Перейти к содержимому

Фотография

ВирусыОписание, методы борьбы


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 1563

#317342
XaHyMaH

XaHyMaH

    हनुमान

  • В доску свой
  • 3 152 сообщений
[mod]
Описания вирусов, методов защиты и борьбы с ними. Отдельные темы по вирусам просьба не создавать.
[/mod]

Смежные темы на форуме Полезные ссылки FAQ по удалению вирусов FAQ по удалению последствий вирусной деятельности (прежде чем бороться с последствиями удалите сам вирус) Если вы нашли в этой теме, сообщение, которое, по вашему мнению, должно быть занесено в FAQ - отправьте, пожалуйста, с помощью ЛС ссылку на него модераторам раздела "Софт"

Сообщение отредактировал borec_za_istinu: 14.05.2012, 10:53:57

  • 1

#6237699
egoist

egoist

  • В доску свой
  • 3 895 сообщений
Вирусная энциклопедия (описание вирусов)

Смежные темы на форуме: Выбор антивируса

Сообщение отредактировал egoist: 03.08.2008, 20:23:53

  • 0

#901
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Ы, не помню - каспер там чё-та намудрил слишком, посему его отстранили, нод и др веб несколько меньше вирей нашарили, тестили вроде как ещё аваст, тока я не помню, чего он там выдал. Вроде кто-то макэфи тестил ещё. Я ещё курэйт пытался тестить - но он чёта зацикливается на одном из вирусов.

Сообщение отредактировал borec_za_istinu: 07.07.2008, 22:03:02

  • 0

#902
Seregin

Seregin
  • Частый гость
  • 92 сообщений

Ы, не помню - каспер там чё-та намудрил слишком, посему его отстранили, нод и др веб несколько меньше вирей нашарили, тестили вроде как ещё аваст, тока я не помню, чего он там выдал. Вроде кто-то макэфи тестил ещё. Я ещё курэйт пытался тестить - но он чёта зацикливается на одном из вирусов.

Сорри, если где-то уже было сказано, как давно тестили?
И как насчет проведения повторного тестирования?
  • 0

#903
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
"Корень всех зол" здесь, второй пост сверху - с этого архива всё и началось примерно с полгода назад. Потом выложили ссылки на 2.5 гиговый архив (в упакованном виде весит 980 метров). Почитайте следующие страниц 5 где-то - как раз всю эпопею и узнаете :) .

Сообщение отредактировал borec_za_istinu: 07.07.2008, 23:27:22

  • 0

#904
TypeR

TypeR
  • Постоялец
  • 313 сообщений
Вот ссылка на сообщение, где даны ссылки на исо-шник с вирусами, разбитый на несколько архивов. Я лично тестировал Каспера(KIS 6.0). В принципе результат хороший(из 37420 файлов осталось 140 файлов), только вот основная проблема была в том, что в нем не отключается функция "Резервное хранилище". Из-за этого все завирусованные файлы(а это 37 420 штук - больше 4 Гб) копируются в папку Backup, вследствие чего проверка затянулась до 11 часов! А мог бы и за час управится, как мне кажется.

Сообщение отредактировал TypeR: 07.07.2008, 23:48:39

  • 0

#905
Seregin

Seregin
  • Частый гость
  • 92 сообщений
Желающим принять участие в очередном антивирусном тестировании, просьба заглянуть сюда:
http://vse.kz/index....p;#entry6062764
  • 0

#906
*LESHIY*

*LESHIY*

    Читатель

  • Свой человек
  • 708 сообщений
с AVZ кто-нибудь работает? Где скрипты на неё найти, хелпы?
  • 0

#907
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
На сайте,, я так думаю, во всяком случае - я там их видел :spy:
  • 0

#908
login

login

    giggity-giggity-giggity goo

  • В доску свой
  • 2 321 сообщений
помогите, пожалста убить гада.
в системном трее появился значок похожий на службу безопасности и постоянно орет о том, что у меня обнаружен "trojan-spy.win32@mx" и предлагает немедля от него избавиться.
в AVZ выполнял следующие скрипты по их совету

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\ssqqoon.dll','');
QuarantineFile('C:\WINDOWS\system32\rspakidr.dll','');
QuarantineFile('C:\WINDOWS\system32\rjxhdalz.dll','');
QuarantineFile('C:\WINDOWS\system32\ddaya.dll','');
DeleteFile('C:\WINDOWS\system32\rjxhdalz.dll');
DeleteFile('C:\WINDOWS\system32\ddaya.dll');
DeleteFile('C:\WINDOWS\system32\ssqqoon.dll');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.



begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\ssqqoon.dll');
DeleteFile('C:\WINDOWS\system32\rjxhdalz.dll');
DeleteFile('C:\WINDOWS\system32\ddaya.dll');
DeleteFile('C:\WINDOWS\system32\rspakidr.dll');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.



после перезагрузки опять появляется откуда ни возьмись. точки восстановления удалил, службу отключил. где он еще может сидеть?
  • 0

#909
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
Может у тебя какая нить из модификации вируса?? Поставь Dr. web cure it.

в AVZ выполнял следующие скрипты по их совету

По чьему совету????
  • 0

#910
login

login

    giggity-giggity-giggity goo

  • В доску свой
  • 2 321 сообщений
у них на форуме насоветовали.

Dr. web cure it - нашел какие то Trojan.FakeAlert и нифига. а сидел у меня brontox и вот еще одна хрень. Бронтокс удалился скриптом в АVZ, а вторая хрень нифига.
Z
короче, проблема решилась. нужно включить AVZ Guard, и удалить из автозапуска следующее:

C:\WINDOWS\System32\apcupsn.exe
C:\WINDOWS\System32\apcupsn.exe
C:\WINDOWS\System32\apcupsn.exe
C:\WINDOWS\System32\apcupsn.exe
C:\WINDOWS\System32\asycfiltr.exe
C:\WINDOWS\System32\asycfiltr.exe
C:\WINDOWS\System32\asycfiltr.exe
C:\WINDOWS\System32\asycfiltr.exe

не знаю, имеют ли они отношение к этому вирусу, гугл мне ничего не дал, но при выключенном AVZ Guard, они появляются сразу же, как только удалишь процесс с автозагрузки.

ну и до кучи удалил следующие процессы
C:\WINDOWS\runsql.exe
C:\WINDOWS\sv.exe
C:\WINDOWS\svc.exe
C:\WINDOWS\svhoster.exe
C:\WINDOWS\svw.exe
C:\WINDOWS\svx.exe
C:\WINDOWS\svzip.exe
погуглил, это вроде точно вирусы.

перезагузил, ща вроде все работает нормально.
  • 0

#911
Seregin

Seregin
  • Частый гость
  • 92 сообщений
Проблема уже решена?
  • 0

#912
login

login

    giggity-giggity-giggity goo

  • В доску свой
  • 2 321 сообщений
аха, все все вроде работает, гадость не появляется.
а пост выше - может кому пригодится

Сообщение отредактировал login: 14.07.2008, 08:51:43

  • 0

#913
Сон Хай Гио

Сон Хай Гио
  • Завсегдатай
  • 242 сообщений
Не знаю обсуждалась ли такая проблема на форуме читать нету времени.
Проблема: МП3плеер, фирма Unibit модель x-680. Хороший такой, дисплей цветной, внешне похож на айпод, текст, музыка, видео, диктофон, игры.
С компа подхватила вирус. Теперь на МП3-плеере появилась папка "recycler"
Ктонить помогите избавитьься от вируса. И поделитесь знаниями, можно ли форматировать плеер? что с ним станет? ктонить перепрошивал?
  • 0

#914
borec_za_istinu

borec_za_istinu

    Искатель...

  • Модератор
  • 4 902 сообщений
Форматировать и перепрошивать - несколько разные вещи. Свой креатив форматировал несколько раз, а вот перепрошивал только 2 раза - не очень страшное действо, главное, чтобы в процессе комп не завис и не отрубилось питание ;) . Вирус можно вылечить любым нормальным антивирусом. Дело не в плеере, а в компьютере - вирус-то с него проник, следовательно лечение нужно начинать с него
  • 0

#915
Zulkar

Zulkar

    Читатель

  • В доску свой
  • 3 243 сообщений
Это вирус никакого отношения к вашему mp3 плэйеру не имеет. Это самый обычный компьютерный вирус, передающийся через флешки, который вы переписали с компа, на котором записывали музыку. Autorun.* скорее всего. С mp3 ничего не случится. Достаточно удалить папку recycler, autorun.inf и исполняемый файл (.bat, .dll, .exe, .com, .vbs). Форматировать также можно, только в той файловой системе, в которую он был отформатирован до этого. А вообще, есть же уже готовая ветка?
  • 0

#916
Cropot

Cropot
  • Свой человек
  • 789 сообщений
Мдя, недавно разбирался с такой модификацией как svch0st. Заразная гадость, засерила всю сеть где были просрочены антивири. Создавала на диске С файл 1.exe. В папке С:\windows\system32 такие файлы как, естесственно svch0st и server. Они сидели в процессах. Пришлось даже написать инструкцию как его грохнуть, для всех юзеров, так как таких было множество :-).

Сначала зарарил его и отправил доброму привидению Касперу. Потом начал бороться.

Нашел в вилрусолаборатории описание, в принципе подходит.
  • 0

#917
Паладин

Паладин
  • Постоялец
  • 410 сообщений

Пришлось даже написать инструкцию как его грохнуть, для всех юзеров, так как таких было множество

Как насчет инструкцию в студию?
  • 0

#918
login

login

    giggity-giggity-giggity goo

  • В доску свой
  • 2 321 сообщений
да, давайте сюда инструкции с названиями вирусов
  • 0

#919
Krossovka

Krossovka

    шопоголик

  • В доску свой
  • 4 516 сообщений
Избавилась недавно вот от этих гадов (wscript.exe,boot.vbs, dxdlg.exe)
Восстановилась, но потом свё началось с пущей силой, комп ругается не запускает никакие приложения, выдает ошибку о нехватки оператив.памяти... 0x000009a...короче жопа...
НО вроде удалось вылечить, но

C:\WINDOWS\system32\ dxdlg.exe
C:\WINDOWS\system32\wscript.exe
эти два процесса всё равно пытаются подгружаться...
как их убить в конце-то концов?!

После удаления C:\WINDOWS\system32\boot.vbs, комп ругается, но все вроде нормально работает, но эти два процесса то поялвяются , то исчезают, посоветуйте что можно сделать...в принципе не мешает, но неприятно

Сообщение отредактировал Krossovka: 21.07.2008, 13:49:54

  • 0

#920
Zholerlan

Zholerlan
  • Свой человек
  • 699 сообщений
В общем сделай это:
Запусти Autoruns и удали из загрузки
C:\WINDOWS\system32\ wscript.exe
C:\WINDOWS\system32\ boot.vbs
найти еще строки с wproxp и удали и их

Удалить из компа файлы
C:\WINDOWS\system32\ dxdlg.exe
C:\WINDOWS\system32\boot.vbs
и wproxp.exe
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.