Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#721
Beluy

Beluy
  • Постоялец
  • 396 сообщений
Всем салам. Ктонибудь встречался с таким вирем Wiking пишется именно так.
  • 0

#722
5'nizza

5'nizza

    Read only

  • В доску свой
  • 2 817 сообщений
Люди, помогите CD-rom восстановить, пожалуйста...
А то после вируса удалился и что-то все никак не мог восстановить...
  • 0

#723
Техномен

Техномен
  • Завсегдатай
  • 154 сообщений

Люди, помогите CD-rom восстановить, пожалуйста...
А то после вируса удалился и что-то все никак не мог восстановить...

а что с с ним? диски не читает? попробуйте скачать дрова
  • 0

#724
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Попробуйте запустить gpedit.msc и поискать ограничивающие настройки, которые перекрывают доступ к определённым ресурсам, в частности - к сидюку, и в ручную поставить их в положение отключено. Если не проканает, то можно там же, в свойствах политики выбрать отключение использования политик. Я таким макаром вылечил один из следов бронтока.
  • 0

#725
2774259

2774259

    Алтын алма, білім ал...

  • Читатель
  • 7 154 сообщений
Добрый вечер всем гуру,если таковые имеются. Сижу за маминым компом, поставил ей давно Др. Вэба лицензионного, все ловил, но кажись, сегодня что-то пропустил, ей студенты иногда дают флэшки с материалом, она всегда проверяда на вирусы, а сегодня судя по всему нет. И начались проблемы:
1. При включении компа и загрузке Windows XP Home Edition (Лицензионный) высвечивается 3 черных окошка с надписью вверху:
C://WINDOWS/SYSTEM32/BAD1.EXE
C://WINDOWS/SYSTEM32/BAD2.EXE
C://WINDOWS/SYSTEM32/BAD3.EXE
2. При закрытии этих окон,выдает сообщение якобы программа не отвечат, но потом закрывает.
3. Если вызываешь Ctrl+Alt+Del Диспетчер задач сообщает благополучно в маленьком окошечке, типа Диспетчер задач отключен администратором и моментально перезагружается.

В свете возникших проблем, хотелось бы:
1. Как вылечиться?
2. Каковы вредоносные действия вируса?
3. Вирус ли это вобще или глюк моей ОС?

Спасибо.

#726
Mazer

Mazer
  • Частый гость
  • 84 сообщений

Добрый вечер всем гуру,если таковые имеются. Сижу за маминым компом, поставил ей давно Др. Вэба лицензионного, все ловил, но кажись, сегодня что-то пропустил, ей студенты иногда дают флэшки с материалом, она всегда проверяда на вирусы, а сегодня судя по всему нет. И начались проблемы:
1. При включении компа и загрузке Windows XP Home Edition (Лицензионный) высвечивается 3 черных окошка с надписью вверху:
C://WINDOWS/SYSTEM32/BAD1.EXE
C://WINDOWS/SYSTEM32/BAD2.EXE
C://WINDOWS/SYSTEM32/BAD3.EXE
2. При закрытии этих окон,выдает сообщение якобы программа не отвечат, но потом закрывает.
3. Если вызываешь Ctrl+Alt+Del Диспетчер задач сообщает благополучно в маленьком окошечке, типа Диспетчер задач отключен администратором и моментально перезагружается.

В свете возникших проблем, хотелось бы:
1. Как вылечиться?
2. Каковы вредоносные действия вируса?
3. Вирус ли это вобще или глюк моей ОС?

Спасибо.

Посмотрите здесь
  • 0

#727
2774259

2774259

    Алтын алма, білім ал...

  • Читатель
  • 7 154 сообщений
Читал, но я ж чайник в таких вопросах, что такое профиксить-без понятия?
О, сорри сейчас уже узнал.
Спасибо.
Тэкс эти строки пофиксил, но у меня ж не АVZ....

Сообщение отредактировал 2774259: 16.04.2008, 22:35:21


#728
Паладин

Паладин
  • Постоялец
  • 410 сообщений

C://WINDOWS/SYSTEM32/BAD1.EXE
C://WINDOWS/SYSTEM32/BAD2.EXE
C://WINDOWS/SYSTEM32/BAD3.EXE
В свете возникших проблем, хотелось бы:
1. Как вылечиться?
2. Каковы вредоносные действия вируса?
3. Вирус ли это вобще или глюк моей ОС?
Спасибо.

Это разумеется вредоносная ерунда, поскольку с самой директории system32 подобных файлов просто нет. Нужно смотреть, может где в автозагрузке прописались. Можно попробовать найти эти файлы и удалить (если, конечно, эти окна не вылазиют из-за отсутствия файлов). Может инфа прописалась в какой-нить библиотеке и оттуда проситца. Все доступные антивири в помосчь...
  • 0

#729
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Обычно эта ерунда прописывается столь нехитро, что даже через msconfig её можно обнаружить в автозагрузке.
  • 0

#730
Thai

Thai
  • Частый гость
  • 70 сообщений
КТО УБИВАЛ AVMO ..? ПОДЕЛИТЕСЬ...
  • 0

#731
Mazer

Mazer
  • Частый гость
  • 84 сообщений

КТО УБИВАЛ AVMO ..? ПОДЕЛИТЕСЬ...

Почитайте
  • 0

#732
Beluy

Beluy
  • Постоялец
  • 396 сообщений
Народ, токая проблема:
Пока был на больничном занесли чтото в комп, оно грохнуло Каспера. Жесткие сняли, на др компе прогнали вебом, и чтото удалили (всмысли вируса кокогото). Теперь:
При установке Каспера 5 просто окно установки появляется на долю сикунды и исчезает. С Dr.Web 4.44 таже история.
При установке Norton Antivirus 2008:
"Syml CSVC.EXE не является приложением Win 32". Нажимаешь Ок антивирь продолжает ставиться, но само собой потом не работает.
Кстати Dr.Web, который сетапить не нужно вообще не запускается, ошибку доет.
В безопасный режим комп не идет, сразу перезагружается.
Винду переставлять не хочу, не люблю прибегать к крайним мерам.
  • 0

#733
Nexi

Nexi
  • Свой человек
  • 590 сообщений
Beluy Тольк с антивирями так, или со всеми прогами? Как вариант - качнуть у мелкомягких Windows Installer 3.1 (KB893803) и установить...

Винду переставлять не хочу, не люблю прибегать к крайним мерам.

- предпочитаем винду на костылях? :smoke:
  • 0

#734
Beluy

Beluy
  • Постоялец
  • 396 сообщений

предпочитаем винду на костылях? :smoke:

Переставлять всеж пришлось, AVZ и hockey тоже не запустились. Зато опробую теперь Vienu
  • 0

#735
Quiet

Quiet
  • Завсегдатай
  • 138 сообщений
где взять базу вирусов и какой нить конструктор вирусов?
  • 0

#736
qder

qder
  • Завсегдатай
  • 110 сообщений
Народ, кто сталкивался с braviax? Как эту хрень до конца вырвать?
Хрен знает с какого сайт подцепил нечто, касперски ругнулся на нечто и перегрузил систему. Итог: после перезагрузки каспер отказывается включаться, мануально службу врубить нельзя, установка-переустановка не помогает.
Нашел решение в нете: погуглил SDfix и COMBOfix. Заразу они вроде убили, покрайней мере, фаилы braviax.exe и cru629.dat появляться перестали, каспер запустился.
Однако есть проблема - каспер на отрез отказывается обновляться с сайтов каспера - просто проматывает весь список и все. + Ощущение, что что-то осталось. Any ideas?
  • 0

#737
Паладин

Паладин
  • Постоялец
  • 410 сообщений

где взять базу вирусов и какой нить конструктор вирусов?

Посмотри об вирусах в http://www.securitylab.ru/. Для создания некоторые вредители используют Mini LD, Apocalipsis, Joiver и т.п., но это так, по мелочи.

Ощущение, что что-то осталось. Any ideas?

Самое надежное средство для удаления вирусов и их следов называется "Format C:" :-)

Сообщение отредактировал Паладин: 07.05.2008, 13:53:28

  • 0

#738
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений

Народ, кто сталкивался с braviax? Как эту хрень до конца вырвать?Хрен знает с какого сайт подцепил нечто, касперски ругнулся на нечто и перегрузил систему. Итог: после перезагрузки каспер отказывается включаться, мануально службу врубить нельзя, установка-переустановка не помогает.Нашел решение в нете: погуглил SDfix и COMBOfix. Заразу они вроде убили, покрайней мере, фаилы braviax.exe и cru629.dat появляться перестали, каспер запустился.Однако есть проблема - каспер на отрез отказывается обновляться с сайтов каспера - просто проматывает весь список и все. + Ощущение, что что-то осталось. Any ideas?


Недавно с ним столкнулся, вроде спокойно вырубил через диспетчер задач, потом подчистил в автозапуске, удалил соответствующие файлы. Запустил cureit, но он ничего больше не обнаружил, а равно и NOD, который стоял на той машине. Уж недели 2 как прошло. О проблемах больше не сообщали.
  • 0

#739
Glorys

Glorys
  • Завсегдатай
  • 273 сообщений

где взять базу вирусов и какой нить конструктор вирусов?


В соседней ветке про антивирусы кое-что есть...
  • 0

#740
qder

qder
  • Завсегдатай
  • 110 сообщений
2 Borec_za_istinu

Вещь эта очень гадкая:

В последнее время получил распространение троян основными компонентами которого являются файлы braviax.exe, cru629.dat, users32.dat. Этот троян сам по себе не повреждает ваш компьютер, но он может загружать дополнительные модули, прокси серверы, кейлоггеры и многое другое. Так же возможно что после того как этот троян заразил ваш компьютер вам будет предложено купить специальную программу для его удаления, причем это предложение будут довольно часто появляться перед вами. Так же возможно появление множества внезапно выскакивающих окон с различной рекламой, увеличение исходящего трафика, появление привлекающих внимание иконок на панели задач.
Таким образом, надо лечить ваш компьютер немедленно.
Подтвердить наличие инфекции можно скачав программу HijackThis и просканировав ей ваш компьютер. В случае заражения вы увидите похожие строчки:

O4 - HKLM\..\Run: [braviax] C:\WINDOWS\system32\braviax.exe
O20 - AppInit_DLLs: cru629.dat

Так же если ваш компьютер ведет себя нестандартно, попробуйте выполнить поиск файла braviax.exe, не пытайтесь его удалить вручную. Нет смысла, после перезагрузки он будет восстановлен. Так же и с файлами cru629.dat и users32.dat.
Чтобы излечиться от этой заразы вам понадобятся несколько бесплатных анти спайварных программ. Это SDFix и ComboFix.
Скачайте SDFix, после чего кликните по файлу, он автоматически распакуется в каталог SDFix, который будет создан на вашем системном диске (диск на котором находиться каталог Windows).

Откройте каталог SDFix и дважды кликните по файлу RunThis.bat.
Нажмите клавишу Y для подтверждения начала процесса очистки. Программа начнет поиск и удаление шпионов, троянов и тд. По окончании этого процесса, вам нужно нажать любую клавишу для перезагрузки компьютера. После того как компьютер загрузиться, эта программа автоматически запуститься и продолжит процесс поиска и удаления. По его окончании будет показано сообщение об этом, нажмите любую клавишу, программа закроется и откроется ваш рабочий стол.

Закройте все запущенные программы. Запустите ComboFix. Я не буду останавливаться на том как и зачем использовать Combofix, просто в подтверждайте свои действия когда программа будет спрашивать разрешение на выполнение того или иного действия.

Основную работы выполнит программа Sdfix, Combofix только подчистит то, что этот троян успел натащить к вам на компьютер.

Примечание 1: некоторые версии трояна не позволяют запускать анти спайварные программы, столкнувшись с этим попробуйте переименовать нужную программу и запустить ее снова.

Примечание 2: при разборке логов и помощи людям на форуме, я так же столкнулся с тем, что попадаются случаи когда сам braviax, то ли его модуль инфицирует легальные файлы, эти файлы Combofix показывает как зараженные Win32.Agent.zb и тогда единственная возможность избавиться от трояна это переустановить эти программы и конечно же удалить троян с компьютера.

Примечание 3: можно ли удалить троян без SDFix ? можно, но сложно для этого необходимо анализировать ваш компьютер и писать специальный скрипт.

Примечание 4: Sdfix желательно запускать в безопасном режиме, я уже писал как в него заходить и что делать если спайваре блокировало безопасный режим.

З.Ы.: От себя отмечу - моя проблема с Касперским решилась очень просто, достаточно было добавить процесс kav.exe в список исключений программы, поставиви галочку на "не проверять сетевой траффик".
По неизвестным причинам Каспер блокировал сам себя. Надеюсь кому-нить помогло.

Сообщение отредактировал qder: 07.05.2008, 23:25:48

  • 0


Количество пользователей, читающих эту тему: 0

пользователей: 0, неизвестных прохожих: 0, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.