ВИРУСЫ! достали уже!

Общение на тему программного обеспечения и всего что рядом валялось.

ВИРУСЫ! достали уже!

Сообщение #51503 » 24.06.2009 16:28


Нужна ваша помощь. В сетке на работе ползают два вируса. Один нашли, на чьем компе, но найти и удалить не могу, второй тоже самое.
1. создает в расшаренных документах папку -= Po*n Collection =- (вместо * - r) с периодичностью минут в 10-20. Локализировать источник заразы не могу.
2. при получении файла на печать отсылает какую то муть на все сетевые принтеры - портит бумагу. наз-ся kryptik.vf

NOD не лечит, Trojan Remover не ремувит, AVZ4 не помогает, CureIt от DrWeb тоже бессильно. И под безопасным режимом, и под обычным.

Есть ли варианты?
d.n.s
Рама
Аватара пользователя
Сообщения: 1598
Зарегистрирован: 02.07.2007
Возраст: 41
Откуда: уже киев, академгородок
Вел: diamondback mission 2
Карма: 8

Сообщение #51505 » 24.06.2009 16:39


Снять винт с зараженной машины, подключить к чистой с антивирусом и лечить. Если не помогает - убить винду и поставить в нуля. Если нельзя - то лечить вручную. Но это процесс творческий и через форум не делается.
ale
Руль
Аватара пользователя
Сообщения: 440
Зарегистрирован: 01.07.2007
Возраст: 46
Откуда: Донецк, Мотель
Вел: Gary Fisher Marlin
Карма: 0

Сообщение #51508 » 24.06.2009 17:13


А у нас на работе таже фигня - Порно колекция - называется. так и не вылечили полностью...
всё будет хорошо!!!
Роман
Колеса
Аватара пользователя
Сообщения: 1061
Зарегистрирован: 24.05.2009
Возраст: 45
Откуда: Донецк, Боссе
Вел: GHOST 6000 SE
Карма: 14

Сообщение #51511 » 24.06.2009 17:20


а у меня дома тоже такой вирус есть с такой папкой, но я его лечить и удалять не собираюсь, всетаки трафик палил, качал... :oops:
Я еду на велодень!
bugaev_i
КАРАМБА!
Аватара пользователя
Сообщения: 7531
Зарегистрирован: 02.07.2007
Возраст: 39
Откуда: Москва
Вел: TREK 8500 `08
Карма: 193

Сообщение #51514 » 24.06.2009 17:26


bugaev_i писал(а):удалять не собираюсь, всетаки трафик палил, качал... Упс

:lol: :lol: :lol: :lol: ну ты зверь, выращиваеш его там? кормиш и все такое? ))))
Leman
Байк
Аватара пользователя
Сообщения: 3022
Зарегистрирован: 02.07.2007
Возраст: 40
Откуда: от туда
Вел: Гарри Фишер
Карма: 17

Сообщение #51520 » 24.06.2009 17:46


Касперским попробуй
Alexey_st
Мопед не мой...
Аватара пользователя
Сообщения: 8024
Зарегистрирован: 04.09.2007
Вел: Giant
Карма: 181

Сообщение #51524 » 24.06.2009 17:54


Какая версия нода? Обнови до четвёртой. Проскань глубоким сканированием. Почисть реестр ручками на предмет такого файла. Если есть файл и нодом не лечится - отправь на анализ, они быстро делают заплатки.
texnik
Золотник
Аватара пользователя
Сообщения: 43
Зарегистрирован: 04.05.2009
Возраст: 39
Откуда: Crimea - Kiev
Вел: Dragstar custom
Карма: 0

Сообщение #51525 » 24.06.2009 17:54


Po*n Collection - это не вирус, это избыток гормонов и спермотоксикоз. Попробуй поставить кодеки подревнее, чтоб DivX не поддерживали. Но это частичное решение проблеммы, т.к. не спасает от появления картинок.
Решат проблему в корне два варианта - монастырь или жениться
d.k.Brazz
Колеса
Аватара пользователя
Сообщения: 806
Зарегистрирован: 15.04.2008
Возраст: 43
Откуда: Днепр
Вел: Gary Fisher 29'er
Карма: 22

Сообщение #51526 » 24.06.2009 17:55


Ещё Avira попробуй. У нас в локальной сетке такое тоже видел, потом вроде получше стало
Ленс Армстронг
Трансмиссия
Аватара пользователя
Сообщения: 588
Зарегистрирован: 21.01.2008
Возраст: 53
Откуда: Донецк
Вел: Winner Panther 3.0
Карма: 57

Сообщение #51527 » 24.06.2009 17:57


d.k.Brazz
ты про что?
d.n.s
Рама
Аватара пользователя
Сообщения: 1598
Зарегистрирован: 02.07.2007
Возраст: 41
Откуда: уже киев, академгородок
Вел: diamondback mission 2
Карма: 8

Сообщение #51529 » 24.06.2009 18:03


d.n.s
чет не пойму...
или тут стеб про нехватку силы воли снести эээ..нуху
... или ты ошибся разделом
d.k.Brazz
Колеса
Аватара пользователя
Сообщения: 806
Зарегистрирован: 15.04.2008
Возраст: 43
Откуда: Днепр
Вел: Gary Fisher 29'er
Карма: 22

Сообщение #51530 » 24.06.2009 18:06


Есть классная прога Dr.Web подобные фишки находит на ура
Shadow
Колеса
Аватара пользователя
Сообщения: 1000
Зарегистрирован: 19.12.2007
Возраст: 32
Откуда: Донецк Будёновский район
Вел: Dirt Parade Dragstar
Карма: 0

Сообщение #51531 » 24.06.2009 18:11


Shadow писал(а):Есть классная прога Dr.Web

Было это давно, года 4 назад. Дрвеб запорол мне все экзешные файлы когда лечил их от вирусов. с тех пор его не перевариваю. Копию этих же файлов лечил каспером - файлы остались целыми.
Касперский еще никогда в жизни не подводил :o
Alexey_st
Мопед не мой...
Аватара пользователя
Сообщения: 8024
Зарегистрирован: 04.09.2007
Вел: Giant
Карма: 181

Сообщение #51532 » 24.06.2009 18:18


d.k.Brazz
это не стеб. и это не от нечего делать. это реальная двухдневная проблема.
d.n.s
Рама
Аватара пользователя
Сообщения: 1598
Зарегистрирован: 02.07.2007
Возраст: 41
Откуда: уже киев, академгородок
Вел: diamondback mission 2
Карма: 8

Сообщение #51533 » 24.06.2009 18:19


если все таки не стеб, то как вариант http://devbuilds.kaspersky-labs.com/dev ... index.html
d.k.Brazz
Колеса
Аватара пользователя
Сообщения: 806
Зарегистрирован: 15.04.2008
Возраст: 43
Откуда: Днепр
Вел: Gary Fisher 29'er
Карма: 22

Сообщение #51534 » 24.06.2009 18:19


d.k.Brazz
спасибо, попробую
d.n.s
Рама
Аватара пользователя
Сообщения: 1598
Зарегистрирован: 02.07.2007
Возраст: 41
Откуда: уже киев, академгородок
Вел: diamondback mission 2
Карма: 8

Сообщение #51536 » 24.06.2009 18:26


Alexey_st писал(а):Касперский еще никогда в жизни не подводил Класс!

+1
Была такая зараза, помог просто скан кашпировским (последними базами)
Честность, осознанность, ответственность.
Moro
Байк
Аватара пользователя
Сообщения: 3046
Зарегистрирован: 17.05.2008
Возраст: 40
Карма: 114

Сообщение #51543 » 24.06.2009 18:53


Вот еще до кучи
LiveCD - как альтернатива "снять винт и проверить на другом компе"
http://www.freedrweb.com/livecd/
У каспера вроде чтото было похожее, но похоже оно в стадии глубокой беты.

Если лечилки не помогут - либо:
1)брать на вооружение avz4, гуглить, читать securitylab.ru форум касперского и другие подобные ресурсы на которых советы дают не в духе "а попробуй НОД. Не помог? Ну тогда доктор веб! нет? ...странно, а мне когда то помог", ну и лечить в итоге руками.
2) забекапить важную инфу и форматнуть винт.

Первый вариант гораздо интереснее, захватывающе, и добавляет кучу экспириенса (возможен даже левелап!)
Второй вариант займет в разы меньше времени, в среднем 2-3 часа.
d.k.Brazz
Колеса
Аватара пользователя
Сообщения: 806
Зарегистрирован: 15.04.2008
Возраст: 43
Откуда: Днепр
Вел: Gary Fisher 29'er
Карма: 22

Сообщение #51550 » 24.06.2009 19:14


d.k.Brazz, во втором варианте можно вместе с файлами так же забекапить и сам вирус, так что риск очень велик что будет проделано все зря
Leman
Байк
Аватара пользователя
Сообщения: 3022
Зарегистрирован: 02.07.2007
Возраст: 40
Откуда: от туда
Вел: Гарри Фишер
Карма: 17

Сообщение #51552 » 24.06.2009 19:15


Поприбивай автораны. на корню. тут я ложил специальный рег-файлик для этого. Для профилактики поприбивай их вообще на всех компах до которых дотянешься. ибо нефиг.
Если охота поколупаться с вирусней, то лечить либо в безопасном режиме, либо из под чистой системы (LiveCD или перекидывать винт).
Сделай в avz4 "файл - стандартные скрипты - скрипт для сбора информации для раздела "помогите" на virusinfo.info
Закинь результат сюда. на всякий. авось что узреем.

Ну и обновить винду очень не помешает. Но это как профилактика от дальнейших заражений.

Вообще польза от всех антивирусов заключается на 95% в недопускании заражения винды, а остальные 5% - попытки вылечить если все же система заражена. Причем эффективность предотвращения угроз еще так сяк, а вот эффективность лечения, особенно свежих вирусов, всегда была достаточно низкой.
d.k.Brazz
Колеса
Аватара пользователя
Сообщения: 806
Зарегистрирован: 15.04.2008
Возраст: 43
Откуда: Днепр
Вел: Gary Fisher 29'er
Карма: 22

След.

Вернуться в Soft



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2

cron