Автор Тема: Схватил какую-то гадость. Как избавится?  (Прочитано 17252 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн RA3FP

  • Старожил
  • ****
  • Сообщений: 161
  • Репутация: +16/-0
Re: Схватил какую-то гадость. Как избавится?
« Ответ #15 : 03 Февраль 2012, 10:19:28 »
Последнее время часто приносят компы с такими проблемами.
Для удаления этой ерунды имею загрузочные флэшки с Back track 3 (Linux) и Windows XP.
Как и отметил RA3GKH, удаляются последниее по дате (на момент "заражения ") файлы с расширением dll и ехе обычно в системных папках Windows\system и временных папках internet explorer.

Оффлайн UD2F

  • Модератор форума
  • Ветеран
  • *****
  • Сообщений: 4443
  • Репутация: +849/-32
  • UA2 Contest Club
  • QRA: KO04HR
Re: Схватил какую-то гадость. Как избавится?
« Ответ #16 : 03 Февраль 2012, 10:43:20 »
вот здесь много советов было

http://www.cqham.ru/forum/showthread.php?t=9448&page=0&perpage=30
73! Валентин   ex: RU2FM

Оффлайн RU7L

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2214
  • Репутация: +242/-33
  • Геннадий RU7L
  • QRA: KN97LN
Re: Схватил какую-то гадость. Как избавится?
« Ответ #17 : 03 Февраль 2012, 14:15:25 »
Спасибо всем за советы, но проблему решил. Загрузился с командной строки и откатил систему.
Геннадий RU7L, ex RN6MT

Оффлайн ra9ydl

  • Ветеран
  • *****
  • Сообщений: 563
  • Репутация: +206/-102
  • QRA: MO93ha
Re: Схватил какую-то гадость. Как избавится?
« Ответ #18 : 03 Февраль 2012, 14:22:03 »
Обязательно найдите и удалите файл (трояна) по дате, он 100% остался на жестком диске, в системной папке.
Олег RA9YDL team RK9Y (ex RK9YWD)

Оффлайн RU7L

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2214
  • Репутация: +242/-33
  • Геннадий RU7L
  • QRA: KN97LN
Re: Схватил какую-то гадость. Как избавится?
« Ответ #19 : 03 Февраль 2012, 14:54:22 »

Обязательно найдите и удалите файл (трояна) по дате, он 100% остался на жестком диске, в системной папке.
Откатился на 2 месяца назад. В системной папке ничего подозрительного по дате не нашел
Геннадий RU7L, ex RN6MT

Оффлайн ra9ydl

  • Ветеран
  • *****
  • Сообщений: 563
  • Репутация: +206/-102
  • QRA: MO93ha
Re: Схватил какую-то гадость. Как избавится?
« Ответ #20 : 03 Февраль 2012, 14:59:57 »
файл типа: 16FH4590KF.exe за дату, когда подхватили. Имя файла привел для примера, будет содержать цифры и буквы. Когда отсортируете в виндовс, сразу его увидите.
 P.S. сделайте поиск по дате на всем диске С.
Олег RA9YDL team RK9Y (ex RK9YWD)

Оффлайн ua1ccu

  • Ветеран
  • *****
  • Сообщений: 1319
  • Репутация: +149/-20
Re: Схватил какую-то гадость. Как избавится?
« Ответ #21 : 03 Февраль 2012, 15:02:41 »
Привет и не найдете. На сайте Доктор веб есть проверка в онлайн Dr.Web CureI  бесплатно и довольно эффективно . Все ваши червми и  трояны она выловит и вылечит.
Константин.
Правильно заданный вопрос половина ответа!

Оффлайн ra9ydl

  • Ветеран
  • *****
  • Сообщений: 563
  • Репутация: +206/-102
  • QRA: MO93ha
Re: Схватил какую-то гадость. Как избавится?
« Ответ #22 : 03 Февраль 2012, 15:20:52 »
Привет и не найдете. На сайте Доктор веб есть проверка в онлайн Dr.Web CureI  бесплатно и довольно эффективно . Все ваши червми и  трояны она выловит и вылечит.
Константин.
а куда он денется с жесткого диска, если сделан только откат системы? не один раз приходилось выручать друзей-товарищей из подобной ситуации. :-)
Олег RA9YDL team RK9Y (ex RK9YWD)

Оффлайн UC4H Валерий (ua4hru)

  • Постоялец
  • ***
  • Сообщений: 60
  • Репутация: +8/-0
  • QRA: LO43SJ
Re: Схватил какую-то гадость. Как избавится?
« Ответ #23 : 03 Февраль 2012, 15:54:16 »
попробуйте тут посмотреть     http://www.olerant.ru/pornobanner.php

Оффлайн RA9WE Сергей

  • Постоялец
  • ***
  • Сообщений: 112
  • Репутация: +14/-14
Re: Схватил какую-то гадость. Как избавится?
« Ответ #24 : 03 Февраль 2012, 16:47:16 »
Всем советую сделать образ диска на всякий случай! Если откат и все прочее не поможет, 10 минут и образ востановлен!

Оффлайн RU7L

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2214
  • Репутация: +242/-33
  • Геннадий RU7L
  • QRA: KN97LN
Re: Схватил какую-то гадость. Как избавится?
« Ответ #25 : 04 Февраль 2012, 12:09:19 »
Привет и не найдете. На сайте Доктор веб есть проверка в онлайн Dr.Web CureI  бесплатно и довольно эффективно . Все ваши червми и  трояны она выловит и вылечит.
Константин.
а куда он денется с жесткого диска, если сделан только откат системы? не один раз приходилось выручать друзей-товарищей из подобной ситуации. :-)


Нашел его все таки в папке Windows. Удалить пока на удается. Сейчас скачиваю демо доктора Вэба. Если не поможет, тогда загружусь с Лайв си ди и грохну его. Этот вирус испортил Аваст в компе соседа.
Геннадий RU7L, ex RN6MT

Оффлайн R2GKH Виталий

  • Ветеран
  • *****
  • Сообщений: 4427
  • Репутация: +607/-357
  • the Truth is out There...
    • Мысли вслух :)
  • QRA: KO92GP
Re: Схватил какую-то гадость. Как избавится?
« Ответ #26 : 04 Февраль 2012, 12:22:51 »
Нашел его все таки в папке Windows. Удалить пока на удается. Сейчас скачиваю демо доктора Вэба. Если не поможет, тогда загружусь с Лайв си ди и грохну его. Этот вирус испортил Аваст в компе соседа.

... И не удастся. это процесс -дочерний.
Матку надо искать в "документс энд сеттингс" опять таки по датам и расширению эксе или длл.
есть другой способ, если представляете, как винда устроена. в PE-Explorer можно найти исчерпывающую информацию о всех процессах приложения.


 
Мы стояли на плоскости,
                  С переменным углом отражения...

Оффлайн RU7L

  • Silent KEY (SK)
  • Ветеран
  • *
  • Сообщений: 2214
  • Репутация: +242/-33
  • Геннадий RU7L
  • QRA: KN97LN
Re: Схватил какую-то гадость. Как избавится?
« Ответ #27 : 04 Февраль 2012, 12:27:53 »
Нашел его все таки в папке Windows. Удалить пока на удается. Сейчас скачиваю демо доктора Вэба. Если не поможет, тогда загружусь с Лайв си ди и грохну его. Этот вирус испортил Аваст в компе соседа.

... И не удастся. это процесс -дочерний.
Матку надо искать в "документс энд сеттингс" опять таки по датам и расширению эксе или длл.
есть другой способ, если представляете, как винда устроена. в PE-Explorer можно найти исчерпывающую информацию о всех процессах приложения.


 
Спасибо Виталий, буду что-то пробовать
Геннадий RU7L, ex RN6MT

Оффлайн UA6BBX

  • Постоялец
  • ***
  • Сообщений: 103
  • Репутация: +11/-0
Re: Схватил какую-то гадость. Как избавится?
« Ответ #28 : 04 Февраль 2012, 12:31:34 »
Спасибо всем за советы, но проблему решил. Загрузился с командной строки и откатил систему.
Сейчас лучший вариант для работы с сетью-использовать Linux, а не Windows. Скачайте эту утилиту http://www.freedrweb.com/cureit/, а ещё лучше эту http://www.freedrweb.com/livecd/

Оффлайн RT5D Сергей

  • Команда RW3WR
  • Ветеран
  • *****
  • Сообщений: 3417
  • Репутация: +861/-71
  • QRA: KO95CN
Re: Схватил какую-то гадость. Как избавится?
« Ответ #29 : 04 Февраль 2012, 20:12:27 »
Сейчас лучший вариант для работы с сетью-использовать Linux, а не Windows.

+100500   ;)