Доступ в сеть ЗАКРЫТ.

Алгоритмы, вопросы по синаксису, описание програмного обеспечения, администрирование серверов и т.д. и т.п.

Модератор: Модераторы

Аватара пользователя
antixaka
ветеран
ветеран
Сообщения: 749
Зарегистрирован: 06 окт 2009, 12:39
Откуда: г.Горно-Алтайск
Контактная информация:

Доступ в сеть ЗАКРЫТ.

Сообщение antixaka »

Седня решил обновить биос через AsusUpdate. Через нее скачал обновления, ну и обновил, просит перезагрузку, грузанул и вуаля Изображение
Че только не пробовал чтоб от нее избавится (половину диспетчера вырубал, в автозагрузке порылся через NeoUtilites, поиск по компу на предмет делал, НОЛЬ. Благо у меня образ Acronis был. 5 минут и восстановидл. А другим как, Windows бах. И такая хрень у многих знакомых вылазила. В нете пороюсь, может и найду причину. Самое интересное по порно никто не лазил и ни чего не принимал, антивирус робил. Вот бы штрафануть етот РЭКЕТ :bb: . Кто нибудь боролся с этой проблемой без переустановки ВИНДЫ???
Последний раз редактировалось antixaka 10 дек 2009, 15:44, всего редактировалось 1 раз.
ТЕЛ: 8-923-664-4588
ICQ 432693760
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Доступ в сеть ЗАКРЫТ.

Сообщение gil »

drweb обычно крайне быстро утилиты для очистки такой дряни публикует :)
Аватара пользователя
-=Joker Laursky=-
Иннэртный ска ващпе!
Сообщения: 3954
Зарегистрирован: 04 ноя 2003, 11:29
Откуда: прилетят инопланетяне?
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение -=Joker Laursky=- »

Пуск\Программы\Стандартные\Восстановление системы

И вообще к безопасности надо посерьёзней относица)
Аватара пользователя
Count_Raven
Местный Бог
Сообщения: 2535
Зарегистрирован: 14 окт 2004, 18:48
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение Count_Raven »

antixaka писал(а):Седня решил обновить биос через AsusUpdate. Через нее скачал обновления, ну и обновил, просит перезагрузку, грузанул и вуаля Изображение
Че только не пробовал чтоб от нее избавится (половину диспетчера вырубал, в автозагрузке порылся через NeoUtilites, поиск по компу на предмет делал, НОЛЬ. Благо у меня образ Acronis был. 5 минут и восстановидл. А другим как, Windows бах. И такая хрень у многих знакомых вылазила. В нете пороюсь, может и найду причину. Самое интересное по порно никто не лазил и ни чего не принимал, антивирус робил. Вот бы штрафануть етот РЭКЕТ :bb: . Кто нибудь боролся с этой проблемой без переустановки ВИНДЫ???
За последний месяц уже привык к ним, гуру стал.
У подруги постоянно то один такой, то другой.

Dr.Web их не находит, они выходили в день заражения, а в базах антивирей появлялся только на следующий день.

Лечил просто - находил его файло (драйвер, dll и т.д.) и из под Ubuntu Live CD грохал. Потом обновлял антивирь и сканил уже по полной.
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Доступ в сеть ЗАКРЫТ.

Сообщение gil »

не, тут не сам drweb, а на его сайте спец. утилиты для лечения только что появившихся "попрошаек"..
их выкладывают очень быстро.. только зараза такая появится - сразу для нее "персональное" лекарство..
Аватара пользователя
Angry
Counter Strike Forever
Сообщения: 2575
Зарегистрирован: 15 авг 2005, 10:51
Откуда: Порно-Алтайск
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение Angry »

прикольный биос получился :)
Connecting to game.gorny.ru...
You have been banned from this server

ICQ: 357-393-587
+7-963-512-0303

Изображение
Аватара пользователя
AlexS
ВЕТЕРАН
ВЕТЕРАН
Сообщения: 2557
Зарегистрирован: 22 окт 2004, 23:42
Откуда: Горно-Алтайск
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение AlexS »

все как обычно - качаем avz отсюда: z-oleg.com , запускаем, обновляем базы
файл - восстановление системы, там отмечаем "удаление отладчиков системных процессов", больше пока ничего не надо, ну и в зависимости от симптомов - в сейф мод не грузится - тоде отмечаем, regedit не работает - тоже, диспетчер задач запрещен к запуску - тоже, далее тыкам "выполнить" или что-то подобное
далее запускам просто проверку памяти (диски отмечать не надо)
проверяем, даже если ниче не найдет - то очень вероятно что в логе будут строки типа "поведенческий анализ", смотрим список подозрительных объектов (пункт в первом меню), анализируем найденные файлы на предмет адекватности их присутствия на компе в зависимости от установленного софта (тут, конечно, опыт нужен), копируем их в карантин (там есть кнопка, на всякий случай), тыкаем удалить
часто просит перезагрузку, перезагружаемся
обновляем\ставим антивирь (я только каспера - ни разу не подводил), проверяем им, все))

в особо запущенных случаях этим не обойтись, все по ситуации смотрится))
Делай сегодня то, что другие не хотят - завтра будешь жить так, как другие не могут
Аватара пользователя
antixaka
ветеран
ветеран
Сообщения: 749
Зарегистрирован: 06 окт 2009, 12:39
Откуда: г.Горно-Алтайск
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение antixaka »

Жесть. Маленько по нету порылся, надыбал еще 2 способа:
1. http://news.drweb.com/show/?i=304&c=9&p=0
2. Переводим дату на два дня вперед.
Count_Raven поподробнее расскажи как искал на примере одного. Про Ubuntu не надо. PLZ
ТЕЛ: 8-923-664-4588
ICQ 432693760
Аватара пользователя
Count_Raven
Местный Бог
Сообщения: 2535
Зарегистрирован: 14 окт 2004, 18:48
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение Count_Raven »

antixaka писал(а):Жесть. Маленько по нету порылся, надыбал еще 2 способа:
1. http://news.drweb.com/show/?i=304&c=9&p=0
2. Переводим дату на два дня вперед.
Count_Raven поподробнее расскажи как искал на примере одного. Про Ubuntu не надо. PLZ
Искал по-разному, либо в нете вычитывал, либо интуитивно палил левое файло, короче методом тыка =)
А без Ubuntu бы не смог, так как эти трояны блокировали Windows, отрубали интернет и некоторые службы и вешали либо порнуху на весь экран, либо просьбу отправить СМС.
Аватара пользователя
antixaka
ветеран
ветеран
Сообщения: 749
Зарегистрирован: 06 окт 2009, 12:39
Откуда: г.Горно-Алтайск
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение antixaka »

А самый простой способ таков))). Все хрени такого рода имеют свойства АВТОМАТОМ удалятся с компа спустя 2 часа, при условии, что к включенному компу никто не будет лезть в течении этого времени (т.к всё это проделки по любас одной группы и им могут сделать "больно и обидно") Проверили у знакомого, комп сносить было никак нельзя. Ну и оставили включенным до утра. И ВУАЛЯ, хрени нет! Еще иногда помогает просто удаление лишнего что появилось, Cleanerом!
ТЕЛ: 8-923-664-4588
ICQ 432693760
Аватара пользователя
mil
Jedi MAster
Сообщения: 1048
Зарегистрирован: 15 окт 2008, 19:54
Откуда: ыыыыы

Re: Доступ в сеть ЗАКРЫТ.

Сообщение mil »

угу, клинером самое оно, когда екзешники не запускаются
Не помню, кто из великих сказал... и не помню что
Изображение - как то так
Аватара пользователя
Мясник
ВЕТЕРАН
ВЕТЕРАН
Сообщения: 1451
Зарегистрирован: 02 фев 2007, 13:42
Откуда: Горно-Алтайск

Re: Доступ в сеть ЗАКРЫТ.

Сообщение Мясник »

В защите от сбоев убил файл userohtv.exe находился он в C:\Documents and Settings\Юзверь\Local Settings\Temp и ссылка в автозагрузку. Удалил и усё, пакость исчезла.
Тяжело в деревне без нагана. http://airbase23.ru" onclick="window.open(this.href);return false;
Изображение
Аватара пользователя
Funeral
ябларь
Сообщения: 3738
Зарегистрирован: 25 сен 2006, 21:34

Re: Доступ в сеть ЗАКРЫТ.

Сообщение Funeral »

http://forums.gorny.ru/viewtopic.php?f= ... 77#p229077" onclick="window.open(this.href);return false;
Мой способ вручную без выхода в интернет, который родился вчера когда один из бух-овских компов подцепил порно-баннер. Нужен тоталкомандер. Тоталом ищешь файл MSCONFIG.EXЕ, копируешь его куда-нибудь, изменяешь его имя например на MSCONFI.EXЕ (в противном случае его открыть не удасться, т.к. вирус его заблочил) вырубаешь процессы с вирусом из автозагурзки. Перезагуражаешься в бесопасном. Снова открываешь MSCONFI.EXЕ, смотришь путь откуда ехе-шник с вирусом грузился (в моём случае их было аж 3: лежали в С:\, в папке темп и в систем32) удаляешь их. Обычно ещё диспетчер задач отключён, включаешь его обратно в групповой политике безопасности. Но это уже другая история. В конце не забудь почистить комп антивирусом со свежими базами и исправить ошибки реестра. Удачи.
Аватара пользователя
gil
Злой гик
Сообщения: 3192
Зарегистрирован: 31 окт 2006, 16:22

Re: Доступ в сеть ЗАКРЫТ.

Сообщение gil »

Код: Выделить всё

EaIhMKWuoPjt0LYEvlQDfqTYVAP10LaDgFQDi9P+0LUEtgPj0LQEvAP1VATP0YKDiATQVAPj0Y/D
iqTQ0YfhVAPa0LYDivQDg9PjVAP80LCDgAPj0LsDgqTO0LYDfgP+YqTP0Y4fVAPlVATO0YQDiAP+
0Yjt0YGDgqP70YH/Pt==
Аватара пользователя
Sani89
постоянный житель
постоянный житель
Сообщения: 86
Зарегистрирован: 08 май 2010, 21:13
Откуда: от верблюда мля !.. )))
Контактная информация:

Re: Доступ в сеть ЗАКРЫТ.

Сообщение Sani89 »

dr web выручал постоянно с подобными проблемами
Жиган_по_Полной...
Ответить

Вернуться в «Программирование, администрирование и софт»