Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 20 
  Версия для печати (полностью) Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
trojan.packed.666 поймал такого зверя. Сканировал комп- Cканер IObit Security 360 ,Spyware Terminator,DrWeb ,CureIT! , нашёл много чего, но по прежнему не пускает на антивирусные сайты , в частности на сайт НОД 32 что бы обновиться , кстати он то и пропустил трояна .Подскажите как быть с этой бедой.Если не там создал тему подскажите в каком разделе нужно.



Партнер
 

Member
Статус: Не в сети
Регистрация: 17.04.2008
Откуда: Москва
в файлике hosts все ок?

_________________
GA-P55-US3L; i5-750 + Performa @ 3.8Ghz; GTX780; 2xKVR1333D3N9K2/4G


 

Member
Статус: Не в сети
Регистрация: 11.04.2004
Откуда: Питер
Если не пускает на антивирусные сайты-проверь еще на kaspersky.ru то это KIDO. качай утилиту kidokiller и скань им. потом ставь заплатку из комплекта с кидокиллером и радуйся жизни. не забудь врубить файрволл виндовский.


 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
Знать бы что там нужно в файлике hosts , написано это:
# Copyright (c) 1993-1999 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# This HOSTS file created by Dr.Web Scanner for Windows

127.0.0.1 localhost


 

Member
Статус: Не в сети
Регистрация: 25.01.2009
Откуда: Москва
+1 к Stan p. ищеш в гугле kk.exe третья ссылка сверху на "шаремания" качаешь, сканишь. также нужно будет все флешки про сканировать которые подключаешь.

_________________
:~$ sudo apt-get install dreams...


 

Member
Статус: Не в сети
Регистрация: 11.06.2007
Откуда: оттуда
map После КК грузись с лайв сд каго нить и сносишь к праотцам папки Recycler и System Volume Information, оно там сидит уже полюбому, можно конечно System Volume Information и не удалять, но она проверяется долго. А так КК убивает кидо, в безопасном режиме куерит добивает все следы. Не работает безопастный режим, AVZ вам в помощь, там есть пункт меню Восстановление системы.

_________________
это жжж не спроста.


 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
kk проверил (через командную строку) результата нет , сайт нод не открывается


 

Member
Статус: Не в сети
Регистрация: 25.01.2009
Откуда: Москва
map писал(а):
kk проверил (через командную строку) результата нет , сайт нод не открывается

проверил,он что нибудь нашел?в конце должен список вывести, что нашел,или наоборот не нашел. доступ на сайт нода перекрывают не только кк. Совет выше правильный,качни в нете Bart PE или Alkid Live SD последней сборки, запиши на болванку и загрузись, на обоих есть Total Commander через него чистишь темп файлы в корне,в папке систем32,в папке документ энд сетингс к папке каждого пользователя,локал сетингс.там папки темп,темпоралити интренет файлс. чистить везде,во всех пользователях,в том числе дефайлт и нетворк. System Volume Information вообще снести полностью,про AVZ +1

_________________
:~$ sudo apt-get install dreams...


 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
MPAK718 писал(а):
проверил,он что нибудь нашел?в конце должен список вывести, что нашел,или наоборот не нашел. доступ на сайт нода перекрывают не только кк. Совет выше правильный,качни в нете Bart PE или Alkid Live SD последней сборки, запиши на болванку и загрузись, на обоих есть Total Commander через него чистишь темп файлы в корне,в папке систем32,в папке документ энд сетингс к папке каждого пользователя,локал сетингс.там папки темп,темпоралити интренет файлс. чистить везде,во всех пользователях,в том числе дефайлт и нетворк. System Volume Information вообще снести полностью,про AVZ +1

Это для меня сложновато :)


 

Member
Статус: Не в сети
Регистрация: 11.06.2007
Откуда: оттуда
Глаза боятся а нада товарищ нада
Ничего сложного, грузитесь с диска WinPE на некоторых еще и антивирусы стоят. AVZ вообще простота до безумия. Файл-поиск и устранение проблем пункт все проблемы, для начала, пункт меню восстановление системы, ставте там почти все галки. кроме тех пунктов где написано опасно, правда потом если что сетевые установки вводите заново,рекомендую их посмотреть в с войствах сетевого подключения и запомнить.

_________________
это жжж не спроста.


 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
AVZ- проверял , ничего не нашёл.
диска WinPE- что это


 

Member
Статус: Не в сети
Регистрация: 29.02.2008
Откуда: Москва
Лив СД и WinPE это в принципе одно и то же,загрузочный диск на котором находится уже установленная винда-с этой болванки можно грузиться даже при отсутствии HDD как класс.


 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
Freeman,Doc писал(а):
Лив СД и WinPE это в принципе одно и то же,загрузочный диск на котором находится уже установленная винда-с этой болванки можно грузиться даже при отсутствии HDD как класс.

Все это хорошо ,но где это добро взять


 

Member
Статус: Не в сети
Регистрация: 29.02.2008
Откуда: Москва
Эммм...а у тебя что,ее нет? О_о
ну в инете вагон сборок,мегапопулярная (у идиотов) zverCD в некоторых редакциях умеет бутаться в режиме винПЕ.
Тебе нужно только бутнуться с него+флешка с последним сканером.все.


 

Junior
Статус: Не в сети
Регистрация: 11.12.2007
Тебе нужно только бутнуться с него+флешка с последним сканером.все
Это можно поподробнее, для ламеров


 

Junior
Статус: Не в сети
Регистрация: 12.04.2008
С 16 февраля сижу с тем же гемороем. Нод32 перестал обновлятся - ошибка загрузки файлов. AVZ4 так же выдал ошибку при попытке обновить базу. На сайты антивирусов не пускает, кроме касперски.ру (но на касперскиклаб.ру форум не пустило). С винта обновил нод32 до 17.02.2010 4873, через третих лиц заполучил свежие AVZ4 и CureIT (вчера дело было). CureIT нашел Trojan.PWS.Ibank.23 в AyIdKRD.exe и Trojan.Packed.666 в 3da00f10.exe - папка system32. Там же вручную потер еще 4 ехе-шника с рандомными именами созданых с 16 числа. Нод32 и авз4 ничего не нашли. Кидокиллер ниче не нашел. Anti-autorun 3.0 пофиксил такую строчку

Цитата:
Ключ: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon.
Значение: Userinit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,C:\WINDOWS\system32\3da00f10.exe,\\?\globalroot\systemroot\system32\3R8Mp8q.exe, (нестандартное значение).
Внесены изменения: Userinit=C:\WINDOWS\system32\userinit.exe, (стандартное значение)


 

Junior
Статус: Не в сети
Регистрация: 12.04.2008
Так и сижу с вирем. С лайвсд поудалял все папки перечисленные выше. Проверил системный диск нодом авастом др.вэбом и авз4 - ниче не нашло.


 

Member
Статус: Не в сети
Регистрация: 22.11.2007
Откуда: Вавилон-5
Фото: 0
ZolArT писал(а):
Так и сижу с вирем.

:D
Попробуй Spyware Doctor.

_________________
Вот котелок, кипит на огне, места в нем хватит Лондо и мне.


 

Junior
Статус: Не в сети
Регистрация: 12.04.2008
Spyware Doctor без обновления баз через инет не хочет запускаться, но его обновлялка тоже заблокирована вирусом и так же не пускает на сайт. :weep:

Добавлено спустя 9 часов 42 минуты 18 секунд:
Spyware Doctor спустя время сам предложил обновления. Просканил системный винт, нашел всякую каку, но от проблемы не избавил. Какие еще идеи? :-) Как вычислить эту гадость.


 

Junior
Статус: Не в сети
Регистрация: 12.04.2008
НАШЕЛ РЕШЕНИЕ.

Как оказалось, троян прописал более 300 (столько влезло в окно командной строки) постоянных маршрутов. Так что смотреть нужно не только hosts.


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 20 
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 5


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan