Компьютеры | Помогите, вирус! |
|
---|---|---|
У Вас к винлогану вирь зацепился. Сегодня подобное на одной тачке выгнал. Cherema: 23% из проверенных ПК оказались заражены |
|
|
alx25v: У Вас к винлогану вирь зацепился А с чего пришёл к такому выводу? Однако, завтра отправлю на онлаан проверку оба ( действующий . и из кеш). |
|
|
Да не внутрь файла, а как библиотека или отладчик подгружается. |
|
|
Cherema: но может ..информацию и передавать ее на внешние серверы по протоколу HTTP...утилиты для анализа сетевого трафика не могут обнаружить деятельность Mebroot, поскольку вирус хорошо маскирует передаваемую информацию внутри обычного трафика. Кажется страшилкой для чайников. Любой пакет TCP/IP имеет IP адрес назначения. Анализ сетевого трафика сразу покажет перекачку на этот посторонний IP адрес. |
|
|
Vlad_Petr: Анализ сетевого трафика сразу покажет перекачку на этот посторонний IP адрес. Ну и что он покажет? Читай внимательней... Если лаб Касперского не слёту смогла определить.. победить эту гадость, знач не всё так и просто. Для того дабы понять все его "прелести работы" нужно его приловить Простое форматирование вряд ли вылечит.. Низкоуровневое, дело иное. Всем привет! У меня возникла такая проблема: пытался скачать что то -антивирус не разрешал, ну я по русски просто отключил его, добросовестно скачал что нужно было и понеслось - цепанул какой то [вирус], сначала НОД32 выявлял кучу атак, потом просто запрещал открывать какую либо программу ну и после сканирования просто удалил все запускные файлы и инстоляторы. Пришлось все переустанавливать, переустановил - Windows как то криво встало, принтер не обнаруживает, сканер не дает ставить и др дурдом появился и соответственно постоянно выдавал какието ошибки с драйверами и т.д. Благо ни чего ценного на винче не было, решил через дос установить P Magic чтоб удалить разделы и по ново поставить , но при установке выскочило сообщение :BOOT SECTOR WRITE!! VIRUS:CONTINUE (Y\N)? я конечно продолжил удалил разделы перезапустил комп загружаю P Magic опять такое же сообщение, ну создал разделы уставил Винду вроде все нормально, запустил сканирование - все чисто, но по мере установки програм антивирус выдает сообщение об обнаружении трояна Win32 и др. я попробовал снова загрузить P Magic из под DOSa опять это сообщение выдает о вирусе. Пытался чистить досовской утилитой CLEARHDD - все безрезультатно (при загрузке этой утилиты снова выскакивает то же сообщение) Народ помогите , как избавиться от этой заразы, были предложения заменить винчестер, я думаю это не выход. В конце концов вирус не мог же прописаться в железо???? За ранее Предупреждение сделано.. А далее..... Каждый по своему разуменнию, Опыту! |
|
|
Вот тут Писал > А в корне С: прописываются файлы Дорасскажу.... Эти файлы (цифры всё время разные в названии) выскакивали один раз в сутки при включении компа, Естественно, в автозагрузку запрещал, файлы .exe убивал.. и можно было спокойно работать Что вирус прописался в MBR понял косвенно > ничего в системе не находилось и логи "пустые..." Ну и Исходя из этой подсказки > Вирус пишется в MBR вместо обычного загрузчика. Подтвердилось > Посмотрел в Paragon ("Редактировать/показать сектора..."), на MBR, И точно наиналось с ОЕ !! Исправить MBR довольно просто с помощью того же Paragon > "Обновить MBR", А далее, по случаю подвернулся совсем пустой хард 80, на него и скопировал важные фалы с заражённого, Вывод, Не так страшен этот Руткит MBR если вовремя его пресекать в системе, и легко удаляется, обновлением MBR. (Однако, это был один из их разновидноей) Однако, Несколько Хлопотно. Да и, Важные файлы копировал с заражённого MBR'ом харда на чистый - Он Не заразился. --- Воюющему х.з с чем, типа RECYCLED и..и.. МихАн рассказал как побороть Рут. MBR, |
|
|
Cherema: Если лаб Касперского не слёту смогла определить.. |
|
|
Вот страшнее штуки есть: http://www.rom.by/article/Birus-y_Chast_pervaja |
|
|
Команда "ФИКСМБР" мне испортила мбр окончательно. После нее комп вообще перестал видеть винт. Спасло только то, что я догадался перед ее выполнением скопировать старый МБР ДискЭдитом из-под ДОС. |
|
|
"fixmbr" и "fdisk /mbr" это совершенно разные команды. Первая из консоли восстановления виндовса, вторая из доса. |
|
|
Форум про радио — сайт, посвященный обсуждению электроники, компьютеров и смежных тем. pro-radio.online | Обратная связь |
© 2003—2024 |