1. Этот сайт использует файлы cookie. Продолжая пользоваться данным сайтом, Вы соглашаетесь на использование нами Ваших файлов cookie. Узнать больше.

Вирусняк

Тема в разделе "Софт", создана пользователем Жека РУС, 15.10.10.

  1. Жека РУС

    Жека РУС Участник

    131
    0
    Дело такое, на работе поселился вирус. Он блокирует антивирус (Nod 32). Блокирует некоторые сайты, некоторые долго очень грузит, например, форум наш. И никак я его не могу вывести. Безопасный режим не запускается. Загрузился с boothirens cd просканил систему курейтом, нашел пару штук вирусов, но суть дела это не поменяло. Все как было так и есть.Подскажите, будьте добры, как мне его уже прикончить.
    В процессах ничего подозрительного не нашел в автозапуске. Форматирование не предлагать.
     
  2. academic

    academic Активный участник

    11.975
    542
    телепатией помогают тут
     
  3. uniform777

    uniform777 Читатель

    329
    0
    Я так понимаю, что это trojan.conficker... Кидо, проще говоря. Раз блокирует антивирь.
    Можно попробовать слить с сайта касперского утилиту наподобие cure it. Называется Kaspersky Virus Removal Tool 2010 и просканировать им.
     
  4. academic

    academic Активный участник

    11.975
    542
    uniform777, этот тул мало помогает при кидо, т.к. он (вирь) прячется в нити процессов. против кидо другая утилита КК ;)
     
  5. Litron

    Litron Активный участник

    26.121
    638
    Жека РУС, скопируй инфу, переставь винду, купи каспера и живи спокойно и счастливо :)
     
  6. Жека РУС

    Жека РУС Участник

    131
    0
    Спасибо большое, написал заявку, будем надеяться, что помогут
    Все уже перебробывал, предложенные утилиты не запускаются, вирус их блокирует.
    Инфы на 500Гб примерно, сложновато будет скопировать, да и не факт, что вирус не скопируется вместе с ней. Тем более комп рабочий, много программ, которых у меня в наличии нет.
     
  7. sp_r00t

    sp_r00t Активный участник

    25.133
    38
    Для того, чтобы винду переставить совсем необязательно бэкапить данные.
    Если вирь не исчезает после перезагрузки, то скорее всего засел в системных файлах - в 8 случаях из 10 помогает откат системы. Благо, что дело это - минутное.
     
  8. Rem

    Rem Активный

    4.704
    0
    Файл hosts посмотрите, там иногда после лечения остаются записи, которые оставил вирь чтобы заблокировать выход на определенные сайты.
     
  9. sp_r00t

    sp_r00t Активный участник

    25.133
    38
    Вряд ли вирусу нужно было бы блокировать тот же ВФ:)
     
  10. Litron

    Litron Активный участник

    26.121
    638
    ниче се у вас офисный комп :d
    Наивно полагать, что после удаления вируса никакие системные файлы не повредятся ;)
     
  11. sp_r00t

    sp_r00t Активный участник

    25.133
    38
    Если лечить антивирусами, то более чем вероятно. А если просто подменить зараженные файлы незараженными, то ничего страшного не произойдет.
     
  12. academic

    academic Активный участник

    11.975
    542
    дааа, судя по логам выкладываевым ТС на вирус инфо, там зоопарк ещё тот...
     
  13. Жека РУС

    Жека РУС Участник

    131
    0
    Всем спасибо, особенно академику за сайтик хороший, не знал о нем. Помогли на вирус инфо.
     
  14. LIN Gosha LIN

    LIN Gosha LIN Участник

    295
    0
    Ни один антивирус не дает 100% защиты увы, особенно если команды к действию или бездействию выдает антивирусу сам пользователь. Как уже упоминалось выше часто помогает откат системы (еще чаще не помогает), но почему я не вижу ни слова про главный инструмент в борьбе с зловредами - утилиту AVZ? Скачать можно тут: http://z-oleg.com/secur/avz/
     
  15. Жека РУС

    Жека РУС Участник

    131
    0
    AVZ не запускалась, вирус ее блокировал
     
  16. academic

    academic Активный участник

    11.975
    542
    он не главный. к сожалению. если пройдёте по моей верхней ссылке на вирус инфо, то сможете увидеть, что авз лучше использовать в паре с хайджеком. один авз не всесилен. к сожалению.
    во многих случаях авз как и многие лечилки просто блокируются вирем на стадии запуска...

    да на здоровье! предохраняйтесь комплексно - свежий антивирь, права пользователя, установка обновлений системы - и всё будет хорошо ;)
     
  17. sp_r00t

    sp_r00t Активный участник

    25.133
    38
    Может потому что он - главный?
    Если зверь блокирует всякие ноды, то уж думаю, про AVZ он тоже знает.
     
  18. Жека РУС

    Жека РУС Участник

    131
    0
    Был бы админом, а то я простой пользователь с большим количеством прав. Так намного сложнее предохранятся.
     
  19. sp_r00t

    sp_r00t Активный участник

    25.133
    38
    А права то надо бы подрезать... А то обычно у кого больше прав, тот потом больше и виноват...
    Кстати про админа - Вы его разбудили уже? или он отсутствует как таковой?
     
  20. Жека РУС

    Жека РУС Участник

    131
    0
    Админ далеко от нас. Поэтому решил своими силами бороться. Тем более немного шарю в этих делах