Проблема с определением вируса

Discussion in 'Безопасность и Анонимность' started by jecka3000, 22 Jun 2009.

  1. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Сегодня у меня резко отрубился Касперский( Ни перезагрузка, ничего не помогает), также не могу зайти ни на один сайт, где можно проверить свой комп антивирями(Ни на Касперский, ни на вирустотал, ни на Др. Веб и т.д.) По всем признакоам - конфикер.....НО запустил Стингер, а потом и KKiller.....ничего не нашлось......подскажите, что делать?
     
  2. Lilo

    Lilo Banned

    Joined:
    10 Mar 2009
    Messages:
    462
    Likes Received:
    784
    Reputations:
    313
    в процессах левого ничего нет?

    попробуй ось переустановить или через безопасный пробуй
     
  3. SaiRus

    SaiRus Elder - Старейшина

    Joined:
    24 Nov 2008
    Messages:
    369
    Likes Received:
    41
    Reputations:
    0
    у меня в инет не заходило по 3м причинам, в файл хостс добавлялись левые записи, аа.конфикер, и третий велись технические работы у провайдера :)
     
  4. Ctacok

    Ctacok Banned

    Joined:
    19 Dec 2008
    Messages:
    732
    Likes Received:
    646
    Reputations:
    251
    Sality
    Вот это сучарский вирус
     
  5. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    CureIT

    http://rapidshare.com/files/244933544/49645qf7.exe.html
     
  6. swt1

    swt1 Elder - Старейшина

    Joined:
    16 Feb 2008
    Messages:
    306
    Likes Received:
    78
    Reputations:
    21
    Net-Worm.Win32.Kido.bt

    Лечение

    Удали ключ системного реестра:

    [HKLM\SYSTEM\CurrentControlSet\Services\netsvcs]

    Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:

    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] «netsvcs»

    Перезагрузить компьютер

    [Удалить оригинальный файл червя]

    %System%\<rnd>.dll, где <rnd> — случайная последовательность символов.
    <X>:\autorun.inf
    <X>:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\.<rnd>.vmx

    update MS08-67
    пример приведён с Net-Worm.Win32.Kido.bt

    [так же]==>
    Trojan-Downloader.Win32.Kido.a

    Удаление

    Удалить ключ системного реестра:
    [HKLM\SYSTEM\CurrentControlSet\Services\<%rnd%>]
    Удалить строку "%System%\<rnd>.dll" из значения следующего параметра ключа реестра:
    [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost] "netsvcs"

    Восстановить следующие ключи реестра:
    [HKLM\ SYSTEM\CurrentControlSet\Control\SafeBoot]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\ShellServiceObjects\
    {FD6905CE-952F-41F1-9A6F-135D9C6622CC}]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Windows Defender]

    Перезагрузить компьютер

    Удалить файлы:

    %Program Files%\Internet Explorer\<rnd>.dll
    %Program Files%\Windows Media Player\<rnd>.dll
    %Program Files%\WindowsNT\<rnd>.dll
    %Program Files%\Movie Maker\<rnd>.dll
    %SpecialFolder%\<rnd>.dll
    %System%\<rnd>.dll
    %Temp%\<rnd>.dll

    Восстановить режим запуска служб:
    wscsvc - Security Center
    wuauserv - Automatic updates
    BITS - Background Intelligent Transfer Service
    WinDefend - Windows Defender
    ERSvc - Error Reporting Service
    WerSvc - Windows Error Reporting Service
     
    #6 swt1, 22 Jun 2009
    Last edited: 22 Jun 2009
  7. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    jecka3000

    Предупреждение
    В следующий раз называй темы подобающим образом
     
  8. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Посоветуйте софт для полной проверки компа, так сказать альтернативу Касперскому, т.к. он упорно не хочет запускаться.....
    П.С, ничего постороннего в реестре не нашел.
     
  9. SnowFLake

    SnowFLake New Member

    Joined:
    15 Jun 2009
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    у тебя похоже на смесь, кидо + win32Sector или как то так. Жестокая фигня.
    Если это кидо, то он наверняка Св_хостом висит, тебе нужен будет Кидокиллер. Если нужно залью, он покажет *.dll её удалить ты не сможешь даже зубами. Устанавливай Анлокер и на этой *.dll - разблокировать, вот теперь удаляй. и ещё, у тебя Сейф мод целый? посмотри работает ли диспетчер задач - Ctrl+Shift+Esc и пашет ли редактор реестра? если эти 3 фичи не пашут, то у тя или Сектор или Салити(и тот и тот жрут *.exe'шки как пирожки). Сначала проверь.



    з.ы. Возможно после лечения, каспер придёться переустановить.
     
    #9 SnowFLake, 23 Jun 2009
    Last edited: 23 Jun 2009
  10. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    SnowFLake, диспетчер задач и всё такое пашет без проблем.......Экзэшники все целы (Я б обязательно заметил если б что то подобное случилось) А вот СВхоста в диспетчере задач очень много и это как то подозрительно. Да, кстати, KKiller'ом всё прошел, ничего не нашел...
     
  11. SnowFLake

    SnowFLake New Member

    Joined:
    15 Jun 2009
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    ого.... тогда могу только посоветовать АнИнстал каспера и установить по новой + пройтись перед этим AVZ и скачать прогу AnVir Task Manager, смотри автозагрузку + четко фильтруй запущенные процессы и сервисы.
    Среднее кол-во Св_хост у каждого разное у меня их 11шт. (Виста ультимэйт)


    з.ы. Вместо каспера мона поставить Avira Antivir Premium, или F-Secure.
    Первый против вирей пашет, как запряженная лошадь, мне понравился.
    Второй менее мне понравился, но обнаружение вирей происходит в разы быстрей чем у каспера.
     
    #11 SnowFLake, 23 Jun 2009
    Last edited: 23 Jun 2009
    1 person likes this.
  12. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    SnowFLake, а можешь залить куда нить эти проги, просто не хочу качать все подряд из гугла...
     
  13. SnowFLake

    SnowFLake New Member

    Joined:
    15 Jun 2009
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    Ок, как домой вернусь, а то я в гостях :)
     
  14. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    SnowFLake, уже не стоит, авира помогла. Весь комп кишил САЛИТИ(!!!) и неким Bacteraloh'ом!)))
     
  15. SnowFLake

    SnowFLake New Member

    Joined:
    15 Jun 2009
    Messages:
    28
    Likes Received:
    4
    Reputations:
    0
    Блин... странно что курелт его не запалил...
    А вот с Салити, у тебя НЕ должен работать, диспетчер задач, редактор реестра и Сейф Мод.... парадокс...

    з.ы. Зря блин заливала.... ну ладно :)