Вот такой вирус

Тема в разделе 'Компьютерная общалка', создана пользователем paranoid, 27 авг 2008.

  1. paranoid

    paranoid гость Временно заблокирован

    Поймал вот такую гадину

    Безымянный.jpg

    Заменяет рабочий стол на вот такую картинку. NOD, Avast, Spybot, Ad-Aware, Agnitum Outpost - беспомощны. Зачем они тогда нужны ???
    Причем поймал его два дня назад, избавился от него форматированием, только все поставил и поймал снова.

    Если кто знает, что с этой заразой сделать- посоветуйте таблетку венеритику, надоело каждый день винду убивать.

    Спасибо
     

  2. sbodnya

    sbodnya гость Временно заблокирован

    Я почти такое г.... тоже два раза ловил. Лечил так - запускал антивирусник(НОД), он находил, дальше запустил Dr.Web CureIt!® (страничка на скачку http://www.freedrweb.com/cureit/ ). он тоже понаходил разный мусор. Записал на бумажке, название вирусов и где они прописались. Потом загрузил ПК с загрузочного WinPE(полная винда на диске) и ручками почистил весь этот мусор, и удалил все откаты с папки System Volume Information. Создал нового пользователя , потом старого удалил(хотя можно было в реестре поменять один параметр) .

    У людей твоиже проблеммы http://virusinfo.info/showthread.php?t=28822
    http://www.moddingforum.ru/viewtopic.php?id=20330
    http://forum.kaspersky.com/index.php?showtopic=82366


    Icesword - бесплатная утилита, предназначенная для эффективного удаления вирусов, использующих технологию "руткит" (позволяющую вредоносному ПО скрывать свое присутствие в системе). Программа обладает простым и понятным интерфейсом.

    Почитай статейку Rootkit: новые угрозы и средства борьбы с ними
    http://itc.ua/node/25721/

    Добавлено через 8 часов 58 минут
    У тебя какая винда стоит? По фото похоже на Висту. У меня есть пару содранных НОРМАЛЬНЫХ XP SP3 + последние исправления(аля SP4), несколько реаниматов с Acronis® True Image 11 , Hirens Boot CD, WinPE.
    Без Acronis® True Image, ни куда. Поставил систему, дрова, программы, сделал backup и если что, откатил за десять минут, получил девственную машину.
    Если надо, могу закатать диски с прогами.
     
    • Нравится Нравится x 13
  3. Sher

    Sher Рыболов

    Сообщения:
    121
    Симпатии:
    433
    Адрес:
    Cherkassy / Kremenchug
    Возраст:
    Лаконично и вточку добавить нечего.

    Очень результативная утилитка
     
    • Нравится Нравится x 1
  4. SanOK

    SanOK гость Временно заблокирован

    Пробуй докторвеб.Пока ещё не подводил:)
     
    • Нравится Нравится x 1
  5. Sher

    Sher Рыболов

    Сообщения:
    121
    Симпатии:
    433
    Адрес:
    Cherkassy / Kremenchug
    Возраст:
    только что в тихаря поставил картинку заставкой на рабочий стол на комп на работе:):) коллеги в панике...гы-гы
     
    • Нравится Нравится x 2
  6. Xamzat

    Xamzat гость Временно заблокирован

    Точно такая же фигня на 3 компах. Причём на одном табличка єта переменяется переодически с картинками с порнухой (водитель наш...писюнковій злодий). Буду пробівать удалить его!!
     
    • Нравится Нравится x 1
  7. sbodnya

    sbodnya гость Временно заблокирован

    Убери с автозагрузки. Просканируй документы, папку WINDOWS и папку System Volume Information (лучше все откаты от туда удалить). Лучше в безопасном режиме, просто так, в обычном режиме с автозагрузки не уберешь и не почистишь, "ФИГНЯ" пропишется в другом месте, может и под другим именем.
    У меня сынуля, всяких червяков ловит на раз, особенно приносит с лицея на флешке, я уже преподу по информатике заколебался мозги втирать. Лицей не дешевый, а антивирусник купить не могут. Поставил им шаровой Антивир - дома стало чуть легче. На крайний случай откат есть:)

    Добавлено через 4 минуты
    А где огромное СПАСИБО Владу за класную заставку:gi-gi:. (Нам смешно а у человека проблемма)
     
    • Нравится Нравится x 5
  8. Sywooch

    Sywooch НаМУХлыстовик

    Сообщения:
    4.418
    Симпатии:
    10.679
    Возраст:
    83
    Рекомендував би використання ESET Smart Security, 2 компа постійно в інеті. Проблем "0". Причому один з них використовується для того щоб сновигати на сумнівних ресурсах (варез, порно і так далі)!
    (Далі не коментую).
     
    • Нравится Нравится x 6
  9. ленднивер

    ленднивер Рыболов

    Сообщения:
    413
    Симпатии:
    2.352
    Адрес:
    Кривой Рог, Дзержинка
    Возраст:
    56
    вставлю свои пять коп, очень давно пользую нод 32 версию 2,7 винду не переставлял уже более года, хтя и нада бы проблем с компом вроде нету и на работе и дома, но вот по совету запустил Dr.Web CureIt!® и обнаружилась вот такая гадина - VBS.Igidak, а вот че про нее пишут http://www.google.com.ua/search?q=V...t&rls=org.mozilla:ru:official&client=firefox-
    дополнительно качнул Anti-autorun 2.0 отсюда http://freesoft.ru/?id=671712, добил остальное отакэ
     
    • Нравится Нравится x 2
  10. Sywooch

    Sywooch НаМУХлыстовик

    Сообщения:
    4.418
    Симпатии:
    10.679
    Возраст:
    83
    ленднивер, До речі я не знаю про що ви там кажете! У базі нода є VBS.Igidak, ще до січня цього року і зветься він: VBS/Small.K!

    Тому потрібно шукати віруси в своєму видношенні до актуальності баз і програмного забезпечення, а також його налаштування!

    Будьте пильними і не робіть помилок. Тоді вашу інформацію ні яка зараза не в хвате!
     
    • Нравится Нравится x 2