Здравствуйте, гость ( Вход | Регистрация )
Jan 16 2009, 17:36
IP: 10.12.0.0/16 | Сообщение
#1
|
|
![]() Новичок ![]() Группа: Members Сообщений: 34 Регистрация: 22-April 08 Из: ул.Воронова Пользователь №: 11538 Настроение: :( :) Вес: 5 кг
Удалено: 60.47% |
Я тут заметил что у некоторых юзеров расшарено в ДС множество файлов одного размера выдоваемых себя за патчи и ключи к большому количеству игр. Ну я повелся и скачал один из них. Теперь у меня в случайных папках появляется это большое количество файлов.
Отпишитесь кто сталкивался с этим, как бороться и вирус ли это вообще? Мой NOD v.2 неможет открыть файлы данного типа и вообще определить что это. Сообщение отредактировал npet. - Jan 16 2009, 17:53 -------------------- стиль жизни - пиво. (с) закон Life style
|
|
|
|
![]() |
Jan 17 2009, 05:26
IP: 10.11.0.0/16 | Сообщение
#2
|
|
|
Новичок ![]() Группа: Members Сообщений: 14 Регистрация: 21-September 08 Пользователь №: 13167 Вес: 0 кг
Удалено: 0.00% |
подскажите что это за вирус и как с ним боротся - модифицированный Win32/Conficker.X червь у меня нод 32/3 он его удалят-а он может появиться через час или через сутки и появляется строго в одном месте C:\Documents and Settings\NetworkService.NT AUTHORITY.000\Local Settings\Temporary Internet Files\Content.IE5
|
|
|
|
Jan 17 2009, 09:11
IP: 172.19.0.0/16 | Сообщение
#3
|
|
![]() Псих ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 5824 Регистрация: 2-June 07 Из: Красноярск Пользователь №: 7237 Вес: 31 кг
Удалено: 1.20% |
Поставьте Каспера или др.Вэб.
И не говорите , что Нод лучший из платных антивирусов. Только его владельцы жалуются на сифилис. -------------------- |
|
|
|
Jan 17 2009, 10:36
IP: 93.90.0.0/16 | Сообщение
#4
|
|
![]() Пользователь ![]() ![]() Группа: Members Сообщений: 132 Регистрация: 16-January 07 Из: 24RUS Пользователь №: 5926 Вес: 4 кг
Удалено: 1.49% |
Поставьте Каспера или др.Вэб. И не говорите , что Нод лучший из платных антивирусов. Только его владельцы жалуются на сифилис. знаешь, не говори что ни один владелец каспера и вёба не жалуется. лучших нет, есть только удобные для каждого в отдельности. у меня есть архив со ста вирусами. каспер находил в своё время только 95, а второй нод в тот же момент 99. аваст нашёл 97, панда 93. Один вирус никто не заподозрил, нод на нём споткнулся. ты так умно людям советуешь...я б сначала предположил бы чтоб они базы обновили. недавно кстати по сети win32|Tuffik гулял. его сначала не видели ни нод, ни касперский, ни вёб. по обновению баз увидели все. Так что спор безсмыслен. -------------------- не думай про меня плохого, а то сюда придётся тащиться...
Нельзя детей в Интернет пускать, от детей Интернет тупеет... |
|
|
|
Jan 17 2009, 11:22
IP: 172.19.0.0/16 | Сообщение
#5
|
|
![]() Псих ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 5824 Регистрация: 2-June 07 Из: Красноярск Пользователь №: 7237 Вес: 31 кг
Удалено: 1.20% |
Во втором случае вирус определён, но не уничтожен НОДом.
-------------------- |
|
|
|
Jan 17 2009, 11:31
IP: 172.28.0.0/16 | Сообщение
#6
|
|
![]() Постоялец ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 753 Регистрация: 3-June 05 Пользователь №: 1007 Вес: 39 кг
Удалено: 46.52% |
Во втором случае вирус определён, но не уничтожен НОДом. дааа Tufik запарил создаёт в папке файл alg.exe -------------------- Осторожно Брючнозмей чешуйчетый xD
|
|
|
|
Jan 17 2009, 11:38
IP: 172.19.0.0/16 | Сообщение
#7
|
|
![]() Псих ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 5824 Регистрация: 2-June 07 Из: Красноярск Пользователь №: 7237 Вес: 31 кг
Удалено: 1.20% |
Каспер тоже не видит новые вирусы, но он не позволяет им создавать проблемы, а когда находит, полностью уничтожает.
Вот сегодня нашёл и удалил вирус в патче для ВиндовсБлинд, хотя несколько дней назад не видел его. Сообщение отредактировал ddd - Jan 17 2009, 11:39 -------------------- |
|
|
|
Jan 17 2009, 11:40
IP: 172.28.0.0/16 | Сообщение
#8
|
|
![]() Постоялец ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 753 Регистрация: 3-June 05 Пользователь №: 1007 Вес: 39 кг
Удалено: 46.52% |
Каспер тоже не видит новые вирусы, но он не позволяет им создавать проблемы, а когда находит, полностью уничтожает. Вот сегодня нашёл и удалил вирус в патче для ВиндовсБлинд, хотя несколько дней назад не видел его. Выход из сейтуации!!!! c Tufik 1. в диспетчере задач закрываете процесс alg.exe 2. Заходим в c/windows и находим файлик alg.exe и сносим его нах...... -------------------- Осторожно Брючнозмей чешуйчетый xD
|
|
|
|
Jan 17 2009, 11:58
IP: 93.90.0.0/16 | Сообщение
#9
|
|
![]() Пользователь ![]() ![]() Группа: Members Сообщений: 132 Регистрация: 16-January 07 Из: 24RUS Пользователь №: 5926 Вес: 4 кг
Удалено: 1.49% |
ушли к теме "какой антивирус лучше". безсмысленые споры я считаю ))
-------------------- не думай про меня плохого, а то сюда придётся тащиться...
Нельзя детей в Интернет пускать, от детей Интернет тупеет... |
|
|
|
Jan 17 2009, 18:52
IP: 10.11.0.0/16 | Сообщение
#10
|
|
|
Новичок ![]() Группа: Members Сообщений: 14 Регистрация: 21-September 08 Пользователь №: 13167 Вес: 0 кг
Удалено: 0.00% |
|
|
|
|
Jan 17 2009, 19:09
IP: 172.19.0.0/16 | Сообщение
#11
|
|
![]() Псих ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 5824 Регистрация: 2-June 07 Из: Красноярск Пользователь №: 7237 Вес: 31 кг
Удалено: 1.20% |
-------------------- |
|
|
|
Jan 17 2009, 19:28
IP: 10.12.0.0/16 | Сообщение
#12
|
|
![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 1573 Регистрация: 30-July 05 Пользователь №: 1155 Вес: 3 кг
Удалено: 45.50% |
Выход из сейтуации!!!! c Tufik 1. в диспетчере задач закрываете процесс alg.exe 2. Заходим в c/windows и находим файлик alg.exe и сносим его нах...... alg.exe (Служба шлюза уровня приложения) Оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета / Общего доступа к Интернету для подключения к интернету. Служба занимает около 1.5 Mb в оперативной памяти. Файл alg.exe всегда расположен в директории C:\Windows\System32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса alg.exe – W32.Petch, сетевой червь Worm.Fagot и шпионская программа Trojan.Ourxin. В этом случае злонамеренный процесс должен быть немедленно завершен. Сообщение отредактировал воля - Jan 17 2009, 19:30 -------------------- Qui quaerit, reperit
|
|
|
|
Jan 17 2009, 19:54
IP: 172.28.0.0/16 | Сообщение
#13
|
|
![]() Постоялец ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 753 Регистрация: 3-June 05 Пользователь №: 1007 Вес: 39 кг
Удалено: 46.52% |
alg.exe (Служба шлюза уровня приложения) Оказывает поддержку протоколов третьей стороны протоколов PnP для общего доступа к подключению к Интернету и подключений к Интернету с использованием брандмауэра. Эта служба нужна при использовании Брандмауэра Интернета / Общего доступа к Интернету для подключения к интернету. Служба занимает около 1.5 Mb в оперативной памяти. Файл alg.exe всегда расположен в директории C:\Windows\System32. В других каталогах под именем alg.exe может скрываться троян, вирус или сетевой червь. Наиболее известные злонамеренные программы, скрываются под именем системного процесса alg.exe – W32.Petch, сетевой червь Worm.Fagot и шпионская программа Trojan.Ourxin. В этом случае злонамеренный процесс должен быть немедленно завершен. всё равно брендмуэр не использую)) да, скачал нфс мост вантед и ноу сиди к нему, вот в ноу сиди и оказался туфик) -------------------- Осторожно Брючнозмей чешуйчетый xD
|
|
|
|
Jan 17 2009, 19:59
IP: 93.90.0.0/16 | Сообщение
#14
|
|
![]() Пользователь ![]() ![]() Группа: Members Сообщений: 132 Регистрация: 16-January 07 Из: 24RUS Пользователь №: 5926 Вес: 4 кг
Удалено: 1.49% |
я тюфика вылечил курейтом.
-------------------- не думай про меня плохого, а то сюда придётся тащиться...
Нельзя детей в Интернет пускать, от детей Интернет тупеет... |
|
|
|
Feb 3 2009, 16:51
IP: 10.11.0.0/16 | Сообщение
#15
|
|
![]() Новичок ![]() Группа: Новичок Сообщений: 40 Регистрация: 28-June 08 Из: Якорный 11 Пользователь №: 12544 Вес: 7 кг
Удалено: 11.11% |
Сообщение отредактировал Сумеречная Кошка - Feb 3 2009, 17:33 -------------------- Во тьме пугающей, всё укрывающей мы дали клятву мир перевернуть Несущая Хаос(с) |
|
|
|
Feb 3 2009, 17:54
IP: 89.105.0.0/16 | Сообщение
#16
|
|
![]() йа великий крутилко - ver. 2.1 ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 2357 Регистрация: 12-December 05 Из: Лазо 36 Пользователь №: 1697 Настроение: Всегда веселый ;) Вес: 75 кг
Удалено: 9.80% |
Нашел на http://forum.kasperskyclub.ru/index.php?sh...amp;#entry76172 У меня аналогичная проблема была, с той лишь разницей, что машин пострадало в 3 раза меньше - вовремя спохватились. Рискую вызвать очередную порцию негодования со стороны части админсостава форума, но все ж опишу как сам выходил из ситуации. Стандартные меры, предлагаемые на форумах Касперского хороши лишь для обладателей кучи свободного времени и парка в 2-3 компьютера. Лечение с помощью аварийного диска тоже не эффективно в данном случае, когда число машин измеряется сотнями - слишком времяемкое. Для лечения понадобится флешка, утилита unlocker (для снятия системных процессов) и заплатки с http://www.microsoft.com/rus/technet/secur...n/MS08-067.mspx. В зараженный компьютер втыкаешь флешку. На ней сразу появляется файл autoran.inf и папка Recycler, в которой будет еще одна папка и в ней файлик с расширением wmx. Запоминаешь/записываешь размер этого файла. Зараза эта весит порядка 165 килобайт - разновидность моей Kido была 164 746 байта. А теперь лечение дело пары минут на машину. В ТоталКомандере (или какой там у тебя файлменеджер) устанавливаешь "Показывать скрытые файлы", отключаешь комп от сети и пускаешь поиск по уже известному размеру файла. Файлы с левыми расширениями удалятся легко, а вот для dll-ки из system32 нужно будет использовать упомянутый unlocker, чтоб снять процесс. Когда снимешь процесс, то сразу "проснется" Каспер, радостно заверещав, что нашел вирус и во что бы то ни стало хочет его удалить. Удаление лучше доверить Касперу, ибо при удалении через unlocker вирус переместится в System Volume Information и Каспер потом еще раз напугает юзверя, а тот будет в панике звонить тебе. После лечения ставишь майкрософтовскую заплатку и можешь выпускать комп в сеть. Да, по размеру поиск пусти и на машинах, на которых Каспер якобы ничего не обнаружил. Kido благополучно блокирует свое обнаружение, во всяком случае с версией 6.0.3.837. После установки заплатки (но только на чистый комп) Каспер уже полностью справляется со своей задачей по отношению к этой мерзости. Проверено все на себе. -------------------- Брррр ну и холодина, сказал серый волк и натянул красную шапочку по самые уши.
|
|
|
|
Feb 3 2009, 19:15
IP: 10.11.0.0/16 | Сообщение
#17
|
|
![]() Новичок ![]() Группа: Новичок Сообщений: 40 Регистрация: 28-June 08 Из: Якорный 11 Пользователь №: 12544 Вес: 7 кг
Удалено: 11.11% |
муррси
-------------------- Во тьме пугающей, всё укрывающей мы дали клятву мир перевернуть Несущая Хаос(с) |
|
|
|
Feb 3 2009, 23:30
IP: 10.12.0.0/16 | Сообщение
#18
|
|
![]() йа великий крутилко - ver. 2.1 ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Модератор Сообщений: 2357 Регистрация: 12-December 05 Из: Лазо 36 Пользователь №: 1697 Настроение: Всегда веселый ;) Вес: 75 кг
Удалено: 9.80% |
муррси Да как бы всегда пожалуйста -------------------- Брррр ну и холодина, сказал серый волк и натянул красную шапочку по самые уши.
|
|
|
|
Feb 4 2009, 19:39
IP: 10.11.0.0/16 | Сообщение
#19
|
|
![]() Новичок ![]() Группа: Новичок Сообщений: 40 Регистрация: 28-June 08 Из: Якорный 11 Пользователь №: 12544 Вес: 7 кг
Удалено: 11.11% |
ндя... Кидо как всегда поражает и убивает на повал. Эта версия избавления не проканала ибо версия Кидо уже дрегая. Вместо 8 заплатки решилась коротко и быстро поставить 9-ю от вируса 100% не избавилась, но 9 заплатка закрывает те дыры через которые кидо активизируется. В итоге имеем kido на компе, но который ттт не может себя проявить. думается мне что избавит теперь от него полная перестановка винды и то не факт
-------------------- Во тьме пугающей, всё укрывающей мы дали клятву мир перевернуть Несущая Хаос(с) |
|
|
|
Feb 4 2009, 20:09
IP: 10.11.0.0/16 | Сообщение
#20
|
|
![]() \m/ ![]() ![]() ![]() ![]() ![]() ![]() Группа: Members Сообщений: 1169 Регистрация: 10-December 06 Пользователь №: 5471 Настроение: Sleep... Вес: 350 кг
Удалено: 13.21% |
Убрала эту гадость утилиткой:
ftp://x-serv.kraslan.ru/Upload/windows-kb890830-v2.6.exe -------------------- ![]() 640 Kbytes should be enough for everything! © Bill Gates |
|
|
|
![]() ![]() |
| Текстовая версия | Сейчас: 13th December 2025 - 10:55 | |