Автор Тема: Последствия вируса  (Прочитано 19741 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Mefistotel

  • Emu-Land Team
  • Сообщений: 1510
  • Пол: Мужской
  • Генерал армии Хаоса
    • ВКонтакте
    • Youtube
    • Просмотр профиля
Re: Последствия вируса
« Ответ #30 : 14 Май 2008, 16:03:42 »
Photon9,Вероятно у тебя вылезло сообщение, что оборудование установлено и требуется перезагрузка. Это бывает иногда с разными флехами, но вроде не в Xp...

Оффлайн p_star

  • Модератор
  • Сообщений: 5661
  • Пол: Мужской
  • We are The Prodigy...
    • Просмотр профиля
Re: Последствия вируса
« Ответ #31 : 14 Май 2008, 16:24:08 »
У всех что-то, вот и я вставлю свои пять копеек. Началось всё весело, с залпа фейерверка. Захотел получше узнать человека с которым играл в сети через kaillera. По ссылке защел вот сюда http://www.igoru.ru/index.php?name=Forums&file=search&search_author=edgbla , можете потестить файервол, если там еще что-то осталось. И началось ...
КАV 7 замычал, начал бороться, нашел трояна. Я его подтвердил стирание, он снова, я снова. Поставил применить ко всем и началось ... вирус находился касперским, лечился и вновь возраждался из пепла  :lol: После пары минут борьбы вылез синий экран, походу заборолись они жестоко, что уже места не хватило в памяти, либо так и должен был действовать вирус.
После того как комп перезагрузился, оказалось, что Касперский сдох, вернее он был как овощь, не работал одним словом. Причину я выяснил, вирь каким-то образом заблочил любую работу с файлом .avc (базы каспера). Я даже не могу его удалить, скопировать, вычистить из корзины и тд. Скачав новые базы я не могу их разархивировать, так как после того как архив распаковывается до файла .avc, вылазит месага, что мол у меня не достаточно прав. Каспер не инсталируется(де инсталируется), вернее инсталируется до места этого самого файла .avc  :D Определенные успехи были достигнуты в Безопасном режиме, базы обновлены, тело вируса вычещено. Но !!! Эта херь с невозможностью работы с файлом .avc ОСТАЛАСЬ !
Сейчас стоит NOD32, он ниче не находит, но пока Каспера не установлю не поверю, что всё вычистил. Че подскажите?

PS еще комп перестал вырубаться системно, виснет и пипец. Тока с кнопки ...  :'(

Оффлайн GManiac

  • Пользователь
  • Сообщений: 1284
    • Просмотр профиля
Re: Последствия вируса
« Ответ #32 : 14 Май 2008, 19:32:20 »
Раньше сидел без антивиря, привык, что вирусов не хватаю, потому что где попало не лазию, кучу левых флешек не засовываю и не запускаю всё подряд. И вообще не люблю, когда что-то висит в памяти, у меня и без этого хватает прог. Но про вирусы-скрипты я как-то не подумал. Один раз по аське от одного чела пришло сообщение с ссылкой на какой-то файл на файлшареа.нет (ссылка была на .жпг). Я подумал, там скрин чего-то, потому что от НЕГО можно было ожидать скрин и сдуру зашёл туда. Есессно, ничего не обнаружилось (антвиря-то нет), но по ссылке вместо жпг был экзешник на 2 метра. На, запустил его в виртуальной машине - оказалось, какая-то непонянтая флешка.
А потом на меня пошли наезды от некоторых контаков из аськи - оказалось, тот тип был заражён и вирус прислал мне ссылку, а потом и у меня вирус отсылал всем эту ссылку (Флешка тоже оказалась вирусом, но на хост-машине я её не запускал). Раз он умудрялся подключаться к аське сам, значит, шифрование сохранённого пароля у QIP плохое ;) Тот тип посоветовал поставить Авиру, ну, я поставил, сидит себе, глаза не мозолит. Потом ещё много раз проверял её на "защиту" и заходил по этой ссылке - каждый раз вылезало 4 окна о попытке запуска скрипта от Оперы. Иногда удалял, но пару раз просто запретил запуск. + комп не перегружал по некоторым причинам. Через несколько дней наезды возобновились, проверил кэш Оперы - оказалось, пара скриптов осталась. Непонятно, как они самопроизвольно запускались (это ещё учитывая, что в то время, когда по словам наезжающих была получена ссылка, Опера не была запущена). Ну, удалил их, заново проверил системные папки, перегрузил всё-таки комп - теперь вроде бы всё нормально.

Я так думаю, что если вирус скриптовый, можно залезать и без антивиря из виртуальной машины, потому что он сначала сохраняется в кэш браузера (в данном случае браузера виртуальной машины), а потом оттуда выполняется. Это если конечно он не ищет компьютеры в локалке и не пытается их заразить.

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7546
    • Просмотр профиля
Re: Последствия вируса
« Ответ #33 : 14 Май 2008, 19:37:57 »
У меня до сих пор сидит какая-то гадость под названием Amva. Не даёт отображать скрытые файлы и папки, создаёт файл autorun.inf в корне дисков. Ну и пусть сидит. Мне не мешает. Всё равно собираюсь ставить Debian Linux после того, как разгребу весь хлам.  :D
Эту заразу очень легко удалить руками.
1. Она цепляется ДЛЛкой к Эхплореру. Имя ДЛЛки обычно AMVOx.dll, рядом обычно AMVOx.exe все в папке SYSTEM32. х = число.
2. Запускаем CMD - консольная прога это единственное, к чемсу оно не цепляется (а зря ;)).
3. Им запускаем SturtUp Manager от KillSoft.
4. Убиваем эхплорер стартап манагером.
5. Убиваем ДЛЛку и ЕХЕшник (они скрытые, так что запущенный менеджер типа фары или даже нортона приветствуется, иначе придется ручками убирать атрибут хидден, чтобы удалить командой erase).
6. Запускаем эхплорер и продолжаем чинить реестр от блокировки скрытых файлов (метод дан выше по топику).
5 минут и все в порядке. Кстати, это троян-пассвордер онлайновских игр...

Оффлайн p_star

  • Модератор
  • Сообщений: 5661
  • Пол: Мужской
  • We are The Prodigy...
    • Просмотр профиля
Re: Последствия вируса
« Ответ #34 : 14 Май 2008, 19:44:55 »
Цитата
это троян-пассвордер онлайновских игр..
Mля, мелко плавает :)

Фильтруем постики, не забываем... Vegas.
« Последнее редактирование: 14 Май 2008, 21:32:17 от Vegas »

Оффлайн Street Fighter

  • Пользователь
  • Сообщений: 5316
  • 8-16 bit Forever!
    • Просмотр профиля
Re: Последствия вируса
« Ответ #35 : 26 Май 2008, 05:27:37 »
вчера на одноклассниках подцепил какую-то заразу, к-я сразу дала о себе знать: сначала на рабочем столе начали автоматически появляться какие-то ярлыки (рис .1), затем комп начал самопроизвольно перезагружаться, выдавать предупреждения о всякой заразе и давать ссылку на скачку какой-то программы, сама страница все время оказывалась пустой, после чего комп начал опять отключаться.
пришлось самому запрещать деятельность всяких программ, дабы дать время и возможности антивирусу отследить заразу. к счастью проверка закончилась без отключений, но поистечению часа мой DrWeb ни черта не обнаружил.
использование Advanced Spyware Remover тоже не обошлось без приключений, но хоть дал результат, нажал я удаление трех найденных объектов и со спокойной душой лег спать. но вот сегодня опять стали автоматически появляться  те же самые ярлыки (рис.1). удалил я в общем Mozilla Firefox и опять запустил Advanced Spyware Remover, во время ее работы, началось - куча сообщений "не возможно обратиться к памяти по адресу...." - "ок", "невозможно обратиться к  памяти...." - "ок" итак несколько раз, адрес из набора цифр я конечно не запомнил, но через многократные нажатия "ОК", комп опять вырубился. сейчас вроде все нормально - тихо и спокойно.
хочу узнать - что это за троян, раз мой обычный антивирус пропустил его и не мог отследить?
насколько эффективна программа Advanced Spyware Remover, может у нее есть альтернативы по лучше?
и самое главное, есть ли вероятность, что вирус остался на диске или вызвал какие-то последствия, к-е в дальнейшем дадут о себе знать? а то вроде щас все медленнее начало работать.

ну и не столь важно - если уж Advanced Spyware Remover хороша, то не плохо бы иметь русскую версию или руссификатор, если есть подходящая ссылка под рукой?

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7546
    • Просмотр профиля
Re: Последствия вируса
« Ответ #36 : 26 Май 2008, 07:38:24 »
Одноглазники - ЗЛО. Как и все социальные сети. Знаешь почему? Потому как этой БД могут воспользоваться криминальные элементы. Но все гораздо хуже. Посмотри сюда  и все поймешь.

Оффлайн Street Fighter

  • Пользователь
  • Сообщений: 5316
  • 8-16 bit Forever!
    • Просмотр профиля
Re: Последствия вируса
« Ответ #37 : 26 Май 2008, 09:19:25 »
да уж... сам то я на одноклассниках не зарегистрирован, хотя друг все время звонит и пропагандирует с этой регистрацией. вот мама любит лазить, надо будет ей опять Зуму все-таки установить. наверно, комп подцепил эту хрень http://ru.wikipedia.org/wiki/Spyware
после поста в этой теме пошел отвечать в других темах - происходили какие-то глюки. например, каждый раз сообщения оказывались в цитате, хотя команды quotе в начале и конце не было, я их конечно поудалял, незнаю последствия ли это вируса. затем пошел печатать в word, время от времени поглядывая на рабочку в поисках лишних ярлыков, вроде уже успокоился, затем комп стал работать все медленнее и медленнее, word не поспевал за моими пощелкиваниями на клавиши, а затем комп и вовсе завис, при нажатии ресет, на рабочке опять стала появляться всякая хрень ввиде тех же самых ярлыков, и многократные сообщения об угрозе. хочу снять свой предыдущий вопрос об Advanced Spyware Remover, чушь какая-то раз не помогла. заюзал Spyware Terminator, почти при одновременном использовании с Advanced Spyware Remover, когда при оканчании работы ASR - все равно показывал нули, Spyware Terminator уже в самом начале начал вычислять заразу. и работает быстрее, и русский язык предусмотрен. щас пока опять живу счастливо, вот только пиво по усам течет, а в рот не попадает. надеюсь так будет и завтра.

разобраться в этих вопросах все еще нужно, а то мало ли че потом еще произойдет
Цитата: Street Fighter
хочу узнать - что это за троян, раз мой обычный антивирус пропустил его и не мог отследить?
Цитата: Street Fighter
есть ли вероятность, что вирус остался на диске или вызвал какие-то последствия, к-е в дальнейшем дадут о себе знать? а то вроде щас все медленнее начало работать.

Оффлайн iddqd

  • Пользователь
  • Сообщений: 5885
  • Пол: Мужской
  • murderforkill
    • Просмотр профиля
Re: Последствия вируса
« Ответ #38 : 26 Май 2008, 10:59:28 »
Street Fighter, вот эта прога всё найдёт и удалит.

Оффлайн Street Fighter

  • Пользователь
  • Сообщений: 5316
  • 8-16 bit Forever!
    • Просмотр профиля
Re: Последствия вируса
« Ответ #39 : 26 Май 2008, 12:57:55 »
ну что ж спасибо, обезательно возьмем на вооружение если че. а так Spyware Terminator мне очень понравился. рекомендую, если у кого случится что-либо. много функций, и очень оперативно сработал, зараза даже маргнуть не успела.

Оффлайн Йобан Матич

  • Emu-Land Team
  • Сообщений: 2593
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #40 : 26 Май 2008, 13:16:05 »
Не пользуйтесь IE, господа и будет вам Щастье =)

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #41 : 26 Май 2008, 16:13:16 »
Что Вы, сударь, говорите  ;)  А чем пользоваться не подскажете? Ну, чтоб тупой юзверь не смог испортить? Обрубание пальцев и прятанье клавы не в счет ;)
IE шикарный браузер, просто Вы его готовить не умеете :)

Оффлайн Pain

  • Пользователь
  • Сообщений: 6232
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #42 : 26 Май 2008, 16:21:20 »
А ХР и Виста шикарные ОС :D

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #43 : 26 Май 2008, 17:24:45 »
Я уже сказал: ..."просто Вы его готовить не умеете"...   :)
А улыбаться Вы можете до посинения ;)

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7546
    • Просмотр профиля
Re: Последствия вируса
« Ответ #44 : 26 Май 2008, 18:17:09 »
IE шикарный браузер, просто Вы его готовить не умеете :)
Полностью поддерживаю. ;)

Оффлайн Mefistotel

  • Emu-Land Team
  • Сообщений: 1510
  • Пол: Мужской
  • Генерал армии Хаоса
    • ВКонтакте
    • Youtube
    • Просмотр профиля
Re: Последствия вируса
« Ответ #45 : 27 Май 2008, 09:43:43 »
Цитата
Одноглазники - ЗЛО. Как и все социальные сети. Знаешь почему? Потому как этой БД могут воспользоваться криминальные элементы. Но все гораздо хуже. Посмотри сюда  и все поймешь.
+1.
Пришла ко мне подруга и говорит: "  там уже куча моих подруг сидит и т.д. и т.п. Ну я думаю, ладно посмотрим, что за зверь такой. Зашел, начал региться, сразу отговорил легкомысленную подругу от ввода своего настоящего имени и фамилии. Прописывал там один из своих почтовых ящиков. Где-то через пару дней, повалил жесткий спам и сейчас валил бы до сих пор, если бы я не настроил мэилагента. Причем приходили совершенно сумашедшие письма, типа быстрее жми сюда, ну и конечно, с рекламой порносайтов. Вот такие, мля, одноклассники.Так что, господа, как и сказали выше, не надо заниматься всякой ерундой.

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10358
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Последствия вируса
« Ответ #46 : 10 Июнь 2008, 02:01:17 »
В последнее время уже несколько раз сталкивался с n1deiect.com никто не в курсе как боротся с этой заразай? Ибо антивирус проблему решает только если он находится на сёмных носителях (флехи, телефоны, дискеты) если же попадает в систему, труба нифига не находит  0_0, а система лагает страшным образом. У знакомого буквально через 10-15 минут после запуска начинает страшно тупить, а загрузка прца прыгает с 30 до 70% и вылезает сообщение о нехватке виртуальной памяти.
« Последнее редактирование: 10 Июнь 2008, 02:03:19 от Photon9 »

Оффлайн Doctor Venkman

  • Emu-Land Team
  • Сообщений: 6493
  • Пол: Мужской
  • Я киберпанк!
    • Twitter
    • Просмотр профиля
Re: Последствия вируса
« Ответ #47 : 10 Июнь 2008, 02:11:19 »

Оффлайн Chameleon

  • Пользователь
  • Сообщений: 389
  • Пол: Мужской
  • Bellum omnium contra omnes
    • Просмотр профиля
Re: Последствия вируса
« Ответ #48 : 10 Июнь 2008, 02:20:15 »
Photon9,Знаем мы такого, заражен процесс svchost, советую проверить касперским  в безопаске  и просканить систему чем-то вроде Spy Emergency или Ad-Aware (лучше - первым).

Добавлено позже:
Вот ещё посмотри http://www.thejackol.com/2007/09/10/removing-the-ntde1ectcom-and-autoruninf/ правда на английском,может поможет

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10358
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Последствия вируса
« Ответ #49 : 10 Июнь 2008, 02:27:56 »
Doctor Venkman завтра вооружусь твоими советами находящимися по приведеной  ссылке и пойду попытаюсь вылечить тот комп, а относительно касперского вряли получится, нелюблю я его пользуюсь нортоном и пока никаких проблем :)

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #50 : 10 Июнь 2008, 13:20:11 »
Давай, давай... Это тебе Нортон говорит, что никаких проблем? :)

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10358
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Последствия вируса
« Ответ #51 : 10 Июнь 2008, 14:24:04 »
Цитата: Vegas
Давай, давай... Это тебе Нортон говорит, что никаких проблем?

Ты что имееш ввиду что у Нортона плохая защита  :?, я вот смотрел в нете рейтинги там на первом месте Нод, потом Каспер и Нортон соответственно, так вот у человека с приведенной выше проблемой стоит именно Нод и он никоим образом не среагировал когда зацепил эту заразу, мой Нортон же сразу сообщает что имеется вирус, правда он иногда таким же образом реагирует на разные кряки и кейгены, но там чаще всего вылазит сообщение о трояне, Нод никак не реагирует на теже файлы, а относительно Каспера тормозит он силно на ноуте.

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #52 : 10 Июнь 2008, 15:59:37 »
Я имею ввиду, что у Нортона ваще никакая защита :) + отнимание 50% оперативы под свои нужды.

Оффлайн Pain

  • Пользователь
  • Сообщений: 6232
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #53 : 10 Июнь 2008, 16:45:26 »
Тогда какой антивирус лучший? Или каким пользуешься ты?

Оффлайн Vegas

  • Модератор
  • Сообщений: 5429
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #54 : 10 Июнь 2008, 17:24:41 »
Тут на вкус, и цвет. Лучше всего у меня вычищал и защищал Касперский, но 2009 Каспер (и КИС и КАВ) жрет ресурсы немерянно, поэтому ща стоит НОД32.

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10358
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Последствия вируса
« Ответ #55 : 10 Июнь 2008, 18:16:05 »
Vegas у меня стоит Norton System Works 2005 и вместе с системой и прочим установленым у меня отнимает 264 мб оперативки из гига так что уже не половина, а четверть. Покажи мне антивир который будет брать меньше, разве что Нод, но его антивирусом обозвали сами разрабы полагая что пользователи поверят в это, ибо у меня уже фиг знает сколько раз было такое что приносили просканеные им якобы чистые файлы, а при сканировании нортоном оказывалось что там вирей как блох на бродячей собаке. Хотя справедливости ради нужно сказать что я както был отказался от 2005 нортона и поставил 2007 вот лажа так лажа, абсолютно тупая и бесполезная скотина.

Doctor Venkman сделал все как ты писал но есть маленький проблем, точнее три

Первое - Тотал командер тоже невидит скрытых файлов, потому поступил несколько извращенно, просмотрел через WINRAR и как ни странно он видит  o_0 ну нашел я и autorun.inf и ntde1ect.com валяются в корне дисков С и Е удалил. Второе - ачал искать в папке System32 файлы avp но там таких нет, сканирование реестра не обнаруживает файлов с именем ntde1ect.com хотя выдает три других в которых этого имени нет. И на последок у меня в ветке реестра HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\LanmanServer\Parameters нет такого параметра AutoShareWks что делать ????

Как результат после перезагрузки вся зараза наместе :(

Попробую еще Spy Emergency

Добавлено позже:
Да к стати что из себя представляет даная прога, не будет ли она конфликтовать с антивирусом, а нехотелось бы зря терять время на скачку вес у нее довольно таки приличный 25 мегов???
« Последнее редактирование: 10 Июнь 2008, 21:37:33 от Photon9 »

Оффлайн Chameleon

  • Пользователь
  • Сообщений: 389
  • Пол: Мужской
  • Bellum omnium contra omnes
    • Просмотр профиля
Re: Последствия вируса
« Ответ #56 : 10 Июнь 2008, 19:18:09 »
Photon9,Я тебе в личку ссылку скинул, на прогу, и весит она не 25 а 8 метров.

Оффлайн Photon9

  • Пользователь
  • Сообщений: 10358
  • Пол: Мужской
  • йОжик сОник
    • Просмотр профиля
Re: Последствия вируса
« Ответ #57 : 10 Июнь 2008, 23:05:18 »
Таки разобрался с этой заразой оказывается он несколько отличается от описаного Doctor Venkman в первую очередь тем что имя у него не ntde1ect.com, а n1deiect.com а в System32 нужно удалить amv0.exe и amv0.dll  в реестре по указаному пути сидит уже не avp, а amva ну и  не совсем верно указана строка для удаления авторана , нужно так del c:\autorun.* /f /a /s /q
  Но как бы там нибыло без помощи Doctor Venkman я наверное еще долго бы копался, за что я ему премного благодарен :)

Оффлайн Super_slava

  • Пользователь
  • Сообщений: 52
  • Пол: Мужской
    • Просмотр профиля
Re: Последствия вируса
« Ответ #58 : 11 Июнь 2008, 00:40:33 »
Прям про одноклассников страсти какие то, мне ни чего не приходит и ни чего подозрительного не замечаю

Оффлайн HardWareMan

  • Модератор
  • Сообщений: 7546
    • Просмотр профиля
Re: Последствия вируса
« Ответ #59 : 11 Июнь 2008, 09:04:56 »
Прям про одноклассников страсти какие то, мне ни чего не приходит и ни чего подозрительного не замечаю
Молодой и зеленый еще. Яндекс не может ошибаться.