Re: Проблем с вирус - Помощ
пробвай с нещо онлайн да го изчистиш, примерно http://www.kaspersky.com/virusscanner
Re: Проблем с вирус - Помощ
... ili housecall.trendmicro.com
Re: Проблем с вирус - Помощ
Пуснах онлайн Касперски, вероятно чак сутринта ще има отговор.
А това е по-пълен лог на startup от hijackthis
http://get-freaky.net/tmp/hijack-startup.txt
Re: Проблем с вирус - Помощ
такива буби най-добре се чистят като заредиш система от LIVE CD, иначе каквото и да правиш, си остава активна част и пак се зарежда наново след рестарта.
Re: Проблем с вирус - Помощ
Okay... ще заредя от някое бутващо цд, а после?
Мисля, си че нещата отиват към формат, колкото и да не ми се иска.
Поне името да му хвана за да го изтрия от регистрито.
Пуснах едно rootkit revealer или нещо такова, то сканира сканира и намери разлики в някое редове в регистрито. Като пробвах да отворя пътя от regedit.32 (мисля, че в името съдържаше pe386) каза, че не е достъпно.
Направо.... Ужас !
Re: Проблем с вирус - Помощ
Не се излагай, формат в никой случай.
Има една програма антивирусна, нарича се Avast, тя има една много унукална за антивирус фуннкция, а именно да проверява за гниди в специален защитен режим. От едно време е ясно правилото "гарантирано чиста и механично защитена дискета", че който се зареди първи (демек гнидата или антивируса) той командва парада. Е, затова Аваста си има функция да се зарежда в специален режим преди операционната система, или поне преди основните модули и проверява за гадини и ги чисти със завиден успех, какъвто НОД може само да мечтае.
Пробва ли и с Hiren's Boot CD с един или и с двата антивируса в него? Май последната версия е 9.2.
http://kal.data.bg/Programs/Hirens%20BootCD/Hirens%20BootCD%209.2%20(kaldata.com).rar
Там има и набор програми за унищожаване на гадини, които съвсем не са за пренебрегване.
Re: Проблем с вирус - Помощ
Сложих Аваст, започна да сканира преди Уиндоус да е заредил, но нищо не намери.
Сега пуснах McAfee от бутващото цд, но едва ли ще има ефект.
Мисля, че вируса отваря порт 1025 tcp & udp.
Мога ли ръчно да забраня портовете ?
Отделно има пуснат fw, който е на Уиндоуса.
Re: Проблем с вирус - Помощ
В крайна сметка се стигна до формат !
Все пак ми е интересно ако се появи някаква информация за вируса.
Надявам се никой да си НЯМА работа с него :-)
Re: Проблем с вирус - Помощ
Тоя вирус май плъзва по мрежата....
В Unix има tcpdump, как да го пусна да дъмпва по чужди айпи адреси?
Или някакъв друг метод, с който евентуално да хвана, че хвърчат доста пакети от някое айпи?
Re: Проблем с вирус - Помощ
Ти кажи първо, как разбра, че:
Цитат:
Първоначално публикувано от get
... Заразения процес е services.msc ...
Бързо си признавай !!! Бързо ! Бързо !
Re: Проблем с вирус - Помощ
и нали качваш XP SP2? Да не се окаже някой прастар вирус от рода на Sobig или Sasser
Re: Проблем с вирус - Помощ
Как разбрах, че е services.exe ?
cmd -> netstat -bna
там се вижда, че 90% от заявките идват от services.exe
Windows XP Pro Sp2 + AutoPatcher May/June 2007 - беше
По принцип преди това бях пуснал няколко утилки от сайта на Симантек - за Sober, MyDoom и още където не и помня името.
A сега бълва трафик и немога да го хвана от къде...
Re: Проблем с вирус - Помощ
Ааа, не увъртай,
по-горе си написал services.msc
Re: Проблем с вирус - Помощ
Пфууу... съжалявам за грешка по-горе
поправих го