Помогите удалить вирус

Discussion in 'Безопасность и Анонимность' started by Mosvit, 11 Apr 2007.

  1. Mosvit

    Mosvit Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    86
    Likes Received:
    16
    Reputations:
    1
    Уже несколько дней мой антивирус (Avast) обнаруживает пмерно каждые 30 минут 2 вируса :Warezow и какой-то файл tife. Удалять их бесполезно они снова появляются. Сейчас антивирус написал примерно так- На ваш компьютер совершена атака с 10.116.17.50 Что делать? Это опасно?
     
  2. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    мля... а диспетчер задач ты подсмотреть догодался?
     
  3. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Есть прикольная прога AScontrol (Вроде так пишется).
    Она знает ооочень много точек авто загрузки, просматривает сетевую активность, имеет встроеный деспечер задач, и систему отслежки сервисов.
    Поищи эту прогу и проверь что у тебя загружается.

    Есть эксплойд использующий дырку в tif так что обнови систему.
    Посмотри инфу о вирусах на www.wiruslist.ru там есть описания действия вирусов и что, где они создают.
     
  4. dimhee

    dimhee Member

    Joined:
    8 Mar 2007
    Messages:
    129
    Likes Received:
    63
    Reputations:
    6
    Во первых удали Avast , ИМХО (Г) , поставь nod32 ( советую)
    На счёт атаки ( поставь фаервол ) ( ZA или outpost ) ( советую )
    Очисть жёсткий диск , начни все сначало . Поставь выше написанное . ( советую )
     
  5. Mosvit

    Mosvit Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    86
    Likes Received:
    16
    Reputations:
    1
    Посмотрел, нашёл там процесс вируса msssmsda.exe при завершении он снова появляется :( Сделаю востановление системы, может поможет
     
  6. Y.Dmitriy

    Y.Dmitriy Banned

    Joined:
    14 Mar 2007
    Messages:
    208
    Likes Received:
    85
    Reputations:
    16
    причем тут востановление реестр не востанавливается при откате... и поверь мне вирус не регистрируется в системе...
    открой службы (выполнить services.msc) и останови чужие службы...
    и послушай xzDim ставь нод... имхо он лучший или симантек...
     
  7. CHIP:))

    CHIP:)) Elder - Старейшина

    Joined:
    17 Jan 2007
    Messages:
    81
    Likes Received:
    18
    Reputations:
    -3
    Попробуй прогу Dr.Hardware там есть функция которая показывает какие файлы и dll'ы использует тот или иной процесс, а также папки в которых они находятся. А восстановление по моему непоможет.
     
  8. Koller

    Koller Elder - Старейшина

    Joined:
    25 Jul 2005
    Messages:
    402
    Likes Received:
    246
    Reputations:
    302
    Удали файл msssmsda.exe, если он в процессах, он конечно не удалится, но для этого есть программа Unlocker, спокойно все удалится...но повторюсь...надо быть уверенным, что это вирус...
     
    #8 Koller, 11 Apr 2007
    Last edited: 12 Apr 2007
  9. r0

    r0 Elder - Старейшина

    Joined:
    17 Jul 2005
    Messages:
    450
    Likes Received:
    149
    Reputations:
    147
    Берем far, давим альт+Ф1, затем в Процессы, выбираем процесс, давим Ф3, смотрим где живет данный файл и что привязано к нему...
    скажем, у меня была проблема таково типа: завелся вирь, самокопировался из Темпа, не удалялся Др.Вебом , зашел в сэйв моде и потер все файлы через ком.строку.
    Чисто и свежо.
     
  10. Ci5

    Ci5 Elder - Старейшина

    Joined:
    10 Oct 2006
    Messages:
    141
    Likes Received:
    100
    Reputations:
    -1
    Чудодейственно тупо простой способ.
    Как говорили ставим нод32, далее безопасный режим, проверяй систему. Далее поищи что у тя в реестре. сматри лучше как нить прогой.
     
  11. white

    white Elder - Старейшина

    Joined:
    26 Dec 2006
    Messages:
    545
    Likes Received:
    219
    Reputations:
    31
    Скачай утилиту Filemon 7.03 и посмотри какой файл на этом процессе висит.
    Unlcker - удаляешь файл, блокируя всё, что мешает, и далее запускаешь антивирь.
     
  12. hsi

    hsi Member

    Joined:
    11 Sep 2006
    Messages:
    214
    Likes Received:
    61
    Reputations:
    7
    Вполне возможно, что вируса нет у тебя в системе постоянно - он залазит через дырку в системе и пишет себя куда-нибудь, вследствие чего детектируется твоим AV. Либо у тебя есть расшаренные папки с правами на запись, куда вирус и пишется.
    Лучше поставить заплатки и закрыть шары, либо использовать какой-нибудь брэндмауэр, например outpost.
     
  13. JS/Small.l

    JS/Small.l New Member

    Joined:
    16 Apr 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    всем привет, тебе нужна RegRun Suite Platinum 5.00 relese (5.0.5.862), полностью русифицивона
    RegRun Security предлагает нам действительно подход к защите компьютера. С помощью инструментов предлагаемых программой, компьютерный специалист может отловить практически любой вирус, в том числе еще не занесенный в антивирусные базы. Программа обладает завидной многофункциональностью, продуманным интерфейсом, малым размером, а также отличной русификацией. Хочу особо подчеркнуть один момент. Ни в коем случае не стоит рассматривать применение RegRun Security Suite как замену стандартным защитным средствам. Программа является не заменой, а отличным дополнением к антивирусу и фаерволу, создавая еще один дополнительный рубеж защиты
     
  14. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    JS/Small.l бред

    2топикстартер ни ставь всякую ***нью, удали Авант и поставь Нод, зайди в Бе3опасный режим и запусти нод и удали все лишние файлы и песта вирусу
     
  15. JS/Small.l

    JS/Small.l New Member

    Joined:
    16 Apr 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    а ты пробовал, попробуй сначала, а потом умничать буиш....эксперт.........

    а ты братан ещё можеш AVZ4 попробовать, тоже рульная прога
     
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    KIS 6.0 (Касперский Интернет Секурити) тоже вариант. Удали работающий процесс вируса, а также все подозрительные, нестандартные работующие службы, процессы из памяти. И мона ставить антивирь, даже не перегружаясь в safe mode (с теми, которые не прячутся прокатывает). А вообще кардинальное решение снять винт и просканить антивирусником под другой системой и пролечить всё, и удалить заразу...
     
  17. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    Это ты у нас специалист, он по сему просил как пользователь...

    я всякую ***ю не ставлю и предпочитаю делать ручками

    оставь для себя, тебе она нужнее чем мне!!!
     
  18. JS/Small.l

    JS/Small.l New Member

    Joined:
    16 Apr 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    ну тебе может и виднее..... ;)
    тока еси по нормальному троянчика скомпилить,
    твой НУД обнимет ево и поцелует
     
  19. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Поэтому и советую использовать KIS 6.0 (контроль компоненотов + файр + контроль реестра + ids) короче всё в одном.
     
  20. JS/Small.l

    JS/Small.l New Member

    Joined:
    16 Apr 2007
    Messages:
    7
    Likes Received:
    0
    Reputations:
    0
    согласен, не плохой антивирь, но систему ужо сильно тянет, на Core 2 Duo конечно - безвариантов