Вирус - помогите избавиться :)

Discussion in 'Безопасность и Анонимность' started by ( Sweetish ), 29 Mar 2009.

  1. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Всем привет :)


    Вобшем ситуация.... принял файлик через ICQ
    Антивир при скачке оборвал соеденение, я отключил его, скачал файл, после того как запустил сразу понял что штучка типа пинча, сразуже удалил вручную и антивиром.... Через 2 минуты мой номер ICQ был взломан "всему моему контакт личту предлогали скачать файлик"
    Вобшем номерок ретривнул, мыло основное "примак" от всего отдал сразу другу чтоб тот сменил пароль :)

    Вечером был взломан мой второй номер, после этого со мной связался некий гражданин из неоткуда....
    Само собой рассказал что у него мыло от моих отчетов трескаеться, то что я ввожу и копирую через буфер обменна он получает.....

    Показал мне тупо все мои пароли, данные, информацию о моем компе и т/д......


    Вот что он мне сообшил (номер 8905151 мой старый номер - как он его получил я досехпор не пойму номер забытый богом, и на компе его небыло)

    Code:
     
    8905151 (19:19:09 28/03/2009)
    в твоем компе мой кейлогер сидит:)
    
    8905151 (19:19:56 28/03/2009)
    все что ты копируешь в буфер...все что ты набираешь лкавой идет ком не на мыло:) 
    
    8905151 (19:22:39 28/03/2009)
    переустанавливай биос не забудь почистить а то точно мыло ебанется
    
    
    Могу скинуть полный лог переписки если кому интересно....


    Вобшем еше утром после того как у меня угнали номер и я его вернул.

    Я откатал систему на 2-ва дня назад, снёс следы работы на компе, просканил Антивирусом Авастом весь комп и нечего не нашел....

    Далее пробывал найти вир с помошью AVZ + NOD32 + CodeStuff Starter + TrojanHunter 5 + Dr.Web + Avast! Antivirus и никуя они не нашли.... А этот вася все еше имеет инфу от меня.....


    Ктото посоветует что можно сделать?
     
    #1 ( Sweetish ), 29 Mar 2009
    Last edited: 29 Mar 2009
  2. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    284
    Reputations:
    18
    посмотри не установлен ли на твоём компе банальный радмин ! так же может быть криптованый пинч или бэкдор !

    вывод , переставь систему , если как ты говоришь он
     
  3. gLuk!

    gLuk! New Member

    Joined:
    27 Mar 2009
    Messages:
    27
    Likes Received:
    0
    Reputations:
    0
    Почисти автозагрузку, поставь Outpost Firewall Pro 2009.
     
  4. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Я хз что эт такое и где эт смотреть.... Я не шарюший..
    Облазил весь комп, новых файлов в виде програм не заметил...


    Снасить все диски или чисто "переустановка" не факт что эт хрень не легла на диск D, E, F, а только на С ?

    Переустановить будет не проблема, но если переустановлю и эта хрень еше будет сидеть в моем компе я повешусь так как из за переустановки потеряю многое :(
     
  5. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0

    Уже пробывал с автозапуском бесица, пусто не каких эфектов, хотя при запуске кошелька вылетает Эксплоуер в автаномном режиме.....


    Сейчас попробую Outpost Firewall Pro 2009.
     
    1 person likes this.
  6. X-Venom

    X-Venom Banned

    Joined:
    29 Apr 2008
    Messages:
    569
    Likes Received:
    365
    Reputations:
    21
    поставь kis 09 там можно посмотреть куда траф идет, и если было запущено новое приложение/программа там будет уведомление
     
    1 person likes this.
  7. Validol

    Validol Elder - Старейшина

    Joined:
    15 Dec 2006
    Messages:
    177
    Likes Received:
    57
    Reputations:
    7
    Win+R -> msconfig -> Автозагрузка (Список в личку)
    - - -
    Ctrl+Alt+Delete -> Процессы (Список в личку)
    - - -
    Можешь в асю постучать, я тебе помогу.
     
  8. neprovad

    neprovad Elder - Старейшина

    Joined:
    19 Oct 2007
    Messages:
    899
    Likes Received:
    274
    Reputations:
    59
    отключи винт и просканируй с другого компьютера на нормальном антивирусе (примечание - аваст не является нормальным антивирусом)
     
  9. 0x0c0de

    0x0c0de Elder - Старейшина

    Joined:
    25 May 2007
    Messages:
    441
    Likes Received:
    396
    Reputations:
    297
    RKU проерь еще

    http://rootkit.com/newsread.php?newsid=902

    GMER-ом

    http://www.gmer.net/index.php
     
  10. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0

    личка закрта. постучал в аську.
     
  11. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0

    Подключал ноуд, сканил на Ноде32 - ненашел...
     
  12. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0

    Спасибо, попробуем :)
     
  13. Deneb

    Deneb Elder - Старейшина

    Joined:
    24 Feb 2007
    Messages:
    54
    Likes Received:
    13
    Reputations:
    5
    С вирусинфо пообщаться бы неплохо. Там ребята не слабые сидят мб и найдут.

    А вообще логи AVZ комунить из старожил в асю было бы не худо. Еще и логи hijackthis. А так пока сложно что либо предлагать тк вполне возможно что бэкдор с инжектом плюс крипт поэтому его никто не видет.

    В общем, захочешь пообщаться пиши в асю - стосемдсяттри-восемсоттридцать. Будем решать проблемы из за твоего дяди васи.

    П.С. Гмер и РКУ вы зря предложили. Он счас пощелкает что нить системное и точно придется систему заного ставить.
     
    #13 Deneb, 30 Mar 2009
    Last edited: 30 Mar 2009
  14. ( Sweetish )

    ( Sweetish ) New Member

    Joined:
    18 Feb 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Прикольно :)

    Code:
     St0rmra1d3r (16:03:59 30/03/2009)
    Ответ на этот анти-спам можно получить на саите.

    Code:
    Извините, этот пользователь отключил прием E-mail. Если вам необходимо отправить письмо этому пользователю, свяжитесь с администрацией, вам смогут помочь.

    Стукни сам пожадуйста :) Номер с лева <<<< :)
     
  15. vaza69

    vaza69 New Member

    Joined:
    28 Mar 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    отрубай винты от компа, ставь на другой и проверяй всевозможными прогами. я на работе спас комп таким способом. пробуй.