Змінюй хід війни! Допомагай ЗСУ!

Вирус?

🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #21
Попробуй AVZ.
хттп://z-oleg.com
Там найдеш последнюю версию.Когда запустишь, установи драйвер расширенного мониторинга процессов и запускай скан.
Попробовал. Вещь прикольная. Возникает ошибка при загрузке обновлений с сайта. При установке Guard - сразу прекращает запускаться н-торрент. В расширенном мониторе процессов - чего-то такого (трояна) не нашел.
Буду еще ковыряться.
Прихожу к выводу, что ситуация мрачная, на днях переустановлю винду (с другого дистрибутива). Отпишусь о результатах обязательно.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #22
У меня аналогичная ситуация с Opera-й 9.25 (пробовал и другие версии)
Только антивирь(Avast) не видит вируса. А Opera начинает незапускаться приблизительно через каждые пол часа-час, либо после перезагрузки. А у opera.exe пропадает иконка.
Насчёт WinAmp, то по моему после установки тоже не запускалась, выкинул, теперь приходится юзать Windows Media Player. Надо еще попробовать установить WinAmp, уж больно похожие симптомы.
Пробовал формат С: -- не помогло. Хотя скорее всего вирус остался на D:\.
Наверное прийдется поменять антивирь, а то надоело по 5 раз в день устанавливать Opera.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #23
К списку незапускаемых(т.е. запускается, но только один раз) программ добавляется PCMark05.
Возпользовался утилитой TuneUp 2008, и, о чудо, винамп начал работать!!! Эксперименты продолжаются!
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #24
слушайте не сношайте себе мозг
поставьте сумантек
и почиститесь от adaware прогой Посилання видалено
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #25
А ларчик то просто открывался...
kav7.0.1.321ru.exe - нашел вирусы во всех ехе-файлах, плюс сам вирус. Вот, теперь мой компьютер как часики:)
Всем спасибо за участие.
 

Вкладення

  • troyan.JPG
    troyan.JPG
    23.1 КБ · Перегляди: 138
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #26
Вітаю.
Начала глючить система. Решил переустановить винду.
Отключил сетевой кабель, перезагрузился в дос, отформатировал системный раздел. Установил с проверенного диска винду XP pro SP2. Установил антивирус ESET NOD32 version 3.0.621.0 (все настройки защиты на максимум). Настроил сеть. Подключил буквально на 30 сек сетевой кабель - обновил базы антивируса и отключил его. Выполнил полную проверку на вирусы - ничего не нашлось. Установил Оперу(Opera_9.25_International_Setup (а так же пробовал версии 9.21 и 9.24)) - сразу антивирусом проверяю C:\Program Files\Opera - все чисто. Опера запускается, работает - после перезагрузки, выскакивает сообщение "найде вирус в opera.exe" Win 32/F (чуть позже выложу скрин), и все - опера умирает естественно.
«Так кто же все-таки убил Налестро?» © Диск з Windows XP був погано перевірений? NOD або Opera заражені? За 30с троян проповз з мережі? Хто розсадник?
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #27
Вітаю.«Так кто же все-таки убил Налестро?» © Диск з Windows XP був погано перевірений? NOD або Opera заражені? За 30с троян проповз з мережі? Хто розсадник?

Исходя из скрина (см. выше) стянул его с инета.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #28
Стоп-стоп-стоп. Ти ж говорив, що «подключил буквально на 30 сек сетевой кабель - обновил базы антивируса и отключил его». Щось я невторопаю... І яке відношення має програма-шпіон до вірусу? Для довідки, trojan-spy використовується для крадіжки інформації користувачів різноманітних онлайнових платежів і банківських систем.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #29
Правильно. Выполнил полную проверку НОД-ом. Подключил кабель и давай работать - колотить в инете. А кошелечек вебмани есть на компьютере (денег там не много, но есть).
Отукда ж я знаю, откуда он взялся вирус-то. Ходил по страничкам, вот он и залез :) Вопрос в том почему НОД не ругался :) и соответсвенно ничего не находил кроме Оперы :)
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #30
У меня было тоже самое..Тоже Нодом пользовался..Видно он хромать начал..поставил каспера и никаких проблем.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #31
"Смени тот антивирус на этот, нет не на этот - а на вот этот, нет - все фигня кроме пчел..." - и подобного рода советы поражают своей неординарностью..

Как вариант - сменить ось. Ибо подобными windows-like "проблемами&советами" забиты все форумы.

Зы. Никаких антивирусов, никаких вирусов, никаких проблем. Все работает как часики... desktop powered by gentoo linux.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #32
Одна из прикольных антивирусных програм - это Cure It от Dr.WEB - хорошо чистит от вирусяк.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #33
В продолжении темы... В период когда я пользовался НОД 32, товарищ попросил пару программок принести. Принес - заразил ему весь комп ( с аналогичными признаками). Его симантек - ничего не увидел, старый CureIt (декабрь 2007) - тоже. Только свежая мартовская версия CureIt смогла найти и победить вирусы. Вот такие пироги.
Итого: Если у вас симантек - нод, проверьтесь CureIt !!!
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #34
агологичное - бились опера,квип.....антивир/********** 7/авз не помогло - спас CureIt....
будьте бдительны...
рассадник - дрова нвидиа 16*какие-то, скачал с сети(фаст)... будте внимательны..
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #35
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #36
Добрый вечер! у меня сегодня НОД начал выдавать сообщения о подозрении на заражение неизвестным Cript.win32. ничего не лечит, только постоянно ругается на одни и теже .ехе Скачал последний cureit - тот обнаружил и якобы выличил win32.kolumb, который был на всех .ехе файлах на всех дисках. После перезагрузки все началось с начала. Помогите что мне делать, половина программ перестала запускаться. Ужас! Спасибо заранее.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #37
Перезагрузка в защищенный режим - и вперед, лечиться CureIt!(желательно на ночь поставить - с полной проверкой всего).
Есть флешка с зараженным файлом, если кому интересно могу выложить :)
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #38
если это таки Kolumb - может и не помочь - лично наблюдал как двойной быстрый скан куритом показывал инфицирование одних и тех же объектов; курит не лечит причину, он лечит последствия и толку от такого лечения нет - все равно поврежденные exe после лечения рабочими не становятся... а от инфицированного колумбом файла толку ноль - у самого такой валяеццо и инфицироваццо моя система через него ну никакого желания не высказывает...
 
Останнє редагування:
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #39
Помог ********** 7. Нашел те же ехе файлы, но обозвал вирус как Win32.agent.f. Все вылечил и больше не ругается. Проги стали запускаться. Подозреваю, что поймал при скачивании игры NFS pro street с сети Голден.

P.S. AVZ их даже и не нашла.
 
  • 🔴 23:48 Повітряна тривога в м. Харків та Харківська територіальна громадаСлідкуйте за подальшими повідомленнями.#м_Харків_та_Харківська_територіальна_громада
  • #40
Зы. Никаких антивирусов, никаких вирусов, никаких проблем. Все работает как часики... desktop powered by gentoo linux.
Ой... У меня стоит Винда ХР и что тоже всё работает как часики и уже больше года не видел вирусов... Что бы работало как часики нужно понимать что делаешь и зачем. И вирусы сами не скачиваются и не запускаются.
 
Назад
Зверху Знизу