Вход  •  Регистрация









По вопросам подключения звоните 6-67-20 7(922)515-56-51 -Мегафон 7(912)461-36-10 -МТС 7(904)833-55-28 -Теле2 7(964)180-28-08 -Билайн
с 08:00 до 22:00
пн - пт

с 10:00 до 22:00
сб - вс


Имя пользователя:

Пароль:



достали черви

Всё о компьютерах и программах....

Модераторы: fillo, logrus

достали черви

Сообщение #1 Ваrt » 19 авг 2007, 17:52

не могу вылечится от червя. стоит касперский. находит всегда в отдних и тех же местах. удаляет, после чего находит снова. сидит только на винте где система, дальше замечен не был.
название: net-worm.win32.padobot.j
может кто-то что-то может про него сказать интересного??? :shock:
король умер...
ДА ЗДРАСТВУЕТ КОРОЛЬ!!!
-------
Изображение

Аватара пользователя
Ваrt
Самый глупый для званий
 
Автор темы
Сообщения: 3079
Зарегистрирован: 07 фев 2007, 19:39
Последний визит: 11 янв 2015, 18:26
Откуда: раньше 10.10.5.2, потом 192.168.95.4, сейчас 10.128.20.2
Благодарил (а): 48 раз.
Поблагодарили: 220 раз.
Пол: Муж.
Возраст: 40
    Неизвестно Неизвестно



Сообщение #2 joker » 19 авг 2007, 18:51

гугл вам в помощ

Аватара пользователя
joker
Cool Hacker
 
Сообщения: 441
Зарегистрирован: 23 фев 2006, 16:54
Последний визит: 10 июн 2020, 08:13
Благодарил (а): 1 раз.
Поблагодарили: 4 раз.
Пол: Муж.
    Неизвестно Неизвестно

Сообщение #3 Sergio » 20 авг 2007, 21:42

Отключи для начала восстановление системы. Проверь автозагрузку, отключи подозрительные программы. Выгрузи ненужные и подозрительные процессы. А далее Касперский должен справиться.

Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Неизвестно Неизвестно

Сообщение #4 Ваrt » 22 авг 2007, 06:22

никера не может. :(
мне кажется он даже не удаляет червя, а тот просто тихарится.
король умер...
ДА ЗДРАСТВУЕТ КОРОЛЬ!!!
-------
Изображение

Аватара пользователя
Ваrt
Самый глупый для званий
 
Автор темы
Сообщения: 3079
Зарегистрирован: 07 фев 2007, 19:39
Последний визит: 11 янв 2015, 18:26
Откуда: раньше 10.10.5.2, потом 192.168.95.4, сейчас 10.128.20.2
Благодарил (а): 48 раз.
Поблагодарили: 220 раз.
Пол: Муж.
Возраст: 40
    Неизвестно Неизвестно

Сообщение #5 ВХ » 22 авг 2007, 11:54

Попробуй другой антивирь. Многие черви и вирусы в первую очередь разрушают авп и дрвеб, как наиболее известные.
Нужно приложить все усилия, чтоб прогнать пришельцев с нашего родного Марса

Аватара пользователя
ВХ
Ветренный демиург
 
Сообщения: 1399
Зарегистрирован: 23 дек 2006, 21:28
Последний визит: 27 июн 2017, 22:31
Благодарил (а): 17 раз.
Поблагодарили: 43 раз.
Пол: Муж.
Возраст: 43
    Неизвестно Неизвестно

Сообщение #6 Romualdo » 22 авг 2007, 13:24

NOD мне помог в свое время, поставь его для начала

Аватара пользователя
Romualdo
fatal комрад
 
Сообщения: 723
Зарегистрирован: 16 июн 2006, 11:05
Последний визит: 05 ноя 2011, 02:04
Благодарил (а): 0 раз.
Поблагодарили: 14 раз.
Пол: Муж.
Возраст: 37
    Неизвестно Неизвестно

Сообщение #7 Sergio » 22 авг 2007, 19:30

Ваrt
пробуй KB890830 (Средство удаления вредоносных программ для Microsoft Windows)
Или McAfee AVERT Stinger

P.S. А стоит ли у тебя второй сервис пак? А закрыты ли все шары?

Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Неизвестно Неизвестно

Сообщение #8 Мачете » 22 авг 2007, 20:12

Вот у меня этих червей куча и всё норм работает самый наверное у меня комп в вирусах во всей локале

Аватара пользователя
Мачете
Видящий
 
Сообщения: 85
Зарегистрирован: 09 май 2007, 10:12
Последний визит: 20 фев 2009, 19:21
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Пол: Оно
Возраст: 35
Предупреждения: 1
    Неизвестно Неизвестно

Сообщение #9 Sergio » 22 авг 2007, 20:25

Мачете
Очень плохо. Ты источник заразы, а таких надо в изолятор :twisted:

Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Неизвестно Неизвестно

Сообщение #10 BLuMBeR » 22 авг 2007, 21:04

Sergio
просто может админам скзать.. авось из-за его зарзы тормоза в стеи? :wink: :lol:
... ...

Аватара пользователя
BLuMBeR
Хитрюга
 
Сообщения: 3369
Зарегистрирован: 21 янв 2006, 20:57
Последний визит: 19 дек 2014, 19:28
Откуда: из любви и ласки
Благодарил (а): 26 раз.
Поблагодарили: 45 раз.
Пол: Оно
    Неизвестно Неизвестно

Сообщение #11 Кай Крапивник » 22 авг 2007, 21:28

Ваrt пишет:никера не может. :(
мне кажется он даже не удаляет червя, а тот просто тихарится.


Возможно данная инфа тебе поможет.
---------------------------------------------------
Net-Worm — прочие сетевые черви
Существуют прочие способы заражения удаленных компьютеров, например:

копирование червя на сетевые ресурсы;
проникновение червя на компьютер через уязвимости в операционных системах и приложениях;
проникновение в сетевые ресурсы публичного использования;
паразитирование на других вредоносных программах.

Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.

Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение.

Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети.

Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию.

Следует отметить, что многие компьютерные черви используют более одного способа распространения своих копий по сетям, использующие два и более методов атаки удаленных компьютеров.
---------------------------------------------------


Пути решения.
Обновить базы каспера(по возможности самые новые).
Оключить все шары.
Грузануться в безопастнике.
Просканировать ПК, перезагрузиться.
Еще раз просканировать ПК.
Если это все не помогло, мона цепануться к другому ПК, и просканировать винт.
Еслик другому пк нет возможности цепануться, а форматить винт не очень хочется? то ставь ось на другой раздел винта, или на другой винт, или в другую папку (допустим виндовс2), поставишь дрова, поставишь антивиря, просканишь и вылечишь(естественно ось, дрова и проги которые ты будешь ставить, не ставь со своего HDD потому что они возможно заражены, ставить все это надо с DVD или CD дисков, естественно проверенных).
После можешь убить эту ось, и отредактировать бут.ини

Способ с установкой второй оси целесообразен если не хочется перустанавливать множество установленных приложений, которые стоятли на предидущей оси.

После любого из этихз способов у тебя должно все работать, потому что черви в большинстве случаев не заражают саму систему, ее приложения.
Червь потому и назван червем, так как он не является классическим вирусом. Червь распространяет свои тела, по простому "делится", а вирус же как раз заражает саму систему, и приложения. После лечия реального вируса, твоя система может не заработать(большая вероятность). Удачи :lol: :lol: :lol:

Аватара пользователя
Кай Крапивник
Учитель слов
 
Сообщения: 101
Зарегистрирован: 28 мар 2006, 22:39
Последний визит: 14 мар 2008, 21:55
Откуда: Конг Ши Дже
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Пол: Муж.
Возраст: 42
    Неизвестно Неизвестно

Сообщение #12 Ваrt » 24 авг 2007, 20:27

стоит сп1, 2-й никак руки не доходят.
насчет шаров - нету у меня их, токо на фтп есть инбокс, но не думаю что он туда заглядывает. в безопасном грузанутся надо, но проблема еще одна - снова возник вирус (очень распространенный в сети) парит. он периодически возникал но касперкий номано его удаляет, если он сидит в системе, то можно сразу все формат (все равно большая вероятность угробить сиистему при лечении)...

подумаю на досуге. :roll: :?
король умер...
ДА ЗДРАСТВУЕТ КОРОЛЬ!!!
-------
Изображение

Аватара пользователя
Ваrt
Самый глупый для званий
 
Автор темы
Сообщения: 3079
Зарегистрирован: 07 фев 2007, 19:39
Последний визит: 11 янв 2015, 18:26
Откуда: раньше 10.10.5.2, потом 192.168.95.4, сейчас 10.128.20.2
Благодарил (а): 48 раз.
Поблагодарили: 220 раз.
Пол: Муж.
Возраст: 40
    Неизвестно Неизвестно

Сообщение #13 Sergio » 24 авг 2007, 20:56

Ваrt
Все понятно. Дыры в винде, вот и лезут из сетки эти черви. Однозначно надо ставить сервис-пак 2 и прогнать антивирусом(лучше двумя) и теми утилитками, про которые я писал выше. Если надо, могу дать их. Стучись в приват. Чуть не забыл, все процедуры лучше проделать при отключенной сетке.

Аватара пользователя
Sergio
Привет, я тут
 
Сообщения: 2202
Зарегистрирован: 18 июн 2006, 13:17
Последний визит: 02 май 2024, 19:12
Откуда: Сами мы не местные
Благодарил (а): 21 раз.
Поблагодарили: 134 раз.
Пол: Муж.
    Неизвестно Неизвестно

Сообщение #14 DiMaX » 24 авг 2007, 21:02

Bart
Еще маленький совет - посмотри автозагрузку введя msconfig в меню Выполнить...
Также желательно просканировать реестр, например RegCleaner'ом
Изображение
Too Late, Too Apologize...

Аватара пользователя
DiMaX
Модератор
Модератор
 
Сообщения: 512
Зарегистрирован: 02 июл 2007, 14:54
Последний визит: 16 июл 2021, 10:19
Откуда: Акушерское отделение
Благодарил (а): 0 раз.
Поблагодарили: 2 раз.
Пол: Муж.
Возраст: 31
    Неизвестно Неизвестно

Сообщение #15 Ваrt » 26 авг 2007, 18:10

автозагрузку я у себя гляжу, реестр чищу.

форматнул винт, поставил сп2. пока посрать.
король умер...
ДА ЗДРАСТВУЕТ КОРОЛЬ!!!
-------
Изображение

Аватара пользователя
Ваrt
Самый глупый для званий
 
Автор темы
Сообщения: 3079
Зарегистрирован: 07 фев 2007, 19:39
Последний визит: 11 янв 2015, 18:26
Откуда: раньше 10.10.5.2, потом 192.168.95.4, сейчас 10.128.20.2
Благодарил (а): 48 раз.
Поблагодарили: 220 раз.
Пол: Муж.
Возраст: 40
    Неизвестно Неизвестно



Список форумов Хобби и интересы Hard & Soft

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2