Тема: Вирус который нельзя удалить,поиогите советом!

Ответить в теме
Страница 5 из 7 ПерваяПервая ... 3 4 5 6 7 ПоследняяПоследняя
Показано с 81 по 100 из 129
  1. Вверх #81
    Цитата Сообщение от DeaDLock Посмотреть сообщение
    Всем спасибо.Все убил.Но вирус пытается скачать себя из интернета похоже.Только ему плохо это удается))
    Это как? Ты его убил, а он пытается скачать себя? Полтергейст?


  2. Вверх #82
    Посетитель Аватар для Cybercop
    Пол
    Мужской
    Адрес
    Киев
    Возраст
    63
    Сообщений
    265
    Репутация
    36
    Вполне вероятно, что вы не удалили все, а удалили лишь его часть.
    MVP Consumer Security
    Microsoft Security Trusted Advisor
    KL DSSE, ACT

  3. Вверх #83
    User banned
    Пол
    Мужской
    Адрес
    Недоступно
    Сообщений
    3,099
    Репутация
    1655
    Угу,а оболочка,например,осталась...

  4. Вверх #84
    Посетитель Аватар для Cybercop
    Пол
    Мужской
    Адрес
    Киев
    Возраст
    63
    Сообщений
    265
    Репутация
    36
    Цитата Сообщение от rupreht Посмотреть сообщение
    Угу,а оболочка,например,осталась...
    Вы никогда не встречались с составными вирусами? Вам повезло!
    MVP Consumer Security
    Microsoft Security Trusted Advisor
    KL DSSE, ACT

  5. Вверх #85
    Постоялец форума Аватар для TigerS
    Пол
    Мужской
    Адрес
    sv.od.ua
    Сообщений
    1,387
    Репутация
    262
    Цитата Сообщение от Cybercop Посмотреть сообщение
    Вы никогда не встречались с составными вирусами? Вам повезло!
    А это что за цаца?

  6. Вверх #86
    Посетитель Аватар для Cybercop
    Пол
    Мужской
    Адрес
    Киев
    Возраст
    63
    Сообщений
    265
    Репутация
    36
    Вирус состоит из нескольких файлов, каждый из которых по отдельности вирусом не является.
    Есть еще такие гадости как реверсивные (инициативные) трояны. Ой сколько гадости есть!
    MVP Consumer Security
    Microsoft Security Trusted Advisor
    KL DSSE, ACT

  7. Вверх #87
    Постоялец форума Аватар для TigerS
    Пол
    Мужской
    Адрес
    sv.od.ua
    Сообщений
    1,387
    Репутация
    262
    Цитата Сообщение от Cybercop Посмотреть сообщение
    Вирус состоит из нескольких файлов, каждый из которых по отдельности вирусом не является.
    т.е. не обнаруживается антивирусом?

  8. Вверх #88
    Посетитель Аватар для Cybercop
    Пол
    Мужской
    Адрес
    Киев
    Возраст
    63
    Сообщений
    265
    Репутация
    36
    Если присутствуют все части - обнаруживается. По отдельности - нет. Но по отдельности и нет активности. Т.е. Загружается часть 1 Идет проверка на наличие части 2, если ее нет - подгружается по запросу с сайта какого-то. Далее - вместе несут вредоносную активность. Удалили часть 1 - часть 2 проверяет ее нет - догружает имеем опять активность. И т.д. Т.е. удаляется полностью только при удалении обеих частей. Так удалять умеют не все антивирусы. Вот и все. Известны такие технологии уже несколько лет
    MVP Consumer Security
    Microsoft Security Trusted Advisor
    KL DSSE, ACT

  9. Вверх #89
    Флудерасище Аватар для DeaDLock
    Пол
    Мужской
    Сообщений
    926
    Репутация
    291
    Ну емаё у мну опять этот вирус=(

  10. Вверх #90
    Флудерасище Аватар для DeaDLock
    Пол
    Мужской
    Сообщений
    926
    Репутация
    291
    Просмотрел его действия через Фаервол...
    Прячется в Temp
    висят активные 2 процесса.
    через Iexplorer качает 2 файла нужных ему...
    потом пытается получить доступ к rcp control\ntsvcs и DNSREsolver(не знаю что это,Но думаю,что что-то важное),

    Cybercop
    Спасибо за фаервол-видно все пошагово,что он хочет сделать и легко можно заблокировать злобно хихикая)
    ЗЫ:затолкал те два процеса в карантин(называются winljiluj.exe и winuxqxv.exe,прятались в Temp)
    Зыы:нашел еще несколько еще составных:wintkbyu.exe,Главный файл exhn.exe
    Размеры всех файлов 8кб
    Последний раз редактировалось DeaDLock; 12.10.2008 в 23:18.

  11. Вверх #91
    User banned
    Пол
    Мужской
    Адрес
    Недоступно
    Сообщений
    3,099
    Репутация
    1655
    Цитата Сообщение от Cybercop Посмотреть сообщение
    Вы никогда не встречались с составными вирусами? Вам повезло!
    И встречались и,спасибо,баловались)
    Цитата Сообщение от DeaDLock Посмотреть сообщение
    ЗЫ:затолкал те два процеса в карантин(называются winljiluj.exe и winuxqxv.exe,прятались в Temp)
    Зыы:нашел еще несколько еще составных:wintkbyu.exe,Главный файл exhn.exe
    Размеры всех файлов 8кб
    Могу ошибацца,но вроде кака на АСЕ написана..?

  12. Вверх #92
    Флудерасище Аватар для DeaDLock
    Пол
    Мужской
    Сообщений
    926
    Репутация
    291
    Ап:dxlyo.exe rttri.exe пытаются добавить себя в регистре во вкладке фаервола как доверенные программы.
    rttri.exe-эвристический анализ показал,что это почтовый вирус
    ЗЫ:несколько из exe файлов хотели подключиться через интернет к удаленному компьютеру.Как ни смешно,но IP является ipом одного из впн моего провайдера...
    Ап:еще один кусок=winqqlmbv.exe и hgrhi.exe
    Откуда столько ехе файлов?
    Последний раз редактировалось DeaDLock; 13.10.2008 в 10:01.

  13. Вверх #93
    Посетитель
    Пол
    Мужской
    Сообщений
    487
    Репутация
    49
    Цитата Сообщение от DeaDLock Посмотреть сообщение
    Откуда столько ехе файлов?
    А когда эти файлы были созданы - уже после чистки сиситемы (удалении всех екзешников?)? Можно посмотреть в свойствах файла - врядли вирус будет менять дату.
    Если все же после, то нужно серьезно пересмотреть весь испоьзуемый софт, особенно ломаный.
    И какие поставил антивирус, файрвол?

    Цитата Сообщение от rupreht Посмотреть сообщение
    Могу ошибацца,но вроде кака на АСЕ написана..?
    На асе можно только сообщения писать)). На ассемблере (асме) пишут.

  14. Вверх #94
    Флудерасище Аватар для DeaDLock
    Пол
    Мужской
    Сообщений
    926
    Репутация
    291
    Не,я не удалял.не могу удалить,этот гад запретил себя удалять.А вот все действия через фаерфол я ему заблокировал.
    Ап:еще один екзешник ebaujo.exe
    ап:nknir.exe
    Ап:winxjek.exe
    Ап:winfklx.exe
    Ап:winanel.exe
    Ап:winljpoqi.exe
    Ап:gkrnxw.exe
    Ап:winfcohk.exe
    Ап:gkrnxw.exe
    Ап:rffmno.exe
    Ап:idwbth.exe
    Ап:winvvtv.exe
    Ап:duiyqt.exe

    Знаете,я уже запарился им ставить ограничения на действия))

    Ап:winsavbpk.exe
    Последний раз редактировалось DeaDLock; 13.10.2008 в 19:34.

  15. Вверх #95
    Живёт на форуме Аватар для Fireball
    Пол
    Мужской
    Адрес
    Украина->Одесса
    Возраст
    36
    Сообщений
    4,568
    Репутация
    718
    Цитата Сообщение от DeaDLock Посмотреть сообщение
    Не,я не удалял.не могу удалить,этот гад запретил себя удалять.
    http://technet.microsoft.com/en-us/sysinternals/bb897556.aspx

    Или попробуй любую чистую ОС. Из-под неё всё лишнее удалить.
    Симулянт - несуществующий обьект, который прикидывается существующим

  16. Вверх #96
    Посетитель Аватар для Cybercop
    Пол
    Мужской
    Адрес
    Киев
    Возраст
    63
    Сообщений
    265
    Репутация
    36
    Да уже предлагали взять у любого блин знакомого диск спасения из-под антивируса Касперского, загрузиться и удалить, так нет
    MVP Consumer Security
    Microsoft Security Trusted Advisor
    KL DSSE, ACT

  17. Вверх #97
    Живёт на форуме Аватар для Fireball
    Пол
    Мужской
    Адрес
    Украина->Одесса
    Возраст
    36
    Сообщений
    4,568
    Репутация
    718
    Цитата Сообщение от Cybercop Посмотреть сообщение
    Да уже предлагали взять у любого блин знакомого диск спасения из-под антивируса Касперского, загрузиться и удалить, так нет
    Наверное, такой путь слишком скучным показался
    Симулянт - несуществующий обьект, который прикидывается существующим

  18. Вверх #98
    User banned
    Пол
    Мужской
    Адрес
    Недоступно
    Сообщений
    3,099
    Репутация
    1655
    Цитата Сообщение от Makhno Посмотреть сообщение
    На асе можно только сообщения писать)). На ассемблере (асме) пишут.
    Боже, трагедия,букву пропустил...

  19. Вверх #99
    Посетитель
    Пол
    Мужской
    Сообщений
    487
    Репутация
    49
    Сообщение от rupreht
    Боже, трагедия,букву пропустил...
    Учитывая, что в слове всего 3 буквы, то таки да, 1 буква - это много.

    DeaDLock, когда ты уже воспользуешься хоть одним из советов? Есть проблемы с загрузочным диском? Можно еще попробовать бесплатный антивирус с новыми базами (но не обнавляемыми) FREE Dr.Web CureIt!, он не требует интсаляции, поэтому проблем возникнуть не должно. Качать нужно обязательно с сайта новым, чтоб иметь актуальную вирусную базу данных. Качать отсюда.

  20. Вверх #100
    Флудерасище Аватар для DeaDLock
    Пол
    Мужской
    Сообщений
    926
    Репутация
    291
    Дык,мне скучно жить))
    Я уже один раз от него избавился,но забыл о PSP который подсоединял, когда компьютер был инфицирован.Теперь при подключении PSP заразил систему.вечером опять все почищу))


Ответить в теме
Страница 5 из 7 ПерваяПервая ... 3 4 5 6 7 ПоследняяПоследняя

Социальные закладки

Социальные закладки

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения