Ципанул вирус, будь ИЕ проклят (:

Discussion in 'Безопасность и Анонимность' started by Hallucinogen, 3 Jul 2008.

  1. Hallucinogen

    Hallucinogen New Member

    Joined:
    4 Feb 2007
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    В общем, посетил тут намедни один сайт, и судя по всему ципанул некую программку (а может и скрипт, так до конца и не разобрался), которая нагло шарашит через каждые 5-10-20 минут, три трояна и одного червя (что характерно не зависимое работает ИЕ или нет) (трояны , черви все с именами подобными awpk769.exe, awpk514.exe, в жизни с такой дрянью не встречался) , благо Аваст их вовремя рубит. Систему проверял, Ад-аваром проверял, подозрительных процессов тоже нет, CCleaner'om даже чистил, все равно, сволочь, лезет.

    После этих событий проклял ИЕ и все его содержимое, зря камрадов не слушал, лень было подождать пока Мозилка врубиться.

    Эх, подскажите, как избавится от подобной шняги? Может сталкивался, кто?

    Вирусы, кокретно троян, являются мне в Temp\AAWTMP, черви лезут в систем32, в общем и тех, и тех, пока, что гашу, выяснить, что за дрянь их шлет пока не удалось.
    Буду очень благодарен за помощь. Ссылку на сайт кинуть пока не могу, там откуда зашел проблемы с провайдером, возможно позже одарю ей желающих.
     
    #1 Hallucinogen, 3 Jul 2008
    Last edited: 3 Jul 2008
  2. white

    white Elder - Старейшина

    Joined:
    26 Dec 2006
    Messages:
    545
    Likes Received:
    219
    Reputations:
    31
    Выяснить можно с помощью Process Explorer
    мониторит активность и изменения

    избавиться - лучше всего форматнуть разде и переустановить систему
    после чего на чистую ОС сразу установить антивирус и файервол
     
    2 people like this.
  3. Hallucinogen

    Hallucinogen New Member

    Joined:
    4 Feb 2007
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    Сейчас попробую Process Explorer.
    А форматнуть никак нельзя, слишком многое можно потерять. Другого выхода нет совсем?
     
  4. white

    white Elder - Старейшина

    Joined:
    26 Dec 2006
    Messages:
    545
    Likes Received:
    219
    Reputations:
    31
    обнаружить и вылечить/удалить именно для этого в помощь Process Explorer
     
  5. Hellsp@wn

    Hellsp@wn Elder - Старейшина

    Joined:
    29 Apr 2007
    Messages:
    401
    Likes Received:
    153
    Reputations:
    48
    Autoruns + runscanner + AVZ + GMER + RkUnhooker + CureIt!

    так можно вылечить почти все :)
     
    1 person likes this.
  6. spider-intruder

    spider-intruder Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    700
    Likes Received:
    339
    Reputations:
    37
    http://forum.antichat.ru/thread65779.html
     
    1 person likes this.
  7. Elitemaster

    Elitemaster Banned

    Joined:
    3 Jul 2008
    Messages:
    3
    Likes Received:
    2
    Reputations:
    0
    format c+d+e
     
    1 person likes this.
  8. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    _http://forum.antichat.ru/showpost.php?p=577999&postcount=4 - рецепт номер 1
    _http://forum.antichat.ru/showpost.php?p=662792&postcount=2 - ну и так чисто...
     
    1 person likes this.
  9. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Rootkit Revealer
     
    1 person likes this.
  10. YoYo Factory

    YoYo Factory Elder - Старейшина

    Joined:
    24 Mar 2008
    Messages:
    108
    Likes Received:
    79
    Reputations:
    -5
    Сначала полный путь найди файлов, которые инфицированны, запиши куда-нибудь (к примеру в блокнот), дальше перезагрузка, F5, безопасный режим, удаляешь файлы (инфицированные), дальше устанавливаешь норм антивирус+фаерволл, и все не надо ничего удалять!
    Пути можно определить с помощью Everest (по-крайней мере я так делаю), смотришь подозрительный процесс и путь все вроде! Удачи, надеюсь поможет, мне помогает!
     
    2 people like this.
  11. Hallucinogen

    Hallucinogen New Member

    Joined:
    4 Feb 2007
    Messages:
    12
    Likes Received:
    2
    Reputations:
    0
    YoYo Factory, спасибо, именно до этого и дотумкался, правда пути пробил с помощью аваста, после чего удалил свой старенький фаервол и проинсталил Outpost. Что характерно, тварюгу он поймал в течении 25 сек. обозвал её трояном и удалил к чертям, так и не дав мне возможности, нормально просмотреть, что же это за дрянь.

    Хотя, я уже начинаю сомневатся в дееспособности своего аваста, хотя он лицензионный и постоянно обновляется =\

    Всем спасибо. Все оказалось значительно проще, чем казалось изначально, Аваст уничтожал следствие, не затронув и не обнаружив причину, надо бы подумать на счет нода.

    Ладно, еще раз спасибо, камрады, с меня плюсы :)