Имя:    Пароль:      Помнить меня       
Unsorted   ~  Software  ~  Помогите избавиться от вирусов Помощь тем, кто пытается вылечить компьютер
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109  »
ZR_STYLE
Сообщение  25 Мар 2010, 14:54  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 14.06.2006
Репутация: 66.6

И ко мне пришли бабы... голые...

Сидел без антивируса, откуда взялось беспонятия. На непонятные ссылки никогда не жму и т.д.

Вытоге не заморачиваясь через безопасный режим нашел экзе фаил. Он был просто в програм фаилсах.. назывался plugin. Тупо его делитнул.

_____________________________
Audentes fortuna juvat
В начало
Профиль : Фотоальбом : Личное Сообщение
carp
Сообщение  25 Мар 2010, 16:23  Ссылка : Ответить с цитатой
Возраст: 35 Пол: Мужской 
C нами с 12.02.2006
Репутация: 105

Всем прив прошу помощи вылетают странные окна поясните,что это,вирусы ли и как это вылечить.

_____________________________
ПОДПИСНАЯ





1.JPG

1.JPG - Просмотров: 49


2.JPG

2.JPG - Просмотров: 46

В начало
Профиль : Личное Сообщение : ICQ
djrem
Сообщение  25 Мар 2010, 17:19  Ссылка : Ответить с цитатой
Возраст: 43 Пол: Мужской 
C нами с 23.01.2009
Репутация: 82.6

carp, не похоже на вирусы... Видимо, что-то не так с самой Мозиллой... На всякий случай, прогони комп ComboFix'ом. Мало ли... Подмигивание

_____________________________
Я - гражданин Р, а кто ты? (С) Dino MC 47

Не страшно потерпеть поражение, страшно прекратить борьбу. Нет смысла стоять насмерть, если можно отступить, собраться с силами и победить. (С) Японская мудрость
В начало
Профиль : Личное Сообщение
smeks
Сообщение  06 Апр 2010, 7:12  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 17.09.2009
Репутация: 13

что за бред

Moderation by Phil @ 06 Апр 2010, 23:07:
—> Перемещено.





Безымянный.png

Безымянный.png - Просмотров: 68

В начало
Профиль : Фотоальбом : Личное Сообщение : ICQ
chaser
Сообщение  06 Апр 2010, 22:44  Ссылка : Ответить с цитатой
Возраст: 35 Пол: Мужской 
C нами с 04.02.2005
Репутация: 121.3

smeks писал(а):
что за бред

Возможно, какой-то вирус прописал для google.com в hosts какой-то чужой IP вместо настоящего, рекомендую провериться.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : JabberID
smeks
Сообщение  08 Апр 2010, 6:34  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 17.09.2009
Репутация: 13

chaser, нет вирусов нет,и в хостс чисто.Каждый второй заход на гугл пишет вот такое Равнодушный
В начало
Профиль : Фотоальбом : Личное Сообщение : ICQ
Kran
Сообщение  11 Апр 2010, 21:17  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 02.05.2006
Репутация: 90

здрасти,прошу подсказать,чем мне лучше почистить компьютер от вирусов,ошибок и всякой дрибедени,может подскажите какой щас лучше антивирус использовать(не пользовался,тк это бред,все тупит изза него,только ставил во время чистки компа и удалял),раньше стоял nod32,но изза него торент лагал,уже давно ничего не чистил и у меня на компьютере полный завал,уже из игр вылетает просто так и тупить комп потихой начинает,имеется в наличии только CCleaner,вообщем было бы неплохо услышать совет от знающего^__^(если это уже много раз повторялось,сорри за мой тупизм,первый раз зашел сюда,тогда укажате путь к странице,спасибо).
В начало
Профиль : Личное Сообщение
Flakes
Сообщение  11 Апр 2010, 21:24  Ссылка : Ответить с цитатой
Возраст: 32 Пол: Мужской  Доверенный пользователь
C нами с 25.02.2007
Репутация: 288.4

Kran, nod32 smart edition был у вас. А без лагов с utorrent простой нод32 надо было ставить. А если там полный завал то лучше форматирование Весело
В начало
Профиль : Фотоальбом : Личное Сообщение : SkypeID : ICQ
BAKSS
Сообщение  11 Апр 2010, 21:24  Ссылка : Ответить с цитатой
Возраст: 38 Пол: Мужской  Доверенный пользователь
C нами с 24.05.2006
Репутация: 86.2

1. http://swim7.narod.ru/onlinescaner.html

2. Auslogics BoostSpeed

И вообще антивирь должен быть на компе.
В начало
Профиль : Фотоальбом : Блог : Личное Сообщение
rokirovka
Сообщение  11 Апр 2010, 21:42  Ссылка : Ответить с цитатой
Пол: Мужской 
C нами с 09.05.2006
Репутация: 33.5

У меня раньше стоял NOD 32,но он проворонил вирус,после этого у меня стоит Avira,отличный антивирус.

http://www.free-av.de/
В начало
Профиль : Фотоальбом : Личное Сообщение
Flakes
Сообщение  11 Апр 2010, 22:26  Ссылка : Ответить с цитатой
Возраст: 32 Пол: Мужской  Доверенный пользователь
C нами с 25.02.2007
Репутация: 288.4

rokirovka, у вас скорее всего стоял пробник, а он вобще фигня.
В начало
Профиль : Фотоальбом : Личное Сообщение : SkypeID : ICQ
ksenon09
Сообщение  15 Апр 2010, 10:57  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской 
C нами с 22.03.2009
Репутация: 83.5

Всем привет! Вчера схватил Rootkit.Win32.TDSS (backdoor.tdss.565 ), сканировал Dr.Web'ом (сканер пишет, что его обезвредил, но безрезультатно), Касперским (он пишет, что удалит при перезагрузке, но он появляется снова). Вирус находится в системной памяти.

Кто-нибудь сталкивался с этим, может кто-то помочь? Улыбочка

_____________________________
Воевать за мир,тоже самое,что трахаться за девственность...
(Джон Уинстон Леннон)
В начало
Профиль : Фотоальбом : Личное Сообщение
djrem
Сообщение  15 Апр 2010, 11:01  Ссылка : Ответить с цитатой
Возраст: 43 Пол: Мужской 
C нами с 23.01.2009
Репутация: 82.6

ksenon09, чем именно проявляет себя вирус? Опишите как можно подробнее, вылечим Подмигивание

_____________________________
Я - гражданин Р, а кто ты? (С) Dino MC 47

Не страшно потерпеть поражение, страшно прекратить борьбу. Нет смысла стоять насмерть, если можно отступить, собраться с силами и победить. (С) Японская мудрость
В начало
Профиль : Личное Сообщение
theowalcott
Сообщение  15 Апр 2010, 11:17  Ссылка : Ответить с цитатой
Возраст: 32 Пол: Мужской  Доверенный пользователь
C нами с 11.09.2008
Репутация: 109.5

Как бороться с вредоносными программами семейства Rootkit.Win32.TDSS

Rootkit (по-русски, "руткит") — программа или набор программ для скрытия следов присутствия злоумышленника или вредоносной программы в системе.

В системах Windows под rootkit принято подразумевать программу, которая внедряется в систему и перехватывает системные функции (Windows API). Перехват и модификация низкоуровневых API-функций, в первую очередь, позволяет такой программе достаточно качественно маскировать свое присутствие в системе. Кроме того, как правило, rootkit может маскировать присутствие в системе любых описанных в его конфигурации процессов, каталогов и файлов на диске, ключей в реестре. Многие rootkit устанавливают в систему свои драйверы и службы (они также являются "невидимыми").



Лечение систем, зараженных вредоносными программами семейства Rootkit.Win32.TDSS, производится с помощью утилиты TDSSKiller.exe.



Лечение зараженной системы

  • Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку на зараженной (или потенциально зараженной) машине, используя программу-архиватор (например, WinZip).
  • Запустите файл TDSSKiller.exe.
  • Дождитесь окончания сканирования и лечения. Перезагрузка компьютера после лечения требуется.



В ходе своей работы утилита при запуске без параметров:


  • Производит поиск скрытых сервисов в реестре. Если утилита смогла определить скрытые сервисы как принадлежащие TDSS, она производит их удаление.
    Иначе, пользователю выдается запрос на удаление сервиса.
    Удаление производится при перезагрузке.




  • Проверяются системные драйверы на предмет наличия их заражения, в случае обнаружения заражения утилита выполняет поиск резервной копии зараженного файла.
    Если копия обнаружена, то файл восстанавливается из этой копии. Иначе, выполняется лечение.

  • По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.2.0_20.12.2009_15.31.43_log.txt

  • По окончании работы утилита предлагает выполнить перезагрузку для завершения лечения.
    При следующей загрузке системы драйвер выполнит все запланированные операции и удалит себя.





Параметры запуска утилиты TDSSKiller.exe из командной строки

-l <имя_файла> - запись отчета в файл.
[b]-v
- ведение подробного отчета (необходимо вводить вместе с параметром -l).
-d <имя_сервиса> - принудительное задание имени зловредного сервиса для поиска.
-o <имя_файла> - сохранить в заданный файл дамп, необходимый для анализа в случае проблем с детектированием.

Например, для сканирования компьютера с записью подробного отчета в файл report.txt (который создастся в папке, где находится утилита TDSSKiller.exe) используйте следующую команду:

TDSSKiller.exe -l report.txt



Признаки заражения


  • Признаки заражения системы вредоносной программой Rootkit.Win32. TDSS первого и второго поколения (TDL1, TDL2)
    Для опытных пользователей, можно отследить перехваты следующих функций в ядре:

    • IofCallDriver;
    • IofCompleteRequest;
    • NtFlushInstructionCache;
    • NtEnumerateKey;
    • NtSaveKey;
    • NtSaveKeyEx.


    Используя, например, программу Gmer:



  • Признаки заражения системы вредоносной программой Rootkit.Win32. TDSS третьего поколения (TDL3)
    Обнаружить заражение вредоносной программой Rootkit.Win32. TDSS третьего поколения (TDL3) можно с помощью программы Gmer, которая детектирует подмену объекта "устройство" системного драйвера atapi.sys.




Основная статья





tdsskiller.zip - 150.79 Kб
Скачиваний: 10

В начало
Профиль : Фотоальбом : Блог : Личное Сообщение : SkypeID
ksenon09
Сообщение  15 Апр 2010, 12:15  Ссылка : Ответить с цитатой
Возраст: 39 Пол: Мужской 
C нами с 22.03.2009
Репутация: 83.5

theowalcott, Попробовал прогой TDSSKiller.exe. - пишет , что инфицирован драйвер atapi, после этого перезагружал комп, всё осталось по прежнему. Gmer тоже использовал - ни одна строка не выделяется.

djrem, Вирус иной раз останавливает работу браузера, начинают виснуть некоторые приложения да и сам комп.

_____________________________
Воевать за мир,тоже самое,что трахаться за девственность...
(Джон Уинстон Леннон)
В начало
Профиль : Фотоальбом : Личное Сообщение
Показать сообщения:   
На страницу «  1, 2, 3, 4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14, 15, 16, 17, 18, 19, 20, 21, 22, 23, 24, 25, 26, 27, 28, 29, 30, 31, 32, 33, 34, 35, 36, 37, 38, 39, 40, 41, 42, 43, 44, 45, 46, 47, 48, 49, 50, 51, 52, 53, 54, 55, 56, 57, 58, 59, 60, 61, 62, 63, 64, 65, 66, 67, 68, 69, 70, 71, 72, 73, 74, 75, 76, 77, 78, 79, 80, 81, 82, 83, 84, 85, 86, 87, 88, 89, 90, 91, 92, 93, 94, 95, 96, 97, 98, 99, 100, 101, 102, 103, 104, 105, 106, 107, 108, 109  »

Unsorted   ~  Software  ~  Помогите избавиться от вирусов

Ответить на тему

Перейти:  





Powered by phpBB   © Unsorted Team  support@unsorted.me  promo@unsorted.me  Полезные скрипты