Убить виря!!! помощь........

Discussion in 'Безопасность и Анонимность' started by silveran, 7 Jun 2005.

Thread Status:
Not open for further replies.
  1. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    771
    Likes Received:
    7
    Reputations:
    2
    Всем прива!!! не знаю точно туды ли я пишу... но тем не менее- нужна помощь-
    На машине вин 2000 один юзверь поставил инет оптимизатор (я не знаю да и он не знает какой), подцепил Trojan-Downloader.Win32.Dyfuca.gen
    .......... всё бы ничего- но все вордовские вайли получили расширение екзе... при наводе на них мышы- они исчизают... всё содержимое было стёрто... базы касперского не обновляются... симантик видет его но в карантин не ставит... вообщето Trojan-Downloader.Win32.Dyfuca.gen так не поступает... похоже что с ним какойто новый вирь ни кем не обнаруживаемый... что делать- как востоновить инфу!?.. я в шоке!!!!
     
  2. Rebz

    Rebz Banned

    Joined:
    8 Nov 2004
    Messages:
    4,052
    Likes Received:
    1,534
    Reputations:
    1,128
    Попробуй посмотреть что у тебя твортится в диспетчере задач.. отключай лишние.
    Посмотри автозагрузку!
    Перегрузи комп в безопасном режиме... тоже иногда полезно бывает. Может чего найдёшь примечательного.
     
  3. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Установи пока ФайрВолл! Или если у тебя Sp2, то зайди в брандмаузер и посмотри Исключения У бери везде галочки! Мало, ли он из инета че нить катает, (Или наоболрот!) =)
     
  4. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    Во чувак прально говорит. Возьми чтонить что чистит рестр и посмотри стартовую загрузку (там ты виря обнаружешь) Запомни путь к ехе и в безопасном режиме или в dos удали его нах.
     
  5. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    А если вирь уже успел распространится, то он будет запускаться сам от тех файлов, к которым он успел впиться, (Хоть ты даже удалил Exe шник из диспечера). Для етого тебе надо позарес обновлять базы!!!
     
  6. (-=util=-)

    (-=util=-) Banned

    Joined:
    2 Dec 2004
    Messages:
    337
    Likes Received:
    8
    Reputations:
    2
    с инета качнуть абдейт и загрузить с компа
     
  7. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Предварительно воспользоваться Файрволлом
     
  8. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Ну как?
     
  9. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    Silveran
    Пришли любой зараженный архив Word'a на адрес [email protected]
    ЗЫ В *.rar архиве
     
  10. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    Trojan-Downloader.Win32.Dyfuca.gen

    Семейство вредоносных программ-загрузчиков. Написаны на Visual C++, упакованы UPX. Средний размер файла (упакованного) — 33-34 КБ.

    Инсталляция
    Распространяются в виде динамической библиотеки (dll), которая устанавливается в систему в качестве Browser Helper Object (BHO). Конкретные параметры инсталляции, пути в реестре зависят от модификации трояна.

    Действия
    Трояны семейства могут выполнять следующие действия:

    загрузка и выполнение нежелательных программ - троянов и AdWare;
    перенаправление браузера на сайт www.internet-optimizer.com при выдаче ошибок «файл не найден» и др.;
    перенаправление поисковых запросов на yoogee.com.

    -------------------
    Дык Ты наверное еще и новую версию закачал да?
     
  11. bul666

    bul666 Banned

    Joined:
    21 Apr 2005
    Messages:
    280
    Likes Received:
    8
    Reputations:
    -1
    Ну нефига себе дал... =)
     
  12. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    Самое простое решение:
    format C:
    Спасает от любого виря =)))
     
  13. FoX's

    FoX's Дохлый

    Joined:
    26 Dec 2004
    Messages:
    169
    Likes Received:
    29
    Reputations:
    0
    qBiN
    Есть такие вири.. от которых даже так не избавиться..
     
  14. k00p3r

    k00p3r Banned

    Joined:
    31 May 2005
    Messages:
    430
    Likes Received:
    8
    Reputations:
    2
    уже достаточно много вирей от которых помогает лишь низкоуровневое форматирование, а не обычное.
     
  15. silveran

    silveran Фрикер

    Joined:
    2 May 2005
    Messages:
    771
    Likes Received:
    7
    Reputations:
    2
    всем ООГРОМНОЕ спаибо!!!за ночь в сети обнаружил и убил 11 467 заражённых файлов!!!

    правда ещё все расширения док на doc.exe перевелись-щас буду ручками перименновывать!!!
    Все благодарю!!!!!
     
Thread Status:
Not open for further replies.