Большой Воронежский Форум

Если это ваш первый визит, рекомендуем почитать справку по форуму. Для размещения своих сообщений необходимо зарегистрироваться. Для просмотра сообщений выберите раздел.
Вернуться   Большой Воронежский Форум » Компьютеры и все, что с ними связано » » Техническая поддержка
Обсуждение конкретных проблем с функционированием оборудования.

Закрытая тема
 
Опции темы
Старый 06.09.2011, 13:31   #1   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
worm.win32.Autorun.bzly чем полечить?

Добрый день.

Таки может кто сталкивался? Сидит на Windows Server 2003. На одной раб станции похоже, что тоже. Раб. станция не так серьёзно, хотя софта там тоже много крутится. А вот на серваке 1с в терминале. Переставить можно, да 2 диск от винды найти не могу (типо лицензия), да и работа встанет. Может есть способ вылечить без переустановки. Речь идёт о этом http://www.securelist.com/ru/descrip...2.AutoRun.bzly.
Заранее спасибо.

P.S. Вопрос очень интересен с точки зрения людей, любящих компьютерные шарады.
 
Старый 06.09.2011, 15:48   #2   
Форумец
 
Аватар для lokil23
 
Сообщений: 617
Регистрация: 10.06.2009
Записей в дневнике: 27

lokil23 вне форума Не в сети
vviitteekk, так по ссылке же написано что он делает. прибить его файлы, подправить реестр и не париццо.
 
Старый 06.09.2011, 17:13   #3   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от lokil23 Посмотреть сообщение
vviitteekk, так по ссылке же написано что он делает. прибить его файлы, подправить реестр и не париццо.
Таки не всё так просто. Хочу найти тело. Самый настойчивый isass.exe, кстати. Да и реестр уже блочится. Сureit временно решает эту проблему, но потом она снова возникает.
 
Старый 06.09.2011, 20:15   #4   
старый хрыч
 
Аватар для X0R
 
Сообщений: 6,334
Регистрация: 17.12.2006
Возраст: 38

X0R вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
Хочу найти тело
размер файла по ссылке указан. Тотал в руки и искать.
 
Старый 06.09.2011, 21:02   #5   
ФорумеЦ
 
Аватар для VitohA
 
Сообщений: 1,213
Регистрация: 22.01.2010
Возраст: 39
Записей в дневнике: 4

VitohA вне форума Не в сети
vviitteekk, пять минут работы с erd-commander - пользователи подождут, файлы себе оставишь.
 
Старый 07.09.2011, 07:37   #6   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Программа UnHackMe вроде помогла.
 
Старый 07.09.2011, 07:40   #7   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от X0R Посмотреть сообщение
размер файла по ссылке указан. Тотал в руки и искать.
Пробовал так сразу же. Результата никакого. UnHackMe вроде снесла. Сегодня посмотрю ещё.
 
Старый 07.09.2011, 07:52   #8   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Не снесла до конца. Проблема осталась.
 
Старый 07.09.2011, 09:56   #9   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от X0R Посмотреть сообщение
размер файла по ссылке указан. Тотал в руки и искать.
нашёл 3 файла - BIK.CDX - В 1С базе одной, iasrecst.dll и MSIMTF.dll в system32.
 
Старый 12.09.2011, 16:04   #10   
Хомо бухус
 
Аватар для Sart
 
Сообщений: 1,994
Регистрация: 21.05.2005
Возраст: 44

Sart вне форума Не в сети
Cоздай LiveCD с антивирусом, после рабочего дня перезагрузись и с этого диска просканируй систему. Должно всех выловить.
 
Старый 12.09.2011, 19:04   #11   
Форумец
 
Сообщений: 1,230
Регистрация: 13.11.2006
Возраст: 42

Oleg R вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
нашёл 3 файла - BIK.CDX - В 1С базе одной
уверен, что это вирус? Вроде нормальные файлы.
 
Старый 12.09.2011, 19:13   #12   
^.^
 
Аватар для scanNE®
 
Сообщений: 10,904
Регистрация: 24.10.2004

scanNE® вне форума Не в сети
с каких пор файлы индексов стали вирусами?)))
 
Старый 12.09.2011, 20:56   #13   
Форумец
 
Сообщений: 694
Регистрация: 27.05.2010

fizzzz вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
Программа UnHackMe вроде помогла.
Какая нахрен UnHackMe на сервере, вообще мозг не думает???
Касперский, Dr.Web - что говорят при сканировании?

З.Ы. Если Ты админишь сервер, то попроси себя уволить...
 
Старый 13.09.2011, 11:27   #14   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от Sart Посмотреть сообщение
Cоздай LiveCD с антивирусом, после рабочего дня перезагрузись и с этого диска просканируй систему. Должно всех выловить.
ERD COMMANDER есть, из под него можно так вылечить?
 
Старый 13.09.2011, 11:29   #15   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от Oleg R Посмотреть сообщение
уверен, что это вирус?
Конечно, файлы похожи на нормальные. Просто других по 159 kb нема.
 
Старый 13.09.2011, 11:33   #16   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от fizzzz Посмотреть сообщение
Какая нахрен UnHackMe на сервере, вообще мозг не думает???
Касперский, Dr.Web - что говорят при сканировании?

З.Ы. Если Ты админишь сервер, то попроси себя уволить...
Сервер достался в наследство. Ставить надолго нелицензию нельзя. ОБЭП уже при мне 1 раз заходил в гости. Поэтому там стоит ClamWin.
 
Старый 13.09.2011, 11:35   #17   
ФорумеЦ
 
Аватар для VitohA
 
Сообщений: 1,213
Регистрация: 22.01.2010
Возраст: 39
Записей в дневнике: 4

VitohA вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
ERD COMMANDER есть, из под него можно так вылечить?
Да, если знаешь, где вирус прячется - пускай в бой прямые руки - правь реестр, бей вирусные файлы, проверь системные на целостность и т.п. Из под него также можно запустить AVZ, если сам не осилишь.

Цитата:
Сообщение от vviitteekk Посмотреть сообщение
Сервер достался в наследство
Неуважительная причина его незнания.
 
Старый 13.09.2011, 14:15   #18   
Форумец
 
Аватар для lokil23
 
Сообщений: 617
Регистрация: 10.06.2009
Записей в дневнике: 27

lokil23 вне форума Не в сети
Цитата:
Сообщение от VitohA Посмотреть сообщение
Из под него также можно запустить AVZ, если сам не осилишь.
лучше cureit

Цитата:
Сообщение от VitohA Посмотреть сообщение
Неуважительная причина его незнания.
на человека, может быть, чужую работу повесили, а вы на него накинулись..
 
Старый 13.09.2011, 14:20   #19   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от VitohA Посмотреть сообщение
Да, если знаешь, где вирус прячется - пускай в бой прямые руки - правь реестр, бей вирусные файлы, проверь системные на целостность и т.п. Из под него также можно запустить AVZ, если сам не осилишь.
Реестр я и из под этой конфы поправить могу. Только где этот вирус прячется я не знаю.
Интересно чем найти можно и вылечить.

Цитата:
Сообщение от VitohA Посмотреть сообщение
Неуважительная причина его незнания.
Вот это уже оффтоп. С серверами знаком не первый год, просто такой вирус ещё не лечил. Вот и решил спросить тут, ибо в сети про него инфы мало. Точнее про то, как его кто-то вылечил. Интересует именно лечение системных файлов, а не их удаление.
 
Старый 13.09.2011, 14:26   #20   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от lokil23 Посмотреть сообщение
лучше cureit
Пробовал уже. Правда из под самой системы грузил. Часть файлов нашёл. Но полностью от вируса не избавил.
Цитата:
Сообщение от lokil23 Посмотреть сообщение
на человека, может быть, чужую работу повесили, а вы на него накинулись..
Работа не чужая. Косяк не мой.
 
Старый 13.09.2011, 14:43   #21   
ФорумеЦ
 
Аватар для VitohA
 
Сообщений: 1,213
Регистрация: 22.01.2010
Возраст: 39
Записей в дневнике: 4

VitohA вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
Точнее про то, как его кто-то вылечил. Интересует именно лечение системных файлов, а не их удаление.
Системные файлы нельзя удалять, их меняют на оригинальные (с дистрибутива или такого же незаражённого сервера). Да и всё это лучше делать с к-л лайва, чтобы вирус всё назад не возвращал в реалтайме или при перезагрузке.
 
Старый 14.09.2011, 13:55   #22   
Форумец
 
Сообщений: 694
Регистрация: 27.05.2010

fizzzz вне форума Не в сети
Цитата:
Сообщение от vviitteekk Посмотреть сообщение
Сервер достался в наследство. Ставить надолго нелицензию нельзя. ОБЭП уже при мне 1 раз заходил в гости. Поэтому там стоит ClamWin.
Неужели у фирмы нет денег на лицензионный антивирус? ClamWin давно уже заражен и сам рассылает вирусы =)
Поставь касперского для сервера (6 версия) - месяц там есть тестовый, за месяц он все найдет и вылечит...
 
Старый 14.09.2011, 14:15   #23   
Бывалый форумец
 
Аватар для vviitteekk
 
Сообщений: 457
Регистрация: 20.05.2005
Возраст: 45

vviitteekk вне форума Не в сети
Цитата:
Сообщение от fizzzz Посмотреть сообщение
ClamWin давно уже заражен и сам рассылает вирусы =)
весьма похоже на правду.
 
Поиск в теме: 



Быстрый переход:

  Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения
BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Support by DrIQ & Netwind