IPB

Здравствуйте, гость ( Вход | Регистрация )

> Необычный вирус
npet.
сообщение Jan 16 2009, 17:36
IP: 10.12.0.0/16 | Сообщение #1


Новичок
*

Группа: Members
Сообщений: 34
Регистрация: 22-April 08
Из: ул.Воронова
Пользователь №: 11538
Настроение: :( :)



Вес:   5 кг  
Удалено: 60.47%


Я тут заметил что у некоторых юзеров расшарено в ДС множество файлов одного размера выдоваемых себя за патчи и ключи к большому количеству игр. Ну я повелся и скачал один из них. Теперь у меня в случайных папках появляется это большое количество файлов. dry.gif.
Отпишитесь кто сталкивался с этим, как бороться и вирус ли это вообще? Мой NOD v.2 неможет открыть файлы данного типа и вообще определить что это.

Сообщение отредактировал npet. - Jan 16 2009, 17:53


--------------------
стиль жизни - пиво. (с) закон Life style
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов (1 - 19)
vfrc25
сообщение Jan 17 2009, 05:26
IP: 10.11.0.0/16 | Сообщение #2


Новичок
*

Группа: Members
Сообщений: 14
Регистрация: 21-September 08
Пользователь №: 13167



Вес:   0 кг  
Удалено: 0.00%


подскажите что это за вирус и как с ним боротся - модифицированный Win32/Conficker.X червь у меня нод 32/3 он его удалят-а он может появиться через час или через сутки и появляется строго в одном месте C:\Documents and Settings\NetworkService.NT AUTHORITY.000\Local Settings\Temporary Internet Files\Content.IE5
Go to the top of the page
 
+Quote Post
ddd™
сообщение Jan 17 2009, 09:11
IP: 172.19.0.0/16 | Сообщение #3


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Поставьте Каспера или др.Вэб.
И не говорите , что Нод лучший из платных антивирусов. Только его владельцы жалуются на сифилис.


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
JaR
сообщение Jan 17 2009, 10:36
IP: 93.90.0.0/16 | Сообщение #4


Пользователь
**

Группа: Members
Сообщений: 132
Регистрация: 16-January 07
Из: 24RUS
Пользователь №: 5926



Вес:   4 кг  
Удалено: 1.49%


Цитата(ddd @ Jan 17 2009, 09:11) *
Поставьте Каспера или др.Вэб.
И не говорите , что Нод лучший из платных антивирусов. Только его владельцы жалуются на сифилис.


знаешь, не говори что ни один владелец каспера и вёба не жалуется.

лучших нет, есть только удобные для каждого в отдельности. у меня есть архив со ста вирусами. каспер находил в своё время только 95, а второй нод в тот же момент 99. аваст нашёл 97, панда 93.

Один вирус никто не заподозрил, нод на нём споткнулся.


ты так умно людям советуешь...я б сначала предположил бы чтоб они базы обновили.
недавно кстати по сети win32|Tuffik гулял. его сначала не видели ни нод, ни касперский, ни вёб. по обновению баз увидели все. Так что спор безсмыслен.


--------------------
не думай про меня плохого, а то сюда придётся тащиться...

Нельзя детей в Интернет пускать, от детей Интернет тупеет...
Go to the top of the page
 
+Quote Post
ddd™
сообщение Jan 17 2009, 11:22
IP: 172.19.0.0/16 | Сообщение #5


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Во втором случае вирус определён, но не уничтожен НОДом.


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
Брючная Змейка
сообщение Jan 17 2009, 11:31
IP: 172.28.0.0/16 | Сообщение #6


Постоялец
*****

Группа: Модератор
Сообщений: 753
Регистрация: 3-June 05
Пользователь №: 1007



Вес:   39 кг  
Удалено: 46.52%


Цитата(ddd @ Jan 17 2009, 11:22) *
Во втором случае вирус определён, но не уничтожен НОДом.

дааа Tufik запарил создаёт в папке файл alg.exe biggrin.gif но аваст вывозит его)))))))


--------------------
Осторожно Брючнозмей чешуйчетый xD
Go to the top of the page
 
+Quote Post
ddd™
сообщение Jan 17 2009, 11:38
IP: 172.19.0.0/16 | Сообщение #7


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Каспер тоже не видит новые вирусы, но он не позволяет им создавать проблемы, а когда находит, полностью уничтожает.
Вот сегодня нашёл и удалил вирус в патче для ВиндовсБлинд, хотя несколько дней назад не видел его.

Сообщение отредактировал ddd - Jan 17 2009, 11:39


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
Брючная Змейка
сообщение Jan 17 2009, 11:40
IP: 172.28.0.0/16 | Сообщение #8


Постоялец
*****

Группа: Модератор
Сообщений: 753
Регистрация: 3-June 05
Пользователь №: 1007



Вес:   39 кг  
Удалено: 46.52%


Цитата(ddd @ Jan 17 2009, 11:38) *
Каспер тоже не видит новые вирусы, но он не позволяет им создавать проблемы, а когда находит, полностью уничтожает.
Вот сегодня нашёл и удалил вирус в патче для ВиндовсБлинд, хотя несколько дней назад не видел его.

Выход из сейтуации!!!! c Tufik

1. в диспетчере задач закрываете процесс alg.exe
2. Заходим в c/windows и находим файлик alg.exe и сносим его нах......
smile.gif) сработало)


--------------------
Осторожно Брючнозмей чешуйчетый xD
Go to the top of the page
 
+Quote Post
JaR
сообщение Jan 17 2009, 11:58
IP: 93.90.0.0/16 | Сообщение #9


Пользователь
**

Группа: Members
Сообщений: 132
Регистрация: 16-January 07
Из: 24RUS
Пользователь №: 5926



Вес:   4 кг  
Удалено: 1.49%


ушли к теме "какой антивирус лучше". безсмысленые споры я считаю ))


--------------------
не думай про меня плохого, а то сюда придётся тащиться...

Нельзя детей в Интернет пускать, от детей Интернет тупеет...
Go to the top of the page
 
+Quote Post
vfrc25
сообщение Jan 17 2009, 18:52
IP: 10.11.0.0/16 | Сообщение #10


Новичок
*

Группа: Members
Сообщений: 14
Регистрация: 21-September 08
Пользователь №: 13167



Вес:   0 кг  
Удалено: 0.00%


Цитата(ddd @ Jan 17 2009, 09:11) *
Поставьте Каспера или др.Вэб.
И не говорите , что Нод лучший из платных антивирусов. Только его владельцы жалуются на сифилис.


проверял последним др.Вэбом-нефига нет-также после удаления нодом,тоже нет,но потом опять появляется
Go to the top of the page
 
+Quote Post
ddd™
сообщение Jan 17 2009, 19:09
IP: 172.19.0.0/16 | Сообщение #11


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


http://forum.kraslan.strangled.net/index.php?act=atta...st&id=54626


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
воля
сообщение Jan 17 2009, 19:28
IP: 10.12.0.0/16 | Сообщение #12



*******

Группа: Members
Сообщений: 1573
Регистрация: 30-July 05
Пользователь №: 1155



Вес:   3 кг  
Удалено: 45.50%


Цитата(Брючная Змейка @ Jan 17 2009, 11:40) *
Выход из сейтуации!!!! c Tufik

1. в диспетчере задач закрываете процесс alg.exe
2. Заходим в c/windows и находим файлик alg.exe и сносим его нах......
smile.gif) сработало)


alg.exe
(Служба шлюза уровня приложения) Оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета / Общего доступа к Интернету для подключения к интернету. Служба занимает около 1.5 Mb в оперативной памяти.
Файл alg.exe всегда расположен в директории C:\Windows\System32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса alg.exe – W32.Petch, сетевой червь Worm.Fagot и шпионская программа Trojan.Ourxin. В этом случае злонамеренный процесс должен быть немедленно завершен.


Сообщение отредактировал воля - Jan 17 2009, 19:30


--------------------
Qui quaerit, reperit
Go to the top of the page
 
+Quote Post
Брючная Змейка
сообщение Jan 17 2009, 19:54
IP: 172.28.0.0/16 | Сообщение #13


Постоялец
*****

Группа: Модератор
Сообщений: 753
Регистрация: 3-June 05
Пользователь №: 1007



Вес:   39 кг  
Удалено: 46.52%


Цитата(воля @ Jan 17 2009, 19:28) *

alg.exe
(Служба шлюза уровня приложения) Оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета / Общего доступа к Интернету для подключения к интернету. Служба занимает около 1.5 Mb в оперативной памяти.
Файл alg.exe всегда расположен в директории C:\Windows\System32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса alg.exe – W32.Petch, сетевой червь Worm.Fagot и шпионская программа Trojan.Ourxin. В этом случае злонамеренный процесс должен быть немедленно завершен.

всё равно брендмуэр не использую))
да, скачал нфс мост вантед и ноу сиди к нему, вот в ноу сиди и оказался туфик)


--------------------
Осторожно Брючнозмей чешуйчетый xD
Go to the top of the page
 
+Quote Post
JaR
сообщение Jan 17 2009, 19:59
IP: 93.90.0.0/16 | Сообщение #14


Пользователь
**

Группа: Members
Сообщений: 132
Регистрация: 16-January 07
Из: 24RUS
Пользователь №: 5926



Вес:   4 кг  
Удалено: 1.49%


я тюфика вылечил курейтом.


--------------------
не думай про меня плохого, а то сюда придётся тащиться...

Нельзя детей в Интернет пускать, от детей Интернет тупеет...
Go to the top of the page
 
+Quote Post
Сумеречная Кошка
сообщение Feb 3 2009, 16:51
IP: 10.11.0.0/16 | Сообщение #15


Новичок
*

Группа: Новичок
Сообщений: 40
Регистрация: 28-June 08
Из: Якорный 11
Пользователь №: 12544



Вес:   7 кг  
Удалено: 11.11%


blush2.gif да простят меня модераторы, но поскольку к сожалению не смогла создать темку в этой ветке спрошу совета тут. Win32-kido ih кто сталкивался с этим зверем? что можно сделать и как его наконец убить cray.gif

Сообщение отредактировал Сумеречная Кошка - Feb 3 2009, 17:33


--------------------
Во тьме пугающей, всё укрывающей мы дали клятву мир перевернуть
Несущая Хаос(с)
Go to the top of the page
 
+Quote Post
DominioN
сообщение Feb 3 2009, 17:54
IP: 89.105.0.0/16 | Сообщение #16


йа великий крутилко - ver. 2.1
*******

Группа: Модератор
Сообщений: 2357
Регистрация: 12-December 05
Из: Лазо 36
Пользователь №: 1697
Настроение: Всегда веселый ;)



Вес:   75 кг  
Удалено: 9.80%


Цитата(Сумеречная Кошка @ Feb 3 2009, 16:51) *
blush2.gif да простят меня модераторы, но поскольку к сожалению не смогла создать темку в этой ветке спрошу совета тут. Win32-kido ih кто сталкивался с этим зверем? что можно сделать и как его наконец убить cray.gif


Нашел на http://forum.kasperskyclub.ru/index.php?sh...amp;#entry76172

У меня аналогичная проблема была, с той лишь разницей, что машин пострадало в 3 раза меньше - вовремя спохватились.
Рискую вызвать очередную порцию негодования со стороны части админсостава форума, но все ж опишу как сам выходил из ситуации. Стандартные меры, предлагаемые на форумах Касперского хороши лишь для обладателей кучи свободного времени и парка в 2-3 компьютера. Лечение с помощью аварийного диска тоже не эффективно в данном случае, когда число машин измеряется сотнями - слишком времяемкое.
Для лечения понадобится флешка, утилита unlocker (для снятия системных процессов) и заплатки с http://www.microsoft.com/rus/technet/secur...n/MS08-067.mspx.
В зараженный компьютер втыкаешь флешку. На ней сразу появляется файл autoran.inf и папка Recycler, в которой будет еще одна папка и в ней файлик с расширением wmx. Запоминаешь/записываешь размер этого файла. Зараза эта весит порядка 165 килобайт - разновидность моей Kido была 164 746 байта.
А теперь лечение дело пары минут на машину.
В ТоталКомандере (или какой там у тебя файлменеджер) устанавливаешь "Показывать скрытые файлы", отключаешь комп от сети и пускаешь поиск по уже известному размеру файла.
Файлы с левыми расширениями удалятся легко, а вот для dll-ки из system32 нужно будет использовать упомянутый unlocker, чтоб снять процесс.
Когда снимешь процесс, то сразу "проснется" Каспер, радостно заверещав, что нашел вирус и во что бы то ни стало хочет его удалить. Удаление лучше доверить Касперу, ибо при удалении через unlocker вирус переместится в System Volume Information и Каспер потом еще раз напугает юзверя, а тот будет в панике звонить тебе.
После лечения ставишь майкрософтовскую заплатку и можешь выпускать комп в сеть.

Да, по размеру поиск пусти и на машинах, на которых Каспер якобы ничего не обнаружил. Kido благополучно блокирует свое обнаружение, во всяком случае с версией 6.0.3.837.
После установки заплатки (но только на чистый комп) Каспер уже полностью справляется со своей задачей по отношению к этой мерзости.

Проверено все на себе.


--------------------
Брррр ну и холодина, сказал серый волк и натянул красную шапочку по самые уши.
Go to the top of the page
 
+Quote Post
Сумеречная Кошка
сообщение Feb 3 2009, 19:15
IP: 10.11.0.0/16 | Сообщение #17


Новичок
*

Группа: Новичок
Сообщений: 40
Регистрация: 28-June 08
Из: Якорный 11
Пользователь №: 12544



Вес:   7 кг  
Удалено: 11.11%


муррси smile.gif попозже попробую реализовать это и глянуть результат


--------------------
Во тьме пугающей, всё укрывающей мы дали клятву мир перевернуть
Несущая Хаос(с)
Go to the top of the page
 
+Quote Post
DominioN
сообщение Feb 3 2009, 23:30
IP: 10.12.0.0/16 | Сообщение #18


йа великий крутилко - ver. 2.1
*******

Группа: Модератор
Сообщений: 2357
Регистрация: 12-December 05
Из: Лазо 36
Пользователь №: 1697
Настроение: Всегда веселый ;)



Вес:   75 кг  
Удалено: 9.80%


Цитата(Сумеречная Кошка @ Feb 3 2009, 19:15) *
муррси smile.gif попозже попробую реализовать это и глянуть результат

Да как бы всегда пожалуйста wink.gif о результате обязательно надо отписаться smile.gif


--------------------
Брррр ну и холодина, сказал серый волк и натянул красную шапочку по самые уши.
Go to the top of the page
 
+Quote Post
Сумеречная Кошка
сообщение Feb 4 2009, 19:39
IP: 10.11.0.0/16 | Сообщение #19


Новичок
*

Группа: Новичок
Сообщений: 40
Регистрация: 28-June 08
Из: Якорный 11
Пользователь №: 12544



Вес:   7 кг  
Удалено: 11.11%


ндя... Кидо как всегда поражает и убивает на повал. Эта версия избавления не проканала ибо версия Кидо уже дрегая. Вместо 8 заплатки решилась коротко и быстро поставить 9-ю от вируса 100% не избавилась, но 9 заплатка закрывает те дыры через которые кидо активизируется. В итоге имеем kido на компе, но который ттт не может себя проявить. думается мне что избавит теперь от него полная перестановка винды и то не факт


--------------------
Во тьме пугающей, всё укрывающей мы дали клятву мир перевернуть
Несущая Хаос(с)
Go to the top of the page
 
+Quote Post
404
сообщение Feb 4 2009, 20:09
IP: 10.11.0.0/16 | Сообщение #20


\m/
******

Группа: Members
Сообщений: 1169
Регистрация: 10-December 06
Пользователь №: 5471
Настроение: Sleep...



Вес:   350 кг  
Удалено: 13.21%


Убрала эту гадость утилиткой:
ftp://x-serv.kraslan.ru/Upload/windows-kb890830-v2.6.exe


--------------------

640 Kbytes should be enough for everything! © Bill Gates
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Rambler's Top100
Текстовая версия Сейчас: 13th December 2025 - 10:55
Rambler's Top100