Словил блин вирус - Форум успешных вебмастеров - GoFuckBiz.com
 
 
Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Разное > Треп | Флейм
Дата
USD/RUB93.4409
BTC/USD63966.6593
Треп | Флейм Обсуждение самых разных тем вне онлайн бизнеса.

Закрытая тема
Опции темы Опции просмотра
Старый 04.12.2008, 16:06   #1
neox
Member
 
Аватар для neox
 
Регистрация: 17.05.2007
Сообщений: 85
Бабло: $11583
По умолчанию Словил блин вирус

Словил вирус. Заблокировал ctrl+alt+del

Выдаёт такую хрень
Spyware files: Win32.Banker.FS
Troyan.SpyAgent.DA

ну и в духе рекомендуем просканировать комп и очистить

чьё это добро и как удалить ? На рабочем столе хрень какая-то в виде квадратиков цветных

В общем помогие плиз
__________________
ну её нах
neox вне форума  
Старый 04.12.2008, 16:09   #2
noable
Super Moderator
 
Аватар для noable
 
Регистрация: 30.05.2008
Сообщений: 939
Бабло: $51690
Отправить сообщение для noable с помощью ICQ Отправить сообщение для noable с помощью Skype™
По умолчанию

Ой щас реф ссылок на покупку антивирусов накидают
__________________
* Сервер не хуй. Стоял и стоять будет. (с) SGManaged
* Администрирование серверов от $20/час
noable вне форума  
Старый 04.12.2008, 16:14   #3
egorych
Senior Member
 
Аватар для egorych
 
Регистрация: 27.08.2007
Сообщений: 485
Бабло: $41512
По умолчанию

cureit - утилита от drweb. хуже для малвары нет.

оказывается софт еще жив
voices.washingtonpost.com/securityfix/2008/12/hackers_hijacked_large_e-bill.html?nav=rss_blog
egorych вне форума  
Старый 04.12.2008, 16:56   #4
neox
Member
 
Аватар для neox
 
Регистрация: 17.05.2007
Сообщений: 85
Бабло: $11583
ТС -->
автор темы ТС По умолчанию

Цитата:
Сообщение от egorych Посмотреть сообщение
cureit - утилита от drweb. хуже для малвары нет.
не нашло ничего, долбаный вирус
__________________
ну её нах
neox вне форума  
Старый 04.12.2008, 16:57   #5
gcc
Ебланнед
 
Регистрация: 22.11.2007
Сообщений: 2,984
Бабло: $48575
По умолчанию

avz

cureit хуета та еще
gcc вне форума  
Старый 04.12.2008, 17:00   #6
MasterMushi
Снимаю, порчу
 
Аватар для MasterMushi
 
Регистрация: 20.08.2008
Адрес: B0 2E E6 70 E6 71 C3
Сообщений: 744
Бабло: $1285
По умолчанию

Для начала - чтобы побить лишние процессы
http://deepmaze.narod.ru/pkiller.zip

распаковываеш, стартуеш. Комбинация клавиш для вызова
Ctrl+Shift+` (тоесть "тильда" под Esc которая)

Появится окно в нем будет список процессов. Находиш в нем трояна. Потом контрл+вправо чтобы к нему путь посмотреть.
После этого два раза кликаеш на нем мышой чтобы кильнуть процесс.

Затем береш тот файл трояна стираеш. Вместо него создаеш файл с таким же именем только с атрибутами read only.

И только после этого все чекаеш антивиром. Потому как многие трояны рубят антивиры тольок так )
__________________
(с) Секрет успеха в жизни связан с честностью и порядочностью: Если у вас нет этих качеств - успех гарантирован...
MasterMushi вне форума  
Старый 04.12.2008, 17:21   #7
scorro
Senior Member
 
Аватар для scorro
 
Регистрация: 30.12.2007
Сообщений: 487
Бабло: $27065
По умолчанию

Пользуюсь связкой cureit+avz (особо рулит "восстановление системы").
scorro вне форума  
Старый 04.12.2008, 23:06   #8
Retset
black chaser
 
Аватар для Retset
 
Регистрация: 28.10.2008
Сообщений: 416
Бабло: $42930
По умолчанию

дааа... жесть!

тут вспомнил недавнюю историю, по этому же случаю...
тут к подруга обращалась, блин, говорит: кодек установила, а там теперь картинка на весь экран, помогиии..
я пришел и офигел от этого так сказать кодека для аудио
у неё ребенок в младшей школе, дык там адварь ровно на пол экрана, и ни чем не убрать суку...
как убрать я хз, убралось только когда снёс эксплорер...
ни в процессах не нашел, ни в кодеках... все перерыл, а нод не ловил...

по теме avz + нод + работа НЕ из под администратора + backup(system) = рулят..
Retset вне форума  
Старый 04.12.2008, 23:41   #9
seocoder
хуйнанэ
 
Аватар для seocoder
 
Регистрация: 03.04.2007
Сообщений: 1,294
Бабло: $126446
Отправить сообщение для seocoder с помощью Skype™
По умолчанию

поверьте - ни антивирус не спасет, ни фаерволл (((
__________________
webparadox
seocoder вне форума  
Старый 05.12.2008, 00:08   #10
Heromant
Мне платит 
 
Аватар для Heromant
 
Регистрация: 24.10.2008
Сообщений: 1,368
Бабло: $189453
По умолчанию

Retset на твою проблемму была тема на форуме.Линк выложу но может админам и не понравиться так как запрешено тут вроде линки на такие сайты кидать.
_http://xakclub.ru/showthread.php?t=1803
Админы простите!
__________________
Нужны прокси? 👍 тут
Бесплатный VPN 👍 тут и в Telegram https://t.me/FineVPNbot
Heromant вне форума