Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > у меня завелся вирус, помогите убить ег


Автор: sanich_ 4.2.2009, 11:38
Добрый день!
Началось все с того что стал жутко тормозить инет, сначала я списывал все это на работу провайдера. Потому обнаружил в свойствах соединения что постоянно передаются данные по исходящему каналу. Пробовал подключить инет от другого провайдера, результат тот же, какая то дрянь мониторит открыто ли соединение с инетом и начинает качать данные с моего компа.

Агнитум показывает что неизветное приложение N/A передает данные на какой то хост в зоне "com"
В файерволе закрыть эту передачу не удалось.
В процессах ничево подозрительного не нашел, в автозагрузке тоже.

Сканил на вирусы NOD32, AVZ, что-то нашлось, удалил. Тем не менее проблема не устранилась, по прежнему идет утечка данных.

Прошу помощи ув. коллеги!

p.s. ось win xp

Автор: Olegan 4.2.2009, 11:57
http://www.free-av.de/de/tools/12/avira_antivir_rescue_system.html

Автор: redona 4.2.2009, 12:08
Olegan, вы такой вирус ссылочной прогой отлавливали?
Все дело в том что давича сам с таким столкнулся. причем ни Доктор ни Нод ничего не увидели, визуально прошерстил весь диск, сделал откат контрольной точки аж на базовую установку, отключил все с авто загрузки, ничего не помогло. Выявлено что прога работает по 25 му порту+ после загрузки компа, она начинает работать с 5-ти секундной задержкой, работает на накрутку трафика(исходящего), после возни около суток решил прост переставить винду.

Автор: sanich_ 4.2.2009, 12:34
Цитата(redona @ 4.2.2009,  12:08)
Olegan, вы такой вирус ссылочной прогой отлавливали?
Все дело в том что давича сам с таким столкнулся. причем ни Доктор ни Нод ничего не увидели, визуально прошерстил весь диск, сделал откат контрольной точки аж на базовую установку, отключил все с авто загрузки, ничего не помогло. Выявлено что прога работает по 25 му порту+ после загрузки компа, она начинает работать с 5-ти секундной задержкой, работает на накрутку трафика(исходящего), после возни около суток решил прост переставить винду.

Вот, вот у меня тоже самое. Уже новую винду поставил, а старую не убивал, т.к. очень много прог устновлено и настроек. Хотелось бы все таки разобраться и убить эту дрянь!

Автор: smartov 4.2.2009, 13:31
sanich_, поставьте http://www.kaspersky.ru/trials?chapter=186545207. Обновите базы и просканируйтесь.
Как показала моя практика: уже не раз было, что NOD не видел вирусов. (Про AVZ вообще молчу.)

Автор: redona 4.2.2009, 13:34
Цитата(smartov @  4.2.2009,  13:31 Найти цитируемый пост)
Как показала моя практика: уже не раз было, что NOD не видел вирусов. 

каспер тоже его не нашел, помимо этого еще одним гемором в системе добавилось.

Добавлено через 2 минуты и 17 секунд
smartov, подобные симптомы у товарищей были, просто тогда не придал значения но каспер этого вируса тоже не видит, тем более по эфективности, ИМХО Доктор не хуже, а он его тоже не увидел.

Автор: Негодяй 4.2.2009, 14:00
http://www.safer-networking.org/ru/spybotsd/index.html - не знаю большая ли польза от этой антишпионской программы. может поможет smile 

Автор: Olegan 4.2.2009, 14:54
Цитата(sanich_ @  4.2.2009,  12:38 Найти цитируемый пост)
NOD32

Цитата(sanich_ @  4.2.2009,  12:38 Найти цитируемый пост)
AVZ

Цитата(smartov @  4.2.2009,  14:31 Найти цитируемый пост)
 последнего Касперского

Это все антивири которые ставятся и работают из под системы? Тогда вряд ли что найдется. 
Цитата(redona @  4.2.2009,  13:08 Найти цитируемый пост)
Olegan, вы такой вирус ссылочной прогой отлавливали?

По этой ссылке антивирь LiveCD, т.е в момент сканирования винда не работает. Шансов найти заразу больше.

Автор: redona 4.2.2009, 14:58
Olegan, да, согласен и утилиту эту советовали, от Доктора.

Автор: smartov 4.2.2009, 16:15
Olegan, 
Цитата(Olegan @  4.2.2009,  14:54 Найти цитируемый пост)

Это все антивири которые ставятся и работают из под системы? Тогда вряд ли что найдется. 

Ты говоришь то, чего не знаешь.
Чтобы антивирь не было видно из под системы он должен поставить драйвер. Но и этого мало - Каспер тоже ставит свой драйвер и имеет проактивную защиту от атак. Нужно обойти ещё и её.

Короче. Это был совет от меня. Меня такое не раз спасало. С эвристическим анализом находил и новые модификации Pinch, которые еще не в базах (Кстати скорее всего автор топика подхватил именно его).

Автор: sanich_ 4.2.2009, 20:40
Всем спасибо за советы. Почистил последним каперским и cureit, много дряни всякой нашлось. Больше этой дряни нет)

Автор: Virtuals 6.2.2009, 12:42
sanich_, а вы уверены что нет?  smile можете теперь пройтись и с помощью AVZ да на virusinfo.info сходить в раздел помогите.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)