Смертельно инфицирован?

Все о компьютерах - железо, сети, программы и многое другое. Вобщем киберпространство для владельцев классики :)
Аватара пользователя
Alex
Классиковод - анархист :)
Классиковод - анархист :)
Сообщения: 10496
Зарегистрирован: Вт июл 08, 2008 13:38:04
Модель авто: Fiat Fiorino, ВАЗ 2105,ВMW 525i
Тип двигателя: Инжекторный
Откуда: Донецк, СССР
Благодарил (а): 48 раз
Поблагодарили: 111 раз

Смертельно инфицирован?

Непрочитанное сообщение Alex » Сб мар 14, 2009 20:32:59

Принес с работы на флешке бацЫлу. Засела эта зараза крепко и поразила все внутренние органы. :crazy: :box:
Суть такова: при открытии локального и системного дисков они открываются в новых окнах, скрытые папки не становятся видимыми не при каких манипуляцЫях :wacko:
Возможно он (бацЫл) называется Virus.Win32.Small.k. Антивирус находит его, но почему-то не удаляет (таблетки не помогают, боюсь и уколы не помотут, а только ампутацЫя :chop: ).
Установлен антивирус Eset NOD32 3.0.621.0 c обновленной базой.
Чем лечить? Или лучше один раз поплакать :rip: :drunk: и нового сделать? В смысле переустановить ВСЁ. :yikes:
Вобщем буду рад любой помощи и любому совету. Спасибо. :baby:

Аватара пользователя
Mr_Ice
Прописан на semerka.info
Сообщения: 10883
Зарегистрирован: Вт июн 10, 2008 10:49:03
Модель авто: Vesta 2016 Luxe 1.6 AMT + Kalina2 2014 Luxe AT
Тип двигателя: Инжекторный
Откуда: МО. г.Пушкино.
Благодарил (а): 59 раз
Поблагодарили: 270 раз

Непрочитанное сообщение Mr_Ice » Сб мар 14, 2009 20:48:34

alex
Сделай откатку системы до того времени пока не успел заразить комп.
Пуск - программы - стандартные - сулжебные - восстановление системы.
а потом антивирем все хорошенько прошурши.

Аватара пользователя
MotormaN
Начинающий классиковод
Начинающий классиковод
Сообщения: 105
Зарегистрирован: Вт фев 03, 2009 8:48:24
Откуда: Санкт-Петербург

Непрочитанное сообщение MotormaN » Сб мар 14, 2009 21:11:58

В безопасном режиме попробуй проверь или антивирусом другим.

Добавлено спустя 4 минуты 16 секунд:

http://narod.ru/disk/6637563000/cureit.exe.html или этим попробуй проверь, установки не требует. Только свой желательно на время проверки отключи.

Аватара пользователя
DonPedro
Отец русского классиководства
Отец русского классиководства
Сообщения: 1954
Зарегистрирован: Сб июл 12, 2008 8:20:58
Модель авто: KIA SORENTO 175 л.с., 2007г. Турботрактор )))
Тип двигателя: Дизель
Откуда: Обнинск, Калужская обл., Россия.
Благодарил (а): 5 раз
Поблагодарили: 15 раз

Непрочитанное сообщение DonPedro » Сб мар 14, 2009 21:53:43

У меня стоит АВИРА и всяких таких гадостей ловит на ура.

Аватара пользователя
Mr_Ice
Прописан на semerka.info
Сообщения: 10883
Зарегистрирован: Вт июн 10, 2008 10:49:03
Модель авто: Vesta 2016 Luxe 1.6 AMT + Kalina2 2014 Luxe AT
Тип двигателя: Инжекторный
Откуда: МО. г.Пушкино.
Благодарил (а): 59 раз
Поблагодарили: 270 раз

Непрочитанное сообщение Mr_Ice » Сб мар 14, 2009 22:01:22

DonPedro
ну у меня и с нодом никогда проблем небыло как и с касперским

Аватара пользователя
Жека
Кот батарейный
Сообщения: 2272
Зарегистрирован: Вс дек 07, 2008 20:53:52
Модель авто: Audi A4
Тип двигателя: Инжекторный
Благодарил (а): 31 раз
Поблагодарили: 29 раз

Непрочитанное сообщение Жека » Сб мар 14, 2009 22:14:20

Mr_Ice
Ты думаеш, что alex создавал точки восстановления, там может есть одна от дня установки винды.

Аватара пользователя
Mr_Ice
Прописан на semerka.info
Сообщения: 10883
Зарегистрирован: Вт июн 10, 2008 10:49:03
Модель авто: Vesta 2016 Luxe 1.6 AMT + Kalina2 2014 Luxe AT
Тип двигателя: Инжекторный
Откуда: МО. г.Пушкино.
Благодарил (а): 59 раз
Поблагодарили: 270 раз

Непрочитанное сообщение Mr_Ice » Сб мар 14, 2009 22:23:40

Винда сама переодически создает эти точки
вот смотри на картику с моей системы я лично ни одной точки вообще не создавал

Аватара пользователя
VladiZlav
Администратор
Администратор
Сообщения: 18085
Зарегистрирован: Сб июн 07, 2008 21:11:19
Модель авто: Ваз 2111, красный, ЭСП и все такое :)
Тип двигателя: Инжекторный
Откуда: Россия, Крым, Симферополь
Благодарил (а): 2167 раз
Поблагодарили: 1924 раза

Непрочитанное сообщение VladiZlav » Сб мар 14, 2009 22:23:59

Жека
винда она иногда и без согласия Алекса думаю системные точки создавала :)

Аватара пользователя
Жека
Кот батарейный
Сообщения: 2272
Зарегистрирован: Вс дек 07, 2008 20:53:52
Модель авто: Audi A4
Тип двигателя: Инжекторный
Благодарил (а): 31 раз
Поблагодарили: 29 раз

Непрочитанное сообщение Жека » Сб мар 14, 2009 22:41:17

Mr_Ice
VladiZlav
Сколько компом пользуюсь, честно говорю незнал, и ведь не чайник вроде LOL

Аватара пользователя
asten
Мега-классиковод
Мега-классиковод
Сообщения: 534
Зарегистрирован: Вс мар 01, 2009 10:04:35
Модель авто: ВАЗ 11184 Калина 1,4 16v цвет серебристый (рислинг)
Откуда: г. Ставрополь
Поблагодарили: 1 раз

Непрочитанное сообщение asten » Вт мар 17, 2009 19:02:10

Mr_Ice писал(а):Винда сама переодически создает эти точки
вот смотри на картику с моей системы я лично ни одной точки вообще не создавал
недавно у клиентов лечил вирусню, которая благополучно отключает функцию создания контрольных точек, вот такая гадость :whistlin:

Cureit хорошая вещь, не раз выручал, главное обновлять чаще

А чтобы вновь увидеть скрытые файлы зайли в Пуск-выполнить и выполни такую команду regsvr32 /i shell32.dll, после этого Сервис-свойства папки- показывать скрытые и будет тебе счастье

Аватара пользователя
Andreys
Отец русского классиководства
Отец русского классиководства
Сообщения: 2237
Зарегистрирован: Ср окт 22, 2008 18:08:35
Модель авто: ГАЗ 33021-406, 16м², Geely CK2 Comfort, Авантюрин
Тип двигателя: Инжекторный
Откуда: Донецк
Благодарил (а): 1 раз
Поблагодарили: 18 раз

Непрочитанное сообщение Andreys » Вт мар 17, 2009 21:46:33

asten писал(а):благополучно отключает функцию создания контрольных точек, вот такая гадость
:rolleyes: я её сам всегда отключаю чтоб место не отъедала :-J

Аватара пользователя
Cvolo4yzhka
Мега-классиковод
Мега-классиковод
Сообщения: 546
Зарегистрирован: Ср июн 25, 2008 7:59:07
Модель авто: Lada Vesta SW Cross
Тип двигателя: Инжекторный
Откуда: Альметьевск, РТ
Благодарил (а): 14 раз
Поблагодарили: 11 раз

Непрочитанное сообщение Cvolo4yzhka » Ср мар 18, 2009 5:53:40

мой стандарный алгорим лечения вирей - обновляем антивирь, отключаем восстановление системы, грузим в безопасном режиме, сканим все жесткие диски, желательно также найти описание вируса, смотрим какие хвосты за ним остаются - типа невозможно включить показ скрытых файлов и правим их, обычно помогает с минимальными последсвиями (зависит от типа вируса и степени зараженнности компьютера)
как вариант - тащим винт на другой комп и там проверяем..

по сабжу вот http://www.symantec.com/security_respon ... 99&tabid=3 похоже у тебя какая то модификация

Добавлено спустя 8 минут 38 секунд:

вот еще чего нашел..
http://www.viruslist.com/ru/viruses/enc ... 40814#doc2

Аватара пользователя
asten
Мега-классиковод
Мега-классиковод
Сообщения: 534
Зарегистрирован: Вс мар 01, 2009 10:04:35
Модель авто: ВАЗ 11184 Калина 1,4 16v цвет серебристый (рислинг)
Откуда: г. Ставрополь
Поблагодарили: 1 раз

Непрочитанное сообщение asten » Ср мар 18, 2009 12:55:42

Andreys писал(а): :rolleyes: я её сам всегда отключаю чтоб место не отъедала :-J
по мне так лучше пусть съест место но восстановит винду при необходимости....
да и жесткие диски сейчас достаточно емкие, позволяют не ужиматься :shifty:

Аватара пользователя
Andreys
Отец русского классиководства
Отец русского классиководства
Сообщения: 2237
Зарегистрирован: Ср окт 22, 2008 18:08:35
Модель авто: ГАЗ 33021-406, 16м², Geely CK2 Comfort, Авантюрин
Тип двигателя: Инжекторный
Откуда: Донецк
Благодарил (а): 1 раз
Поблагодарили: 18 раз

Непрочитанное сообщение Andreys » Ср мар 18, 2009 13:08:21

asten писал(а):по мне так лучше пусть съест место но восстановит винду при необходимости
винда от нечего делать тоже не слетает.
asten писал(а):да и жесткие диски сейчас достаточно емкие, позволяют не ужиматься
экономия должна быть экономной :)

Аватара пользователя
Alex
Классиковод - анархист :)
Классиковод - анархист :)
Сообщения: 10496
Зарегистрирован: Вт июл 08, 2008 13:38:04
Модель авто: Fiat Fiorino, ВАЗ 2105,ВMW 525i
Тип двигателя: Инжекторный
Откуда: Донецк, СССР
Благодарил (а): 48 раз
Поблагодарили: 111 раз

Непрочитанное сообщение Alex » Ср мар 18, 2009 13:11:18

Твою мать :crazy: , щас на работе с ноута беСпроблем зашёл в эту тему. А дома никак. Магия :sad:

Аватара пользователя
Andreys
Отец русского классиководства
Отец русского классиководства
Сообщения: 2237
Зарегистрирован: Ср окт 22, 2008 18:08:35
Модель авто: ГАЗ 33021-406, 16м², Geely CK2 Comfort, Авантюрин
Тип двигателя: Инжекторный
Откуда: Донецк
Благодарил (а): 1 раз
Поблагодарили: 18 раз

Непрочитанное сообщение Andreys » Ср мар 18, 2009 13:23:15

alex писал(а):Установлен антивирус Eset NOD32 3.0.621.0 c обновленной базой
кстати никто не слышал, что купленная версия Nod'a работает лучше чем Trial?

Аватара пользователя
Alex
Классиковод - анархист :)
Классиковод - анархист :)
Сообщения: 10496
Зарегистрирован: Вт июл 08, 2008 13:38:04
Модель авто: Fiat Fiorino, ВАЗ 2105,ВMW 525i
Тип двигателя: Инжекторный
Откуда: Донецк, СССР
Благодарил (а): 48 раз
Поблагодарили: 111 раз

Непрочитанное сообщение Alex » Ср мар 18, 2009 13:24:58

Andreys писал(а):купленная
Звучит уже плохо :i

Аватара пользователя
Andreys
Отец русского классиководства
Отец русского классиководства
Сообщения: 2237
Зарегистрирован: Ср окт 22, 2008 18:08:35
Модель авто: ГАЗ 33021-406, 16м², Geely CK2 Comfort, Авантюрин
Тип двигателя: Инжекторный
Откуда: Донецк
Благодарил (а): 1 раз
Поблагодарили: 18 раз

Непрочитанное сообщение Andreys » Ср мар 18, 2009 13:26:04

alex
я ж картинки для чего выложил? :rolleyes:

Аватара пользователя
Alex
Классиковод - анархист :)
Классиковод - анархист :)
Сообщения: 10496
Зарегистрирован: Вт июл 08, 2008 13:38:04
Модель авто: Fiat Fiorino, ВАЗ 2105,ВMW 525i
Тип двигателя: Инжекторный
Откуда: Донецк, СССР
Благодарил (а): 48 раз
Поблагодарили: 111 раз

Непрочитанное сообщение Alex » Ср мар 18, 2009 13:48:07

Andreys писал(а): для чего
Не для чего, а для кого LOL Я их пацану своему покажу. Всё равно в этом деле ни............разу не понимаю :i

Аватара пользователя
Andreys
Отец русского классиководства
Отец русского классиководства
Сообщения: 2237
Зарегистрирован: Ср окт 22, 2008 18:08:35
Модель авто: ГАЗ 33021-406, 16м², Geely CK2 Comfort, Авантюрин
Тип двигателя: Инжекторный
Откуда: Донецк
Благодарил (а): 1 раз
Поблагодарили: 18 раз

Непрочитанное сообщение Andreys » Ср мар 18, 2009 13:51:14

alex
а рекламы то как? поубавилось?

Аватара пользователя
FENIX
Начинающий классиковод
Начинающий классиковод
Сообщения: 198
Зарегистрирован: Вс фев 08, 2009 17:16:23
Откуда: г.Королев, мск. обл.

Непрочитанное сообщение FENIX » Чт мар 19, 2009 15:37:16

лично я гоняю вирусню прогой каспера AVZ очень помогает....
ну и есть там возможность скрипты запускать для удаления вирусни разной, а потом сверху каспером шуршу и все ок))

alex? у тебя два пути-найти и убить вирус или сделать откат системы до момента сувания флешки с вирусом ;)

Добавлено спустя 6 часов 2 минуты 9 секунд:

вот он AVZ встречайте LOL
http://z-oleg.com/avz4.zip

Аватара пользователя
Alex
Классиковод - анархист :)
Классиковод - анархист :)
Сообщения: 10496
Зарегистрирован: Вт июл 08, 2008 13:38:04
Модель авто: Fiat Fiorino, ВАЗ 2105,ВMW 525i
Тип двигателя: Инжекторный
Откуда: Донецк, СССР
Благодарил (а): 48 раз
Поблагодарили: 111 раз

Непрочитанное сообщение Alex » Чт мар 19, 2009 18:04:19

Пасибки всем за советы :rolleyes:
Темку можно убить, ну или как премногоуважаемая администрация решит.
Проблема решится завтра..........винду переставляю. Кстати, я этой злополучной флэхой и на работе комп (не свой :whistlin: ) заразил. Так эта зараза по сетке ещё 2 компа поразила. Последние два спасли, а перый - увы -переустановили. :rolleyes:

Аватара пользователя
Жека
Кот батарейный
Сообщения: 2272
Зарегистрирован: Вс дек 07, 2008 20:53:52
Модель авто: Audi A4
Тип двигателя: Инжекторный
Благодарил (а): 31 раз
Поблагодарили: 29 раз

Непрочитанное сообщение Жека » Чт мар 19, 2009 20:08:45

alex
Однажды мужик знакомый на флешке вирус домой принес, позвал меня, чтоб я помог с заразой бороться. Я пришел, а он мне в шутку "Я уже незнаю, что с ней делать, я ее и кипятил и в хлорке вымачивал, ничего не помагает..."

Аватара пользователя
олежек
Прописан на semerka.info
Сообщения: 14346
Зарегистрирован: Вт окт 21, 2008 7:43:05
Модель авто: ваз 217030 (люкс), ваз 21074-20 инж. (теперь у отца, почти со всеми доработками).
Тип двигателя: Инжекторный
Откуда: г. Таганрог
Благодарил (а): 385 раз
Поблагодарили: 840 раз

Непрочитанное сообщение олежек » Пт апр 03, 2009 9:42:30

боролся с похожим вирусом, весьма успешно, лечится касперским или тем же куритом, но!!! сам вирус меняет ветки реестра, которые после удаления вируса сами естественно не востанавливаются... вот нашел готовый файлив в форуме для импорта в реестр

http://forum.winall.ru/index.php?showtopic=20795

сам же когда такой файл делал со своей машины для другой излеченной но не с востановленным реестром... этим файлом все успешно восстанавливал, но сейчас файл не найти, потому почитай форум который я тебе кинул там все написанно...

Аватара пользователя
balaganoff
Три пробела
Сообщения: 1319
Зарегистрирован: Пт окт 24, 2008 12:04:03
Модель авто: Nissan Note, Granta 2191, 21053 (был)
Тип двигателя: Инжекторный
Откуда: 74RU
Благодарил (а): 10 раз
Поблагодарили: 12 раз

Непрочитанное сообщение balaganoff » Пт апр 03, 2009 10:36:52

может пригодится кому интересное решение защиты флэшек от аutorun-вирусов: http://habrahabr.ru/blogs/infosecurity/47287/

Вернуться в «Классиковод за компьютером »