Свежие обсуждения
Компьютеры

Помогите, вирус!

1 12 51

Скрин командной строки:

 

Содержимое в окне не изменяется и не удаляется. Дополнять можно, курсор есть

 

И что не так??

******************
Microsoft Windows XP [Версия 5.1.2600]
(C) Koрпopaция Майкрософт, 1985-2001.
C:\Documents and Settings\Admin>_
Сюда вводится команда.. Чтo He пoнятнo???

Подсказка-Памятка по некоторым... на картинке
------------
Мигает курсор - приглашение для ввода > вводи " xxxxxx "> Enter

 

Бродил в поиске, на рисунках везде пустое и сам помню, правда открывал 2 года назад- было пустое!!!

 

http://support.microsoft.com/kb/309019 - попробуй по описанному изменить его настройки

 

МихАн: попробуй по описанному

А оно мне надо???
Вирус найду??

 

Простите, МихАн, не в обиду - вы вилки не стерилизуете? а на улицу не в респираторе ходите? а здороваетесь не через платочек?
Откуда это параноидальное отношение к безопасности компьютера? Всё у вас за-ши-бись. Нету вируса, нету. И командная строка в норме. И айпи у вас мог быть два года назад динамическим и меняться, а сейчас с широкой поступью инета статическим заделаться. Боитесь за биос - запретите его перезапись или апдейт.
Или (вопрос к Sherema ) случай настолько безнадежный?

 

Любители писать на делфи есть? Проверте свои компутеры, интересный вирус (пока ещё безвредный), написанный на паскале и заражает делфи версии от 4-й до 7. Портом программы, написанные на этом делфи тоже оказываются заражены. http://kvazar.org/showthread.php?t=44294
В антивирусных базах появился только в августе.

 

Mebroot – почти неуловимый вирус...
---------------------------------------------------------
Тысячи веб-сайтов не по своей волe оказались вовлечены в распространение новой, более изощренной версии известного руткита (rootkit) под кодовым названием Mebroot.
- Вирус распространяется через зараженные сайты с помощью известных уязвимостей в браузерах через механизм скрытой загрузки «drive-by», а затем скрывается в недрах загрузочного сектора на жестком диске ПК, причем обычные антивирусные сканеры его не обнаруживают.

- В отличие от традиционных руткитов, которые устанавливаются в систему под видом драйверов, новый вариант Mebroot скрывается глубоко в недрах системы Windows, и его очень сложно обнаружить.

!!! - Вирус Mebroot перезаписывает на жестком диске ПК сектор MBR (Master Boot Record), который загружается в первую очередь при включении и загрузке Windows.
- Фактически, вирус становится невидимым для самой системы Windows и традиционных защитных программ.
- Кроме того, при попытке просканировать сектор MBR загруженный в память вирус подменяет данные и отдает защитным программам образ неповрежденного MBR.

- Каждый раз при загрузке операционной системы Mebroot внедряется в один из системных процессов Windows, находящихся в памяти.
Как сообщили представители Prevx, вирус может встраиваться в процесс «svc. host». Это означает, что вирус ничего не записывает на жесткий диск, но может похищать информацию и передавать ее на внешние серверы по протоколу HTTP. Жак Эразмус (Jacques Erasmus), директор исследовательского подразделения Prevx, отметил, что - утилиты для анализа сетевого трафика не могут обнаружить деятельность Mebroot, поскольку вирус хорошо маскирует передаваемую информацию внутри обычного трафика.

- Для заражения через взломанные сайты новая версия Mebroot использует скрытые окна IFrame, которые запускаются незаметно для пользователя, если не установлены обязательные обновления и исправления системы безопасности браузера. После заражения установка этих обновлений становится бесполезной — вирус захватывает полный контроль над системой.
- На данный момент специалисты многих антивирусных компаний работают над поиском средства для обнаружения и уничтожения новой разновидности опасного руткита, однако главной мерой безопасности остается своевременная установка всех обновлений и исправлений.
-- Как заметил Эразмус, неизвестно, кто создал Mebroot, но судя по всему, его целью является заражениe как можно большего количества компьютеров.

Дополнительную информацию о новой опасной разновидности руткита Mebroot можно почерпнуть из подробного описания вируса в блоге TrustDefender Labs.

По непроверенным данным, если на зараженном Mebroot компьютере открыть редактор Блокнот, затем выполнить команду «Файл/Открыть» и подставить путь «c:WINDOWSTEMPrg4sfay», в окне появятся пароли пользователя.
------------------------------------------
DELFI - Symantec обнаружила руткит, изменяющий MBR
Руткит модифицирует код главного загрузочного сектора (master boot record), где хранится информация об операционной системе или системах (если их несколько), которой следует передать управление компьютером после проверки BIOS.
------------------------------------------

 

PS

Уникальный MBR-руткит

За последние месяцы сразу несколько сайтов в интернете стали источниками заражения уникальным вредоносным MBR-руткитом. Его уникальность заключается в том, что для предотвращения своего обнаружения Backdoor.Win32.Sinowal так глубоко внедряется в систему, как не умел до него ни один руткит. Механизм внедрения заключается в том, что вредоносный PDF-файл, загруженный без ведома пользователя, используя так называемые «дыры» в Adobe Acrobat Reader, проникает в систему и скрывается в ней, производя перехваты на уровне объектов устройств. У пользователя крадутся его персональные данные и аккаунты. На момент появления Sinowal, ни один существующий антивирус не был способен его даже обнаружить. «Лаборатория Касперского» нашла способ детектирования и лечения буткита одной из первых, хотя по признанию её специалистов, это была сложнейшая задача за последние несколько лет.
Источник: www.kaspersky.com
====================================================

Штука вредно интересеая... Если подцепилась и прописалась в MBR не поможет ни переустановка Вынь.. ни фоматирование вина и т.д.
Спокойно, после перустановки "просыпается" в свежежеустановленной Вынь, модифицирует некие файлы.. и т.д.
Из-за разновиднлсти, и действует по разному... От рассысолок.., до блокировки системы.. загружая ресурсы на 100% и т.д.
--
(Похоже один винт подцепил эт. гадость - пока не точно, но оч похоже)
Да и выше разборки, сходится по > Уникальный MBR-руткит - Пока не выходишь в Инет, всё ОК, стоит только выйти,
перехватываются операции в системе, блокируются приложения и т.т -Пока со слов )
--
______________
Анвири не видят, да и х..з что видит, так как заражённые файлы "с виду" системные а на самом деле...
______________________
Кто испугался, да и вообще, пробуйте просканировать систему

Prevx CSI 3.0.0.136
http://www.cwer.ru/prevx_csi_free_malware_scanner_3_0_0_136

Кому-то - Мало не покажется , а вот лечение.. удаление найденного - Ручками со знанием системных файлов (что можно.. чего нельзя..) бо прога требует денег, а базы лечения на дом.сервере

Prevx 3.0 обнаруживает, удаляет, защищает и помогает сохранить ваш компьютер и личные данные защищенными от таких вредоносных программ, как MBR-руткиты, банкинг-трояны, Zeus, боты, Conficker, а также от новых вирусов, шпионского и рекламного ПО.
________________
Больше про MBR-руткит