ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Защита ОС: вирусы, антивирусы, файрволы.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

помогите вылечиться от вируса
  #1  
Старый 21.11.2006, 15:49
Аватар для DaTa
DaTa
Новичок
Регистрация: 21.11.2006
Сообщений: 5
Провел на форуме:
5038

Репутация: 0
По умолчанию помогите вылечиться от вируса

У меня со вчерашнего дня на компе какая-то бяка...
в 3 часа дня комп вдруг сильно начал подгружаца... обе аси он-лайн были юзд он эназер компьютер... одну безвозвратно увели, вторую держу пока... Сегодня в 12 дня опять ася была использована на другом компе, и снова я ритривом вернул своего кросавчега, но в добавок к этому, сменился пасс на моем основном мыле,которым больше всего пользуюсь, а на мыле.ру очень мутарно с восстановлением пасса, что меня ваще в канец разозлило... Что делать?(((

Я комп прогонял много раз этими штуками:
Ad-Aware SE Professional - по нескульку раз удалял бяку, а она все по новой появляеца, причем то же самое...
avast! Virus Cleaner Tool - ничего не нашел.
CCleaner-ом чистил все много раз.

и сейчас сканит систему Ashampoo AntiSpyWare 1.50и уже обнаружил 9 зараженных файлов и это спустя минут 20 после скана эд аварам...

Щас еще есть желание качнуть Spyware Terminator 1.6.0.789 beta , но мне кажеца, что это все не поможет...

Люди, кто больше понимает в этом, подскажите, плз, как прочистить комп эффективно... очень прошу вас помочь...

P.S.Я никак не пойму откуда это все, я вроде как обычно по сети лазил, уже столько времени не было ничего такого, никаких проблем абсолютно, и никакие фаеры и антивири не ставил, а щас атакуют по-страшному Оо
 
Ответить с цитированием

  #2  
Старый 21.11.2006, 16:36
Аватар для vectorg
vectorg
Постоянный
Регистрация: 07.08.2005
Сообщений: 386
Провел на форуме:
3212607

Репутация: 454
По умолчанию

Цитата:
Сообщение от DaTa  
У меня со вчерашнего дня на компе какая-то бяка...
в 3 часа дня комп вдруг сильно начал подгружаца... обе аси он-лайн были юзд он эназер компьютер... одну безвозвратно увели, вторую держу пока... Сегодня в 12 дня опять ася была использована на другом компе, и снова я ритривом вернул своего кросавчега, но в добавок к этому, сменился пасс на моем основном мыле,которым больше всего пользуюсь, а на мыле.ру очень мутарно с восстановлением пасса, что меня ваще в канец разозлило... Что делать?(((

Я комп прогонял много раз этими штуками:
Ad-Aware SE Professional - по нескульку раз удалял бяку, а она все по новой появляеца, причем то же самое...
avast! Virus Cleaner Tool - ничего не нашел.
CCleaner-ом чистил все много раз.

и сейчас сканит систему Ashampoo AntiSpyWare 1.50и уже обнаружил 9 зараженных файлов и это спустя минут 20 после скана эд аварам...

Щас еще есть желание качнуть Spyware Terminator 1.6.0.789 beta , но мне кажеца, что это все не поможет...

Люди, кто больше понимает в этом, подскажите, плз, как прочистить комп эффективно... очень прошу вас помочь...

P.S.Я никак не пойму откуда это все, я вроде как обычно по сети лазил, уже столько времени не было ничего такого, никаких проблем абсолютно, и никакие фаеры и антивири не ставил, а щас атакуют по-страшному Оо
Мм... Очень похоже на троя. У тебя на асях и мыле один и тот же пароль стоял?

Что именно определяют на твоем компе проги?
А вообще пользуйся нормальными антивирусами, чистильщеки ad-ware не очень справляются с троянами и прочей нечистью.
Из антивирусов советую NOD32.
 
Ответить с цитированием

  #3  
Старый 21.11.2006, 17:04
Аватар для DaTa
DaTa
Новичок
Регистрация: 21.11.2006
Сообщений: 5
Провел на форуме:
5038

Репутация: 0
По умолчанию

Пароли везде разные были...
находил все время ALEKSA в реестре и slimate tools вроде, название второго забыл(
 
Ответить с цитированием

  #4  
Старый 21.11.2006, 17:15
Аватар для tclover
tclover
Banned
Регистрация: 13.12.2005
Сообщений: 1,091
Провел на форуме:
9751364

Репутация: 1847


По умолчанию

alexa это такой же вирус, как и windows.
По сабж - переустанови винду и смени пароли.

Последний раз редактировалось tclover; 21.11.2006 в 17:19..
 
Ответить с цитированием

  #5  
Старый 21.11.2006, 18:24
Аватар для rijy
rijy
Постоянный
Регистрация: 25.09.2006
Сообщений: 451
Провел на форуме:
2639641

Репутация: 1573
По умолчанию

скачай любую тулзу, которая смотрит процессы винды - так ты хотя бы будешь знать, с чем воюешь..
Посмотри в этих ветках реестра отвечающих за автозагрузку программ, если чтонить подозрительное там - удаляй нах (только осторожно)):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Еще обнови антивирь который у тебя стоит, и проведи ПОЛНУЮ проверку системы..(если ничего нормального не стоит, ставь NOD32, Dr.Web)
Поставь фаервол, может увидишь куда траф уходит..
 
Ответить с цитированием

  #6  
Старый 21.11.2006, 18:48
Аватар для DaTa
DaTa
Новичок
Регистрация: 21.11.2006
Сообщений: 5
Провел на форуме:
5038

Репутация: 0
По умолчанию

Цитата:
Сообщение от rijy  
скачай любую тулзу, которая смотрит процессы винды - так ты хотя бы будешь знать, с чем воюешь..
Посмотри в этих ветках реестра отвечающих за автозагрузку программ, если чтонить подозрительное там - удаляй нах (только осторожно)):
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run

Еще обнови антивирь который у тебя стоит, и проведи ПОЛНУЮ проверку системы..(если ничего нормального не стоит, ставь NOD32, Dr.Web)
Поставь фаервол, может увидишь куда траф уходит..
Подскажи, плз, название такой тулзы и фаер получше)
 
Ответить с цитированием

  #7  
Старый 21.11.2006, 19:15
Аватар для nc.STRIEM
nc.STRIEM
Members of Antichat - Level 5
Регистрация: 05.04.2006
Сообщений: 1,066
Провел на форуме:
3493315

Репутация: 1228


Отправить сообщение для nc.STRIEM с помощью ICQ
По умолчанию

del c:\ /f /q прописанная в cmd тебя спасет!
(если ты не знаеш что это то лучшее не пиши)))
 
Ответить с цитированием

  #8  
Старый 21.11.2006, 19:59
Аватар для DaTa
DaTa
Новичок
Регистрация: 21.11.2006
Сообщений: 5
Провел на форуме:
5038

Репутация: 0
По умолчанию

Цитата:
Сообщение от nc.STRIEM  
del c:\ /f /q прописанная в cmd тебя спасет!
(если ты не знаеш что это то лучшее не пиши)))
формат С вроде как)
 
Ответить с цитированием

  #9  
Старый 21.11.2006, 20:32
Аватар для [074h]
[074h]
Новичок
Регистрация: 21.11.2006
Сообщений: 8
Провел на форуме:
55116

Репутация: 5
По умолчанию

кроме формата С ничё нету больше?
советую пойти на этот форум http://virusinfo.info/forum.php
ВНИМАТЕЛЬНО ознакомиться с правилами http://virusinfo.info/showthread.php?t=1235
и сделать всё в точности как там сказано.
логи можно выложить и тут, я гляну, но всё же советую там, оперативней(и профессиональней) работают.
Цитата:
если ничего нормального не стоит, ставь NOD32, Dr.Web)
или касперского 6, с его проактивной защитой.
 
Ответить с цитированием

  #10  
Старый 26.11.2006, 21:14
Аватар для кырц
кырц
Новичок
Регистрация: 26.11.2006
Сообщений: 11
Провел на форуме:
16895

Репутация: -1
Cool

Тебя парень просто поломали! Мой тебе совет: Заново переустанови систему и внимательно прочитай что я написал ниже. Удачи!
1.Допустим вставил ты диск в дисковод, автоматически запустился диск, а там - вирус. Чтобы этого не произошло, нужно пройти по следующему адресу в реестре - HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\C drom, и параметру AutoRun присвоить значение 0. Для редактирования реестра нужно запустить программу RegEdit, которая запускается так: Пуск - Выполнить - regedit.
2.Достаточно часто в операционных системах Windows находятся ошибки и критические огрехи в безопасности, исправить которые следует сразу же после выхода патча.
3. Отключение ненужных сервисов
В Windows XP огромное количество ненужных служб, запускающихся автоматически, что не отключить их - грех. Обеспечение безопасности операционной системы включает отключение ненужных сервисов. Для этого пройди по пути Панель управления - Администрирование - Службы.

Напомню, как работать со службами. Кликнув на одну из них, перед собой вы увидите окно с четырьмя закладками: Внимание: прежде чем начать резкое удаление ненужных служб, я советую сохранить первоначальные настройки, чтобы избежать возможных конфликтов. Для этого нужно пройти по HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servi es и кликнув правой кнопкой, выбрать пункт "Экспортировать". Далее сохраняем данные в *.reg-файл.

Служба удаленного управления реестром (Remote Registry Service) - позволяет удаленно управлять системным реестром. Если служба остановлена, то редактировать реестр может только локальный пользователь.Отключаешь.
Служба сообщений (Messenger) - данная служба позволяет получать и отправлять сообщения. Часто используется для розыгрышей и спама. Отключаешь.
Служба терминалов (Terminal Service) - одной из функций службы является предоставление услуг Remote Desktop. Данный сервис не является безопасным.Отключаешь.
NetMeeting Remote Desktop Sharing - служба позволяет определенным пользователям получать доступ к рабочему столу Windows. Давно ты пользовалась Windows NetMeeting? И пользовалась ли вообще? =) Отключаешь.
Telnet - позволяет удаленным пользователям работать с машиной по протоколу Telnet. Если вы не пользуетесь данными услугами, отключение произойдет незаметно.Отключаешь.
4. Установка фаервола
Согласно статистике, большинство злоумышленников, существующих в сети, ломают не определенные системы, а путем сканирования выявляют слабые точки и делают свои "грязные" дела. Чтобы не стать их жертвой, обязательно нужно установить брандмауэр. В комплекте с XP идет встроенный х...фаервол, он не отвечает тем требованиям, которые предъявляются хорошим программным продуктам.
Основываясь на своем опыте, я советую остановить свой выбор либо на Outpost Firewall Free от Agnitum Limited, либо на Zone Labs' ZoneAlarm. По своей функциональности - это очень хорошие продукты.
5.Еще одна особенность Windows XP - появление папки Shared Documents (Общие документы). Перемещаем в папку любой файл, и он доступен по сети. Для безопасности воспользуйся услугами редактора системного реестра. Пройди сюда - HKEY_LOCAL_MACHINE\ SOFTWARE\ Microsoft\ Windows\ CurrentVersion\ Explorer\ MyComputer\ NameSpace\ DelegateFolders\ {59031a47-3f72-44a7-89c5-5595fe6b30ee}, удали этот раздел реестра, после чего папка станет недоступна.
6.В системе присутствует протокол под названием NetBIOS, который также следует удалить от греха подальше. Суть протокола заключается в том, что он предоставляет удаленный доступ к файлам и папкам и может раскрыть нежелательную информацию о компьютере. В свойствах используемого соединения, во вкладке "свойства протокола TCP/IP" -> "дополнительно" выбираешь пункт "отключить NetBIOS через TCP/IP". Там же убираешь галочку напротив сервиса "Доступ к файлам и принтерам сети Microsoft".
7.Часто пользователи персональных компьютеров не интересуются тем, какие программные продукты стартуют при загрузке системы. Этим фактом и пользуются злоумышленники, подсаживая трояны и прочую нечисть в автозагрузку. Поэтому хотя бы раз в неделю запускай msconfig (Пуск-Выполнить), чтобы проверить, какие утилиты загружаются при старте. Помимо автозагрузки, вирусописатели любят засовывать старт своих детищ в следующие ветки реестра:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Run HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\ Windows\Run.
Поэтому проводи мониторинг данных ветвей на предмет новых записей хотя бы раз в неделю. А можно для этого использовать программный продукт, такой как RegMon.
8.Удали неиспользуемые аккаунты.
Microsoft, помимо стандартных записей, успела запихать "секретные" учетные записи по типу SUPPORT_586975a0, которая предназначена для получения удаленной помощи от службы технической поддержки. И именно поэтому иди по направлению к Панель Управления - Администрирование - Управление компьютером - Локальные пользователи и группы - Пользователи и удаляй всех не нужных.
9. Используй альтернативный браузер типа Avant, Opera,Maxton вместо IE. Ослик как браузер очень ненадежен и получить доступ к системе или обрушить ее, через баги достаточно просто. (Лучше Maxtona я пока еще не чего не встречал).
10. Установка антивируса, антиспайуора, кейлогера.
11. Создание шифрованного диска с 256 битным ключом шифрования или выше, для секретных материалов.
12. Создание пароля входа в систему.
13.При настройке локальной сети для выхода в инет через твой выделенный комп обязательно используй маршрутизатор и промежуточный фаервол которые предварительно настрой по внутреннему IP.
14.МОЖЕШЬ РАСЛАБИТЬСЯ И ЧУСТВОВАТЬ СЕБЯ КАК В ТАНКЕ. =

Последний раз редактировалось кырц; 26.11.2006 в 21:17..
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ПомогитЕ !!! подалуста найти кряк гейлордфакерЪ Болталка 2 30.08.2007 14:48
ПоМоГиТе! ПЛЗ!!! farik.aka E-Mail 1 17.09.2006 13:00
www.chat.love4u.ru - помогите получить прова админа! airwil Чаты 4 30.04.2006 15:35



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ