ПОМОГИТЕ УДАЛИТЬ!!! | Крымский форум

ПОМОГИТЕ УДАЛИТЬ!!!

  • Автор темы escendersimf
  • Дата начала
  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!
E

escendersimf

Guest
У меня такая проблема поймал вирус из сети ,он сам установился вылезло окно какого то антивируса и сканирует систему,нашёл там типа кучу вирусов и пишет что удалить невозможно так как версия ДЕМО,отошлите смс на номер,прога сама заблокировала все функции компа и все программы,переустановил винду всё типа ок всё норм работает всё насторил,как только делаю соединение с нетом всё хана опять залез,поставил каспера он его ловит и блокирует,но уже устал клацать удалить,да и каспер систему грузит и нэт
 
http://www.avsoft.ru/avast/ + прямые руки + КАПС ВЫРУБИ + правильные заголовки тем. достали своим памагитяспаситячозахрень
 
Удалю от греха... С администрацией луЧЧе не ругаться. Устное предупреждение
 
Во первых неплохо бы было указать: Операционную Систему (версию, сервис паки), название вируса который ловит касперский, провайдера (белый ip или нет), версию антивируса.
Во вторых, то окно "какого то антивируса" что вылезло, это не антивирус, это вирус. После заражения вылазиет окно сделанное под антивирус, и показывает что на компьютере куча вирусов, и что бы удалить надо отправить смс, или еще что нибудь. На самом деле даже после отправки смс, ничего он удалять не будет, да и то что он находит скорее всего и не существует.
По этому поводу надо хотя бы знать какой антивирус стоит в системе, что бы не вестись на такое.
А насчет каспера, то если он сейчас нашел кучу зараженных файлов, то придется делать полное сканирование и лечить или удалять их все, если надоедает нажимать удалить, то после сканирования можно нажать удалить все. Если каспер находит зараженный файл при подключении к инету, то тогда надо все правильно настроить, и сообщение надоедать не будет.
Но что бы полностью решить проблему, надо сделать обновление системы, отключить уязвимые службы, удалить узявимые программы, и.т.д., в зависимости от причины.
 
Цитата(escendersimf @ 18 Августа, 2009, 14:54)
и недумай что ты умней меня!!!

lol.gif
lol.gif
lol.gif

Что Вы, что Вы. Никто так и не думает.

ЗЫ. Фаервол пробовали ставить какой нибудь? От куда атака? Через WEB трафик, почту или по сети прям на Ваш IP. Ведь ничего просто так не бывает. И вирус тоже сам собой не появляется.
 
Nikolas
не грузи гражданина слишком умными словами
smile.gif
 
операционая система windows xp sp3 лицензия
антивирус avast profeshional лицензия
прогамм нет винда чистая
файл прописывается в системе автозагрузки и прикаждом соединении меняет названии названия файла разные цифры
ставил фаервол не помогает
если интернет не подключать то всё работает норм
 
escendersimf
пройди низкоуровневое сканирование тем же авастом, есть у него опция "сканировать диски во время загрузки". для начала.

в инет как ходим ? локалка, VPN или что ?
 
Цитата(Rumata @ 18 Августа, 2009, 15:11)
Через WEB трафик, почту или по сети прям на Ваш IP

скорей всего на ip подключал на другую тачку всё норм
 
Цитата(escendersimf @ 18 Августа, 2009, 15:17)
в инет как ходим ? локалка, VPN или что ?

VPN соединение
 
А причем здесь IP? Можно попробовать поменять IP, ничего не изменится. А на другом компьютере, другая конфигурация, другие службы, программы, и.т.д., соответственно все будет нормально.
 
всё сканировал "сканировать диски во время загрузки" и в безопасном режиме и avastom и каспером нашёл удалил всё ок сделал подключение и всё ЖОПА
 
Значит не все удалилось. Надо поставить фаервол, посмотреть что, куда подключается. Если просто подключить VPN, и не запускать после этого никаких программ, то тоже вылазиет?
 
Цитата(escendersimf @ 18 Августа, 2009, 15:28)
Значит не все удалилось. Надо поставить фаервол, посмотреть что, куда подключается. Если просто подключить VPN, и не запускать после этого никаких программ, то тоже вылазиет?

да вылазит ,просто подключил и жду 1-2мин и полез
 
escendersimf
чистил? ты вообще читал по ссылке?
Создает следующие файлы (два последних - копии червя):

%SystemDrive%\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini
%SystemDrive%\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe (copy of W32.Ircbrute)
%SystemDrive%\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe (copy of W32.Ircbrute)


(%SystemDrive% - системный диск, обычно C:)

Через реестр обеспечивает себе автозагрузку при старте системы:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"internet security manager" = "c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dll32.exe"
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\"Printer Spooler" = "c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\spoolsv.exe"
 
Если не все удалено, и exeшник в памяти висит, то он должен пытаться коннектиться к IRC, поэтому может каспер его блокирует.
 
жёсткий диск отфарматирован винда чистая и всё равно лезет реестр чистый ничего там нет
 
Назад
Сверху