• Автор теми Автор теми De_Wounder
  • Дата створення Дата створення
Статус: Офлайн
Реєстрація: 10.04.2006
Повідом.: 13609
Комп подхватил Win32 Rustock. Нод его видит, но не лечит. Постоянно появляется сообщение, мол соединение заблокировано. Комп не грузиться в безопасном режиме, тупо перегружается и все.

Как лечить эту заразу? Насколько я понял, ни один антивирь не лечит его "запростотак". Вменяемой статьи по лечению этой штуки я не нашел.

Ежели кто может дать ссылу на метод лечения, либо тут описать - буду очень благодарен.

Пы.Сы. Специально для великих спецЫалистов. Комп рабочий. Винду переставлять КРАЙНЕ ОЧЕНЬ-ОЧЕНЬ СОВСЕМ-СОВСЕМ НЕ ЖЕЛАТЕЛЬНО

Цель создания темы не услышать "переставь винду" а узнать методы лечения, если таковые существуют.

Пы.Пы.Сы. Винда лицензионная, ОЕМ. если все таки придется ее переставлять, как быть с активацией? Никогда не сталкивался, просто....
 
просьба указывать название "отдиагностированного вируса" (побуквенно, со всеми знаками пунктуации) так, как его написала "увидевшая" программа. И приводить её название и версию, дабы мы таки могли определить - что за вирус.
Такое название "Win32 Rustock" (с пробелом и без субверсии) - не существует.
. А с ходу - AVZ. Вот кстати Вам и сцылочка от Олега..
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
об одной из вариаций семейства....

ПыСы.
Пы.Сы. Специально для великих спецЫалистов. Комп рабочий. Винду переставлять КРАЙНЕ ОЧЕНЬ-ОЧЕНЬ СОВСЕМ-СОВСЕМ НЕ ЖЕЛАТЕЛЬНО
200 деревянных "лечение", комп привОзите к нам.
 
Xp Home.

Антивирус: Esset Nod32 Antivirus 4.0.474.0 базы - 5009
Сообщение нода:

Дата: 08.04.2010 15:11:30
Модуль сканирования: Модуль сканирования файлов, исполняемых при запуске системы
Объект: оперативная память
Имя: Оперативная память
Вирус: Win32/Rustock троянская программа
Действие: очистка невозможна
 
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
- неужели не нашли??????

кстати, это всё "с помощью AVZ" (там описанное)

!!! ВНИМАНИЕ! скрипты по ссылке написаны по результатам анализа логов с конкретного компа, БЕЗ соотв. анализа не рекомендую их тупое применение Вами на Вашем компе !!!

Ну а если сами боитесь убить совсем винду, либо знаний не хватает (я помню, что "винду переставлять ну очень нежелательно") - велкам.
 
Для начала - надо загрузиться с загрузочного LiveCD и оттуда уже лечить например антивирусом AVZ. Если найден зараженный файл - его точно так же легко просто удалить, когда система загружена с диска и все файлы на винчестере не используются системой.
 
Для начала - надо загрузиться с загрузочного LiveCD и оттуда уже лечить например антивирусом AVZ. Если найден зараженный файл - его точно так же легко просто удалить, когда система загружена с диска и все файлы на винчестере не используются системой.

значится, сразу грохаем ntoskrnl.exe.
чё?
 
Bishoujo: для начала надо загрузиться с ливСД, примонтировать software и system от поражённой машины, проверить и удалить "левые вирусные ключи" и затем прогнать (авз тут будет бесполезен, система "загруженная с ливСД" - ЧИСТАЯ :)) куреит полным сканированием накопителя(ей).
Я это делаю немного по другому и быстрее. Но в принципе вышемнойописанное - реально.. (ток для чайника проблемой будет поиск левых ключей в реестре, вернее - определение их "левизны"), а без удаления левака система (после удаления тел руткита) грузиться вообще не будет.
 
Еще кое что.
Периодически система виснет сразу после загрузки, в момент загрузки антивируса.


Речь идет о левіх ключах в реестре? Как их распознать?
 
Еще кое что.
Периодически система виснет сразу после загрузки, в момент загрузки антивируса.


Речь идет о левіх ключах в реестре? Как их распознать?

гмы. Как Вы думаете, за что Вы заплатите в случае "лечения специалистом"?

Правильно, за его знания..

ps Собственно, "1$ за то, что ...бнул молотком, и 999$ за то что знал, куда ....бнуть" (анек про синхрофазотрон в америке и русского физика).

pps я думаю, что изучение Вами реестра виндовз, понимание назначения каждого из ключей - не тема для форума.
 
гмы. Как Вы думаете, за что Вы заплатите в случае "лечения специалистом"?

Правильно, за его знания..

ps Собственно, "1$ за то, что ...бнул молотком, и 999$ за то что знал, куда ....бнуть" (анек про синхрофазотрон в америке и русского физика).

pps я думаю, что изучение Вами реестра виндовз, понимание назначения каждого из ключей - не тема для форума.

Да, давайте поговорим о том, какая сложная штука реестр винды и каким ндо быть крутым спецом, дамы в этом разобраться. Вы хотите сказать, что для того, чтоб найти вредоносные ключи надо знать назначение каждого ключа в реестре?

Я просил подсказать хотя бы примерно, что мне искать и где.

Кроме того, я писал, что переустановка винды вариант крайне нежелательный, но теоретически возможный. Цель сией темы выяснить, ибо сталкиваюсь первый раз с подобным, стоит ли ипти мозк с удалением сией заразы или поти проверенным и хорошо знакомым путем переустановки.

пы.сы. Лечение винды орт виря, даже самого злоебучего стоит не так уж дорого, не находите?
 
Вы хотите сказать, что для того, чтоб найти вредоносные ключи надо знать назначение каждого ключа в реестре?
Нет, надо всего лишь уметь определить, что описанное в ключе устройство(ядерный модуль)/библиотека/программа не является "родным" для операционной системы. Для этого надо хотя бы обладать опытом работы с системой и знать "что является родным", как бы это банально не звучало.

Я просил подсказать хотя бы примерно, что мне искать и где
искать - запуск "неродных" для ОС устройств/подгрузку "неродных" для ОС библиотек/запуск подозрительных программ.



Дальнейший разговор смысла не имеет, как мне кажется. Знания появляются с опытом работы с операционной системой не на уровне "домохозяйки".

пысы Анекдот про синхрофазотрон я тоже не просто так процитировал.
Вам нужна работающая ОС, но Вы не готовы оплатить труд специалиста (вовсе не за мифическое "лечение от злоебучего виря", а за вполне рельное "восстановление нормального функционирования ОС").
При этом, кстати, никто не гарантирует, что через полчаса Вы снова не подхватите того же "злоебучего виря".
 
Поставил алексу репку, юзеры вообще на голову содятся. Пару дней назад меня пытались убедить что настройка роутера с пробросом портов под весь софт пользователя стоит 40 грн. Ахаха :-)
 
Heretic, ты не прав, это как раз "hi-tech", а вовсе не курсы от майкрософт (те как раз платные, я своё уже отучился давным-давно). И прежде, чем меня в чём-либо упрекать - обратите внимание на посты 4 и 7 в теме, там описана методика лечения для ТС.

Цитата, как мне кажется, вполне иллюстрирующая происходящее чаще всего здесь и сейчас:
"Намек им про параллели, вроде "почему бы мастеру по ремонту телевизоров вместо платного вызова не потратить пару часов времени, объясняя клиенту как ему самому починить свой ТВ бесплатно" обычно не доходят."
 
Останнє редагування:
ТС, переставляй винду! Тут никто не поможет. Ты что, не видишь, с тебя хотят содрать 200 гривен, да еще тебе комп твой придется тащить через весь город на своем горбу.
 
alex444, тебя никто не заставляет разжевывать - дал направление и пусть барахтается, задает дополнительные вопросы, всплывающие походу

я понимаю желание некоторых заработать на ламерах, но знаю также другое - кто готов платить, тот и вопрос ставит иначе и сразу дает понять, что готов платить, а не научиться в форуме за 5 минут тому, на что у некоторых ушли годы
 
Heretic: ну по старту топика я понял, что (там большими буквами было написано, что). Увы, я ошибся в определении желания "страдальца". Бывает, но не смертельно :D
 
тот же антивирус, та же проблема. попробуй Trojan Remover (последнюю версию скачай в нете). Лечил в обычном режиме загрузки, когда Rustock был в оперативной памяти. Trojan Remover почистил же и реестр.
\

мужики. Не зачем надувать щеки и делать из мухи слона...
Удачи
 
Назад
Зверху Знизу