Свежие обсуждения
Компьютеры

Всыручайите, хапнул вируссс! Не могу одолеть!!!

1 16 18

6П3С: А оно Вам надо? Если всё работало...
Нет не надо, посему и биос Не обновлял - Скачался и "ждёт своего часа" в резерве
Право писали, что с этим биосом память лучше работает, однако на работу своей.. Ой, матерной.. , не жалуюсь, пока.
И добавлена пооддерка новых процов - Пока не нужно.
Однако, проверить-то работу новой фичи нужно было, хотя бы по поиску нового биоса - Скачала и Спросила: "Обновить биос"? - Отказал

 

Вроде пока симптомов нет. Накрутил на всю касперского с аутпостом, поглядел как они дерутся, позже помирил их. Ещё раз прошёлся AVZ и касперским. Тишина. Завтра биосом займусь.
Жаль не сохранил название твари... Хотя бы узнал, что это было. И ведь не ходок по местам нехорошим. Я в тот день только даташиты поглядывал да форум почитывал...
Спасибо всем проявившим участие за доброту, а читавшим - за терпение. Надеюсь, тварь сгинула...

 

и AVZ и Каспер пишут логи - протоколы обследования. Там и надо смотреть, что они обнаружили.
И в фаерволе - Журнал должен быть.
Да и в самой системе -Администрирование - Просмотр событий.

 

Так я сперепугу снёс ту систему сразу. А при "новой", старался давить всю подозрительную активность. Гм. А ведь AVZ я запускал с соседнего раздела. Карантин должен сохраниться. Пойду смотреть. Правда саму неприятность прибивал касперский. Но какие-то брызги могли сохраниться.
-----------------------------
Вот какой-то wl_hook.dll застрял в карантине AVZ на ту дату. Но тот назывался иначе кажется...

Как заставить AVZ отдать из карантина награбленное? Он мне сейчас погрыз драйвера и некоторые программы. Назад не отдаёт. Свою же кнопку "восстановить", игнорирует полностью.
Везде засада. От всех достаётся.

 

А вот свеженький пример, как AnVir Task Manager предупредил о рекламном модуле.

На картинке видно, что ....Найдено в IE.. Но я уж и не помню когда его запускал..
Посмотрел ссылку где... И видно, что установился сегодня без моего ведома-согласия , (нижняя картинка) и прописался в Автозагрузку..
Естественно всю эту хрень уничтожил, Однако, если бы Не AnVir Task Manager Эта хрень (не что иное, как "дырка" для проникновения вирусов в комп).Вирусы бы и засасывала - А далее уже Аваст бы сигнализировал.. А вдруг некая хрень ему неизвестная..? Ну и т.д.
Однако - Всё вовремя пресечено!
Что не понял, как это Осёл-мудак "засосал" эту хрень, даже в "спящем" режиме
Оперой сегодня много шастал в глубоком поиске, и иногда выбрасывало по ложным урлам на всякую хрень, и подставными ссылками на то что требовалось, но совсем не то было внутри..
Эт так, для большей ясности..

Просто инфа!

PS
Это модуль просто так не удалялся - Пришлось чисть в реестре ручками. и переносом в другое место, обрывать все связи, и только тогда удалилось всё упоминание о нём в системе.
Вот такая зловредная хрень!

И нашёл что за...и как..

FIERYADS.DLL
Вредоносное программное обеспечение

Ваш компьютер может быть заражен. Присутствие файла с именем FIERYADS.DLL является возможным признаком инфекции.

Вы должны срочно проверить ваш компьютер, чтобы убедиться, что он не инфицирован. Бесплатная версию Prevx CSI просканирует ваш компьютер менее чем за две минуты и проверит миллионы шпионских и вредоносных программ инфекций, в том числе FIERYADS.DLL. Не подвергайте ваши конфиденциальные данные, или ваши личнные.... риску, проверьте компьютер с Prevx CSI.

http://www.prevx.com/filenames/X641770517844639321-X1/FIERYADS2EDLL.html

Обошёлся и без рекомендуемого Prevx CSI и прибил своими силами

**
Проверяйте на наличие этой хрени у себя, бо и будет >
= Всыручайите, хапнул вируссс!.......=

Рекламный модуль FieryAds является альтернативным способом оплаты платного программного обеспечения. Если вы не хотите напрямую оплачивать какой либо продукт, вам предлогается установить рекламный модуль. Разработчики платного ПО по собственному желанию могут встраивать модуль FieryAds в свой продукт
Взимание оплаты происходит за счет показа рекламных блоков при пользовании поисковыми системами, за счет рекламной панели в верхней части браузера и другие....
При необходимости рекламный модуль может втоматически, без уведомления пользователя обновляться. Для обновления используется активный на момент обновления способ выхода в интернет.

Никаких гарантий не прилагается и не предусматривается.
http://board.rt.mipt.ru/?read=5064839

 

Вообще, АнВир - прекрасная программа!

 

Cherema: Что не понял, как это Осёл-мудак "засосал" эту хрень, даже в "спящем" режиме
Оперой сегодня много шастал в глубоком поиске

Значит засосала именно Опера, а не ИЕ
Ведь много дыр не в движке ИЕ, а в самой сути технологий JavaScript, ActiveX и др. позволяющие дать больше интерактивности на сайтах. А как известно "красота требует жертв" и в данном случае вирусописатели этим пользуются. Соответсвенно, чем ближе будет Опера к поддержке всех этих ВЕБ технологий, тем больше и у нее будет уязвимостей таких же как и у ИЕ и других.

З.Ы. Буду смеятся, если кто-то будет говорить, что у него ИДЕАЛЬНАЯ программа, не имеющая дыр вовсе. Любая программа имеет дыры. ЛЮБАЯ.

 

Сергей К: Сергей К ◊
сегодня, 20:51

Cherema: Что не понял, как это Осёл-мудак "засосал" эту хрень, даже в "спящем" режиме
Оперой сегодня много шастал в глубоком поиске
Значит засосала именно Опера, а не ИЕ

Да не гони, а почитай внимательно эти строки (Выше)>

?
*Разработчики платного ПО по собственному желанию могут встраивать модуль FieryAds в свой продукт*
А я ставил платный WinHex 15.2 - Думаю от него и зараза поставилась, только "в сторонке" потому как более ничего не ставил на указанное время.

Так-что ни Осёл ни Опера не виноваты... (Это я сгоряча наехал...а..а потом дошло откель)

Ах как же хочется наехать на Оперу Да х.в > В Оперу если даже вирус и попадёт (в кеш) там и "задохнется",
бо файлы в cache4 без расширений.. А куки кроме Оперы ничто не прочитает..
Это в Осле, что по кешу, что по кукам "Гуляй вирус Как хошь и Куда хошь"!! Собирайте господа Осл...

Я всё сказал Гы...

ЗЫ
А идеальных.... не существует! - Это не обсуждается!

 

Cherema: Осёл-мудак
А это кто?

 

Cherema: FIERYADS.DLL
Тоже сидела такая штука. Неделю назад боролся с ней, тяжело было удалять, но поборол
Проявлялась, как окошко внизу браузера с рекламой.
Антивирусник на неё не реагировал. АVZ только на один файл ругнулся, но удалить не смог. Чистил вручную долго и нудно.
Проникла на компютер, скорее всего, с установкой (не мной) шареваре игр.