Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Странный вирус

Модерирует : KLASS, IFkO

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

FEARCASPER



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прроблема в следующем: Как-то мне флешечку принесли, скинул с нее вордовский файлик и как-то не обратил внимания что он (.exe). открывается он нормально. В системе у меня все документы каждый со своим расширением, (.doc, .xml) но как только я перекиываю любой на флешку он тут же меняется и становится (exe). Даже на чистую отфарматированную на другом компе флешку, все ровно ода и та же ситуация. Проверял несколькими антивирусниками, ничего они не находят. Если кто сталкивался, подскажите что делать, как искать "это".

Всего записей: 6 | Зарегистр. 17-01-2009 | Отправлено: 22:42 17-01-2009
donda



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Сталкнулся на днях. Называется recycled.exe у меня его нашел nod32 с последними обновлениями. Этот вирус переименовывает папки и документы без возможности восстановления. Совет проверь комп на вирусы. Каспером либо нодом. вирус похоже водится тока на компе а флехи страдают.

Всего записей: 17 | Зарегистр. 22-07-2008 | Отправлено: 23:15 17-01-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
FEARCASPER
Проверять желательно загружаясь, минимум в безопасном режиме. Лучше загрузившись с LiveCD.  
Скачай CureIt_ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe(От DrWeb работает без инстоляции) и\или Kaspersky Lab Tool  
_http://downloads2.kaspersky-labs.com/devbuilds/AVPTool/
Загрузись или в безопасном или с диска и запускай.
 


----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 08:12 18-01-2009
hohol70

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Папки он не переименовывает, а присваивает атрибут "Скрытый". Так что никуда они не делись. Сам такое лечил на многих компах. В безопасный режим можно не переходить, надо просто убить процесс в памяти "ХР-ХХХХХ.exe". Этот же файл находиться в папке windows\system32. Вместо ХХХХХ - цифры, какие не помню. Процесс не дает просматривать скрытые файлы и папки и отвечает за размножение. Кстати не все папки он скрывает, а только те в которые заходит пользователь.

Всего записей: 1 | Зарегистр. 19-01-2009 | Отправлено: 06:45 19-01-2009
koka286

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Решил написать в эту тему чоб новую не заводить,если топикстартер не против.
Вобщем не знаю вирус это или  хрень какая,а стал вырубатся инет,на соединение щёлкаешь,то окошечко мигает только.Для подключения интернета после этого использовал перезегрузку.
Сейчас установил Файерволл,Комодо.И в журнале егошнем увидел активность этой заразы,через каждые 5 сек пытается подключиться с 3-5 разных айпи по разным портам.
Заблокировал мне комодо это,но вобщем-то хотелось бы убить эту гадость,тем более не могу сейчас с P2P качать,так как там по айпи надо подключаться.
Товарищи,подскажите дальнейшие действия,как быть?
А,доктор веб 4.44 и ад-аваре ничего не нашли.

Всего записей: 22 | Зарегистр. 22-10-2006 | Отправлено: 07:28 19-01-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А,доктор веб 4.44 и ад-аваре ничего не нашли.

В каком режиме сканировал?
Пробовал как я написал?

Цитата:
Проверять желательно загружаясь, минимум в безопасном режиме. Лучше загрузившись с LiveCD.  
Скачай CureIt_ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe(От DrWeb работает без инстоляции) и\или Kaspersky Lab Tool  
_http://downloads2.kaspersky-labs.com/devbuilds/AVPTool/  
Загрузись или в безопасном или с диска и запускай.

Так же предварительно нужно отключить систему восстановления.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 09:47 19-01-2009
donda



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вирус cureIT лечится, сам nod 32 лечил. интересный факт был вирусняк то не простой, он все скрытые папки друг в друга вкладывает nod32 ох..л!!! т.е. была папка картинки nod стал проверять и завис путь был такой i:картинки/картинки/картинки/.../картинки! хехе!

Всего записей: 17 | Зарегистр. 22-07-2008 | Отправлено: 19:47 20-01-2009
lenocka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может мой вирус и не странный, но я не могу от него избавиться. Помогите, пожалуйста.
У меня стоит АВАСТ, но несколько дней он был неактивен. После проверки обнаружилось 900 вирусов - все удалила. Но... В общих документах появилось 9 чудных папочек - -= The Porn Collection =-, в них - фото.JPG соответствующего содержания.
Когда я это чудо обнаружила, сразу вспомнила мужа добрым словом. Все удалила и успакоилась. Через несколько дней увидела, как моя дочь (6 лет) разглядывает фотографии.
Проверяла АВАСТОМ, Касперским и доктором Веб. Не помогает. Каждый день девочки вновь почвляются в документах.
Как от них избавиться???

Всего записей: 3 | Зарегистр. 10-02-2009 | Отправлено: 20:52 10-02-2009
AndreusB



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как такой случай

Цитата:
как моя дочь (6 лет) разглядывает

можешь сделать папку скрытой.

Всего записей: 212 | Зарегистр. 20-07-2008 | Отправлено: 21:15 10-02-2009
zmey22zmey

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
2lenocka
 Похоже их какая-то специальная программка делает и обновляет. Проверь что автоматом загружается (не только в Автозагрузке), я пользуюсь Autoruns.

Всего записей: 23 | Зарегистр. 03-01-2007 | Отправлено: 23:58 10-02-2009
sipach777

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lenocka это похоже AutoRun.Agent.GR ,NOD находит ,лечит но при выходе в интернет все повторяется.Возможно есть еще что-то чего антивирус не видит.Как решить пока не знаю.

Всего записей: 1 | Зарегистр. 08-10-2008 | Отправлено: 08:30 11-02-2009
Fire_Volh



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У меня было нечто подобное. Так как разбираться не было времени (проблема на компе в офисе), а решить необходимо срочно, то нашлось следующее решение: зашел с другой учетной записи в интернет - все чисто. Поэтому взял и удалил "зараженную" учетку и никаких проблем . В вашем случае, учетка одна,  то можно создать новую, а старую удалить. И еще, где-то на форуме предлагали запустить браузер без надстроек или сбросить их.

Всего записей: 180 | Зарегистр. 22-01-2009 | Отправлено: 09:30 11-02-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
lenocka

Цитата:
Проверяла АВАСТОМ, Касперским и доктором Веб. Не помогает. Каждый день девочки вновь почвляются в документах.

1) Отключить систему восстановления. В свойствах системы.
2) Сканировать в безопасном режиме и только. О таких вещах как LiveCD умолчим.
3) Что бы не заниматься установкой АВ, можно скачать версии которые работают без инсталяции.
Бесплатная лечебная утилита Dr.Web CureIT!  
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
Kaspersky Lab Tool  
http://downloads2.kaspersky-labs.com/devbuilds/AVPTool/  
У меня была похожая проблема http://forum.ru-board.com/topic.cgi?forum=62&topic=14386

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 09:40 11-02-2009
lenocka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет! Спасибо за советы!
Но мне ничего не помогло
Скрывала папки - они становятся видимыми при выходе в интернет.
Отключала восстановление системы, сканировала обеими утилитами, которые советовал HDD. В процессе сканирования Касперским был обнаружен вирус Worm.Win32.AutoRun.xxn, но в конце сканирования было написано "не найдено: вирус Worm.Win32.AutoRun.xxn".
Fire_Volh советовал запустить браузер без надстроек или сбросить их, но я не знаю как это делать.
 
Скажите, а если я виндус переустановлю, это поможет?

Всего записей: 3 | Зарегистр. 10-02-2009 | Отправлено: 10:40 14-02-2009
Indoos

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если с форматированием винта, то да.

Всего записей: 74 | Зарегистр. 17-10-2006 | Отправлено: 10:48 14-02-2009
Romankevich2008

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Попробуйте антивирус - Outpost Security Suite Pro, по-моему самый лучший антивирус на сегодня. Стоял каспер он ничего не находил, сначала у меня отключился диспетчер задач, реестр, скрытые папки... Вобщем много писать, что у меня случилось, в результате остался один рабочий стол. Когда проверил антивирусом Outpost Security Suite Pro, (мне даже страшно писать, наверное многие не поверят) нашёл более 20 000 вирусов. В вирусе были dll, exe, html, реестр, htm, ini.

Всего записей: 1 | Зарегистр. 14-02-2009 | Отправлено: 15:11 14-02-2009
Raver95



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет !
Помогите мне, пожалуйста.
У меня проблема с вирусом.
Антивирус Касперского находит вирус Trojan-Downloader.Win32.BHOSta.sx
содержится он в C:\windows\system32\pEK.dll.
Каспер пишет, что при перезагрузке он его удалит, НО стоит мне перезагрузить компьютер он его снова находит (он его не удаляет)
Что мне делать ?
 

Всего записей: 40 | Зарегистр. 20-03-2007 | Отправлено: 18:50 14-02-2009
HDD



Platinum Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Попробуйте антивирус - Outpost Security Suite Pro, по-моему самый лучший антивирус на сегодня.  

Рекламма в другом топике. С каких пор Outpost стал классным АВ? Он фаер отличный.
 

Цитата:
сканировала обеими утилитами

В каком режиме?????
Raver95

Цитата:
Каспер пишет, что при перезагрузке он его удалит, НО стоит мне перезагрузить компьютер он его снова находит (он его не удаляет)  
Что мне делать ?

Отключить систему восстановления, просканировать комп в безопасном режиме.

----------
Мир есть Текст
The Show Must Go On
Карта раздела «Microsoft Windows»

Всего записей: 14819 | Зарегистр. 15-03-2003 | Отправлено: 04:16 15-02-2009
bredonosec



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
предлагали запустить браузер без надстроек или сбросить их.  

а если поискать в реестре на имя этой папки? вдруг отдаст имя процесса или файла, создающего?  
ну, я еще не раз кидал ранее линки на список процессов выни - с ним сравнить видимое - чего не найдется в списке - убить..  
+ посмотреть так в секциях ран, рануанс, в автозагрузке - нет ли чего нового?  
или стартером поглядеть..  
 
а потом найденное поубивать..
 конечно, лучше с ливСД это делать. (убивать и в реестре копать), а не по процессам лазить)

Всего записей: 16305 | Зарегистр. 13-02-2003 | Отправлено: 05:11 15-02-2009
lenocka

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я сделала это!
В безопасном режиме удалила с зажатым shift эти вредные папки, затем просканировала АВАСТОМ комп. Потом загрузила свою учетку, отключила восстановление системы и снова просканировала антивирусником. Уже часов 12 живу спокойно.
 
Всем советую поступать таким образом.

Всего записей: 3 | Зарегистр. 10-02-2009 | Отправлено: 10:02 15-02-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Операционные системы » Microsoft Windows » Странный вирус


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru