Отправляет email-рассылки с помощью сервиса Sendsay

[TC] Вирусная атака?

Привет, всем!
Хочу спросить, это у меня только такое или ещё кто-нибудь страдает от этого?
Дело в том, что последние 5, 6 дней не возможно войти в интернет, Авира
встаёт сразу на уши.
Включаю модем, подключаюсь к нэту, авира начинает пищать, 3, 4 объекта,
какие-то трояны, взломщики паролей и ещё какае-то нечесть.
Загоняю в карантин.
Забираю почту outlook, повторяется тоже самое.
Пока загрузится какая-нибудь страничка в браузер, авира обязательно
что-нибудь поймает.
И так, втечение дня, два, три десятка вирусов!
Ну, не было такого ни когда, невозможно работать.
Может это у меня с компом что-то случилось?
Заранее благодарю.
Турко Валера Беларусь.
Turko***@m*****.ru sla***@t*****.by

Ответить   Wed, 16 Mar 2011 09:25:44 +0200 (#1467112)

 

Ответы:

Здравствуйте.

geolog писал:

g"Хочу спросить, это у меня только такое или ещё кто-нибудь страдает от
этого?

Могу ответить как пользователь каспера:

Ничего подобного я за ним не замечаю, всё нормально, никаких всплывающих
окон, никаких лишних звуков тревоги или вирусов.

Благодарю.
С уважением.

Ответить   Wed, 16 Mar 2011 12:48:26 +0500 (#1467158)

 

Всем по привету и вам , Geolag.

Вы писали 16 марта 2011 г., 9:25:44:

Проверьте машину сторонним антивирусным софтом - например
dr.web-cureit.

Ответить   Wed, 16 Mar 2011 10:17:23 +0200 (#1467202)

 

Здравствуйте, Валерий! Включаю модем,
вы писали:

подключаюсь к нэту, авира начинает пищать, 3, 4 объекта,

видимо вы подцепили червя, который качает вам на компьютер всю эту нечисть.
попробуйте обновить базы вашего антивируса и просканировать компьютер на
вирусы, если не поможет, то отформатируйте флешку, а потом вставьте её в
комп. в скрытых файлах там должно чо-нить появиться, а потом, просто в
поиске найдёте эту папку или файл и удалите. я так избавлялся около года
назад от одного червя.
с уважением Димон.

Ответить   Wed, 16 Mar 2011 10:02:50 +0200 (#1467218)

 

Привет, всем и Димон!
Original Message From: "Димон" <shloms***@m*****.ru>

Прогнал ещё раз весь компьютер авирой,
Потом взял совершенно чистую, отформатированную флешку.
Точно помню что она у меня больше месяца лежала, и я ей не пользовался.
Вставил её и она тут же открылась, и на ней какой-то файл: autorun.inf.
Ну, ничего же не было!
Попробовал его удалить, Ни черта не получается, форматировать тоже не хочет.
И чё сейчас делать?
Надо будет наверное распаковывать портабельный доктор вэб, может он поможет?
Правда я им ещё не разу не пользовался.
Турко Валера Беларусь.
Turko***@m*****.ru sla***@t*****.by

Ответить   Wed, 16 Mar 2011 14:33:02 +0200 (#1467683)

 

Привет Валера!
ц
Надо будет наверное распаковывать портабельный доктор вэб, может он поможет?
не распаковывать и не портабильный.
а скачать др.вэбовскую утилиту curey it
потому что антивирусы должны бытьсамые свежие.
и сделать полную проверку в защищённом режиме.
Виктор Горелов

Ответить   Wed, 16 Mar 2011 16:25:33 +0300 (#1467779)

 

Привет Валера и все читающие.

16.03.11, 15:33, "Geolag" <turko***@m*****.ru>:

Зайдите на сайт http://www.freedrweb.com/cureit/ там скачайте
Лечащая утилита Dr.Web CureIt!
Ваша проблема уже обсуждалась в листе и по моему она разрешилась
с помощью данной утилиты, у меня сохранилась подборка писем по этой теме,
если хотите, вышлю в личку.

Ответить   Grosvik Wed, 16 Mar 2011 16:22:18 +0300 (#1467780)

 

Grosvik пишет:

а как там скачать? подскажите чайнику, плиз, что-то никак не вьеду куда
чего и где нажимать.
с уважением, владимир.

Ответить   Sat, 19 Mar 2011 13:16:28 +0300 (#1474398)

 

Привет Владимир.

19.03.11, 13:16, "extrimist" <moroz.w***@r*****.ru>:


Выбрать,- Скачать бесплатно откроется следующая страница
вводишь Имя Фамилия и эмейл , получаешь ссылку для скачивания,
(такого раньше не была), В лист Димон давал ссылку на Каспера,
можешь проверится так же и им, одноразовым
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_9.0.0.722_15.03.2011_11-34.exe

Ответить   Grosvik Sat, 19 Mar 2011 23:55:05 +0300 (#1474450)

 

Привет всем!

а ещё можно скачать по фтп.
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
С уважением, Василий!
fvs@m*****.ru

Ответить   Sun, 20 Mar 2011 07:50:37 +0600 (#1474635)

 

Здравствуйте, Уважаемые участники рассылки!

василий пишет:

И ещё есть у них же утилита
ftp://ftp.drweb.com/pub/drweb/cureit/launch.exe
Кстати, может кто-то знает, чем эти штуковины отличаются
drweb-cureit и launch - по размеру-то одинаковые :????

Всвязи с тем, что иногда меняются прямые сслыки на эти лечилки,
желающие могут сохранить себе куда-то ссылку на саму ftpшную папку:

ftp://ftp.drweb.com/pub/drweb/cureit/

можно вставлять её в адресную строку хоть в тот же "мой компьютер" и
смотреть содержимое как обыкновенную папку по дате.

Ответить   carrying_rain Sun, 20 Mar 2011 09:43:10 +0500 (#1474675)

 

Salve, carrying_rain!

Вы писали 20 марта 2011 г., 7:43:10:

Ничем. Там есть ещё setup.exe и пять-шесть файлов с буквенно-числовым
именем - это та же утилита. Просто некоторые вирусы знают launch.exe и
cureit.exe по имени и глушат её на лету. =) Если зайти на ftp и
посмотреть повнимательнее, то станет понятно что файлы там выложены с
разной датой (чаще всего отличается только время, иногда оно
специально выставлено неверно) - все это для большей вероятности
запуска утилиты на пользовательском компе.

Ответить   Mon, 21 Mar 2011 13:37:27 +0300 (#1476501)

 

Здравствуйте, Уважаемые участники рассылки!

Uni Korn пишет:

Как проявляется такое глушение? Вопрос не праздный: я не могу
запустить cureit - получается синий экран :(, а launch стартует
сршенно нормально. Кас.синего экрана есть некоторое подозрение на AVG, потому
что я не одна такая, у кого он возникает.

Кстати, мне всегда бросалось в глаза, что там, как правило, лежит несколько
cureit'ов с разным
временем, а launch всегда один, потому предположила, что это нечто
разное. Интересно, почему так?

Ответить   carrying_rain Mon, 21 Mar 2011 19:59:34 +0500 (#1477104)

 

Salve, carrying_rain!

Вы писали 21 марта 2011 г., 17:59:34:

CureIt представляет из себя самораспаковывающийся архив.
Распаковывается он, ессно, во временную папку профиля или системы.
Эти папки некоторые вирусы мониторят и как только засекту появление
так известных им частей антивирусов - тут же их и удаляют.

Если вирусы есть, вполне вероятно что и их происки. Хотя, обычно сам
кьюрит просто сообщает о невозможности запуска.

Тоже вполне вероятно. Сам AVG не юзал почти, не подскажу. С Авастом
проблем не возникает.

Чем ближе время к текущему - тем, типа, свежее вшитые в кьюрит базы.
=) Ну и, кроме того, два лонча с одним именем же рядом не положишь. ;)

Ответить   Mon, 21 Mar 2011 20:50:30 +0300 (#1478211)

 

Здравствуйте, Уважаемые участники рассылки!

Uni Korn пишет:

Так а launch же тоже самораспаковывающийся архив, и тоже катится через
временную папку? Почему ж ему тогда зелёный свет", а CureItу борода?

Да лежат же тама штуки 3 или 4 одноммённых CureItа, и хорошо себя чувствуют при
этом =) - по разным папкам и всё, а лонч только 1 :???? показалось
как-то странно...

Ответить   carrying_rain Wed, 23 Mar 2011 12:20:01 +0500 (#1480303)

 

Salve, carrying_rain!

Вы писали 23 марта 2011 г., 10:20:01:

Не знаю. =) Чем больше прог в системе и чем реже перегружается комп -
тем выше вероятность бсодов.

Они каждый в своей папке, потому и лежат. По имени папки, кстати, тоже
можно версию посвежее подыскать.

Ответить   Wed, 23 Mar 2011 15:04:10 +0300 (#1481216)

 

Здравствуйте, Уважаемые участники рассылки!

Uni Korn пишет:

Да с этим нет проблем - Скринридерами дата в таблице хорошо читается.

Ответить   carrying_rain Wed, 23 Mar 2011 22:41:38 +0500 (#1481821)

 

Добрый день всем и вам Валера!
Распакуйте архив с Dr web и сначала обновите базы Updater.exe, далее
отключите иннет и откройте Skaner.exe, по умолчанию будет произведена
быстрая проверка и в случае обнаружения угроз сделайте полную проверку.
Статус и проверяемые объекты можно видеть перейдя на спаренный курсор внизу
окна, тамже по окончанию прочитаете рекомендуемые действия, вплоть до
перезагрузки для удаления вирусов находящихся в действующих процессах, а
похоже что так оно и есть.
Удачи и полного излечения!

Олег
ovax***@r*****.ru

Ответить   Wed, 16 Mar 2011 15:29:30 +0200 (#1467790)

 

Добрый день всем и вам Валера!
Пару комментариев по обеззараживанию флешки, при подключении ее к
компьютеру, удерживайте левый shift чтобы отказаться от автозагрузки, после
попытайтесь ее отформатировать, иначе произойдет повторное заражениее
авторановским вирусом.Можете еще просканировать Авирой чтобы убедиться в ее
способности бороться с таким типом вируса, да и обычная поверхностная
переустановка антивирусной программы может дать положительный результат,
т.к. некоторые компоненты могут быть отключены или повреждены.

Олег
ovax***@r*****.ru

Ответить   Wed, 16 Mar 2011 16:12:44 +0200 (#1467874)

 

здравствуйте, валерий!
попробуйте или drweb или скачайте утилиту от каспера

http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/setup_9.0.0.722_15.03.2011_11-34.exe

с уважением Димон.

Ответить   Wed, 16 Mar 2011 15:09:50 +0200 (#1468373)

 

блокиратор для онлайн игр.

всем привет!! есть проблема- отвадить некоторых своих родственников от
онлайн игр на компе. занимают знаете и комп и время. всвяязи с чем такой
вопрос-
существует ли какой-нибудь софт, блокирующий игры. так , чтобы
установить его и у желающего во чтонибудь поиграть всё заглючило и
зависло нафиг. может
плагин какой специальный для лисы есть или ещё что? вообщем нужно,
чтобы игрушки на компе не работали или работали, но с сильными глюками и
чтобы всей
остальной работе это никак не вредило. прошу прощение за сумбур, но
думаю, что понятно изложил.
с уважением, владимир.

Ответить   Sun, 27 Mar 2011 12:33:23 +0400 (#1489583)

 

Добрый день всем и вам, extrimist.

Вы писали 27 марта 2011 г., 11:33:23:

Если осторожно, то пройдя по пути:
C:\WINDOWS\system32\drivers\etc\hosts
открыть файл Host текстовым редактором и в самый конец вбить адресс
HTML страницы, то браузер вообще перестанет ее открывать.
Не уверен что сработает для Mozilla, но попробовать можно.

Ответить   Sun, 27 Mar 2011 13:42:38 +0300 (#1489860)

 

Здравствуйте, Geolag.

Вы писали 16 марта 2011 г., 15:33:02:

Естественно, делали это из-под заражённой системы? Так делать
бесполезно, подтверждением чему и являются ваши слова:

Упрощённо можно действовать так.

1. Проверить весь системный диск из-под чистой системы. Загрузиться с
LiveCD, либо подключить диск к заведомо чистому компьютеру.

2. Проверить весь диск, загрузив вашу систему в обычном режиме, и при
подключенном интернете. Использовать AVPtool, cureit и AVZ.

3. По желанию. Разобраться с причиной появления вирусов на компе,
принять необходимые меры к предотвращению будущего заражения, чтобы в
дальнейшем не наступать на те же грабли.

Ответить   Sat, 19 Mar 2011 19:00:45 +0300 (#1474053)

 

Привет Валера !
как постоянный пользователь в том числе авиры,
могу сказать что у меня за 8 примерно лет такого ни разу не было.
нет и сейчас.
Виктор Горелов

Ответить   Wed, 16 Mar 2011 11:49:34 +0300 (#1467251)

 

Здравствуйте участники рассылки.

Здравствуйте, Geolag.

Вы писали 16 марта 2011 г., 9:25:44:

Валерий, похоже вам самое время проявить беспокойства, у меня
тоже авира, и такого как вы описали нет, если вы работаете из
локальной сети, то вполне возможно в вашей локалке эпидемия

Ответить   zvezdochet Wed, 16 Mar 2011 11:48:33 +0200 (#1467387)

 

Здравствуйте, Geolag.

Пользуюсь Panda antivirus, ничего подобного не наблюдаю.

Ответить   Vladimir Ukhov Thu, 17 Mar 2011 00:09:38 +0500 (#1468413)

 

Здравствуйте, уважаемые участники дискуссии и Vladimir Ukhov!
Вы писали в среда 16.03.2011 года:

Скажите пожалуйста, как она джозится и спрашивает ли у пользователя что делать
или тупо прибивает всё подряд?

Ответить   Thu, 17 Mar 2011 23:41:41 +0300 (#1470262)

 

Здравствуйте, Арсенал.
При установке панды можно изменить настройки действия программы, но я
оставляю все без изменения. если раньше панда сообщала об обнаруженых
вирусах, то сейчас можно посмотреть статистику работы за месяц и
узнать сколько чего было удалено или отправлено в карантин. Если у вас
появляется желание проверить на вирусы файл, папку или весь компьютер,
то выделите нужный объект и в контекстном меню выберите пункт
проверить pandaantivirus. по джозкурсору можно отслеживать какой файл
проверяется в данный момент, сколько файлов проверено, сколько файлов
заражено и т.д. уверяю, что панда не удаляет ни одного нужного файла
как это легко делает касперский.

Ответить   Vladimir Ukhov Sat, 19 Mar 2011 08:30:49 +0500 (#1473019)

 

Привет, всем!
Original Message From: "Vladimir Ukhov" <domovoy***@r*****.ru>
уверяю, что панда не удаляет ни одного нужного файла

Не знаю, как это делает Касперский, но я скачал бесплатную утилиту от
Касперского, спасибо Димону, и только благодаря ей полностью вылечил свой
комп. уже больше суток меня никто не атакует, а то почти целую неделю в
интернет выйти не возможно было.
Перед проверкой нужно было выставить в опциях, выдавать запрос на действие,
и всё нормально, ни одного нужного файла не удалилось, и комп сейчас
работает нормально. Хорошая штука, управляется, правда, только
джоз-курсором.
Турко Валера Беларусь.
Turko***@m*****.ru sla***@t*****.by

Ответить   Sat, 19 Mar 2011 09:35:30 +0200 (#1473217)