не могу побороть малваре clubrelaxxxx.com/gibdd

Компьютеры, программы, периферия, коммуникации, интернет, программирование и т.п. Ранее назывался Hard-n-Soft.
Сообщение
Автор
djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 30 Сообщение djdance » 29 ноя 2012 18:25

27: 303:
сейчас буду ставить NOD

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 31 Сообщение djdance » 29 ноя 2012 19:25

поставил NOD лицензию.
просканировал 2 раза с полной паранойей

xxxgibdd открывается!!!

[бегает]

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 32 Сообщение Burg » 29 ноя 2012 19:32

31: djdance:
Денс, а ты когда капером сканировался, у тебя инет был? :)

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 33 Сообщение djdance » 29 ноя 2012 19:35

32: Burg:
ммм. а как узнать? он сам ничего не требовал и не ругался на отсутствие инета или старых баз.
образ был новый. 10 вирусов он успешно забил (из карантинов фактически).
или ты что подозреваешь?

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 34 Сообщение Burg » 29 ноя 2012 19:39

33: djdance:
вообще он должен обновится до актуального состояния из инета, а потом начать проверку...

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 35 Сообщение djdance » 29 ноя 2012 19:43

34: Burg:
прямо эта, из-под линуха сам включить сетевуху, молча узнать айпи роутера и пробовать скачать? :)
ну не просил он ничего.
пробовать больше не буду.
если нод не поможет, поставлю кис целиком. Но что-то мне подсказывает, что надо покаяться, сцуко.

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 36 Сообщение Burg » 29 ноя 2012 19:46

35: djdance:
Вот этот образ? http://rescuedisk.kaspersky-labs.com/re ... cue_10.iso

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 37 Сообщение djdance » 29 ноя 2012 19:48

именно... их,свежий,270 мегов с сайта...

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 38 Сообщение Burg » 29 ноя 2012 19:51

Ну не знай... :D Карма 8-)

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 39 Сообщение djdance » 29 ноя 2012 19:54

38: Burg:
вот я ссылку на видео о карме и дал :D

madobad
Аватара пользователя
madobad
Благодарил (а): 8 раз
Поблагодарили: 5 раз

№ 40 Сообщение madobad » 30 ноя 2012 09:38

реестр шерстил?

hijackthis и avz пробовал?

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 41 Сообщение djdance » 30 ноя 2012 12:38

Да, я извращенец :)
Короче, откатил систему взад.
Вижу милые вирусы в автозагрузках (всех трех - разные), страшный Hosts с куче левых доменов и знакомое файло в c:\temp

начинаем проверять

новый лицензионный NOD в полном паранойном режиме и даже с указанием прямо на объекты - не видит. 0 угроз (для 27: 303: !)
Kaspersky TDSKiller - ничего
DrWeb CureIt - ничего (даже при натравливании прямо на вирус).
Avast - нашел только сам вирус (при прямом натравливании, а сквозь экран пропустил), автозапуск и хостс - нет
Kaspersky KIS лицензионный новый - нашел вирус в автозагрузке, не вылечил, удалил с перезагрузкой.

вот что копировалось на место хостс -
60616731FdOh.txt
(расширения не было)
а вот что в автозагрузке -
DDjOoHlOr1c.txt
(расширение было exe)
У вас нет необходимых прав для просмотра вложений в этом сообщении.

madobad
Аватара пользователя
madobad
Благодарил (а): 8 раз
Поблагодарили: 5 раз

№ 42 Сообщение madobad » 30 ноя 2012 13:17

я как заметил - такая херня почемуто антивирусами плохо удаляется, приходится руками вычищать

а так, да - ты извращенец )
Последний раз редактировалось madobad 30 ноя 2012 13:27, всего редактировалось 1 раз.

intu

№ 43 Сообщение intu » 30 ноя 2012 13:26

41: djdance:
Avira - осталось попробовать :D
Мне дико интересно стало чем же вы его победите.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 44 Сообщение djdance » 30 ноя 2012 14:04

43: intu:
ну , не судьба - каспер его заборол
если у вас стоит авира - подсуньте ему вышевыложенные файлы.


[матерится]
дикие, дикие тормоза у каспера
5 перезагрузок (!!!)
все время чота сканит (заносит в довреенные, ставит перехватчики) - сцуко, это нигде не выключается.
с браузером яндекс-интернет не дружит - вешает намертво своим аддоном проверки ссылок
двухядерный проц загружен на 70%
аааа

нет в жизни счастья

madobad
Аватара пользователя
madobad
Благодарил (а): 8 раз
Поблагодарили: 5 раз

№ 45 Сообщение madobad » 30 ноя 2012 14:20

да, это точно )

Титания
Аватара пользователя
Благодарил (а): 350 раз
Поблагодарили: 537 раз

№ 46 Сообщение Титания » 02 дек 2012 13:22

Фух, убила!

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 47 Сообщение Burg » 02 дек 2012 13:27

46: Титания:
Тебя посодют! 8-)

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 48 Сообщение djdance » 02 дек 2012 13:36

46: Титания:
чем?

Титания
Аватара пользователя
Благодарил (а): 350 раз
Поблагодарили: 537 раз

№ 49 Сообщение Титания » 02 дек 2012 13:48

47: Burg пишет:
> 46: Титания:
> Тебя посодют! 8-)

Кто меня посадит? Я ж па-мят-ник!!!

48: djdance пишет:
> 46: Титания:
> чем?
Выполнила то, что советовали на форуме - скрипт в UYS (даже не знала, что это такое). Тема вот: http://pchelpforum.ru/f26/t111519/.
З.Ы. Я параноик, но эту процедуру советуют ооочень софтовые многие форумы.

Да, поняла, что тебе запускать утилиту не на чем. :(

После перезагрузки побродила по ссылям - разу злой гаишник не выскочил. Ниче больше делать ручками не пришлось.

Splinter
Аватара пользователя
Не грузин
Благодарил (а): 91 раз
Поблагодарили: 487 раз

№ 50 Сообщение Splinter » 02 дек 2012 17:47

44: djdance:
> дикие, дикие тормоза у каспера

На обоих ноутах стоит KIS-2012, ничего из описанного тобой даже близко нет.
В данный момент процесс грузит проц на 0,6% и ест 2 884 Кб памяти.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 51 Сообщение djdance » 02 дек 2012 17:55

50: Splinter:
> проц на 0,6%

теперь-то дааа, а первые 8 часов - уууууууууууу
об этом и суппорт писал :) типа потерпите.
но я не стал терпеть и отключил эту индексацию.

Splinter
Аватара пользователя
Не грузин
Благодарил (а): 91 раз
Поблагодарили: 487 раз

№ 52 Сообщение Splinter » 02 дек 2012 18:08

51: djdance:

Честно говоря, не вспомню, что у меня было в момент установки.
Да даже если и пожрал он там всю память, это ж не навсегда, а временное явление.
Для меня некритично.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 53 Сообщение djdance » 02 дек 2012 18:12

52: Splinter:
да плевать, дело не в этом.
выбешивают два момента:
- внешне всё отключено, ничего не крутится, сканы не запущены, в отчетах чисто. А на самом деле в глубоких опциях все еще идет мужественнй скан, и надо потрудиться, чтобы его найти.
- ну ладно, сканьте тайно, ради бога, хоть сутки, но нафига отжирать 70%. отжирайте так, чтобы юзер не заметил, раз уж вы от него это прячете.

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 54 Сообщение Burg » 02 дек 2012 18:58

53: djdance:
там все настраивается... а большинству пользователей это просто не надо знать.

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 55 Сообщение djdance » 02 дек 2012 19:04

54: Burg:
отлично - знать не надо, но 8 часов потерпеть.

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 56 Сообщение Burg » 02 дек 2012 19:13

55: djdance:
там надпись об этом есть, или ты принципиально не читаешь что программка тебе пишет? :D

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 57 Сообщение djdance » 02 дек 2012 19:22

56: Burg:
надписи об этом нет.

Burg
Аватара пользователя
Зок-модератор
Благодарил (а): 14 раз
Поблагодарили: 138 раз

№ 58 Сообщение Burg » 02 дек 2012 19:48

57: djdance:
Напиши в ТП Касперского, отбей бабло! :D

djdance
Аватара пользователя
Благодарил (а): 1 раз
Поблагодарили: 4 раза

№ 59 Сообщение djdance » 02 дек 2012 19:51

58: Burg:
я не платил, нам пров даёт лицуху, фпень ТП, - я не донкихот

Вернуться в «Компьютерный форум»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей