Перейти к содержимому


Фотография
- - - - -

Хелп!


  • Пожалуйста, авторизуйтесь, чтобы ответить
9 ответов в этой теме

#1 YRK

YRK

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 299 сообщений

Опубликовано 03 Декабрь 2008 - 16:36

Вот эта херь появляется и вырубает доступ в инет......подключиться могу только после перезагрузки. 10 мин. и опять.......
Что делать?
Нод32 ее прощелкал и не видит. Писал пару раз что ломиться кто то и предлогал разорвать соединение- я это делал.
АнХакми тоже...
ДрВЕБ сканер (ланч- бесплатный) - тоже не видит.

Говорят троян(((((( или червь какой....
Не дает мине Жить...

Вложенные превью

  • v.jpg


#2 Wer

Wer

    Капитан

  • Пользователи
  • PipPipPipPipPipPip
  • 748 сообщений
  • Gender:Male
  • Location:Москва

Опубликовано 03 Декабрь 2008 - 16:48

Что, доболтался на Корбиновском форуме? Это Маккена тебе упыря закинул за красноречивость твою biggrin.gif . Шутка.

Из личного опыта борьбы со сложными троянами могу порекомендовать след

1. Отключить восстановление Виндовоза
2. Отрубить сеть вообще на момент лечения
3. Загрузиться в безпасном режиме и провести полную проверку загрузочного диска например DrWeb CureIT
4. Если не обнаружит, то остается только подцепить винт к другому компу и проверить оттуда.
5. Если найдет, то записать название драйвера (все модные на сегодня трояны используют создание процесса и след. драйвера). Запустить редактор реестра (после убийства антивирусом) и в ветках по моему RunOnce найти строки с окончанием по имени драйвера. Можно убить ветку, но лучше в название драйвера добавить лишний знак, например _

#3 YRK

YRK

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 299 сообщений

Опубликовано 03 Декабрь 2008 - 17:07

Цитата(Wer @ 3.12.2008, 15:48) <{POST_SNAPBACK}>
Что, доболтался на Корбиновском форуме? Это Маккена тебе упыря закинул за красноречивость твою biggrin.gif . Шутка.

Из личного опыта борьбы со сложными троянами могу порекомендовать след

1. Отключить восстановление Виндовоза
2. Отрубить сеть вообще на момент лечения
3. Загрузиться в безпасном режиме и провести полную проверку загрузочного диска например DrWeb CureIT
4. Если не обнаружит, то остается только подцепить винт к другому компу и проверить оттуда.
5. Если найдет, то записать название драйвера (все модные на сегодня трояны используют создание процесса и след. драйвера). Запустить редактор реестра (после убийства антивирусом) и в ветках по моему RunOnce найти строки с окончанием по имени драйвера. Можно убить ветку, но лучше в название драйвера добавить лишний знак, например _

ппц.......теоретическе способен на1,2,3-делал нодом 32 и ДРвеб сканер (халявный),4......
на 5е не способен.((((((для меня прще винду перустановить))


DrWeb CureIT - это какаято отдельная прога? в пакет ДР веб не входит? качать? откуда?...она на дежурство станет или только лечит?

Кстати у меня форум Корбиновский перестал открываться с момета когда отсчет времени до нового года дали и снежок по страничке побежал...сегодня часов с 15... У всех так?

Сообщение изменено: YRK, 03 Декабрь 2008 - 17:09.


#4 Wer

Wer

    Капитан

  • Пользователи
  • PipPipPipPipPipPip
  • 748 сообщений
  • Gender:Male
  • Location:Москва

Опубликовано 03 Декабрь 2008 - 18:27

DrWeb CureIT - это грубо говоря облегченный DrWeb без всяких сторожей. Утилита бесплатная, скачай ее с сайта DrWeb . Обновляется ежедневно, а то и чаще. Только лечит. Уж полгода как впечатлен ее эффективностью, раньше на Паука мало обращал внимания.

Перестановка винды - самый надежный антивирус.

Форум Корбины открывается и снег тоже идет.

#5 YRK

YRK

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 299 сообщений

Опубликовано 03 Декабрь 2008 - 18:58

Цитата(Wer @ 3.12.2008, 17:27) <{POST_SNAPBACK}>
DrWeb CureIT - это грубо говоря облегченный DrWeb без всяких сторожей. Утилита бесплатная, скачай ее с сайта DrWeb . Обновляется ежедневно, а то и чаще. Только лечит. Уж полгода как впечатлен ее эффективностью, раньше на Паука мало обращал внимания.

я про нее и писал- (ланчер файл называеться -ехе). Не видит(((((((((((((((((((((
Слушай......подцепить к другому компу винт....................
А если такая схема..........Мой в локалке с ноутом, я загруж в безопасном- расшариваю С и с ноута сканирую утилитой???????
прокатит? это тоже самое что подкинуть винт ??????

Сообщение изменено: YRK, 03 Декабрь 2008 - 19:01.


#6 =FPS=Colonel-13

=FPS=Colonel-13

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 278 сообщений
  • Gender:Male
  • Location:Москва м.Академическая
  • Interests:Авиасимуляторы, Железнодорожные симуляторы. Пошаговые стратегии.

Опубликовано 04 Декабрь 2008 - 17:27

Цитата(YRK @ 3.12.2008, 17:58) <{POST_SNAPBACK}>
я про нее и писал- (ланчер файл называеться -ехе). Не видит(((((((((((((((((((((
Слушай......подцепить к другому компу винт....................
А если такая схема..........Мой в локалке с ноутом, я загруж в безопасном- расшариваю С и с ноута сканирую утилитой???????
прокатит? это тоже самое что подкинуть винт ??????

А каспера не пробовал ? У меня его интернет секьюрити стоит, проблем пока, тьфу-тьфу-тьфу, не знал.
Паровоз свистнул, машинист тронулся.

#7 xolod

xolod

    Старший Сержант

  • Пользователи
  • PipPip
  • 54 сообщений
  • Gender:Male

Опубликовано 08 Декабрь 2008 - 12:20

1) рекомендую avast! - он сканит на вирусняк в режиме загрузки(при установке спрашивает - "запланировать скан во время загрузки?")
2) виндовые обновления последние поставить иногда помогает
let's fly!

#8 YRK

YRK

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 299 сообщений

Опубликовано 08 Декабрь 2008 - 17:30

Спасибо всем.......боремся.....

#9 YRK

YRK

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 299 сообщений

Опубликовано 15 Декабрь 2008 - 15:03

Цитата(YRK @ 8.12.2008, 16:30) <{POST_SNAPBACK}>
Спасибо всем.......боремся.....

Поборол вроде...
Обошолся 4мя патчами..
Спасибо всем за участие)))
http://notes.rudomil...c-host-process/

#10 mega_sash

mega_sash

    Лейтенант

  • Пользователи
  • PipPipPipPip
  • 216 сообщений
  • Gender:Male

Опубликовано 16 Декабрь 2008 - 02:23

На форуме аваста, в поддержке, взял эту инструкцию, еще ниразу не подводила, главное все соблюсти. Смысл таков: удаляем зараженные файлы курителом или АВП (особой разницы нет), затем избавляемся от вредоносного ПО вспомощью АВЗ, если непомогло отправляем логи на форум аваста в соответствующую тему. Я еще ниразу неотправлял, убойная штука, притом успользуется 3 бесплатных программы от разных производителей, в общем аваст+его бесплатная поддержка=все остальные нервно курят smile.gif

Цитата(=FPS=Colonel-13 @ 4.12.2008, 16:27) <{POST_SNAPBACK}>
А каспера не пробовал ? У меня его интернет секьюрити стоит, проблем пока, тьфу-тьфу-тьфу, не знал.

Чипсы и порносайты ohmy.gif и никакой каспер непоможет biggrin.gif

Вложенные файлы


Сообщение изменено: mega_sash, 16 Декабрь 2008 - 02:44.

Не ту страну назвали Гондурасом




Посетителей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных пользователей