Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 14 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Member
Статус: Не в сети
Регистрация: 10.06.2005
У одного знакомого , который юзает выделенку без антивируса и фаервола, спустя где-то полгода такого безумия система, по его собственным словам , начала жутко тормозить/самовольно перегружаться/виснуть и т.д. Ясно было, что товарищ нахватался разнообразнейшего adware и всего в том же духе с лихвой. Я ему тогда предложил старым добрым способом всё форматнуть и поставить свежую винду+антивирь.
Он упёрся и сказал, что, дескать, у него там очень важная инфа и терять её нельзя.
Ладно, делать нечего. Я приношу свой старый 80ГБ винт и кидаю на него (загрузив его винду, потому что на моём её нету а из-под доса кидать 13 ГБ очень долго) всё, что было "очень важной информацией". Сразу же замечаю, что на моём винте (во всех разделах) появился минимум один новый файл winfile.exe, с оригинальным именем wukill.exe (описание этого чуда я нашёл здесь http://daxa.com.ua/vir.php?hnum=28) Что там ещё перебралось ко мне - не знаю точно, может ещё вагон вирусов и червей. Уже тогда я понял, что лоханулся, но виной тому были отчасти новогодние праздники
Теперь ,собственно, сама проблема.
Сидя в Сети из-под 2к, я использую вот уже год НОД32, обновление по 2-3 раза в сутки, за всё это время никаких проблем не было ни в 2к, ни в ХР.
Однако, когда я подключу второй винт к системе и буду скидывать с него инфу на свой основной, сможет ли НОД32 полностью обезопасить от этой чумы?
И ещё вопрос, хватит ли после этого для очистки старого винта обычного format.com? Или надо будет удалять и снова создавать разделы?

Спасибо за помощь.

_________________
Strafe faster.



Партнер
 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
EKSelenc Злостных вирусов нод врядли пропустит, т.к. что я бы не беспокоился. А дешёвые червячки это мелочи ;) . Переразбивать разделы тоже лишнее, лучше просто просканировать все разделы сразу после подключения и только потом копировать всё что надо.


 

Member
Статус: Не в сети
Регистрация: 03.03.2006
Откуда: Москва
Согласен с mein
EKSelenc ты скорее всего свой винт на "больном" компьютере в проводнике открывал :wink: В будущем юзай сторонний файловый менеджер для эти целий, нр Total Comander. Да и форматить не обязательно, подумаешь пара трёшка червичков завилась, Нодом их посноси и не парься.

_________________
Программист - качок


 

Member
Статус: Не в сети
Регистрация: 10.06.2005
Sicvestoratium писал(а):
ты скорее всего свой винт на "больном" компьютере в проводнике открывал

:oops: :oops:
Sicvestoratium писал(а):
нр Total Comander

Я учту
mein писал(а):
просто просканировать все разделы сразу после подключения и только потом копировать всё что надо.

Хорошо, я так и сделаю. Хотя сначала хотел сразу скопировать данные и отключить винт.
--Спасибо, что отклинулись на зов
P.S.А мне тут один знакомый втирал тему, что подобные указанному выше вирусу вносят изменения в Master File Table и что потом нужно делать форматирование диска на низком уровне, это правда или гон?

_________________
Strafe faster.


 

Member
Статус: Не в сети
Регистрация: 03.03.2006
Откуда: Москва
EKSelenc писал(а):
P.S.А мне тут один знакомый втирал тему, что подобные указанному выше вирусу вносят изменения в Master File Table и что потом нужно делать форматирование диска на низком уровне, это правда или гон?

Глупости, в фате вообше нет её а при обычном форматировании сносится ВСЁ в том числе и MFT

_________________
Программист - качок


 

Member
Статус: Не в сети
Регистрация: 10.06.2005
Ахтунг!
Подключил винт, загрузил 2к.
Как только стал открывать разделы на старом винте, НОД сразу стал выдавать ровно по два окна с предупреждениями на каждый раздел, инфицированы WINFILE.EXE о котором я же писал и ещё сomment.htm.
Я жму "удалить", потом открываю окно AMON и там написано, что:
Код:
проверено: 3069
инфицировано:24
очищено:6

Если инфицировано 24, а очищено 6, то куда делись ещё 18 инфицированых файлов???

_________________
Strafe faster.


 

Member
Статус: Не в сети
Регистрация: 28.03.2003
пользовал NOD, но потом снес его - поблемы с выделенкой (по мнению техподдержки) и не удаляет все, что обнаруживает, сижу на NIS Kaspersky - no problems...:P


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
EKSelenc так не нужно заходить на подключенный винт. Нужно сразу запускать сканер и сканировать подключенные разделы. Потом жмём кнопку очистить и вперёд удалять.


 

Member
Статус: Не в сети
Регистрация: 10.06.2005
mein Да, я уже запустил
Но всё равно , куда делись ещё 18 файлов?

_________________
Strafe faster.


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
EKSelenc Посмотри в логах что за файлы и что с ними произошло.


 

Member
Статус: Не в сети
Регистрация: 10.06.2005
http://images.people.overclockers.ru/105996.jpg (80 КБ, выложить текстом не могу)

В логе написано 10 файлов, все удалены... Файлы .exe созданы wukill.exe, это я читал в его описании, он создат много таких копий... Comment.htm - файлы от какого-то другого виря... AMON пишет "инфицировано 32 очищено 10". Вопрос по-прежнему не ясен

_________________
Strafe faster.


 

Junior
Статус: Не в сети
Регистрация: 07.08.2006
Откуда: Нижний Новгород
EKSelenc
А ты же путь к зараженным файлам видешь. Так попробуй их из-под ДОСа удалить.

_________________
...И нет во мне огня,
и нет меня... (с)


 

Advanced member
Статус: Не в сети
Регистрация: 09.03.2004
Откуда: Кишинёв
EKSelenc писал(а):
Вопрос по-прежнему не ясен

Да не бойтесь вы так, на картинке readme.exe вообще не понятно откуда к примеру. Теже файлы Comment.htm легко удалить поиском по всему винту эксплорером или любым другим файл-менеджером. Немного анализа логов, результатов сканирования и чуток действий не помешают.

ld писал(а):
Так попробуй их из-под ДОСа удалить.

забудте же про Дос наконец-то :) .


 

Member
Статус: Не в сети
Регистрация: 10.06.2005
mein писал(а):
на картинке readme.exe вообще не понятно откуда к примеру

Из Сети, пытался загрузить самого себя с одного сайта с кряками
mein писал(а):
Теже файлы Comment.htm легко удалить поиском по всему винту эксплорером или любым другим файл-менеджером

Как написано в описании, эти файлы сиё чудо плодит заново, как и свой экзешник.
В-общем, очищаю все подключённые разделы (вот уже почти час) и молюсь на НОД

_________________
Strafe faster.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 14 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan