Первый Нижегородский АвтоФорум (Архив)  

Вернуться   Первый Нижегородский АвтоФорум (Архив) > Форумы неавтомобильной тематики > Компьютерный
Нижегородский АвтоПортал (Архив) Справка Галереи Участники Автовзаимопомощь Календарь Поиск Сообщения за день Все разделы прочитаны

Последние сообщения с Пейджера. Показать все
За последнее время сообщений нет.
Внимание! Это архив форума.
Это архив форума и доступен в режиме "только чтение". Текущий форум находится по старому адресу www.autoforum.pro.
Компьютерный Для компьютерщиков за рулем, ну или для водил за компьютером.Обсуждения Crack'ов Keygen'ов и пиратского софта строго запрещены.

 
Опции темы Поиск в этой теме Опции просмотра
 
Question Старый 14-02-2007, 16:07 Как трояна вывести?   #1
Major Keis
Катаклизм Форума
Symantec, сцк, видит его, но только когда подключение к инету активно, но даже закарантинить не может. Путь выдает, я его на ноль множу в безопасном режиме, но как только подключение втыкаешь - снова появляется на том же месте. Вормат С знаю, но не люблю.
Major Keis вне форума  
 
Старый 14-02-2007, 16:11   #2
aaz
Мастер ссылок
Операционка? Сервис паки последние?
aaz вне форума  
 
Старый 14-02-2007, 16:18   #4
Visual
Комментарии излишни
Цитата:
Сообщение от wildman
KAV рулит!
плусадын
Visual вне форума  
 
Старый 14-02-2007, 16:37   #5
Gosha %)
Старожил
KAV как и KIS ниразу не рулят, тормозит, половину вирусов не видит


по теме ставь фйрвол, и что нить для контроля над реестром

я использую Lavasoft Personal Firewall и Lavasoft Ad-Aware Pro (в прошной версии есть примочка Ad-Watch), Ad-Watch - контролирует доступ к реестру (+ процессы, окна и всякая другая фигня)

раньше NIS (Norton Internet Security, типа все в одном, KIS - его слабый аналог от касперского) рулил (в некоторых случаях его клинило и очень тяжело было его удалить), сейчас не знаю как дела обстоят
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 14-02-2007, 16:38   #6
atos
linux-овод
Про КИСку зря такие плохие слова говоришь... :-)
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 14-02-2007, 17:32   #7
Тохыч
Старожил
у 6-го KAV тоже есть контроль доступа к реестру и контроль запуска приложений
Рулит однозначно
__________________

...и жизнь бежит сквозь линзу объектива....
Тохыч вне форума  
 
Старый 15-02-2007, 13:03   #8
Gosha %)
Старожил
тока вирей пропускает, что твое сито
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 17-02-2007, 17:23   #9
Тохыч
Старожил
а нинадо по порносайтам лазить
__________________

...и жизнь бежит сквозь линзу объектива....
Тохыч вне форума  
 
Старый 18-02-2007, 01:06   #10
Gosha %)
Старожил
а у мена ник КАВ, ни КИС, не установлен, и лажу я по порно сайтам и вирей не ловлю %) у меня почему-то чаще файрвол ругается когда я на автофоруме сижу, чем по порносайтам лажу , гы...
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 14-02-2007, 16:20   #11
Nikopol
Старожил
фаером выход в инет ему закрыть и гугглить в поисках лекарства.
__________________
Fu#k the fuel economy
Nikopol вне форума  
 
Старый 14-02-2007, 16:21   #12
Barbadian
Наблюдатель
Оутпостом забить активность зверя?
KAV - отстой, ему для работы отдельный компьютер нужен
__________________
kaddafi.ru
Barbadian вне форума  
 
Старый 14-02-2007, 16:33   #13
Prate
Воинствующий гомофоб
а чо? отдельны комп, туда зараженнвый винт втыкаешь, и вперед. если система потом рухнет - значит так тому и быть
__________________
Нас невозможно сбить с пути: нам пох*ю куда идти!
Prate вне форума  
 
Старый 14-02-2007, 17:23   #14
Major Keis
Катаклизм Форума
Это тема! Если что, в выходные так и сделаю.
Major Keis вне форума  
 
Старый 14-02-2007, 16:37   #15
atos
linux-овод
1. Смотри автозагрузку. Ничто не запускается просто так.
2. Смотри службы. Если не автозагрузка, то они.
3. Если есть имя трояна - топайте на вируслист, смотри описание и действуй. :-)
4. Про антивир пофигу, можешь его выключить... Руками придется поработать.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 14-02-2007, 17:21   #16
Major Keis
Катаклизм Форума
КАВ стоял, но нихрена не видел. Симантек на том же месте нашел три десятка вирусов и все потер, после чего был формат С и поставил ХП СП1. С антивиром стормозил немножко (не сразу поставил), в следствие чего имеем вышеозначенную проблему.

В автозагрузке есть один исполнительный файл, флажок снял, потер самого, при след. загрузке все на том же месте.

По фаерволу вопрос: оно в сети будет нормально работать? А то у меня аутпост стоял и компы друг друга не видели...
Major Keis вне форума  
 
Старый 14-02-2007, 17:31   #17
atos
linux-овод
Цитата:
Сообщение от Major Keis
В автозагрузке есть один исполнительный файл, флажок снял, потер самого, при след. загрузке все на том же месте.
А автозагрузке как правило только лоадер. За наличием лоадера в автозагрузке смотрит основное тело, как правило. Поэтому сначала покопайся в процессах, снимай незнакомые, а потом уже чисти автозагрузку... (В реестровскую загрузку наверняка тоже заглядывал?)
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 14-02-2007, 17:38   #18
Major Keis
Катаклизм Форума
Цитата:
Сообщение от atos
(В реестровскую загрузку наверняка тоже заглядывал?)

А это где? В таких вещах не шибко грамотен.
Major Keis вне форума  
 
Старый 14-02-2007, 17:41   #19
atos
linux-овод
Запускай regedit, там смотри ветки
HCCU\Software\Microsoft\Windows\CurrentVersion\Run и
HCLM\Software\Microsoft\Windows\CurrentVersion\Run
Вытирай все, что не знакомо или не уверен, включая значение по умолчанию. Только делай это ТОЛЬКО после просмотра процессов... Иначе может оказаться бесполезным.
Кстати, имя пакости известно?
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 14-02-2007, 17:44   #20
Major Keis
Катаклизм Форума
Пасиб, пойду попробую. Имя Симантек пишет вроде бы.
Major Keis вне форума  
 
Старый 14-02-2007, 17:45   #21
atos
linux-овод
Не встречал ни одного вируса по прозванию "симантек"... :-))
Уточни по возможности, это многое прояснит.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 14-02-2007, 18:06   #22
Major Keis
Катаклизм Форума
Короче, пишет: Trojan.Vundo
Major Keis вне форума  
 
Старый 14-02-2007, 18:12   #23
atos
linux-овод
http://www.symantec.com/smb/security...112210-3747-99
----------------------
Добавлено позже.
----------------------
Судя по этому описанию, http://www.symantec.com/security_res...912-99&tabid=2
надо вам все же, периодически критические патчи-то накладывать...
Дабы уж если попали, серфя, куда не думали, то никакая гадость бы этим не воспользовалась...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.

Последний раз редактировалось atos, 14-02-2007 в 18:20. Причина: Автоматическое склеивание.
atos вне форума  
 
Старый 14-02-2007, 18:50   #24
aaz
Мастер ссылок
Вот и я про сервис паки сразу же спросил. Большая часть подобной гадости ими лечится.
aaz вне форума  
 
Старый 14-02-2007, 18:56   #25
atos
linux-овод
Только ДО, а не ПОСЛЕ... :-))
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-02-2007, 14:40   #26
aaz
Мастер ссылок
В принципе, да. Но если ДО не было, то ПОСЛЕ тоже не помешает. Потому как патчи дырок + Malware SW Removing Tool (или как там её зовут) тоже способны на активные действия.

P.S. Когда писал сервис паки, имел в виду не столько SP, сколько Critical Updates. Виноват, что исказил смысл.
aaz вне форума  
 
Старый 15-02-2007, 14:48   #27
atos
linux-овод
Я ж смайлик в конце поставил... :-)
На самом деле этой проблемы, кстати, можно было избежать еще одним способом. Как минимум. Каким? Отказом от ИЕ... Понимаю, что повод к холивару, но уж больно пример характерный...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-02-2007, 14:52   #28
aaz
Мастер ссылок
Цитата:
Сообщение от atos
Я ж смайлик в конце поставил... :-)
А я вроде ничего против твоего поста и не имел .

Отказ от IE - не панацея, к сожалению. Но кое-чем помочь может, согласен.
aaz вне форума  
 
Старый 14-02-2007, 17:29   #29
akm
Завсегдатай
Права доступа к файлу можешь поправить?
akm вне форума  
 
Старый 14-02-2007, 17:32   #30
atos
linux-овод
Не знаю замысла, но имхо - изврат...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 14-02-2007, 17:41   #31
Major Keis
Катаклизм Форума
Эт как... где?
Major Keis вне форума  
 
Старый 15-02-2007, 13:44   #32
akm
Завсегдатай
Если известен путь к телу зверя и фс - нтфс, то можно запретить экзекуцию мерзавца, ребутнуться и спокойно вычищать результаты его жизнедеятельности.
akm вне форума  
 
Старый 14-02-2007, 18:31   #33
Аппарат
Младший Буханковод
Вот прога, мониторит все процессы происходящие в системе. многие вещи видит......
http://utopiatm.chat.ru/download.html
http://zenith.at.tut.by/patrul560.zip
__________________
Уважаемые!!!! Не мыслите стереотипами!!!! Прошу вас!!!!

Развожу тараканов, в голове у собеседника
Аппарат вне форума  
 
Старый 14-02-2007, 19:45   #34
morgul
Завсегдатай
Если XP - отключи востановление системы, очень помогает в борьбе с вирусами
И слушай умных людей собравшихся в этой ветке
morgul вне форума  
 
Старый 15-02-2007, 13:09   #35
Gosha %)
Старожил
гы, сначала она тебя задолбает, кучей дурацких вопросов, в конце концов, ты или отрубишь сообщения, или поставишь в режим полного запрета... в результате или половина прог не будет работать или будет зоопарк, да и торомозит он не подетски

да я б еще мог заставить его работать и пережить все вопросы, но клиенты звонят - "а-а-а задолбал он", "у меня комп торомзит" и т.д.



ладно предлагаю, не поднимать эту тему, скользкая она, у каждого свои предпочтения... я вон вообще DrWeb-овской бесплатной утилитой проверяюсь %))
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 15-02-2007, 13:12   #36
Gosha %)
Старожил
блин не туда ответ прицепился...

да-да отключи восстановление, тогда установка чистой винды точно вылечит от вирей (нормальный антивирус, должен уметь проверять\лечить системные бэкапы)
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 14-02-2007, 20:22   #37
1020
Старожил
скачай себе какой-нито бесплантый антивирь-у DrWeb есть такой, и у других тоже-и потри
__________________
shut up and drive!
1020 вне форума  
 
Старый 15-02-2007, 13:13   #38
Gosha %)
Старожил
в общем и целом правильно насоветовали, толкько сп2 лучше сразу все таки накатывать после установки , сп1 давно уж не актуален
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 15-02-2007, 14:05   #39
atos
linux-овод
Надо иметь знакомого админа, который будет в таких случаях давать дистр с виндой, куда запихнуты все критикал апдейтс и убраны всякие г и бесполезности как минимум... :-)
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-02-2007, 14:11   #40
Gosha %)
Старожил
ага, только я им не хочу быть %)) если только друзьям, то на шею сядут,фик избавишся
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 15-02-2007, 14:21   #41
atos
linux-овод
Коллега, взрослый и соображающий по жизни пользователь как правило обзаводится админом, кому он пиво таскает, а админ ему че-нить хорошее делает. Это закон жизни. :-) Это не про тебя/меня/топикстартера, это больше на отвлеченную тему... :-)
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 15-02-2007, 14:12   #42
alTar
Постоянный посетитель
У меня который год в качестве антивиря стоит падла. (она же Panda). Много нареканий в ее счет имею, но вот вирусы и трояны лечит, никаких проблем на этот счет.
alTar вне форума  
 
Старый 15-02-2007, 14:23   #43
atos
linux-овод
Если бы существовала на этой планете ИДЕАЛЬНАЯ защита, то она бы была у всех. :-) И с другой стороны, когда я очень долго лет сидел на панде, мне не мешало это периодически самому же пробивать ее файрволл... Да и самозащита у панды имхо не особо...
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 16-02-2007, 20:21   #44
Vic
Матерый
Если под идеальной понимается абсолютная защита, то есть она и очень простая - отрубить ВСЕ внешние контакты.
Вот только пользоваться ей ты имхо не будешь
Vic вне форума  
 
Старый 16-02-2007, 20:30   #45
atos
linux-овод
Можно, как вариант, извратить мои слова и сказать, что лучшая защита - это отсутствие напряжения на входе БП. И получится вполне весело. :-) И даже доля смысла в этом будет...
Только я имел ввиду совсем другое.
__________________
Делай, что должен.
И будь, что будет.
И даже если сделал все, что должен,
это все равно меньше, чем нужно.
atos вне форума  
 
Старый 16-02-2007, 21:23   #46
Vic
Матерый
Да, согласен, с БП гораздо надежнее.
А идеальной защиты в том смысле, что вкладывал ты, быть в принципе не может. Любая защита - это компромис между степенью защищенности и возможностью машины решать поставленные задачи.
Но мне кажется, ты и сам это знаешь
Vic вне форума  
 
Старый 15-02-2007, 14:24   #47
Major Keis
Катаклизм Форума
Скачал приблуды. Счаз поработаю, потом займусь лечением. О результатах доложу. Всем спасибо!
Major Keis вне форума  
 
Старый 15-02-2007, 17:01   #48
OlegL
Завсегдатай
Есть еще одна приблуда, оказавшаяся для меня очень полезной: AVZ
Кроме того, что это бесплатный антивирус в него еще встроено огромное количество хороших утилит - отложенное удаление файлов, просмотр списка процессов, чистка автозапуска из всех возможных мест и т.д. и т.п.
Когда мне комп на лечение приносят, это у меня одна из основных утилит.
OlegL вне форума  
 
Старый 15-02-2007, 17:03   #49
IKnow
Человек с юмором
На всякий пожарный. Был у меня случай, когда лоадер был реализован тремя процессами, которые следили друг за другом и вновь запускали останавливаемых сородичей.
Есть консольная тулза - ProcessKill (или TasksKill, ищется по "процессы Windows" в Яндексе), которая позволяет жестко кикать процессы без их остановки.
__________________
Знатный Еретик
IRA conjurado
IKnow вне форума  
 
Старый 15-02-2007, 17:17   #50
OlegL
Завсегдатай
У меня был аналогичный случай, удалял с помощью AVZ с включенным режимом AVZGuard.
OlegL вне форума  
 
Старый 15-02-2007, 18:41   #51
IKnow
Человек с юмором
Значит что насоветую еще. Если это не вирь, а "честная" прилага, то попробуй пройтись по системе SpyBot-ом. Он как арз заточен по уничтожение левых программ. Но с ним надо быть аккуратнее, т.к. васякие тулбары, бывает, глубоко интегрируются в систму и автоматом их лучше не удалять - положите систему.
__________________
Знатный Еретик
IRA conjurado
IKnow вне форума  
 
Старый 16-02-2007, 16:16   #52
Major Keis
Катаклизм Форума
Докладываю: FixVundo, сцк, виря не нашел! AVZ тоже, но оно жутко материлось на некий исполнительный файл в куках ИЕ. Файл скрытый и удаляться не хочет.
Major Keis вне форума  
 
Старый 16-02-2007, 16:26   #53
Gosha %)
Старожил
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

спасет тебя, естественно лучше лечить в безопасном режиме

да только перед запусом проверикия я б в настройках выставил, что можно вылечить - лечить, все остальное убивать нах...
__________________
Йожык - птица гордая, пока не пнешь - не полетит!
Gosha %) вне форума  
 
Старый 16-02-2007, 16:30   #54
Major Keis
Катаклизм Форума
Пасиб, ушел качать.
Major Keis вне форума  
 
Старый 16-02-2007, 16:57   #55
Dionis
Завсегдатай
Посмотри что у тебя с процессами?! svchost систему не грузит?

Недавно тоже тут воевал с вирусняком. Перепробовал все и avp и nod32 и cureit - не помогало!!!

И тут попадается мне прога Spy Emergency 2006. И все! После полного сканирования удаляет пару вирусных файлов - система работает стабильно!!!
__________________
Человек с нетрадиционной автомобильной ориентацией
Ваз 21093->Cresta->Mark 2->CR-V->Camry->Celica
Нету круче велика, чем тойота Celica
Dionis вне форума  
 
Старый 16-02-2007, 17:10   #56
Major Keis
Катаклизм Форума
svchost ов пять штук целых. Но сидят спокойно.
Major Keis вне форума  
 
Старый 16-02-2007, 18:17   #58
MK011
Флудер
Скрытый - раскрытить. И проверить сwindows\system32\dllcache
MK011 вне форума  
 
Старый 17-02-2007, 13:03   #59
Major Keis
Катаклизм Форума
Тут вовсе какая-то жопа началась: чтобы видеть скрытые файлы лезу в свойства папки, а оно грит, что у меня прав таких нету!
Major Keis вне форума  
 
Старый 18-02-2007, 14:06   #60
1020
Старожил
эт виь уже подхачил те винду-ставь far )
__________________
shut up and drive!
1020 вне форума  
 
Старый 19-02-2007, 13:08   #61
aaz
Мастер ссылок
Что за папка-то?

Вообще, с правами администратора это лечится. Смени сначала владельца (на себя), а потом уже делай с этой папкой что хочешь.
aaz вне форума  
 
Старый 16-02-2007, 18:56   #62
OlegL
Завсегдатай
А через отложенное удаление в AVZ тоже не удаляется?
OlegL вне форума  
 
Старый 15-03-2007, 15:18   #63
Major Keis
Катаклизм Форума
Загрузили, сцк, работой начальники... и то сделай и это... и чтобы комп работал не позднее понедельника. Короче, грохнул я его... формат с:\ рулит! Ибо бывает либо быстро либо аккуратно! :)

Зато новых антивирей навставлял и прочего интересного.
Всем пасиба! Респект и уважуха! :)
Major Keis вне форума  
 
Старый 16-03-2007, 17:32   #64
andrew52
Старожил
порой бывает намного быстрее переставить и восстановить инфу, чем копаться с лечением всяким...
andrew52 вне форума  
 
Старый 16-03-2007, 16:43   #65
Bronxx
Постоянный посетитель
прога Trojan Remover
Bronxx вне форума  


Здесь присутствуют: 1 (пользователей - 0 , гостей - 1)
 
Опции темы Поиск в этой теме
Поиск в этой теме:

Расширенный поиск
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB-коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Часовой пояс GMT +4, время: 09:16.


vBulletin v3.5.4, Copyright ©2000-2024, Jelsoft Enterprises Ltd.
Хостинг предоставлен компанией ТТК