Skip to main content

Новый вирус?

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Новый вирус?

Поймал на флешку банальный "авторан". Вернее сначала показалось, что он банальный. Ни Авира, Ни Каспер не могут сию хворь одолеть, ручное удаление (в т.ч. через Безопасный режим) блокируется этой тварью.
Из опознавалки: файлик ark6.tmp, стандартные ресиклед и авторан.инф прилагаются, после легкой пробежки авирой арк6.тмп пропал, появился акр92.тмп.

Гугл и яндекс упорно молчат. Может кто что слышал?

Не в сети
Новенький
Зарегистрирован: 24.02.2007
Сообщения: 16
Баллы: 21
Re: Новый вирус?

Попробуй посмотреть или спросить здесь
http://virusinfo.info/showthread.php?t=26818

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

У вас какая Avira, платная или простая? У меня лицензионная, недавно заблокировала такой же вирус с флешки. Попробуйте сначала провести проверку, посетив вот эти сайты:

http://virusinfo.info/showthread.php?t=2502
или
http://xpoint.ru/know-how/Security/Analizatoryi
В противном случае придется убирать вручную. Нужно определить какой процесс создает этот файл. Если у вас есть TaskInfo, то будет легче его отыскать, но ковыряться в реестре вам все равно придется.

G_C
Аватар пользователя G_C
Не в сети
Гражданин
Зарегистрирован: 29.05.2007
Сообщения: 1413
Баллы: 1643
Re: Новый вирус?

niknik пишет:

У вас какая Avira, платная или простая?

а в чем основное отличие платной авиры от свободно распространяемой?? просто очень интересно

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

Попробуйте проверить программой AVZ. В настройках есть такая функция просмотр списка подозрительных объектов. Можно посмотреть и загружаемые процессы.

G_C
Avira лицензионная обладает повышенным анализом при поиске вирусов, очень хорошо лечит и ежедневно проверяет даже себя на вирусы. Я уже как-то писал, что можно получить трехмесячный ключ для проверки ее в действии, потом нужно приобретать годовую лицензию, или обращаться за трехлетней непосредственно в фирму.

Аватар пользователя zmiulan
Не в сети
Студент
Зарегистрирован: 21.12.2006
Сообщения: 312
Баллы: 316
Re: Новый вирус?

Tier пишет:

Поймал на флешку банальный "авторан". Вернее сначала показалось, что он банальный. Ни Авира, Ни Каспер не могут сию хворь одолеть, ручное удаление (в т.ч. через Безопасный режим) блокируется этой тварью.
Из опознавалки: файлик ark6.tmp, стандартные ресиклед и авторан.инф прилагаются, после легкой пробежки авирой арк6.тмп пропал, появился акр92.тмп.

Гугл и яндекс упорно молчат. Может кто что слышал?

Удали с любого загрузочного диска (LiveCD), BartPE должен подойти или любой линукс (Slax например).
И выключи в системе автозапуск с флэш.

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

Авира бесплатная. Анализ процессов ничего не дал, смотрел несколькими софтинами. Теряюсь в догадках.

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

Удали с любого загрузочного диска (LiveCD), BartPE должен подойти или любой линукс (Slax например).<br />
И выключи в системе автозапуск с флэш.

Загрузка съемных носителей выключена, естественно. Флэшка отформатирована в NTFS. Руки кривоваты в плане Линуксов, из-под Suse 11.0 не смог открыть её )

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

в общем, победил. Поставил проверку авирой, как только файлик был заморожен и система ждала моего ответа, скопировал нужное и форматнул. Чисто.
Неприятная заразка.

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

В чем же он проявляется? И что же вы форматнули?

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

Проявляется, видимо, в беспорядочном копировании, дальше я не осведомлен. Форматнул флешку. Приятная неожиданность - формат пошел, процессы не сдерживали его. Скорее всего, банальный авторан с небольшим наворотом. Время покажет.

Аватар пользователя bannikov
Не в сети
Студент
Зарегистрирован: 31.12.2006
Сообщения: 602
Баллы: 640
Re: Новый вирус?

А откуда пришёл? Есть догадки?

Аватар пользователя WISMUT
Не в сети
Студент
Зарегистрирован: 06.10.2007
Сообщения: 211
Баллы: 229
Re: Новый вирус?

университет )

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

Цитата:

А откуда пришёл? Есть догадки?

угу, университет, принес кто-то из студентов нам заморочку :о)

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

Проверьте свои компьютеры ввиду хождения новой заразы.

Компания F-Secure, занимающаяся IT-безопасностью и созданием антивирусов, обнаружила, что к 16 января червь Downadup заразил, по консервативным оценкам, 8,9 миллиона компьютеров, находящихся на 353495 уникальных IP-адресах.
Для заражения компьютеров червь использует уязвимость MS08-067 в операционной системе Windows, позволяющую злоумышленнику выполнить любой код на компьютере пользователя. На тот момент Россия входила в тройку стран, где обнаружено наибольшее число заражений.

Определить, заражен ли компьютер, можно, попытавшись зайти на сайты f-secure.com или kaspersky.ru. Downadup блокирует эти адреса. И F-Secure, и 'Лаборатория Касперского' предлагают бесплатные программы, удаляющие Downadup.

Аватар пользователя dzhon
Не в сети
Студент
Зарегистрирован: 18.10.2005
Сообщения: 204
Баллы: 217
Re: Новый вирус?

скиньте пожалуйста прогу с каспера удаляющую вирус не могу туда зайти или здесь выложите .

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

Если вы не можете зайти на эти сайты, то у вас вероятней всего уже сидит этот вирус. Он блокирует доступ к этим сайтам, оберегая себя от удаления.
Я сегодня заходил на эти сайты без всяких препятствий.

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

Вот лечилка с каспера

Аватар пользователя dzhon
Не в сети
Студент
Зарегистрирован: 18.10.2005
Сообщения: 204
Баллы: 217
Re: Новый вирус?

спасибо а у меня нод ее как вирус определяет установил обновления запустил прогу посмотрим как будет .

Аватар пользователя bannikov
Не в сети
Студент
Зарегистрирован: 31.12.2006
Сообщения: 602
Баллы: 640
Re: Новый вирус?

У меня тоже НОД кочевряжится

Аватар пользователя gun_
Не в сети
Активист
Зарегистрирован: 04.11.2006
Сообщения: 2421
Баллы: 2489
Re: Новый вирус?

а поставьте себе питера пена с фюб2008. на нем масса полезных усовершенствований - про автораны я совсем забыл - у него встроенное лекарство какое-то. и работает он горяздо шустрее.
лечилка в теме у меня ничего не нашла. но отработала очень споро.

Аватар пользователя GAD и Лена
Не в сети
Студент
Зарегистрирован: 07.12.2008
Сообщения: 269
Баллы: 280
Re: Новый вирус?

Tier пишет:

Флэшка отформатирована в NTFS.

А у тебя есть флэшка NTFS? А то у меня на 4гб и 8гб хоть убей формятся только в FAT32.
Где взял,? Подскажи? Хоть небудет проблем с переносом более 4гб.

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

GAD и Лена

Почитайте обсуждение флешка в теме Hard & Soft за апрель месяц. Там сказано, как форматировать вашу флешку под NTFS

Аватар пользователя Featurs
Не в сети
Студент
Зарегистрирован: 14.05.2008
Сообщения: 355
Баллы: 412
Re: Новый вирус?

Вот с Mac OC X меньше проблем с вирусами, их под эту операционку просто не существует)

Аватар пользователя Dan_11RUS
Не в сети
Студент
Зарегистрирован: 08.10.2008
Сообщения: 121
Баллы: 122
Re: Новый вирус?

Люди никто не сталкивался с такой проблемкой, включаешь компьютер работает мин 30 всё норм,но потом вдруг звук проподает! Помогает только перезагрузка. Что за проблема такая?

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

Если вы нового ни чего не устанавливали и не поймали вируса, то думаю проблема скорее всего аппаратная.
Такое бывает при перегревании чипсета, пока звук работает-температура в норме, нагревается-пропадает.
Попробуйте поставить системник в более холодное место. Посмотрите журнал ошибок, если это были системные ошибки, то должны оставаться их записи.
Кроме того гляньте диспетчер устройств, может тут какие-то происходят изменения. Желательно это просмотреть с показанием скрытых устройств, тогда вы увидите и драйверы устройств не Plug and Play.

Аватар пользователя Dan_11RUS
Не в сети
Студент
Зарегистрирован: 08.10.2008
Сообщения: 121
Баллы: 122
Re: Новый вирус?

Перегрев исключён,как я уже написал,после перезагрузки всё работает нормально!
Заметил,что антивирус(NOD32)что то обнаруживал,после чего просил перезагрузить систему,ну а если не перезагрузишь,то звук пропадёт(

Аватар пользователя gun_
Не в сети
Активист
Зарегистрирован: 04.11.2006
Сообщения: 2421
Баллы: 2489
Re: Новый вирус?

Featurs пишет:

Вот с Mac OC X меньше проблем с вирусами, их под эту операционку просто не существует)

мак дорогущая вещь, линукс - наоборот. и вирусы под ним тоже не живут. Smile

Аватар пользователя Tier
Не в сети
Студент
Зарегистрирован: 03.12.2006
Сообщения: 160
Баллы: 173
Re: Новый вирус?

заплатки против Kido:

ХР: http://homenet-ukhta.ru/files/MS08-067/WindowsXP-KB958644-x86-RUS.exe
Виста: http://homenet-ukhta.ru/files/MS08-067/Windows6.0-KB958644-x86.msu

Взято с форума Хоумнета, за что им спасибо :о)

Аватар пользователя niknik
Не в сети
Студент
Зарегистрирован: 01.10.2006
Сообщения: 274
Баллы: 281
Re: Новый вирус?

Dan_11RUS
Это еще не факт, что нет перегрева чипсета. Когда у вас пропадает звук, происходит его охлаждение, да плюс время на перезагрузку и температура за это время может значительно понизиться.
Ну, а что у вас меняется в диспетчере устройств и журнале ошибок после отключения звука?
Вместе с материнской платой прилагается CD, на котором бывают тестовые программы для настройки звука. Попробуйте протестировать компьютер после того, как пропадет звук.

Аватар пользователя Featurs
Не в сети
Студент
Зарегистрирован: 14.05.2008
Сообщения: 355
Баллы: 412
Re: Новый вирус?

gun_ пишет:
Featurs пишет:

Вот с Mac OC X меньше проблем с вирусами, их под эту операционку просто не существует)

мак дорогущая вещь, линукс - наоборот. и вирусы под ним тоже не живут. Smile

Маки зато быстрые и легкие в освоение.

Аватар пользователя gun_
Не в сети
Активист
Зарегистрирован: 04.11.2006
Сообщения: 2421
Баллы: 2489
Re: Новый вирус?

Featurs пишет:
gun_ пишет:
Featurs пишет:

Вот с Mac OC X меньше проблем с вирусами, их под эту операционку просто не существует)

мак дорогущая вещь, линукс - наоборот. и вирусы под ним тоже не живут. Smile

Маки зато быстрые и легкие в освоение.

уже нет. мало того, что они теперь лепятся на тех же интелах, так и отказываются от них даже там, где еще недавно без них не могли. короче, то отставание, которое было между ибм и маком преодолено в связи с техническим ростом ибм. произошло то же, что и с виндой и линуксом - дешевый вариант по качеству догоняет дорогой, но разница в цене добивает шкуродера.

Аватар пользователя Featurs
Не в сети
Студент
Зарегистрирован: 14.05.2008
Сообщения: 355
Баллы: 412
Re: Новый вирус?

Зато к примеру Mac купил, и хоть 10 лет его не обновляй, а PC требуется как минимум раз в год чем-то наварачивать.

Аватар пользователя gun_
Не в сети
Активист
Зарегистрирован: 04.11.2006
Сообщения: 2421
Баллы: 2489
Re: Новый вирус?

Featurs пишет:

Зато к примеру Mac купил, и хоть 10 лет его не обновляй, а PC требуется как минимум раз в год чем-то наварачивать.

это потому что маки застряли - у них нет дальше развития. теперь они будут только отставать. как мтс - когда кроме него никого не было, или покрытие у теле2 было мизерным - он рулил. теперь пользование мтс - анахронизм, им пользуются только для междугородней связи и закоренелые лентяи. или кто думает, что иначе клиентов потеряет - старый номер примелькался.
к тому же за стоимость мака ибмку можно хоть два раза в год за эти 10 лет обновлять. да еще половина денег останется. Smile

Аватар пользователя noodles
Не в сети
Студент
Зарегистрирован: 14.12.2006
Сообщения: 819
Баллы: 856
Re: Новый вирус?

Цитата:

как мтс - когда кроме него никого не было, или покрытие у теле2 было мизерным - он рулил. теперь пользование мтс - анахронизм, им пользуются только для междугородней связи и закоренелые лентяи.

lol у теле2 до сих пор покрытие никакое, только в черте города и близ лежащих нас.пунктов. на кс ловит хреново, на дачах местами и только на крыше, по трассе ухта-сыктывкар только точечно и то кое как, мтс берет везде, даже в лесу причем еще и наращивают зону покрытия... хотя в чемто ты прав, пользуюсь мтс только когда теле2 не ловит..

Аватар пользователя gun_
Не в сети
Активист
Зарегистрирован: 04.11.2006
Сообщения: 2421
Баллы: 2489
Re: Новый вирус?

noodles пишет:
Цитата:

как мтс - когда кроме него никого не было, или покрытие у теле2 было мизерным - он рулил. теперь пользование мтс - анахронизм, им пользуются только для междугородней связи и закоренелые лентяи.

lol у теле2 до сих пор покрытие никакое, только в черте города и близ лежащих нас.пунктов. на кс ловит хреново, на дачах местами и только на крыше, по трассе ухта-сыктывкар только точечно и то кое как, мтс берет везде, даже в лесу причем еще и наращивают зону покрытия... хотя в чемто ты прав, пользуюсь мтс только когда теле2 не ловит..

теле2 постоянно наращивает покрытие, скорость роста у нее даже больше, чем у мтс. хотя в итоге я на болтологии билайна. вторая симка теле2 трафик. скоро сдохнет, вернусь на драйв (этот тариф остается непревзойденным по экономичности, если не любишь подолгу трепаться).

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".