Текущее время: Пн 18 ноя 2024 13:23

Часовой пояс: UTC + 4 часа




Начать новую тему Ответить на тему  [ Сообщений: 699 ]  На страницу 1, 2, 3, 4, 5 ... 24  След.

Какой у вас антивирус?
Kaspersky Anti-Virus 24%  24%  [ 36 ]
Dr.Web 7%  7%  [ 10 ]
Symantec Norton Antivirus 5%  5%  [ 8 ]
Eset NOD32 20%  20%  [ 30 ]
Avast! Antivirus 12%  12%  [ 17 ]
McAfee Virus Scan 1%  1%  [ 2 ]
Panda Antivirus 2%  2%  [ 3 ]
Trend Micro Antivirus 1%  1%  [ 2 ]
Avira AntiVir 7%  7%  [ 10 ]
Microsoft Windows Live OneCare 1%  1%  [ 2 ]
Другой 10%  10%  [ 15 ]
Вообще не пользуюсь антивирусом. 8%  8%  [ 12 ]
Всего голосов : 147
Автор Сообщение
 Сообщение Вс 15 окт 2006 16:21
Профиль  
Моск
Сообщения: 3726
Откуда: На пограничье двух миров.
Зарегистрирован: Вс 20 авг 2006 13:24
Надеюсь, мне кто-нибудь поможет. Недавно поймал какой-то вирус. Для начала он изменил настройки интернета (заместо IP адреса для подключения он прописывает телефоный номер и меняет настройки безопасности, включая имя пользователя и пароль). В дополнение ставит пароль на вход в виндовс и удаляет файлы, необходимые для работы и включения Виндовса. Антивирус Nod32, spyware docknor, еще чего-то. FireWall сейчас стоит, но на время появления этих глюков его не было . Сразу скажу: новых приложений не ставил
Кстати, FirеWall Aginium Outpost, сейчас очень странно себя ведет - блокирует некоторые сайты, не дает проверить почту, приходится его вообще отключать! Раньше с этой версией проблем не было. Чуть не забыл - его не видит не один антивирус. При проверке в нормальном режиме Nod 32 находил Что-то с названием You are safe now в сокращенном варианте. Сидело в Daemon tools. При поиске с доп. эвристическим анализом еще один кусок этого хе, но ситуацию это не изменило. Кажется, придется Виндовс менять...

Может, кто знает, как с этим бороться :roll:

Заодно скажите каким антивирусом вы пользуетесь?


 Сообщение Вс 15 окт 2006 16:23
 
крепись у меня такая же фигня + когда в инт вылажу вместо стартовой страницы появляется жопа во весь экран!!!! :sad:


 Сообщение Вс 15 окт 2006 16:27
Профиль  
Моск
Сообщения: 3726
Откуда: На пограничье двух миров.
Зарегистрирован: Вс 20 авг 2006 13:24
А знает кно-нибудь серьезный форум по именно этой теме?


 Сообщение Вс 15 окт 2006 16:30
 
Vivicector писал(а):
А знает кно-нибудь серьезный форум по именно этой теме?

не искал - не знаю, не интересовался!!!
извини!!! :sad:


Последний раз редактировалось DSV_50014 Вс 15 окт 2006 16:31, всего редактировалось 1 раз.

 Сообщение Вс 15 окт 2006 16:31
Профиль  
Зуб даю — не видел кто сметану съел
Аватара пользователя
Сообщения: 3414
Откуда: широта крымская, долгота колымская
Зарегистрирован: Вс 6 июн 2004 11:04
format c: спасет отца русской демократи.


 Сообщение Вс 15 окт 2006 16:33
 
SPeller писал(а):
format c: спасет отца русской демократи.

Раз в 2 месяца так и делаю
не помогает
Windows тоже сносил
все по барабану!!!


 Сообщение Вс 15 окт 2006 16:34
Профиль  
Моск
Сообщения: 3726
Откуда: На пограничье двух миров.
Зарегистрирован: Вс 20 авг 2006 13:24
А менее радикально :roll: А то удалит он еще на раз эту пару файликов из Виндовса и без компа на неделю :cry: :cry: :cry:

Сейчас кой-чего заметил: он, похоже, отправляет кому-то что-то - расход исходящего трафика всего в полтора раза меньше, чем входящего, а это не нормально. Хотя я могу ошибаться :mad:


Последний раз редактировалось Vivicector Вс 15 окт 2006 16:37, всего редактировалось 1 раз.

 Сообщение Вс 15 окт 2006 16:45
Профиль  
Зуб даю — не видел кто сметану съел
Аватара пользователя
Сообщения: 3414
Откуда: широта крымская, долгота колымская
Зарегистрирован: Вс 6 июн 2004 11:04
DSV_50014 писал(а):
Раз в 2 месяца так и делаю
не помогает
Windows тоже сносил
все по барабану!!!

Ну тогда руки выпрямлять надо.


 Сообщение Вс 15 окт 2006 18:57
Профиль  
Механоид 5 поколения
Сообщения: 1662
Откуда: сектор Арктики
Зарегистрирован: Пт 11 ноя 2005 13:35
Vivicector писал(а):
Антивирус Nod32, spyware docknor

И что говорит Nod32, не лечит и не находит? Вообще странно, я им пользовался - вполне достойный антивирь. Но я лично уже давно сижу под Нортоном, привычка. Тьфу-тьфу-тьфу, пока всю заразу ловит.
А тебе рекомендую сделать следующее: прежде всего проверь всю автозагрузку (запускаешь msconfig) на наличие какой-то посторонней лажи.
Далее, проверь Службы, опять-таки на наличие посторонних вещей.
Ну и наконец, постарайся всё-таки обновить антивирь и просканировать весь винт вдоль и поперёк. Всё сомнительное - подлежит уничтожению.
Если название вируса примерно известно - заходишь на viruslist.com и ищешь его описание/вредоносное воздействие/способы устранения.
Наконец, если имеющимися средствами устранить не получается, а винду сохранить хочется, можно сделать следующее:
поставить на другой раздел (если у тебя несколько логических дисков, если один - разбить Partition Magic'ом) ещё одну Винду, загрузиться в неё и установить заново антивирь с последними обновлениями и пусть ищет по всем дискам - может вылечит.

Добавлено спустя 1 минуту 21 секунду:

Да, и ещё. Если заражение произолшло недавно - можно попробовать откатить систему назад. ХР и МЕ это позволяют. Проблема в том, что некоторые вирусы ещё сами делают контрольную точку восстановления ПОСЛЕ заражения, так что откатится к последней успешной конфигурации не получится.


 Сообщение Вс 15 окт 2006 19:06
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
Этот вирус - ещё та зараза. Единственный способ его убить - форматнуть С. Если он срау опять завелся, то шлётся он к вам из сети намеренно. Я сталкивался с такой траблой. Ко мне он он слался атакой... и вполне успешно. Вам придётся делать фаерволу жесткие правилаи пропускать только те пакеты, которые не заражены.
Лично я избавился от этой траблы, только когда корбина вычислила IP шлющего и забанила по всей лакалке. Ну этот вариант для тех, у кого VPN. Весь трафик там идёт через лакалку. А вот как быть остальным - не знаю...
И есчё его легко подхватить на бесплатных порносайтах. :cool:


Добавлено спустя 2 минуты 41 секунду:

Цитата:
- может вылечит.

Ентот вирусь даже каспер с последним обновлением не находит... :sad:


 Сообщение Вс 15 окт 2006 19:16
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
Format c: - рекомендую, всю жизнь им пользуюсь, и ниркаких проблем!


 Сообщение Вс 15 окт 2006 19:19
 
Razum писал(а):
Format c: - рекомендую, всю жизнь им пользуюсь, и ниркаких проблем!

Всегда так делаю! Но жопа вместо стартовой страницы так и остаётся! :sad:
Хард новый купить чоли...


 Сообщение Вс 15 окт 2006 19:27
Профиль  
Моск
Сообщения: 3726
Откуда: На пограничье двух миров.
Зарегистрирован: Вс 20 авг 2006 13:24
2 Вершитель.

А возможно ли сохранить некоторые данные на выносной носитель (жестяк, DVD), не будут ли они заражены?


 Сообщение Вс 15 окт 2006 19:42
 
дяди... как жопу убрать? проверял антивирусом и так и так проверял, пытался удалить...- не дается!!!


 Сообщение Вс 15 окт 2006 19:44
Профиль  
Механоид 5 поколения
Сообщения: 1662
Откуда: сектор Арктики
Зарегистрирован: Пт 11 ноя 2005 13:35
DSV_50014 писал(а):
дяди... как жопу убрать? проверял антивирусом и так и так проверял, пытался удалить...- не дается!!!

Не лазить по всяким сомнительным сайтам с Internet Explorer'ом :wink:

_________________
Скользи мимо, всего касаясь, и ни к чему не привязывайся!


 Сообщение Вс 15 окт 2006 19:45
 
al@crazy писал(а):
Не лазить по всяким сомнительным сайтам с Internet Explorer'ом

а я и не лажу !!!


 Сообщение Вс 15 окт 2006 21:43
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
DSV_50014 писал(а):
А возможно ли сохранить некоторые данные на выносной носитель (жестяк, DVD), не будут ли они заражены?


да. :wink:

Добавлено спустя 1 минуту 16 секунд:

Этот вирус прописывается в систему и не множится.. по крайней мере старые версии... :lol:


 Сообщение Пн 16 окт 2006 6:57
Профиль  
Старый Мехозавръ
Аватара пользователя
Сообщения: 3718
Откуда: USSR
Зарегистрирован: Чт 20 май 2004 11:50
Если очень лень форматировать и переставлять - можно поискать "ручками" (если есть представление о названии сей каки) по регистру и удалять с корневыми папками (чуть "короче", чем систему перетрахивать).
А вообще, когда на г...е, да и на такие, как redtram сайты кто собирается - надо не на фРаерБол полагаться, а включать "process-watch" (сиречь блокиратор любой активности), таковые есть в:
- AD-Aware SE Pro
- Spyware Terminator
Если есть желающие - могу залить куда-нито :roll:


 Сообщение Пн 16 окт 2006 11:54
Профиль  
Моск
Сообщения: 3726
Откуда: На пограничье двух миров.
Зарегистрирован: Вс 20 авг 2006 13:24
Похоже, придется сносить Винду.

2 Вершитель.

На сколько я понял, ты уже попадал под этот вирус. Не знаешь как он называется? А то без этого фиг о нем чего найдешь. :evil:


 Сообщение Пн 16 окт 2006 12:19
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
Цитата:
дяди... как жопу убрать? проверял антивирусом и так и так проверял, пытался удалить...- не дается!!!

Стартовую страницу в настройках браузера менять не пытался? А то что она после формата остается - это вопрос к тому, с чего ты винду ставишь. Возможно, там это по дефолту уже записано. У меня например такое было - ставлю винду на хард, где кроме формата еще и разделы все заново созданы. Поставил винду и Ad-aware, проверил(к инету еще даже ни разу не подключался) - нашло какую-то вредоносную Алексу, но тут удивляться нечему - винда пиратская.


 Сообщение Пн 16 окт 2006 12:36
Профиль  
Крылатый
Аватара пользователя
Сообщения: 1455
Откуда: Планета Земля, 2120 год
Зарегистрирован: Пн 26 апр 2004 15:00
Что то нникто так и не посоветовал поставить касперского. Шестую версию можно скачать из интернета и на 30 дней поставить бесплатно.

Добавлено спустя 1 минуту 37 секунд:

Ищет хорошо, чтобы не говорили, хорошо настраивается и обнавляется.


 Сообщение Пн 16 окт 2006 12:49
Профиль  
Механоид 5 поколения
Сообщения: 1662
Откуда: сектор Арктики
Зарегистрирован: Пт 11 ноя 2005 13:35
Razum писал(а):
вредоносную Алексу

эта Алекса вообще-то входит в стандартную поставку Винды, вне зависимости пиратская версия, или лицензионная. Стыдно не знать :wink:

_________________
Скользи мимо, всего касаясь, и ни к чему не привязывайся!


 Сообщение Пн 16 окт 2006 12:59
Профиль  
#105d99
Аватара пользователя
Сообщения: 15233
Откуда: Москва, сектор бетонных домов
Зарегистрирован: Пн 20 фев 2006 3:56
Не знаю, как насчет лицензионной, никогда не юзал, но на пиратской оно есть, и пользы много не приносит.


 Сообщение Пн 16 окт 2006 13:21
Профиль  
Творец
Аватара пользователя
Сообщения: 3118
Откуда: Лавдиуус, Арго.
Зарегистрирован: Вс 21 авг 2005 23:04
Vivicector писал(а):
На сколько я понял, ты уже попадал под этот вирус. Не знаешь как он называется? А то без этого фиг о нем чего найдешь.

Не знаю... увы. Не один антивирь его не засекал... так что не знать(
А в корбине и не спрашивал. Так как больше он на лакалке не появится. (кажись и на корбине не знають :lol: ... хотя не ручаюсь)


 Сообщение Пн 16 окт 2006 16:00
 
Razum писал(а):
Стартовую страницу в настройках браузера менять не пытался? А то что она после формата остается - это вопрос к тому, с чего ты винду ставишь. Возможно, там это по дефолту уже записано. У меня например такое было - ставлю винду на хард, где кроме формата еще и разделы все заново созданы. Поставил винду и Ad-aware, проверил(к инету еще даже ни разу не подключался) - нашло какую-то вредоносную Алексу, но тут удивляться нечему - винда пиратская.

Не работает - как об механоид горох.


 Сообщение Пн 16 окт 2006 16:16
Профиль  
Властелин опилок
Аватара пользователя
Сообщения: 35680
Откуда: Скобаристан
Зарегистрирован: Пт 5 ноя 2004 0:12
ZMFYD писал(а):
Ищет хорошо, чтобы не говорили, хорошо настраивается и обнавляется.

У меня старенький Каспер, ещё четвёртых серий, и нормальненько справляется. :smile:

_________________
-=S.A.L.K.E.R.=-
Хорошо ухоженный бобёр отталкивает воду.


 Сообщение Пн 16 окт 2006 16:37
Профиль  
Механоид 4 поколения
Аватара пользователя
Сообщения: 975
Откуда: Высотный сектор, терраформер
Зарегистрирован: Пн 3 апр 2006 17:17
ИМХО лучше старый(5 серии) поставить и обновить

_________________
Мы взорвём вашу явь, мы войдём в ваши сны, мы червями вползем в организмы...


 Сообщение Пн 16 окт 2006 16:59
Профиль  
Мехоразум
Аватара пользователя
Сообщения: 1605
Откуда: тьюрингова машина
Зарегистрирован: Пт 11 мар 2005 14:49
В шестом два недостатка - многовато настроек (на первый взгляд), и повышенная параноидальность. :roll:
Но (для меня) это даже хорошо. :mrgreen: Ключи кстати беру с навигаторского диска - обновляюсь автоматически. :cool:

_________________
UnДетерминатор(Я XOR Я? Мехоразум : кактус);


 Сообщение Пн 16 окт 2006 19:49
Профиль  
Моск
Сообщения: 3726
Откуда: На пограничье двух миров.
Зарегистрирован: Вс 20 авг 2006 13:24
Сасибо большое всем за помощь. Буду копировать (30 ГБ невостановимой инфы - не шутка :lol: ), переустанавливать. Кстати, а кое-что полезное в этом вирусе есть - свой 12-значный пароль к нету наизусть выучил :mrgreen: :mrgreen: .


 Сообщение Чт 26 окт 2006 13:00
Профиль  
Механоид 5 поколения
Сообщения: 1662
Откуда: сектор Арктики
Зарегистрирован: Пт 11 ноя 2005 13:35
Очень грамотная и поучительная статья Экслера про борьбу с вирусами. Всем, кто плохо обращается со своим компом - читать обязательно.
http://exler.ru/expromt/26-10-2006.htm

_________________
Скользи мимо, всего касаясь, и ни к чему не привязывайся!


Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 699 ]  На страницу 1, 2, 3, 4, 5 ... 24  След.

Часовой пояс: UTC + 4 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: Ahrefs [Bot] и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB