Skip to main content

Помогу удалить заразу

Не в сети
Студент
Зарегистрирован: 09.01.2008
Сообщения: 109
Баллы: 119
Помогу удалить заразу

Бывают такие случаи, когда аверы (KAV, NOD... etc) молчат, а вы подозреваете, что что-то неладное творится с вашей системой (появление подозрительных файлов, высокая загруженность процессара и прочие проявления).

Я попробую помочь найти нечисть, полностью удалить ее из системы и отправить ее антивирусную лабораторию для добаления в базу сигнатуры.

Для того, чтобы я мог вам помочь, необходимо в своем посте указать все четко по пунктам:

1. Операционную систему;

2. Список процессов (получить вы его можете моей мини тулзой весом в 991 байт, написана на asm. Качаете ее отсюда http://192.168.105.250/diel/files/proc.exe, запускаете, заходите в C:\ диск и открываете появившийся файл p.txt, и содержимое добавляете в этот пункт). Простые скрины таскменеджера мне не нужны, т.к. многие трояны умеют прятать свое тело из списка процессов, а в программе используются только сусCALL-ы, так что ничего не останется незамечено;

3. Симптомы (проявления, подозрения), чем подробнее изложете, тем легче мне будет вам помочь;

4. Версию антивируса (если таковая имеется).

Аватар пользователя ЭЛЕКТРОЛЭНД
Не в сети
Новенький
Зарегистрирован: 05.05.2007
Сообщения: 16
Баллы: 26
Re: Помогу удалить заразу

Вроде можно еще проще сделать. например - Мой компьютер, выбираем нужный диск, наводим мышку, нажимаем на мышке правую кнопку, в открывшемся меню выбираем "форматировать диск"....И все проблемы сняты!

Не в сети
Гражданин
Зарегистрирован: 07.08.2005
Сообщения: 1668
Баллы: 1806
Re: Помогу удалить заразу

хаха,лол,нуб ппц,ну умный такой,после таких по вызову компы сиди чини...

Аватар пользователя ЭЛЕКТРОЛЭНД
Не в сети
Новенький
Зарегистрирован: 05.05.2007
Сообщения: 16
Баллы: 26
Re: Помогу удалить заразу

на самом деле способо реальный...правда потом винду по новой ставить надо...одного понять не могу - обьясни нубу, нахера после форматирования диска комп чинить надо?

Не в сети
Гражданин
Зарегистрирован: 07.08.2005
Сообщения: 1668
Баллы: 1806
Re: Помогу удалить заразу

ЭЛЕКТРОЛЭНД пишет:

на самом деле способо реальный...правда потом винду по новой ставить надо...одного понять не могу - обьясни нубу, нахера после форматирования диска комп чинить надо?

ну не так обьяснил,вот у меня много инфы на компе,форматировать не вариант ваще,немогу и все,и что мне форматить и забить на инфу?нету такой возможности,на это помогает человек тот что создал топик
(сорри за оффтоп)

Аватар пользователя ЭЛЕКТРОЛЭНД
Не в сети
Новенький
Зарегистрирован: 05.05.2007
Сообщения: 16
Баллы: 26
Re: Помогу удалить заразу

Ну насчет инфы тут согласен - надо как-то сохранять....Хотя нормальный юзер особо важную инфу как минимум резервирует. а если не резервирует..то тогда он не юзер, а.....(без комментов)....

Цитата:

Аватар пользователя ЭЛЕКТРОЛЭНД
Не в сети
Новенький
Зарегистрирован: 05.05.2007
Сообщения: 16
Баллы: 26
Re: Помогу удалить заразу

доюавлю - нормальный юзер вирусы не хавает....так как негде ему их хапать....просто по порносайтам меньше лазить нужно (имхо...)

Не в сети
Студент
Зарегистрирован: 09.01.2008
Сообщения: 109
Баллы: 119
Re: Помогу удалить заразу

Цитата:

доюавлю - нормальный юзер вирусы не хавает....так как негде ему их хапать....просто по порносайтам меньше лазить нужно (имхо...)

пистец нашелся нормальный юзер, причем тут порно сайты, способов получить заразу себе на машину километр. Я сам немало раз подхватывал всякую нечисть, причем соблюдая ряд простых правил.

Выходит допустим уязвимость на ие, официального патча еще не существует, получается это нульдей уязвимость, ты заходишь на сайт, там висит фрейм. Неважно ие, опера или лиса, в любом обозревателе может быть найдена уязвимость, по моему мнению за все время выхода релизов, самая недырявая это опера.

Так же ты можешь скачать программу со склееным стабом, который после распаковки запускает не только инсталяху, но и виря.

Были даже уязвимости в pdf, doc, xls(office), chm и т.п., тоесть запуская, ты думаешь тут виря быть не может тк это не экз (*.exe)...

И не обязательно они будут отлавливаться твоим антивирусом.

Кстати аудитория дрочеров, ну то есть парнушников, мне кажется мало кого интересует, имхо...

Не в сети
Студент
Зарегистрирован: 09.01.2008
Сообщения: 109
Баллы: 119
Re: Помогу удалить заразу

ЭЛЕКТРОЛЭНД пишет:

Вроде можно еще проще сделать. например - Мой компьютер, выбираем нужный диск, наводим мышку, нажимаем на мышке правую кнопку, в открывшемся меню выбираем "форматировать диск"....И все проблемы сняты!

так ты форматнуть сможешь только диск, на котором не стоит текущая версия винды, а смысл, если вири и трои пишутся в реестре и автозагрузке, при этом стараются свое тело ложить только в системные папки типа SYSTEMDRIVE:\WINDIR, SYSTEMDRIVE:\WINDIR\SYSTEM32\, SYSTEMDRIVE:\WINDIR\SYSTEM\, etc...

Отсюда вывод, если не знаешь, не суйся, этим ты умнее не покажешься...
А топ, только для того, чтобы я помог снести заразу.

Аватар пользователя ЭЛЕКТРОЛЭНД
Не в сети
Новенький
Зарегистрирован: 05.05.2007
Сообщения: 16
Баллы: 26
Re: Помогу удалить заразу

Ладно DIEL не буду спорить - каждый должен заниматься своим делом! Тут ты конечно прав - зря я сунулся...

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".