Автор Тема: Вирусы и другое вредоносное ПО на компьютерах  (Прочитано 21730 раз)

Оффлайн Novichek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 531
Люди добрые, спасайте! По сети начали ходить злобные вирусы! Касперский постоянно выдает сообщение об атаках с других кампов! Наиболее часто с ип 192.168.0.106. У меня и у нескольких моих знакомых за последнюю неделю заразились компы. Один из вирусов блокирует права администратора, у себя же в компе ниче сделать не можешь, другой удаляет ВСЕ аудио и видео файлы на винте, спаслась только 8битная музыка!!! Ни Аваст, ни Др.Веб, ни Касперский с последними обновлениями не могут искоренить эту заразу! Че делать уже не знаю  .
« Последнее редактирование: Март 28, 2008, 09:01:41 от Novichek »

Оффлайн John Doe

  • Люди
  • Jr. Member
  • *****
  • Сообщений: 7 798
    • http://www.hi-net.ru
могу посоветовать еще проапдейтить винду
хотя, каспер при обновлениях не может не уничтожить заразу, вероятно ключ в блак листе, а ты про это ни сном ни духом

Оффлайн Max Kuz'ma

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 909
  • You know my name
Поставь Norton Internet Security. Обычно убивал всё. Иногда даже операционку))

Есть версия на 90 дней free.
« Последнее редактирование: Март 28, 2008, 11:26:30 от Max Kuz'ma »
-=007=-

Оффлайн zahar

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 789
    • http://zahar.my1.ru/
Я прям заинтересовался.

Цитата: Novichek
...Касперский постоянно выдает сообщение об атаках с других кампов!...

Не пойму - тебя что, DOS - ят?

Цитата: Novichek
...Наиболее часто с ип 192.168.0.106...

Проверить можно, хто это?

Цитата: Novichek
...Один из вирусов блокирует права администратора, у себя же в компе ниче сделать не можешь, другой удаляет ВСЕ аудио и видео файлы на винте, спаслась только 8битная музыка!!! Ни Аваст, ни Др.Веб, ни Касперский с последними обновлениями не могут искоренить эту заразу! Че делать уже не знаю  .

Если вирус в примом понимании слова - не надо запускать неизвестные *.exe. У тебя же наверное есть что то типа UpLoad?

Цитата: Novichek
...Ни Аваст, ни Др.Веб, ни Касперский с последними обновлениями не могут искоренить эту заразу! Че делать уже не знаю  .

У меня наподобие было - переставил Windows и все норм.
Не откладывай на завтра то, что можно сделать сегодня. Отложи его на послезавтра и получишь два свободных дня!

Оффлайн prnb

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 206
поправьте меня если я не прав, но разве при сканировании ланскопом касперский не верещит об атаке с адреса того кто сканит?
« Последнее редактирование: Март 28, 2008, 14:14:01 от prnb »

Оффлайн Flanker

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 138
Ланскоп ничего криминального не делает, это просто пользователь, быстро-быстро шмонающий открытые папки. Так что верещать антивирусу незачем.

Оффлайн prnb

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 206
просто была подобная канитель в другой сети - сканишь (ланскопом/юнетом итд) каспер верещит об атаке с *** адреса.
192.168.0.106 это мой ип. винда обновляется, до позавчерашнего дня стоял каспер, сейчас стоит нод32.
2novichek
аудио видео и прочая мультимедия в порядке, с "правами администратора" вроде тоже все норм
« Последнее редактирование: Март 28, 2008, 16:55:00 от prnb »

Оффлайн zahar

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 789
    • http://zahar.my1.ru/
Те, кто юзают этот форум знают, что я с вирусом д**лся. У меня была похожая ситуация. Но правда меня никто не атаковал)
Не откладывай на завтра то, что можно сделать сегодня. Отложи его на послезавтра и получишь два свободных дня!

Оффлайн Strange

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 475
У меня стоит DRWeb в режиме монитора, уже забыл, что такое подхватить вирус.
Раздаю для него обновления с сервера NewProxy. Рекомендую.
Кроме того, на tar лежит утилитка CureIT опять же, рекомендую воспользоваться.
Все, что толпу учили принимать как аксиому, сможет ли кто опровергнуть теоремой?

Оффлайн IIIypuk

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 179
Цитата: Strange
У меня стоит DRWeb в режиме монитора, уже забыл, что такое подхватить вирус.

Аналогично, обновляюсь с бета области и юзаю их ключик, не каких проблем при обновлении программных модулей, в которых лочатся ключики.
Во всем виновато Какаду

Оффлайн prnb

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 206
собственно.
снес нод - поставил каспера 7 - скачал ключ - обновил базы - полная проверка.

найден 1 "вирус"

обнаружено: троянская программа Backdoor.Win32.RAdmin.ab
Файл: D:\Soft\ZverCD 7.12.4.iso//WPI/Install/Upravlenie/rserv30ru.exe//data.rar/rserv30ru.msi//Cabs.w2.cab//r3god.dll//UPack
« Последнее редактирование: Март 28, 2008, 20:51:07 от prnb »

Оффлайн zahar

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 789
    • http://zahar.my1.ru/
Гы, прикольненько. Я бы не поленился переставить все же винду.
Не откладывай на завтра то, что можно сделать сегодня. Отложи его на послезавтра и получишь два свободных дня!

Оффлайн prnb

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 206
Если ты знаешь что такое Rаdmin то я думаю понимаешь что из за этого винду переставлять не стоит
« Последнее редактирование: Март 28, 2008, 21:01:13 от prnb »

Оффлайн Strange

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 1 475
Угу, только это немного не тот Radmin...
« Последнее редактирование: Март 28, 2008, 21:08:49 от Strange »
Все, что толпу учили принимать как аксиому, сможет ли кто опровергнуть теоремой?

Оффлайн zahar

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 789
    • http://zahar.my1.ru/
Это троян обыкновенус (это я по-научному сказал). Удаленное управление.
Не откладывай на завтра то, что можно сделать сегодня. Отложи его на послезавтра и получишь два свободных дня!

Оффлайн Novichek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 531
Обновил обе винды, обновил каспера (был вчерашний, но на всякий случай), во вторую поставил Norton, его тоже обновил. Поставил Ad-Aware, обновил. Поставил чистилки винтов. Проверил все на максимальном уровне защиты, результат:

Trojan-Downloader.Win32.vb.bnp - Прописывает сябя всюду и закрывает везде доступ к свийствам папки (сам естественно скрытый), какимто непонятным образом удаляет все мульдимидийные файлы, возможно в процесе лечения.

Worm.Win32.AutoRun.sb - Убивает функцию автозапуска.

Backdoor.Win32.Delf.aka - что делает не знаю.

Constructor.win32.Downldr.ae - тоже не знаю что делает.

Следуюшие еще Др.Веб увидел (Ничего из вышеупомянутого он не видел, обновление вчерашнее)

Про Game.exe молчу, он вечно обитает на Tar\Upload.

Desktop.* Просто прописывает сябя везде и иногда меняет значки на рабочем столе.

Также был вирус, не помею название, подгрузался в память и заставлял работать протс на 100% в холостую.

Backdoor.Win32.RAdmin.ab  у себя не наблюдал.

Вродебы присутствие вирусов не наблюдается, но свойства папки так и не появились, а самое печальное - это безвозвратно утеренная колекция редкой музыки(((( (Люди подайте обнищавщему джаза и класику).

Завтро попробую повесить новую винду с Тара (ЗверьСД 7.10.2). Надеюсь проблем не останется, а Аваст в жизни болше себе не повешу, это он виноват во всём.

Вобщем опасайтесь троянскаую программу Trojan-Downloader.Win32.VB.bnp, еще та гадость!

Оффлайн Novichek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 531
Вот только Каспер выдал:


Если это возниает при сканировании, почему восновном твой ип высвечивает (GreG)?
« Последнее редактирование: Март 28, 2008, 21:57:47 от Novichek »

Оффлайн Fess

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 861
Цитата: Novichek
Также был вирус, не помею название, подгрузался в память и заставлял работать протс на 100% в холостую.
Эта хрень и у меня была когда-то. Тогда тупо убил винду, сейчас думаю, что NOD бы справился...

З.ы. этот спонтанный "тест" показал несостоятельность Dr. Web`a
Не оплакивай, смертный, вчерашних потерь,
Дел сегодняшних завтрашней меркой не мерь,
Ни былой, ни грядущей минуте не верь,
Верь минуте текущей - будь счастлив теперь!

Оффлайн prnb

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 206
Цитата: Novichek
Вот только Каспер выдал:


Если это возниает при сканировании, почему восновном твой ип высвечивает (GreG)?

хм, хз )
заметил у тебя стоит KiS - поставил - ключ - обновил - проверил - 0

Оффлайн Novichek

  • ЛюдиХ
  • Newbie
  • *
  • Сообщений: 531
Цитата: prnb
хм, хз )
заметил у тебя KiS - поставил - ключ - обновил - проверил - 0

Не, Корейской интернет школы у меня нет ))) Ключиком не поделишься (KIS 7.0.0.125)?