Re: Проблем с вирус - Помощ 
  пробвай с нещо онлайн да го изчистиш, примерно http://www.kaspersky.com/virusscanner
     Re: Проблем с вирус - Помощ 
  ... ili housecall.trendmicro.com
     Re: Проблем с вирус - Помощ 
  Пуснах онлайн Касперски, вероятно чак сутринта ще има отговор.
 
А това е по-пълен лог на startup от hijackthis
 http://get-freaky.net/tmp/hijack-startup.txt
     Re: Проблем с вирус - Помощ 
  такива буби най-добре се чистят като заредиш система от LIVE CD, иначе каквото и да правиш, си остава активна част и пак се зарежда наново след рестарта.
     Re: Проблем с вирус - Помощ 
  Okay... ще заредя от някое бутващо цд, а после?
 
Мисля, си че нещата отиват към формат, колкото и да не ми се иска.
Поне името да му хвана за да го изтрия от регистрито.
 
Пуснах едно rootkit revealer или нещо такова, то сканира сканира и намери разлики в някое редове в регистрито. Като пробвах да отворя пътя от regedit.32 (мисля, че в името съдържаше pe386) каза, че не е достъпно.
 
Направо.... Ужас !
     Re: Проблем с вирус - Помощ 
  Не се излагай, формат в никой случай.
Има една програма антивирусна, нарича се Avast, тя има една много унукална за антивирус фуннкция, а именно да проверява за гниди в специален защитен режим. От едно време е ясно правилото "гарантирано чиста и механично защитена дискета", че който се зареди първи (демек гнидата или антивируса) той командва парада. Е, затова Аваста си има функция да се зарежда в специален режим преди операционната система, или поне преди основните модули и проверява за гадини и ги чисти със завиден успех, какъвто НОД може само да мечтае.
Пробва ли и с Hiren's Boot CD с един или и с двата антивируса в него? Май последната версия е 9.2.
http://kal.data.bg/Programs/Hirens%20BootCD/Hirens%20BootCD%209.2%20(kaldata.com).rar
Там има и набор програми за унищожаване на гадини, които съвсем не са за пренебрегване.
     Re: Проблем с вирус - Помощ 
  Сложих Аваст, започна да сканира преди Уиндоус да е заредил, но нищо не намери.
Сега пуснах McAfee от бутващото цд, но едва ли ще има ефект.
Мисля, че вируса отваря порт 1025 tcp & udp.
 
Мога ли ръчно да забраня портовете ?
Отделно има пуснат fw, който е на Уиндоуса.
     Re: Проблем с вирус - Помощ 
  В крайна сметка се стигна до формат !
Все пак ми е интересно ако се появи някаква информация за вируса.
 
Надявам се никой да си НЯМА работа с него :-)
     Re: Проблем с вирус - Помощ 
  Тоя вирус май плъзва по мрежата....
 
В Unix има tcpdump, как да го пусна да дъмпва по чужди айпи адреси?
Или някакъв друг метод, с който евентуално да хвана, че хвърчат доста пакети от някое айпи?
 
     Re: Проблем с вирус - Помощ 
  Ти кажи първо, как разбра, че:
  Цитат:
  
 
				Първоначално публикувано от get  
 ... Заразения процес е services.msc ...
 
    Бързо си признавай !!! Бързо ! Бързо !
     Re: Проблем с вирус - Помощ 
  и нали качваш XP SP2? Да не се окаже някой прастар вирус от рода на Sobig или Sasser
     Re: Проблем с вирус - Помощ 
  Как разбрах, че е services.exe ?
cmd -> netstat -bna 
там се вижда, че 90% от заявките идват от services.exe
Windows XP Pro Sp2 + AutoPatcher May/June 2007 - беше
 
По принцип преди това бях пуснал няколко утилки от сайта на Симантек - за Sober, MyDoom и още където не и помня името.
A сега бълва трафик и немога да го хвана от къде...
 
     Re: Проблем с вирус - Помощ 
  Ааа, не увъртай, 
по-горе си написал services.msc
     Re: Проблем с вирус - Помощ 
  Пфууу... съжалявам за грешка по-горе
поправих го