Модераторы: Akella, bartram
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Win32:Warezov-BUI и avast, Что же мне теперь делать? 
V
    Опции темы
Gen
Дата 3.4.2007, 15:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 56
Регистрация: 30.7.2006

Репутация: нет
Всего: 1



Ээээээ... В общем, заимел я себе недавно этот чудный вирус, червь!!!! smile Не могу теперь на него нарадоваться.((

На С: мой аваст его не находит не фига, но, тем не менее - ровно каждые 7 минут выдает здоровенное сообщение об том, что он у меня найден в С:\System Valume Information\..., причем - настырно так, доставуче просто страшно, поверх всех окон.(((((((((

Жить так дальше - невыносимо!!!!( Я серьезно!!!!! Вопрос № 1: что мне делать с этим вирусом????? Вопрос № 2: как мне настроить аваст так, чтобы он с этими сообщениями сам разбирался, и возможно ли вообще??

user posted imageuser posted imageuser posted image
PM MAIL   Вверх
megabist
Дата 3.4.2007, 16:11 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Mart Slaaf
**


Профиль
Группа: Участник
Сообщений: 455
Регистрация: 3.4.2006
Где: Мск

Репутация: нет
Всего: 31



в настройках была галочка при наайдении вирусов автоматически выполнять допустим карантин поставить эту галочку, сейчас там стоит у тебя запрашивать подтверждение, или что-то типа того....
Я бы советовал прошестерить весь диск сначала авастом на высшем уровне, а потом NOD32 со всей эвристикой итд!!!


--------------------
Don't panic!

Жди, и Фатум тебя приведёт...
PM MAIL ICQ Skype GTalk   Вверх
redona
Дата 3.4.2007, 16:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


фоса: - МЯСА...
****


Профиль
Группа: Участник Клуба
Сообщений: 2252
Регистрация: 15.11.2005
Где: Украина, Харьков

Репутация: 6
Всего: 99



Gen, иа присоединяюсь к megabist, смени антивирь на NOD32, глядишь и червей поубавицца smile  


--------------------
В храме надпись:
"От святого огня не прикуривают"

переходи на сторону зла, - у нас есть печеньки!

 - Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете.
Стив Макконнелл
PM MAIL WWW   Вверх
Addmin
Дата 4.4.2007, 03:09 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 3.2.2006
Где: сослан в Сибирь

Репутация: 13
Всего: 15



GEN, ручками нужно уметь, ручками. Никакой антивирус при неумении тебя не выручит. И Аваст позволит тебе немного попрактиковаться в этом. Качаешь Process Explorer и Autoruns с www.sysinternals.com, и после перезагрузки с помощью Process Explorer просматриваешь список запущенных процессов. Уверен, червь там будет - убивай его процесс, предварительно посмотрев путь к этому файлу. Наверняка он сидит где-нибудь вовсе не в System Volume, но время от времени создаёт свою копию там. После с помощью Autoruns просматриваешь все автозагружающиеся программы на предмет такого странного файла (червя). После удаляй его, основываясь на пути, взятом из Process Explorer.

Вот и всё. Теперь доставать не будет. Если хочешь, то можно ещё проверить CuteIt! (www.freefrweb.com)- сканер Dr. Web со всеми базами.

Чтобы настроить аваст так, чтобы он "думал" за тебя, щёлкаешь по его значку в трее, выбираешь провайдер "стандартный экран", "настроить" -> "Расширенный". "Скрытый режим" -> и выбираешь два любых ответа. Лучше всего Да (ОК). Зная аваст, скажу, что он все подозрительные файлы будет сбрасывать в карантин. Такой скрытый режим есть у каждого провайдера аваст.

И с подобными вопросами лучше обращаться на форум avast.ru. Там быстрей помогут\попытаются помочь. Хотя бы я smile

Добавлено через 2 минуты и 54 секунды
И ещё - у Аваста есть хорошая функция - проверка при загрузке компьютера. Очень помогает, хотя многие ей пренебрегают - она позволяет удалять вирусы и прочее ещё до того, как они активизируются. NOD32 в этом деле довольно слаб.


--------------------
PM MAIL   Вверх
Gen
Дата 5.4.2007, 17:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 56
Регистрация: 30.7.2006

Репутация: нет
Всего: 1



Через проверку при загрузке я пробовал - 0 эффекта.((

user posted image

Вот мои процессы. Вируса среди них чего то не видно.. Где его искать?????((((( Появляется он всё также - с завидным постоянством.

Autoruns, кстати - находит некую odtemdt2.dll в system32.(( Не удавляется, зараза!(

ЗЫ. А за avast - персональный респект!!!!!!! Кто бы мог подумать, что жать на него надо левой, а не правой кнопкой мыши!!!!!!!!!!!!!!!!!!!!))))))))
PM MAIL   Вверх
Gen
Дата 5.4.2007, 18:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 56
Регистрация: 30.7.2006

Репутация: нет
Всего: 1



Хотя вообще, судя по всему, в конечном итоге прорулил доктор веб в сочетании с последующим снесением авторана.)) Спасибо всем огромное за полезные ссылки и инфу!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! smile 
PM MAIL   Вверх
COLD
Дата 5.4.2007, 19:44 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 5.4.2007

Репутация: нет
Всего: нет



как именно ты его удалил у меня такая же фигня
 smile 
PM MAIL   Вверх
Addmin
Дата 6.4.2007, 02:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 3.2.2006
Где: сослан в Сибирь

Репутация: 13
Всего: 15



Gen, не знаю, как у тебя, но у меня нет четырёх приложений из твоего списка smile от sqlservr.exe до snmp.exe smile


--------------------
PM MAIL   Вверх
Megathrone
Дата 6.4.2007, 13:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 6.4.2007

Репутация: нет
Всего: нет



odtemdt2.dll генериует экзешник на который агриться аваст 
записана эта библиотека в winlogon.exe по этому ты и не можеш её удалить, через эту тузлу для процесов смотриш все записи по этому dll и удаляешь, но перед этим переименуй сам odtemdt2.dll. удалив твоя тачка ребутнеться сама и как тока загрузиться ты можеш спокойно удалять тот фаэл в который ты переименогвал odtemdt2.dll
собсно тему закрывайте 

PM MAIL   Вверх
COLD
Дата 6.4.2007, 14:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 5.4.2007

Репутация: нет
Всего: нет



через какую тузлу я не понял
PM MAIL   Вверх
Addmin
Дата 6.4.2007, 15:13 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 3.2.2006
Где: сослан в Сибирь

Репутация: 13
Всего: 15



Process Explorer. Но winlogon можно почистить Autoruns.


--------------------
PM MAIL   Вверх
COLD
Дата 7.4.2007, 13:01 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 3
Регистрация: 5.4.2007

Репутация: нет
Всего: нет



усе я отмучался пасиба усем за советы. Я  был в шоке када проверил комп антивиром и ону далил ету мразь, так шо проблема исчерпана.п.с и мучаться не надо было!)))  smile  smile 
PM MAIL   Вверх
Gen
Дата 8.4.2007, 02:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 56
Регистрация: 30.7.2006

Репутация: нет
Всего: 1



Цитата(Addmin @ 6.4.2007,  02:55)
Gen, не знаю, как у тебя, но у меня нет четырёх приложений из твоего списка smile от sqlservr.exe до snmp.exe smile

А это плохо? Могут ли трояны вообще в природе своей - подделываться под МС-процессы???? smile 

ЗЫ. У меня, кстати, тут на компе - установлено несколько модификаций ихних студий, в том числе - SQL Server 2005. Может быть - в этом всё дело??
PM MAIL   Вверх
Addmin
Дата 8.4.2007, 05:10 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 803
Регистрация: 3.2.2006
Где: сослан в Сибирь

Репутация: 13
Всего: 15



Gen, могут, могут - делов-то не много - представить себя как службу какую-нибудь. Но, раз у тебя установлено такое приложение, то, наверное, всё нормально и беспокоиться не о чем.


--------------------
PM MAIL   Вверх
Gen
Дата 8.4.2007, 22:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 56
Регистрация: 30.7.2006

Репутация: нет
Всего: 1



Ладно, хрен с ним - всё равно - на компе у меня ничего такого уж ценного нету. -)

Еще раз - всем здоровенный респект!
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Программное обеспечение"
Deface
Akella

Запрещается!

1. Обсуждение крэков, кейгенов и других подобных программ

Пробуйте искать сами или обращайтесь в приват к участникам форума.

Темы с подобными вещами будут немедленно удаляться, а нарушители - получать предупреждения.

Также запрещается обсуждение проблем работы этих программ (что куда вписать, куда что скопировать и т.п...)

2. Давать ссылки на взломанные продукты

  • Пожалуйста, пользуйтесь поиском перед тем, как задать вопрос - возможно ответ уже есть на форуме.
  • Название темы должно отражать её суть
  • Действия модераторов можно обсудить здесь

С уважением, Akella, bartram.

 
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Программное обеспечение | Следующая тема »


 




[ Время генерации скрипта: 0.0872 ]   [ Использовано запросов: 20 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.