| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > MS Windows > у меня завелся вирус, помогите убить ег |
| Автор: sanich_ 4.2.2009, 11:38 |
| Добрый день! Началось все с того что стал жутко тормозить инет, сначала я списывал все это на работу провайдера. Потому обнаружил в свойствах соединения что постоянно передаются данные по исходящему каналу. Пробовал подключить инет от другого провайдера, результат тот же, какая то дрянь мониторит открыто ли соединение с инетом и начинает качать данные с моего компа. Агнитум показывает что неизветное приложение N/A передает данные на какой то хост в зоне "com" В файерволе закрыть эту передачу не удалось. В процессах ничево подозрительного не нашел, в автозагрузке тоже. Сканил на вирусы NOD32, AVZ, что-то нашлось, удалил. Тем не менее проблема не устранилась, по прежнему идет утечка данных. Прошу помощи ув. коллеги! p.s. ось win xp |
| Автор: Olegan 4.2.2009, 11:57 |
| http://www.free-av.de/de/tools/12/avira_antivir_rescue_system.html |
| Автор: redona 4.2.2009, 12:08 |
| Olegan, вы такой вирус ссылочной прогой отлавливали? Все дело в том что давича сам с таким столкнулся. причем ни Доктор ни Нод ничего не увидели, визуально прошерстил весь диск, сделал откат контрольной точки аж на базовую установку, отключил все с авто загрузки, ничего не помогло. Выявлено что прога работает по 25 му порту+ после загрузки компа, она начинает работать с 5-ти секундной задержкой, работает на накрутку трафика(исходящего), после возни около суток решил прост переставить винду. |
| Автор: sanich_ 4.2.2009, 12:34 | ||
Вот, вот у меня тоже самое. Уже новую винду поставил, а старую не убивал, т.к. очень много прог устновлено и настроек. Хотелось бы все таки разобраться и убить эту дрянь! |
| Автор: smartov 4.2.2009, 13:31 |
| sanich_, поставьте http://www.kaspersky.ru/trials?chapter=186545207. Обновите базы и просканируйтесь. Как показала моя практика: уже не раз было, что NOD не видел вирусов. (Про AVZ вообще молчу.) |
| Автор: Негодяй 4.2.2009, 14:00 |
| http://www.safer-networking.org/ru/spybotsd/index.html - не знаю большая ли польза от этой антишпионской программы. может поможет |
| Автор: Olegan 4.2.2009, 14:54 |
Это все антивири которые ставятся и работают из под системы? Тогда вряд ли что найдется. По этой ссылке антивирь LiveCD, т.е в момент сканирования винда не работает. Шансов найти заразу больше. |
| Автор: redona 4.2.2009, 14:58 |
| Olegan, да, согласен и утилиту эту советовали, от Доктора. |
| Автор: smartov 4.2.2009, 16:15 | ||
Olegan,
Ты говоришь то, чего не знаешь. Чтобы антивирь не было видно из под системы он должен поставить драйвер. Но и этого мало - Каспер тоже ставит свой драйвер и имеет проактивную защиту от атак. Нужно обойти ещё и её. Короче. Это был совет от меня. Меня такое не раз спасало. С эвристическим анализом находил и новые модификации Pinch, которые еще не в базах (Кстати скорее всего автор топика подхватил именно его). |
| Автор: sanich_ 4.2.2009, 20:40 |
| Всем спасибо за советы. Почистил последним каперским и cureit, много дряни всякой нашлось. Больше этой дряни нет) |
| Автор: Virtuals 6.2.2009, 12:42 |
| sanich_, а вы уверены что нет? |