Суровые антивирусные будни
May. 22nd, 2010 03:59 pmВпервые попался троян, с которым пока ничего не могу сделать. Уж по всякому ковырял - тремя разными антивирусными дисками, под Линуксом которые, проходил, и с Win PE грузился, там шерстил - ничего не выходит. Все проклятые девки глядят со своими сисьгами. Щас с Virusinfo работаю :) Подогнали бета-версию CureIt - загрузился под LiveCD, запустил, посмотрим, чего найдёт.
Девки. "Будем рейтинг сисьгами поднимть" © один мой френд :)

UPD. Работоспособность системы восстановлена, завтра зачищать и шлифовать, а также учить хозяйку машины правилам сетевой гигиены :)
Подробности восстановления опишу тоже завтра.
Девки. "Будем рейтинг сисьгами поднимть" © один мой френд :)

UPD. Работоспособность системы восстановлена, завтра зачищать и шлифовать, а также учить хозяйку машины правилам сетевой гигиены :)
Подробности восстановления опишу тоже завтра.
no subject
Date: 2010-05-22 10:19 am (UTC)Стойкие попались в этот раз, раньше быстро ломались, а тут второй день ковыряюсь.
no subject
Date: 2010-05-22 10:32 am (UTC)no subject
Date: 2010-05-22 10:39 am (UTC)no subject
Date: 2010-05-22 10:45 am (UTC)no subject
Date: 2010-05-22 10:54 am (UTC)no subject
Date: 2010-05-22 10:59 am (UTC)Кстати, Эр-телеком как-то хитро трафик считает.Скорость мне уже зарезали:(
no subject
Date: 2010-05-22 11:04 am (UTC)no subject
Date: 2010-05-22 11:33 am (UTC)Как-то ломал что-то схожее. Загрузился из под ERD-commander и исправил 2 строки в реестре на их верные значения.
После этого все заработало. Там вся фигня в userinit.
Но точного рецепта не записал, увы. Искал решение по названию троянов.
no subject
Date: 2010-05-22 11:37 am (UTC)no subject
Date: 2010-05-22 12:02 pm (UTC)http://www.simplysup.com/
Затем лечим регистр.
no subject
Date: 2010-05-22 12:05 pm (UTC)Троян Ремувер эта гадость распознает и не даёт запускать, так же, как и любую антивирусную оснастку вообще, так же как и диспетчер задач, редактор реестра и прочее...
Спасибо за участие! Разберемся :)
no subject
Date: 2010-05-22 12:21 pm (UTC)тем более баннер не на весь экран.
члены моей семьи часто ловят подобные штуки - несколько раз избавлялся удалением файлов изменённых/созданных за последние сутки.
там в папочке windows и внутри её ещё system32
no subject
Date: 2010-05-22 12:24 pm (UTC)no subject
Date: 2010-05-22 12:25 pm (UTC)no subject
Date: 2010-05-22 12:27 pm (UTC)no subject
Date: 2010-05-22 12:28 pm (UTC)и поста - какой метод помог :)
no subject
Date: 2010-05-22 01:16 pm (UTC)no subject
Date: 2010-05-22 01:25 pm (UTC)Сам ни разу не сталкивался, ограничиваюсь проверенными ссылками )))
Но и то изредка бывало (на айпапке пару раз напарывался на безобидную табличку, убираемую перезагрузкой браузера)
no subject
Date: 2010-05-22 01:56 pm (UTC)no subject
Date: 2010-05-22 01:56 pm (UTC)no subject
Date: 2010-05-22 02:23 pm (UTC)no subject
Date: 2010-05-22 02:24 pm (UTC)no subject
Date: 2010-05-22 03:50 pm (UTC)no subject
Date: 2010-05-22 05:55 pm (UTC)no subject
Date: 2010-05-22 06:03 pm (UTC)В общем, новый CureIt отработал прекрасно, кучу всякого нашел, восстановление системы через AVZ я провёл, ну и хватит на сегодня - завтра дочищу, как раз нужный скрипт для AVZ напишут :)
no subject
Date: 2010-05-22 06:04 pm (UTC)no subject
Date: 2010-05-22 06:04 pm (UTC)no subject
Date: 2010-05-22 06:35 pm (UTC)no subject
Date: 2010-05-22 06:39 pm (UTC)Завтра опишу все, как было.
no subject
Date: 2010-05-22 08:42 pm (UTC)Вот так оно вообще просто.
no subject
Date: 2010-05-23 03:31 am (UTC)no subject
Date: 2010-05-23 04:46 am (UTC)http://www.freedrweb.com/livecd/
Чтобы включить отключенные злоумышленниками редакторы реестра, таскменелжеры и т.д.
Используем утилиту AVZ
http://z-oleg.com/
no subject
Date: 2010-05-23 04:55 am (UTC)Читай историю борьбы тут (http://virusinfo.info/showthread.php?t=79051)
no subject
Date: 2010-05-23 04:59 am (UTC)no subject
Date: 2010-05-23 06:43 am (UTC)no subject
Date: 2010-05-23 06:49 am (UTC)Combofix вам в помощь!!!
Date: 2010-05-23 01:59 pm (UTC)Тока бойтесь подделок!
Оригинальная версия лежит тут - хттп://www.bleepingcomputer.com/combofix/how-to-use-combofix
Re: Combofix вам в помощь!!!
Date: 2010-05-23 03:30 pm (UTC)no subject
Date: 2010-05-24 09:02 am (UTC)но важно научить пользователя с ней работать.
когда пошла волна этих вирусов-блокираторов, специально искал надежное средство...
нашел sandboxie
поставил и 2 дня ходил по всем заразным сайтам.... пока не поймал зверушку...
лечение заняло несколько кликов мышью.
no subject
Date: 2010-05-24 09:58 am (UTC)