрука убрать ВСЁ!
(потом включите после лечения)
перезагрузка

скачать с другого компьютера три антивирус\античервя
1) http://www.kaspersky.ru/removaltools?vtopen=15429369...
если в программе , после проверки, нули -червей нет
2) ещё одна программа анти червь
http://data2.kaspersky-labs.com:8080/speci...otKiller_v2.zip
далее антивирусом пользешься-качаешь ниже
3) http://www.freedrweb.com/download+cureit/
выбрать скачать

После этого убиваем файлы вируса блокирующего доступ в интернет

C:\Documents and Settings\ИМЯ ПОЛЬЗОВАТЕЛЯ\LOCAL settings\Temp\lac97inf.sys (скрытая папка)
C:\WINDOWS\dmgr134.sys (главный файл вируса)
C:\WINDOWS\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll (доп библиотека)

удачи
avatar
Долбанный_Демон
31 October 2009


цитата (House64 @ Сегодня в 20:59)

пуск-выполнить-печатаешь команду msconfig , топаешь на вкладку автозагрузка и ищешь там имя этого приложения, снимаешь галку

как я узнаю имя этого файла?

картинка пропала,а инет неработает!
avatar
ol27th
31 October 2009


Долбанный_Демончитай выше , мой пост
удали в мсконфиге всю автозагрузку, потом включишь, как пройдёшься антивирусом с последними базами


[SIZE=1][color=gray]-- Добавлено: [merge
через msconfig этот вирус НЕ УБИРАЕТСЯ

[SIZE=1][color=gray]-- Добавлено: [merge
спомощью msconfig а убираются лишние вещи из автозагрузки и другие вирусы
avatar
Saferoom
31 October 2009


цитата:
удали в мсконфиге всю автозагрузку
Маленькая поправочка: не удали, а отключи. Сними галочки или нажать кнопку "Отключить все".
avatar
ol27th
31 October 2009

2

Trier вообще-то проще было убить файл C:\WINDOWS\dmgr134.sys (главный файл вируса) и дело с концом ...
правда я это узнал только после 3-х часов возни
avatar
ol27th
31 October 2009

1

Trier у тебя был инет а у меня был только я сам слабо вычислить БИБЛИОТЕКУ левую в системе без дополнительных средств ПО?


Долбанный_Демон ну, как результаты, публика волнуется
avatar
ol27th
31 October 2009


цитата (Trier @ Сегодня в 20:33)

я потратил 30 минут

завидую

цитата (Trier @ Сегодня в 20:36)

неее, не слабо

и как, при отсутсвии тела вируса в автозагрузке(мсконфиг) и процессах его нет , при отсуствии антивируса ?
avatar
ol27th
31 October 2009


Trier я сам испугался.. говорю ему...а мол что по окночании счетчика ?
он говорит-ничего, просто оставносится )
avatar
ol27th
31 October 2009


Долбанный_Демон результат? )
Trier образа файлов ДО не было, перепробывал много всего, в том числе проверку файлов на подлинности (системных) восстанволение, загрузки, права, пользователей, службы, дублежи служб,
потом плюнул и начал смотреть какие файлы настоящие, какие "не должны быть в данной системе" и вуаля! )


опыт не пропьёшь )
avatar
Долбанный_Демон
31 October 2009


ol27th House64 Polarbuza Trier СПАСИБО!!!

помогло востановление системы.будет время поставлю антивирус и всех накажу!
avatar
Enikey
31 October 2009


Долбанный_Демон
поздравляю с убийством наглухо вирусяки
действительно не затягивай с установкой антиантиантивируса
avatar
-Andre-
31 October 2009


Долбанный_Демон
...ставь антивирь!!!...не теряй время.
avatar
ol27th
31 October 2009


ещё одно полезное дело сделали, а завтра мы поработим весь мир!
avatar
Enikey
31 October 2009


avatar
ol27th:

ещё одно полезное дело сделали...

надо отметить
avatar
ol27th
31 October 2009


House64 предлагаешь переместиться в тему про алкаголиков ?
)
avatar
Enikey
31 October 2009


ol27th
а че нет то
avatar
komdem101
31 October 2009

3

Долбанный_Демон
А я к стати первый про восстановление системы отпостил
avatar
ol27th
31 October 2009

1

dembs101 держи плюс от меня )))
avatar
ol27th
31 October 2009


Trier да , без неё система работает быстрее НО
никогда!!! не отрубайте её, очень часто палочка-выручалочка хорошая. даже если она не восстанавливает, использую фалы её для реанимации, часто помогает с реестром (привык я всё делать вручную, вот такой я)!
avatar
komdem101
31 October 2009


Trier
Наоборот! функция полезная. Что бы места много не хавала надо оставлять только последнюю стабильную точку, остальные удалять... и все будет как в скаЗке
avatar
ol27th
31 October 2009


dembs101 чтобы места много незанимала надо настроить её на определённый объем, а не 10 процентов диска ) ( 100 гигов на теробайте!)
avatar
Enikey
31 October 2009


самый надежный способ восстановления системы, это установить все и сразу, проверить работоспособность всего и вся, ииии...
Acronics рулит , 5 минут и свежая операционка со всеми прогами
avatar
Долбанный_Демон
31 October 2009


тему добавить в фак
avatar
ol27th
31 October 2009


House64 но без фоток и документов
avatar
Долбанный_Демон
31 October 2009


avatar
komdem101:

Долбанный_Демон
А я к стати первый про восстановление системы отпостил

держи еще +
avatar
ol27th
31 October 2009


avatar
Долбанный_Демон:

тему добавить в фак

и мой пост закрепить в топике тогда )

1 person online

1 person online

Log in to leave a message or Sign up
Popular on website
Автобеседка
Зимние шины ч.2
FF3 эл.оборудование
Блок предохранителей (ВСМ)
FF2 эксплуатация
Выбираем АКБ для ФФ2
FF2 эксплуатация
Панель приборов
FF2 эксплуатация
Выжимной подшипник
FF2 эксплуатация
Двигатель не заводится


up