Guns.ru Talks
Компьютеры и программы
Прошу совета, поймал вирусяку. ( 1 )

тема закрыта

Знакомства | вход | зарегистрироваться | поиск | картинки | календарь | поиск оружия, магазинов | фотоконкурсы | Аукцион

Прошу совета, поймал вирусяку.

Иван И
P.M.
24-11-2014 13:24 Иван И
Всем привет!
Прошу совета, поймал вирусяку которая сама создает на рабочем столе около 20 000 - 30 000 пустых папок VIRUS1 - VIRUS23552**. Вроде и из автозагрузки пробовал ее прогнать и удалить - ноль результата. Каспер Инет-Секьюрити ничего не видит, Eset - тоже.
Где хоть ковырять и с чего начать?
Тот самый Дуб
P.M.
24-11-2014 13:30 Тот самый Дуб
Ребут в сейф-моде и полная проверка свежим CureIt.
А ещё лучше - с загрузочного сидюка грузиться сразу.
Если не совсем уж исключительный свежак - должно лечить.
DIZZI
P.M.
24-11-2014 13:37 DIZZI
Куре ит в безопасном режиме.
Иван И
P.M.
24-11-2014 13:39 Иван И
Сегодня с работы притащу CureIt и попробую. Скажите, а загрузочный сидюк какой прогой делать? В самой CureIt есть такая функция?

Пробовал вчера в сейф-моде искать касперычем - ему все ОК.

Тот самый Дуб
P.M.
24-11-2014 13:47 Тот самый Дуб
цитата:
Originally posted by Иван И:

Сегодня с работы притащу CureIt и попробую. Скажите, а загрузочный сидюк какой прогой делать? В самой CureIt есть такая функция?
Пробовал вчера в сейф-моде искать касперычем - ему все ОК.


Раньше можно было: там сразу образ загрузочного диска они выкладывали. Сейчас - не знаю. В любом случае - все телодвижения только свежеобновлённым антивирусом и с загрузочного диска (либо в безопасном режиме).
Иван И
P.M.
24-11-2014 14:06 Иван И
У меня в другом разделе этого компа стоит ХР. Как думаете, можно работать из-под него? Там такой напасти по замусориванию рабочего стола папками из-за вируса не наблюдается.. Там стоит Eset Smart секьюрити,но он тоже собака ничего не видит..

P.S. Можно из-под ХР запустить проверку CureIt?

badydoc
P.M.
24-11-2014 14:12 badydoc
цитата:
Originally posted by Иван И:

У меня в другом разделе этого компа стоит ХР.


Можно.
Иван И
P.M.
24-11-2014 14:16 Иван И
цитата:
Originally posted by badydoc:

Можно.


Я имею в виду из-под полностью загруженной ХР.
Surgerion
P.M.
24-11-2014 14:19 Surgerion
А лучше посетить сайт http://virusinfo.info/ и нормально пролечиться.
Иван И
P.M.
24-11-2014 14:39 Иван И
цитата:
Originally posted by Surgerion:

А лучше посетить сайт http://virusinfo.info/ и нормально пролечиться.


Прошу объяснить, в чем принципиальное отличие от того же CureIt? Или там какие то другие инструменты?
Тот самый Дуб
P.M.
24-11-2014 15:01 Тот самый Дуб
Да всё можно.
Тем более что CureIt блокирует компьютер по самое небалуйся.
Но я бы всё-таки в сейф-моде делал.
badydoc
P.M.
24-11-2014 15:03 badydoc
цитата:
Originally posted by Иван И:

Я имею в виду из-под полностью загруженной ХР.


Ну конечно можно, главное не запускайте ничего с диска, где лежит другая операционка. Хотя идеальный вариант это всятаки live-cd
Иван И
P.M.
24-11-2014 15:03 Иван И
цитата:
Originally posted by Тот самый Дуб:

CureIt блокирует компьютер по самое небалуйся.


Прошу с этого места по подробнее.
Surgerion
P.M.
24-11-2014 15:07 Surgerion
цитата:
Originally posted by Иван И:

рошу объяснить, в чем принципиальное отличие от того же CureIt? Или там какие то другие инструменты?

Там поэтапно расписано всё. Сходите и прочтите. Все подробно и доходчиво. И времени меньше потратите, невозбранно цель достигните.

Тот самый Дуб
P.M.
24-11-2014 15:57 Тот самый Дуб
цитата:
Originally posted by Иван И:

Прошу с этого места по подробнее.


А куда подробнее? Захватывает он под себя всё, до чего может дотянуться и не отдаёт пока не закончит проверку. Т.е. пока оно проверяться будет - хрен-чего сделаешь. По крайней мере раньше так было. Даже название этому какое-то у них было. Типа - "режим ограниченной функциональности", или что-то такое.
Иван И
P.M.
24-11-2014 16:26 Иван И
цитата:
Originally posted by Тот самый Дуб:

А куда подробнее? Захватывает он под себя всё, до чего может дотянуться и не отдаёт пока не закончит проверку. Т.е. пока оно проверяться будет - хрен-чего сделаешь. По крайней мере раньше так было. Даже название этому какое-то у них было. Типа - "режим ограниченной функциональности", или что-то такое.


Понял. Спасибо за подробность. Все ясно. Сегодня буду пробовать.
badydoc
P.M.
24-11-2014 17:38 badydoc
цитата:
Originally posted by Тот самый Дуб:

Типа - "режим ограниченной функциональности", или что-то такое.


в последних версиях такого уже нет
Иван И
P.M.
25-11-2014 08:41 Иван И
Вообщем CureIt ничего не нашел, два раза им прогонял, в т.ч. из загрузки.. . Вирусяка продолжает функционировать.
На второй оси на компе поставил последний KIS прямо с сайта, проверил комп - тоже ничего.
В замешательстве.. .
Тот самый Дуб
P.M.
25-11-2014 09:45 Тот самый Дуб
Значит это то ПО, которое вирусом формально не является.
Почистить реестр от свежих изменений, как вариант.
Иван И
P.M.
25-11-2014 10:02 Иван И
цитата:
Originally posted by Тот самый Дуб:

Почистить реестр от свежих изменений, как вариант.


Как это правильнее сделать не будучи спецом? Есть ли какое-то пакетное однокнопочное приложение?
Тот самый Дуб
P.M.
25-11-2014 10:38 Тот самый Дуб
цитата:
Originally posted by Иван И:

Есть ли какое-то пакетное однокнопочное приложение?


Под рукой нету: сто лет не админил уже. Но, думаю, гугл спасёт отца русской демократии
Касперский
P.M.
25-11-2014 11:55 Касперский
цитата:
Originally posted by Иван И:

Каспер Инет-Секьюрити ничего не видит




"Вирус" похожий?
Куш-тэнгри
P.M.
25-11-2014 16:48 Куш-тэнгри
CCleaner - скачать, просмотреть автозагрузку как системы так и Эксплорера - вполне можит сидеть скрипт с видимостью вируса.
Иван И
P.M.
25-11-2014 17:15 Иван И
цитата:
Originally posted by Куш-тэнгри:

CCleaner - скачать, просмотреть автозагрузку как системы так и Эксплорера - вполне можит сидеть скрипт с видимостью вируса.


Уже вчера пробовал. РегКлинером еще интереснее. Но не помогает.. . Буду искать, где эта падла спряталась..
sedoy zloy
P.M.
25-11-2014 20:32 sedoy zloy
Ламерьё.. . Маздайное...

Ладна, сёдни я добрый. Дарю: http://rghost.ru/59262688

Иван И
P.M.
25-11-2014 22:36 Иван И
цитата:
Originally posted by sedoy zloy:

Ламерьё.. . Маздайное...
Ладна, сёдни я добрый. Дарю: http://rghost.ru/59262688


Ээ, а что там и как использовать? Я уже боюсь открывать что-л.. .

цитата:
Originally posted by Касперский:


цитата:

Originally posted by Иван И:

Каспер Инет-Секьюрити ничего не видит

"Вирус" похожий?


Типа того. Как побороть?
sedoy zloy
P.M.
26-11-2014 06:13 sedoy zloy
цитата:
Originally posted by Иван И:

, а что там и как использовать? Я уже боюсь открывать что-л...

Боисси? Ну значит не судьба победить "многапапок"...
В архиве тхт с описАнием работы утилиты и сама утилита Х-Del.
Время хранения файла на рыгхосте - 5(пять) дней.
Такшта думайте, голова.. .

sedoy zloy
P.M.
26-11-2014 06:13 sedoy zloy
цитата:
Originally posted by Иван И:

, а что там и как использовать? Я уже боюсь открывать что-л...

Боисси? Ну значит не судьба победить "многапапок"...
В архиве тхт с описАнием работы утилиты и сама утилита Х-Del.
Время хранения файла на рыгхосте - 5(пять) дней.
Такшта думайте, голова.. .

sedoy zloy
P.M.
26-11-2014 06:19 sedoy zloy
UPD

И да, кроме меня никто из вышесоветчиков Вам реально не поможет.

Или можете сканировать свой компухтер с Маздаем разными антивирусами хоть до
посинения. Своего и компутера, бггг.

Скажите спасибо, что у меня эта Х-Дил сохранилась, а то на странице разработчика её нет.

Такие дела...

Можете выпить за здоровье моего кота, который на аватаре. Болеет старичок.. .

Иван И
P.M.
26-11-2014 09:40 Иван И
цитата:
Originally posted by sedoy zloy:

Боисси? Ну значит не судьба победить "многапапок"...
В архиве тхт с описАнием работы утилиты и сама утилита Х-Del.
Время хранения файла на рыгхосте - 5(пять) дней.
Такшта думайте, голова...


цитата:
Originally posted by sedoy zloy:

UPD

И да, кроме меня никто из вышесоветчиков Вам реально не поможет.
Или можете сканировать свой компухтер с Маздаем разными антивирусами хоть до
посинения. Своего и компутера, бггг.
Скажите спасибо, что у меня эта Х-Дил сохранилась, а то на странице разработчика её нет.
Такие дела...
Можете выпить за здоровье моего кота, который на аватаре. Болеет старичок...


Спасибо. Будем посомтреть.

Котику желаем побольше витаминных колбасок.

RTDS
P.M.
27-11-2014 13:38 RTDS
цитата:
Originally posted by Иван И:

Прошу совета, поймал вирусяку которая сама создает на рабочем столе около 20 000 - 30 000 пустых папок VIRUS1 - VIRUS23552**

Вообще думаю, что сообществу были бы интересны и полезны подробности...
Где поймал, как?
На сайте при посещении, скачал-открыл что-то, с флешки и т.д.
Я вот 3-тьфу, давно вирусов не ловил - было бы невредно знать, как на такие нарываются, столь экзотические.. .

Desmond
P.M.
27-11-2014 14:48 Desmond
Trojan Remover попробуйте, - на многое обращает внимание, вплоть до авторанов.
Иван И
P.M.
27-11-2014 21:32 Иван И
цитата:
Originally posted by RTDS:

Вообще думаю, что сообществу были бы интересны и полезны подробности...
Где поймал, как?
На сайте при посещении, скачал-открыл что-то, с флешки и т.д.
Я вот 3-тьфу, давно вирусов не ловил - было бы невредно знать, как на такие нарываются, столь экзотические...




Все банально - с торрента Рутор скачивал прогу фотоколлаж. Вот там и ..

цитата:
Originally posted by Desmond:

Trojan Remover попробуйте, - на многое обращает внимание, вплоть до авторанов.


Не могли бы Вы поделиться проверенной ссылкой, откуда его можно скачать в полнофункциональной версии задарма?
А то меня уже с торрентов пугают закачки Экзэшников.. .
sedoy zloy
P.M.
28-11-2014 06:25 sedoy zloy
цитата:
Originally posted by Desmond:

Trojan Remover попробуйте, - на многое обращает внимание, вплоть до авторанов.


цитата:
Originally posted by Иван И:

Не могли бы Вы поделиться проверенной ссылкой, откуда его можно скачать в полнофункциональной версии задарма?

(восхищенно круча головрй) Вот вель ламеры! Смишные...
Это не троян, советчики! И не вирус! Вот ведь смехота.

Ещё раз для особо одаренных. Нихера никая прога не удалит это "многапапок".
Ясно?
Только X-Del и то может не сработать. Иван, Вы чего боитесь то? "Двум смертям не бывать , а одной не миновать"

Вот Лёня с "АДветов", автор вопроса который, решил потроллить общество задав вопрос, на который знал ответ, я с ним общался в своё время по этому поводу в личке.. . Задал вопрос, в котором есть линк на вредоностный код, народ скачал из любопытства, разЪинсталлировал и начал удалять.
Авотхуй-с! Не удаляеццо. Ничем. И не удалиццо...

Я понятно изъяснясь? А то виндузятники бывают подтормажывают(впрочем, как и операционная система установленная на их машинах).

Такшта нисцыте, уважаемый Иван, устанавливайте утилиту и по инструкции упярод...

RTDS
P.M.
28-11-2014 11:19 RTDS
цитата:
Originally posted by Иван И:

Все банально - с торрента Рутор скачивал прогу фотоколлаж. Вот там и ..

Вобля....
Я рутором тоже частенько пользуюсь.
А что, в комментах не говорилось про вирус?!
Или это было первое скачивание?

RTDS
P.M.
28-11-2014 11:20 RTDS
цитата:
Originally posted by sedoy zloy:

Это не троян, советчики! И не вирус! Вот ведь смехота.

Ну дык расскажите - ЧТО это?

Иван И
P.M.
28-11-2014 11:37 Иван И
Вообщем я эту сволочь сам вычислил. Она сделала загрузочный Windowsupdate, который каждый раз загружаясь создавал эту тучу папок. Т.к. название этой автозагрузки казалось нужным - я его не трогал. после того, как снес - все ок. Папки больше не создаются. Но ведь где-то на компе остались исполняемые части этой проги....


Если кому интересно - вот вроде она: rutor.org (ОСТОРОЖНО - ТАМ ВРЕДОНОСНОЕ ПО!) ссылка на страницу на торренте, откуда качалось.
Если кто не читал тему - по ссылке ВРЕДОНОСНОЕ ПО!

RTDS
P.M.
28-11-2014 12:12 RTDS
"Добавлен 17-11-2014 1:18:42 (11 день назад)"

Свежая раздача.....
Однако 35 человек раздают уже - хоть бы кто написал про баг... .

sedoy zloy
P.M.
28-11-2014 13:13 sedoy zloy
http://otvet.mail.ru/question/26780022 линк то я забыл .. .
Иван И
P.M.
28-11-2014 15:28 Иван И
цитата:
Originally posted by RTDS:

"Добавлен 17-11-2014 1:18:42 (11 день назад)"
Свежая раздача.....
Однако 35 человек раздают уже - хоть бы кто написал про баг... .


Спасибо Вам большое, что написали! Я просто там не зарегистрирован и не знал как писать правильно, т.к. у меня Каспер ничего не видел (предъявить было нечего), хотя скачан с оф сайта...
Кстати, как теперь останки этого"глиста", который прихлопнули, с копма выдавить?

>
Guns.ru Talks
Компьютеры и программы
Прошу совета, поймал вирусяку. ( 1 )