Резултати от 1 до 15 от общо 15

Проблем с вирус - Помощ

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #1

    Проблем с вирус - Помощ

    Здравейте.

    Лепнала се е някаква проклета гнида и не знам как да премахна.
    Заразения процес е services.exe - щом се стартира мрежата и започва да праща към различни айпи адреси много заявки /портове 25 и 80/

    Пробвах да го изчистя със следните програми:
    autoruns
    hijackthis
    Spybot S&D
    NOD32
    в същата последователност ги пусках.
    от autoruns и hijackthis премахнах някои съмнителни полета, но уви нямаше ефект
    Spybot намери основно tracing cookies и едно .exe, NOD32 & F-prot - нищо!

    Направих два лога от autoruns и hijackthis
    autoruns и hijack

    дайте съвет

    Благодаря !

  2.  
     
  3. Member
    Тук е от
    Feb 2007
    Мнения
    272
    #2

    Re: Проблем с вирус - Помощ

    пробвай с нещо онлайн да го изчистиш, примерно http://www.kaspersky.com/virusscanner

  4. Senior Member
    Тук е от
    Apr 2002
    Мнения
    1,395
    #3

    Re: Проблем с вирус - Помощ

    ... ili housecall.trendmicro.com

  5. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #4

    Re: Проблем с вирус - Помощ

    Пуснах онлайн Касперски, вероятно чак сутринта ще има отговор.

    А това е по-пълен лог на startup от hijackthis
    http://get-freaky.net/tmp/hijack-startup.txt

  6. Senior Member
    Тук е от
    Feb 2003
    Мнения
    2,351
    #5

    Re: Проблем с вирус - Помощ

    такива буби най-добре се чистят като заредиш система от LIVE CD, иначе каквото и да правиш, си остава активна част и пак се зарежда наново след рестарта.

  7. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #6

    Re: Проблем с вирус - Помощ

    Okay... ще заредя от някое бутващо цд, а после?

    Мисля, си че нещата отиват към формат, колкото и да не ми се иска.
    Поне името да му хвана за да го изтрия от регистрито.

    Пуснах едно rootkit revealer или нещо такова, то сканира сканира и намери разлики в някое редове в регистрито. Като пробвах да отворя пътя от regedit.32 (мисля, че в името съдържаше pe386) каза, че не е достъпно.

    Направо.... Ужас !

  8.  
     
  9. Senior Member Аватара на ru-boy
    Тук е от
    Jan 2000
    Мнения
    4,531
    #7

    Re: Проблем с вирус - Помощ

    Не се излагай, формат в никой случай.
    Има една програма антивирусна, нарича се Avast, тя има една много унукална за антивирус фуннкция, а именно да проверява за гниди в специален защитен режим. От едно време е ясно правилото "гарантирано чиста и механично защитена дискета", че който се зареди първи (демек гнидата или антивируса) той командва парада. Е, затова Аваста си има функция да се зарежда в специален режим преди операционната система, или поне преди основните модули и проверява за гадини и ги чисти със завиден успех, какъвто НОД може само да мечтае.
    Пробва ли и с Hiren's Boot CD с един или и с двата антивируса в него? Май последната версия е 9.2.
    http://kal.data.bg/Programs/Hirens%20BootCD/Hirens%20BootCD%209.2%20(kaldata.com).rar
    Там има и набор програми за унищожаване на гадини, които съвсем не са за пренебрегване.

  10. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #8

    Re: Проблем с вирус - Помощ

    Сложих Аваст, започна да сканира преди Уиндоус да е заредил, но нищо не намери.
    Сега пуснах McAfee от бутващото цд, но едва ли ще има ефект.
    Мисля, че вируса отваря порт 1025 tcp & udp.

    Мога ли ръчно да забраня портовете ?
    Отделно има пуснат fw, който е на Уиндоуса.

  11. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #9

    Re: Проблем с вирус - Помощ

    В крайна сметка се стигна до формат !
    Все пак ми е интересно ако се появи някаква информация за вируса.

    Надявам се никой да си НЯМА работа с него :-)

  12. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #10

    Re: Проблем с вирус - Помощ

    Тоя вирус май плъзва по мрежата....

    В Unix има tcpdump, как да го пусна да дъмпва по чужди айпи адреси?
    Или някакъв друг метод, с който евентуално да хвана, че хвърчат доста пакети от някое айпи?

  13. Moderator
    Тук е от
    Mar 2005
    Мнения
    7,189
    #11

    Re: Проблем с вирус - Помощ

    Ти кажи първо, как разбра, че:
    Цитат Първоначално публикувано от get
    ... Заразения процес е services.msc ...
    Бързо си признавай !!! Бързо ! Бързо !

  14.  
     
  15. Senior Member
    Тук е от
    Feb 2003
    Мнения
    2,351
    #12

    Re: Проблем с вирус - Помощ

    и нали качваш XP SP2? Да не се окаже някой прастар вирус от рода на Sobig или Sasser

  16. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #13

    Re: Проблем с вирус - Помощ

    Как разбрах, че е services.exe ?
    cmd -> netstat -bna
    там се вижда, че 90% от заявките идват от services.exe
    Windows XP Pro Sp2 + AutoPatcher May/June 2007 - беше

    По принцип преди това бях пуснал няколко утилки от сайта на Симантек - за Sober, MyDoom и още където не и помня името.
    A сега бълва трафик и немога да го хвана от къде...

  17. Moderator
    Тук е от
    Mar 2005
    Мнения
    7,189
    #14

    Re: Проблем с вирус - Помощ

    Ааа, не увъртай,
    по-горе си написал services.msc

  18. get
    get е офлайн
    Senior Member
    Тук е от
    Mar 2003
    Мнения
    1,405
    #15

    Re: Проблем с вирус - Помощ

    Пфууу... съжалявам за грешка по-горе
    поправих го

Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. помощ, това вирус ли е??
    От erudita във форум Windows
    Отговори: 2
    Последно: 28-01-09, 19:37
  2. помощ - вирус
    От dmitry във форум Общ - софтуер
    Отговори: 4
    Последно: 04-10-06, 14:29
  3. ПОМОЩ - ВИРУС
    От ryryer във форум Windows
    Отговори: 8
    Последно: 20-05-05, 09:12
  4. Проблем с вирус! Моля за помощ!
    От minkov във форум Общ - софтуер
    Отговори: 1
    Последно: 15-11-04, 20:15
  5. Net-Bot.exe вирус помощ!!!!!
    От stefankos във форум Windows
    Отговори: 9
    Последно: 06-07-04, 10:16

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе