Международный клуб владельцев и любителей Нива Тревел, Легенда, Шевроле Нива и Лада 18+

 




 [ Сообщений: 26 ]  На страницу  След.
Автор Сообщение
 
Не в сети
 Заголовок сообщения: Помогите грохнуть трояна.
Сообщение Добавлено: 17 май 2011, 09:44  
Аватара пользователя
Старожил
Старожил

    610
Автор темы
  •  3872
  • 57

  •  01 дек 2008, 11:12

  •  Мордор

Блог: Просмотр записи (0)
В общем подцепил мой комп какую-то инфекцыю.
Чем я её токмо не травил. И Куреитом и Трояном ремовером и Дохтуром вебом. А она всё вылазит и вылазит. И сильно тормозит инет. Причём как-то избирательно. В основном тормозит яндекс и майл ру, ну и ещё некоторые сайты. Грузятся по полчаса.
Причём сначала загрузка идёт быстро, под конец скорость падает почти до нуля.
Проверяю последним куреитом, тот находит пару вирусов в систем32 - бэкдоров и трояна, грохает их. Какое-то время инет работает нормально, потом опять начинает тормозить. Начинаю опять проверять куреитом, тот опять находит эти же файлы.
Троян ремовер, после того как один раз грохнул этот вирус больше его не видит.
Переставить винду нет возможности, комп рабочий.
Может кто подскажет какую-нить отраву для трояна?
Буду безмерно благодарен.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 09:52  
Аватара пользователя
Резидент
Резидент

    160
  •  394
  • 46

  •  03 июн 2008, 15:13

  •  Пермский край

Блог: Просмотр записи (0)
LiveCd/USB от дрвеба или каспера, вин пе, или подцепить винт к другому компу и отсканить на нем.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 09:54  
Аватара пользователя
Старожил
Старожил

    610
Автор темы
  •  3872
  • 57

  •  01 дек 2008, 11:12

  •  Мордор

Блог: Просмотр записи (0)
KVADRO, а что это такое?
Я в компутерных терминах не силён.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 09:58  
Аватара пользователя
Старожил
Старожил

    2225
  •  4124
  • 47

  •  15 сен 2008, 10:29

  •  Деревня Сочи, Краснодарской губернии

Блог: Просмотр записи (0)
файрвол поставь.

_________________
Похмелье — единственная в мире болезнь, которая поддается лечению гомеопатией.


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 10:04  
Аватара пользователя
Профи
Профи

    2100
  •  12843
  •   1

  •  18 окт 2006, 21:12

  •  Карелия, Петрозаводск

Блог: Просмотр записи (0)
один раз вылечил активный винлок голыми руками (тоесть доступ к любому рабочему столу перекрыт окончательно), подключив к локалке заразного, зайдя административным доступом к диску C$, там он ютился в Documents and Settings\All users. Главное чтобы в настройках винды не стоял автологин, иначе экзешник лочится процессом и его не удалить. Удалил, заодно вычистил темпы и КЕШ БРАУЗЕРА (он оттуда каким то образом сам доставался и активировался при пуске браузера, уже непомню какого, но как бы произошло повторное заражение через час после исцеления и обычного юзания). И куреитов не потребовалось. Кстати куреит имеет смысл только через Live CD, запуск под дохлой виндой - полная чепухня

_________________
Citroen C4 II '12 VTi+AL4
ШН '05 1.7-GT17, 1.6-16V TD05-16g (продал)
ШН '04 stock (продал)


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 10:04  
Аватара пользователя
Старожил
Старожил

    610
Автор темы
  •  3872
  • 57

  •  01 дек 2008, 11:12

  •  Мордор

Блог: Просмотр записи (0)
А фаервол поймает уже подцепленного?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 10:06  
Аватара пользователя
Профи
Профи

    2100
  •  12843
  •   1

  •  18 окт 2006, 21:12

  •  Карелия, Петрозаводск

Блог: Просмотр записи (0)
не поймает конечно.

_________________
Citroen C4 II '12 VTi+AL4
ШН '05 1.7-GT17, 1.6-16V TD05-16g (продал)
ШН '04 stock (продал)


Вернуться к началу
 Профиль Фотоальбом  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 10:10  
Аватара пользователя
Старожил
Старожил

    610
Автор темы
  •  3872
  • 57

  •  01 дек 2008, 11:12

  •  Мордор

Блог: Просмотр записи (0)
carmack писал(а):
...там он ютился в Documents and Settings\All users. Главное чтобы в настройках винды не стоял автологин, иначе экзешник лочится процессом и его не удалить. Удалил, заодно вычистил темпы и КЕШ БРАУЗЕРА

И как выглядел этот вирус?


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 10:16  
Аватара пользователя
Старожил
Старожил

    610
Автор темы
  •  3872
  • 57

  •  01 дек 2008, 11:12

  •  Мордор

Блог: Просмотр записи (0)
APost, не, ну с блокером я уже как-то справлялся. Здесь описывал свою битву.
У меня, точнее у компа, явно вирус. Как ни странно Шниву-клуб не тормозит. :smile_nod:


Вернуться к началу
 Профиль  
 
 
Не в сети
 Заголовок сообщения:
Сообщение Добавлено: 17 май 2011, 10:22  
Аватара пользователя
Профи
Профи

    2100
  •  12843
  •   1

  •  18 окт 2006, 21:12

  •  Карелия, Петрозаводск

Блог: Просмотр записи (0)
Язычник писал(а):
И как выглядел этот вирус?


одинокий файл вида 44CF34DK.exe

APost писал(а):
carmack,
Цитата:
подключив к локалке заразного

а чо, с ливсд было не добрацца до аллюзерз? : :


нет. Там был ноут с криптованным (TrueCrypt) целиком разделом NTFS с виндой. второй винды тоже нет чтобы дешифровать, равно как и ноутбучный винт я бы к компу не подцепил. Загрузка обычной оси производилась через рескю диск CD с вводом пароля для расшифровки. Дрвеб лайвсд просто не подцепил бы ничего на HDD, это надо уже свой дистр надо иметь

_________________
Citroen C4 II '12 VTi+AL4
ШН '05 1.7-GT17, 1.6-16V TD05-16g (продал)
ШН '04 stock (продал)


Вернуться к началу
 Профиль Фотоальбом  
 
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу  След.

 

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 3


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти: