я в шоке! что это за гадость!?

  • Автор темы Автор темы xm
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.
Ответ: я в шоке! что это за гадость!?

JAW сказал(а):
Данный инструмент помогает только в руках опытного шамана ;)
Есть мнение что для настоящего эфекта необходимо обтянуть его кожей юзера :D
 
Ответ: я в шоке! что это за гадость!?

xm__ сказал(а):
удалил конечно его - но конечно не помогло
TrojanDownloader.Wigon продолжает сыпаться
но при каждом запуске компа нод очередной uxp33.sys (cjr55, khl77...) кидает в карантин

Смотрим
C:/
Windows
Windows/system32
Windows/system32/Drivers
ProgrammFiles

с сортировкой по дате...
(естественно скрытые и системные файлы должны быть видны).

Чо там новенького гаденького возникло...

AVZ запускаем, устанавливаем мульку для поиска руткитов, перегружаемся...
Опять AVZ, запускаем TotalCommander
и в AVZ включаем режим AVZGuard.

Прибиваем AVZ все непонятные процессы (красные, или чёрные).
Из меню автозагрузки снимаем галочки так же с "левых" чёрных и красных строк.

Копируем куда новые файлы за последние дни из указанных папок (могут пригодиться для анализа), прибиваем что прибивается, что не прибивается добавляем AVZ в отложенное удаление.
Качаем свежую базу AVZ и проводим сканирование системы.

Перегружаемся ресетом не закрывая AVZ.

Не помогло...
Идём на virus.info, кажется (в Эбауте AVZ написано)...
И поисом ищем характерные имена файлов, которые перенесли на первом этапе...
Находим - выполняем предлагаемые в той теме процедуры.

Не помогает... Идём, читаем правила, понимаем что нужно сделать, т.е. какие сканирования, делаем, спрашиваем на форуме.
 
Ответ: я в шоке! что это за гадость!?

Обычно, при ловле блох к штатному антивирусу подключаю безплатный Dr.Web CureIt!® - http://freedrweb.com/cureit/?lng=ru

А больной винт желательно на живую незараженую машину прикрутить и уже там искать если такие проблемы
 
Ответ: я в шоке! что это за гадость!?

всем спасибо
напрягу вашими заумностями айтишника
:)
 
Ответ: я в шоке! что это за гадость!?

Вот, вычитал предупреждение об атаках на сайты с использованием левых сайтов с применением людской невнимательности при переходах по ссылкам
http://news.softodrom.ru/ap/b2959.shtml
 
Ответ: я в шоке! что это за гадость!?

TRANTOR сказал(а):
недостаточно. Нужно еще в каком-то месте в реестре запрещать. Точно не помню...
Вот писанина с полным разоблачением фокуса и файлик реестра для удобства (.txt убрать)
 

Вложения

Ответ: я в шоке! что это за гадость!?

lunatik
Во. Как раз что-то в этом духе. Просто у меня WS2003, поэтому там достаточно запретить автозапуск в групповых политиках (см. мессагу №36 от ch_alex).
 
Статус
Закрыто для дальнейших ответов.