Kart Опубликовано 14 февраля, 2005 Жалоба Поделиться Опубликовано 14 февраля, 2005 Сегодня ребята столкнулись с каким-то новоявленным вирусом. Всех антивиров кладет на обе лопатки. Не работает ничего. Пока еще Panda не проверили. Как называется - не знаю. Блокирует инет. Что такое? Если кто знает, помогите. (файеры тоже молчат) Ссылка на комментарий Поделиться на другие сайты Поделиться
Old men Опубликовано 15 февраля, 2005 Жалоба Поделиться Опубликовано 15 февраля, 2005 Что за вирус не знаю, но сделал бы так: 1. Если известно, как он попал на комп, поискал бы тело вируса и отправил его на вируслист. 2. Попытался сделать откат и посмотреть, что появилось нового, потом через поиск в файлах и в реестре попытался вычислить тело вируса 3. Просмотрел автозагрузку, службы. Включил слежение за реестром и посмотрел, кто к нему обращается при работе компа, опять же, чтобы вычислить вирус. Ну и из интереса - кроме блокировки инета, какие еще признаки работы вируса? Ссылка на комментарий Поделиться на другие сайты Поделиться
Kart Опубликовано 15 февраля, 2005 Автор Жалоба Поделиться Опубликовано 15 февраля, 2005 Кроме блокировки инета только то, что антивиры не работают. Причем, например, нортона полностью выметает (удаляет из списка задач), а каспер теперь только делает вид, что присутствует. Ссылка на комментарий Поделиться на другие сайты Поделиться
Gеneral Опубликовано 15 февраля, 2005 Жалоба Поделиться Опубликовано 15 февраля, 2005 а в процессах он сидит? если да , то есть программки отслеживающие кто запустил определенный процесс. Ссылка на комментарий Поделиться на другие сайты Поделиться
Kart Опубликовано 15 февраля, 2005 Автор Жалоба Поделиться Опубликовано 15 февраля, 2005 Вроде не видно. Ссылка на комментарий Поделиться на другие сайты Поделиться
Gеneral Опубликовано 15 февраля, 2005 Жалоба Поделиться Опубликовано 15 февраля, 2005 тогда следить за реестром почти единственный выход. если знаешь когда началось можно поиск по дате забабахать, и поглядеть что за файлы появились. Ссылка на комментарий Поделиться на другие сайты Поделиться
Old men Опубликовано 15 февраля, 2005 Жалоба Поделиться Опубликовано 15 февраля, 2005 Ты обратись на http://www.antiviruspro.com/forum Там все таки специализируются на вирусах, может они что скажут Ссылка на комментарий Поделиться на другие сайты Поделиться
Kart Опубликовано 16 февраля, 2005 Автор Жалоба Поделиться Опубликовано 16 февраля, 2005 Всем спасибо. Их там несколько оказалось. Как ни странно, больше всего помог McCafe. Ссылка на комментарий Поделиться на другие сайты Поделиться
Savage Опубликовано 16 февраля, 2005 Жалоба Поделиться Опубликовано 16 февраля, 2005 Так вот что я вчера поймал!!!!! Оказывается не только у меня.. все признаки на лицо. Инет блокировался, остальное работало. Помог скан обновленной базой Ад-авара. Он нашел 2 опасных ключа в реестре. после удаления в ту же секунду инет появился. подробно мою эпопею читайте здесь! http://www.softboard.ru/index.php?showtopic=13759&st=120 со второй половины страницы примерно Ссылка на комментарий Поделиться на другие сайты Поделиться
Savage Опубликовано 22 февраля, 2005 Жалоба Поделиться Опубликовано 22 февраля, 2005 Враг идентифицирован! Имя его AdvWare.Win32.NewDotNet Как я с ним боролся описано здесь http://www.antiviruspro.com/forum/topic.ph...rum=1&topic=119 вот кратенькое описание взятое с http://virusinfo.info/index.php?board=22;a...msg5114#msg5114 ... Программа модифицирует системные настройки или вмешивается в функционирование других программ без ведома пользователя. Например, шпионский модуль может изменить уровень безопасности в настройках браузера или внести изменения в настройки сети. Классическим примером является Spy.New.Net, который устанавливает на ПК пользователя модуль newdotnet2_92.dll и регистрирует его в реестре как сервис разрешения имен сети TCP/IP. Все эти операции, естественно, производятся без ведома и согласия пользователя; Ссылка на комментарий Поделиться на другие сайты Поделиться
kriss Опубликовано 23 февраля, 2005 Жалоба Поделиться Опубликовано 23 февраля, 2005 Infa po chemu-to pohojemu bila v Nete pol goda nazad(glushit Kaspera i Nortona). Hitel predlojit' mCafee,no ujo.... Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Для публикации сообщений создайте учётную запись или авторизуйтесь
Вы должны быть пользователем, чтобы оставить комментарий
Создать учетную запись
Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!
Регистрация нового пользователяВойти
Уже есть аккаунт? Войти в систему.
Войти