Старый 07.07.2010, 08:30   #31   
Darth Bombus
 
Аватар для shmel
 
Сообщений: 2,837
Регистрация: 11.09.2003
Возраст: 46

shmel вне форума Не в сети
О
точно
Например, если в Shell будет прописана какая-нить хрень, то не будет грузиться рабочий стол...его придется вызывать, запуская explorer через диспечер задач (Выполнить)
Но это уже, скорее, будут последствия "работы" вирусов
  Ответить с цитированием
Старый 07.07.2010, 08:48   #32   
Форумец
 
Сообщений: 164
Регистрация: 21.09.2009
Возраст: 45

Tarasov вне форума Не в сети
Цитата:
Сообщение от shmel Посмотреть сообщение
О
точно
Например, если в Shell будет прописана какая-нить хрень, то не будет грузиться рабочий стол...его придется вызывать, запуская explorer через диспечер задач (Выполнить)
Но это уже, скорее, будут последствия "работы" вирусов
Рабочий стол не вызовется, пока в shell не уберешь путь к левому exe-шнику. Даже если в безопасном режиме это исправить, то после перезагрузки опять эта хрень там пропишется. Поэтому делаем так в 10 этапов:
1. Загружаешь комп в безопасном режиме с поддержкой командной строки;
2. Так как меню "пуск" отсутствует, поэтому в cmd запускаем Totalcmd
3. Делаем поиск файлов *.exe за последние, например, 3 дня.
4. Удаляем нахрен все что нашлось.
5. Жмем ctrl-alt-delete и запускаем regedit;
6. Исправляем в редакторе реестра параметр Shell как показанно выше;
7. Далее запускаем msconfig и в автозагрузке отрубаем все что кажется подозрительным например (C:\Program Files\Microsoft\...\hufdjkashvhjdab.exe):
8. Запускаем проверку антивирусом Avast в режиме до загрузки Windows.
9. Перезагружаем комп в обычном режиме (Avast ищет всю хрень, удаляем все что нашел).
10.Открывам бутылочку пивка - работа выполнена.
  Ответить с цитированием
Старый 07.07.2010, 09:32   #33   
FSM follower
 
Аватар для su -o
 
Сообщений: 797
Регистрация: 25.06.2007
Возраст: 47

su -o вне форума Не в сети
Цитата:
Сообщение от Tarasov Посмотреть сообщение
Рабочий стол не вызовется, пока в shell не уберешь путь к левому exe-шнику. Даже если в безопасном режиме это исправить, то после перезагрузки опять эта хрень там пропишется. Поэтому делаем так в 10 этапов:
1. Загружаешь комп в безопасном режиме с поддержкой командной строки;
2. Так как меню "пуск" отсутствует, поэтому в cmd запускаем Totalcmd
3. Делаем поиск файлов *.exe за последние, например, 3 дня.
4. Удаляем нахрен все что нашлось.
5. Жмем ctrl-alt-delete и запускаем regedit;
6. Исправляем в редакторе реестра параметр Shell как показанно выше;
7. Далее запускаем msconfig и в автозагрузке отрубаем все что кажется подозрительным например (C:\Program Files\Microsoft\...\hufdjkashvhjdab.exe):
8. Запускаем проверку антивирусом Avast в режиме до загрузки Windows.
9. Перезагружаем комп в обычном режиме (Avast ищет всю хрень, удаляем все что нашел).
10.Открывам бутылочку пивка - работа выполнена.
3 и 4 пункты не совсем верны, а если есть замененные файлы, например тот же диспетчер задач и explorer?
7 в msconfig можно отрубить вообще все.
Между пунктами 9 и 10 надо запустить восстановление системы.

и даже все вышеперечисленное может не сработать, например если запуск редактора реестра запрещен в реестре. тут нужны альтернативные методы такие есть например у Касперского на сайте.
  Ответить с цитированием
Старый 07.07.2010, 09:37   #34   
Форумец
 
Аватар для jon_d
 
Сообщений: 3,243
Регистрация: 13.01.2008
Возраст: 44

jon_d вне форума Не в сети
Спасибо за подробные инструкции! А то у меня была такая фигня, сделал откат системы, но после этого она работала жутко медленно, так что пришлось переустанавливать.
Сейчас по совету усановил сетевой экран (так это кажеться называется) с жесткими настройками (блокировками флеш-роликом и еще чего-то там многого ). Периодически сообщает о попытках троянов и прочей хрени установится, причем часто - на безобидных сайтах!
  Ответить с цитированием
Старый 07.07.2010, 09:38   #35   
Форумец
 
Сообщений: 164
Регистрация: 21.09.2009
Возраст: 45

Tarasov вне форума Не в сети
su -o, Полностью согласен. С чем столкнулся, про то и написал. Уверен многим поможет. Столкнусь с чем-то другим - буду искать другие варианты восстановления.
  Ответить с цитированием
Старый 07.07.2010, 20:00   #36   
психолог
 
Аватар для ram777
 
Сообщений: 925
Регистрация: 01.08.2006

ram777 вне форума Не в сети
Последние 2 раза столкнулся с разновидностью подобного вируса он гад скрывает диск С полностью как будто его и небыло и в безпасном режиме тоже блокирует диспетчер задач -лечится только с лайвсиди и только Докторвеб куюреитом !!!
  Ответить с цитированием
Старый 08.07.2010, 07:42   #37   
Форумец
 
Сообщений: 164
Регистрация: 21.09.2009
Возраст: 45

Tarasov вне форума Не в сети
Цитата:
Сообщение от ram777 Посмотреть сообщение
Последние 2 раза столкнулся с разновидностью подобного вируса он гад скрывает диск С полностью как будто его и небыло и в безпасном режиме тоже блокирует диспетчер задач -лечится только с лайвсиди и только Докторвеб куюреитом !!!
И командную строку тоже блокирует???
  Ответить с цитированием
Старый 09.07.2010, 04:38   #38   
Форумец
 
Аватар для jurafunk
 
Сообщений: 24
Регистрация: 18.05.2010
Возраст: 40

jurafunk вне форума Не в сети
Да, сейчас с этими баннерами беда практически у всех! Тоже лечил несколько раз на сайте касперского..... А вообще молодцы, что такую штуку придумали! Есть же пользователи, которые ничего не понимают в системных папках и реестре, чтобы удалять вручную!
А вообще кис2010 - сейчас самая оптимальная защита, ставьте его+семерку и плагин для браузера, который блокирует самовыполняющиеся скрипты и беды знать не будете Я как касперского купил, так и сижу не парюсь!
  Ответить с цитированием
Старый 09.07.2010, 06:21   #39   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 42

Oleg R вне форума Не в сети
давно мучает вопрос: зачем вирусописатели делают возможность самоудаления баннера по коду или по сочетанию клавиш?
  Ответить с цитированием
Старый 09.07.2010, 09:44   #40   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Цитата:
Сообщение от Oleg R Посмотреть сообщение
зачем вирусописатели делают возможность самоудаления баннера по коду или по сочетанию клавиш?
есть еще приличные люди
  Ответить с цитированием
Старый 09.07.2010, 13:44   #41   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 42

Oleg R вне форума Не в сети
X0R, угу, вспоминается "я честный хакер"
  Ответить с цитированием
Старый 12.07.2010, 22:53   #42   
Бывалый форумец
 
Аватар для В.В.Путин
 
Сообщений: 2,153
Регистрация: 21.10.2006
Возраст: 73

В.В.Путин вне форума Не в сети
Недавно очень долго смеялся, открыв файлик hosts. Там был текст примерно следующего содержания:"Не будь жлобом, отправь СМС, она всего 300 рублей стоит, а программисту не меньше 500 отдашь..." Больше ничего файл как бы не содержал, но проскроллив его на пару метров вниз, всё-таки обнаружил список правленных маршрутов.
  Ответить с цитированием
Старый 13.07.2010, 12:18   #43   
Форумец
 
Аватар для HelgaBeer
 
Сообщений: 55
Регистрация: 22.06.2008

HelgaBeer вне форума Не в сети
Цитата:
Сообщение от jurafunk Посмотреть сообщение
Да, сейчас с этими баннерами беда практически у всех!
Антивирусы нормальные надо ставить. У меня KIS2010 стоит - ни разу никакой дряни подобной не ловила. Хотя тут надо помнить, что безопасность - это процесс, а не единоразовое действие. Базы должны быть актуальные и т.п.

Цитата:
Сообщение от Oleg R Посмотреть сообщение
давно мучает вопрос: зачем вирусописатели делают возможность самоудаления баннера по коду или по сочетанию клавиш?
Подозреваю, что оставляют себе лазейку - типа это совсем даже не "вредоносная программа для ЭВМ" (написание которой - статья), а просто программа-шутка.
  Ответить с цитированием
Старый 13.07.2010, 12:33   #44   
R-Keeper
 
Аватар для ED-209
 
Сообщений: 2,055
Регистрация: 17.02.2005
Возраст: 41

ED-209 вне форума Не в сети
Ну, кстати, что заметил, за всю свою долгую практику выпиливания подобной фигни, ни разу не встречал сабж на Vista или Windows 7. Всегда подобную дрянь видел исключительно под XP. Мож там дыра какая что-ли.. imho.
  Ответить с цитированием
Старый 13.07.2010, 12:35   #45   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
Да, при актуальных база хорошего антивируса он должен среагировать на угрозу. Чем нравится касперский, есть функция анти-баннер, на оф.форуме можно найти ссылки на базы для анти-баннера (черный и белый лист, базы можно редактировать вручную).
Также держать доп.утилиты, например - AnVir TaskManager и AVZ.

На работе пользуюсь Comodo (AntiVirus+FireWall) т.к. есть бесплатные версии, пока не подводил.
  Ответить с цитированием
Старый 13.07.2010, 13:09   #46   
Форумец
 
Аватар для negro
 
Сообщений: 2,429
Регистрация: 19.05.2002

negro вне форума Не в сети
Цитата:
Сообщение от cgd Посмотреть сообщение
Скачайте альтернативный диспетчер задач и убейте процесс. Затем проверьте систему антивирусом..
во во +1
и по порнухам нефик шариться

http://www.drweb.com/unlocker/index/?lng=ru
  Ответить с цитированием
Старый 13.07.2010, 13:14   #47   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
Цитата:
Сообщение от negro Посмотреть сообщение
и по порнухам нефик шариться
Кстати не факт что только на порно сайтах, сейчас чаще народ попадается на обычных, качая софт или дрова, там если баннеры не блочить, то пол экрана, у меня каспер при заходе на подобные сайти, при просмотре отчете анти-баннера минимум 10 штук отсеивает.
  Ответить с цитированием
Старый 13.07.2010, 13:30   #48   
FNet user
 
Аватар для DEATH 999
 
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37

DEATH 999 вне форума Не в сети
Цитата:
Сообщение от Twister83 Посмотреть сообщение
Кстати не факт что только на порно сайтах, сейчас чаще народ попадается на обычных, качая софт или дрова, там если баннеры не блочить, то пол экрана, у меня каспер при заходе на подобные сайти, при просмотре отчете анти-баннера минимум 10 штук отсеивает.
Этим должен заниматься браузер, а не какая то левая программа.
  Ответить с цитированием
Старый 13.07.2010, 13:35   #49   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
DEATH 999, да таже мозила или опера не в силах отсеять все баннеры, плюс ты сам должен базу нежелательных пополнять или кликать по баннерам. Хочешь сказать что KIS с эврестическим анализом плохо справляется с баннерами?
  Ответить с цитированием
Старый 13.07.2010, 14:44   #50   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Цитата:
Сообщение от Twister83 Посмотреть сообщение
есть функция анти-баннер
этож несколько не то)
  Ответить с цитированием
Старый 13.07.2010, 14:47   #51   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
X0R, против вируса конечно не пойдет, но отсеивает призывы нажать на баннер который тебя и приведет куда-нибудь. Знакомый так попался, тоже по баннеру с каким-то софтом пошел, дальше еще куда-то ссылка увела, в итоге поймал.
  Ответить с цитированием
Старый 13.07.2010, 19:45   #52   
FNet user
 
Аватар для DEATH 999
 
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37

DEATH 999 вне форума Не в сети
Цитата:
Сообщение от Twister83 Посмотреть сообщение
DEATH 999, да таже мозила или опера не в силах отсеять все баннеры, плюс ты сам должен базу нежелательных пополнять или кликать по баннерам. Хочешь сказать что KIS с эврестическим анализом плохо справляется с баннерами?
У меня лиса с этим успешно справляется.
  Ответить с цитированием
Старый 13.07.2010, 23:21   #53   
ITconsulting
 
Аватар для Twister83
 
Сообщений: 484
Регистрация: 14.02.2010

Twister83 вне форума Не в сети
Ну Лиса со своим adblocker и плагинами на любителя, сколько она у тебя памяти кушает?

Можно спорить вечно. Лучше применять все сразу и никто не пройдет.
  Ответить с цитированием
Старый 14.07.2010, 00:40   #54   
читатель
 
Аватар для dmn
 
Сообщений: 201
Регистрация: 14.08.2003

dmn вне форума Не в сети
Цитата:
Сообщение от Tarasov Посмотреть сообщение
Проверьте чтобы в реестре эти 2 параметра (выделенные желтым) не содержали ничего лишнего. Если в параметре Shell прописан "левый" путь к exe-файлу с непонятным именем - это и есть та тварь, которая Вас беспокоит. Её надо просто удалить.
не обязательно только в указанных местах сидят загрузчики,
есть куча вариантов - сталкивался и с запуском через
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\AppInit_DLLs (значение переменной по-умолчанию должно быть пустым) и через предзагрузку шрифта (точнее от шрифта там только расширение было с параметрами).

зы а про хостс - встречался хостс с огромным количеством переводов каретки (пустых строк) после дефолтных строк и в конце список всяких там вконтактов, одноклассников и прочих сайтов). В таком случае обычно выдает слишком пухлый размер файла.
  Ответить с цитированием
Старый 14.07.2010, 00:46   #55   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Цитата:
Сообщение от dmn Посмотреть сообщение
и через предзагрузку шрифта (точнее от шрифта там только расширение было с параметрами).
есть пример? Никогда такого не видел.
  Ответить с цитированием
Старый 14.07.2010, 01:26   #56   
FNet user
 
Аватар для DEATH 999
 
Сообщений: 553
Регистрация: 20.01.2009
Возраст: 37

DEATH 999 вне форума Не в сети
Цитата:
Сообщение от Twister83 Посмотреть сообщение
Ну Лиса со своим adblocker и плагинами на любителя, сколько она у тебя памяти кушает?

Можно спорить вечно. Лучше применять все сразу и никто не пройдет.
Когда как. в среднем от 80 до 130 мб. В принципе у меня 3гига и я не парюсь на этот счёт.
  Ответить с цитированием
Старый 19.07.2010, 13:30   #57   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
AVZ4. Этого часто хватает.
  Ответить с цитированием
Старый 14.08.2010, 16:27   #58   
Форумец
 
Аватар для jurafunk
 
Сообщений: 24
Регистрация: 18.05.2010
Возраст: 40

jurafunk вне форума Не в сети
HelgaBeer, эти баннеры может пропустить любой антивирус! Есть разблокиратор на сайте касперского http://support.kaspersky.ru/viruses/deblocker пока что он лидирует по генерации актуальных паролей для смс баннеров по сравнению с другими разблокираторами! Я и не спорю что кис2010 лучший, сам не разу с ним проблем не испытал, всегда выручал и вовремя все угрозы блокировал!
Я слышал про касперский кристал, говорят этот пакет работает еще лучше! Кто юзал?
  Ответить с цитированием
Старый 14.08.2010, 16:42   #59   
Форумец
 
Аватар для stick-ch
 
Сообщений: 234
Регистрация: 14.07.2010
Возраст: 50

stick-ch вне форума Не в сети
пол года назад поставил УБУНТУ и вообще забыл что существуют вирусы.
  Ответить с цитированием
Старый 14.08.2010, 16:57   #60   
*** **й**
 
Аватар для Teddybear
 
Сообщений: 25,024
Регистрация: 04.09.2006
Возраст: 57
Записей в дневнике: 33

Teddybear вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
AVZ4. Этого часто хватает.
Только потом все равно руками устранять следы жизнедеятельности трояна.. ..
  Ответить с цитированием
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind