Вход

Просмотр полной версии : Война с вирусами


Colorado
14.01.2009, 15:07
Предыстория.
Позавчера неизвестно откуда заимел хитрый вирус. Проявил себя тем, что постоянно отсылал небольшие пакеты. На компе стояла какая-то слабенькая антивирусная утилитка, которая обнаружила эту дрянь. Погуглил, но обнаружил, что все сайты антивирусной тематики у меня на компе не открывались. Пришлось качать через прокси дрвеба. Просканировал комп, поубивал всю дрянь, все стало чики-пуки.
Вчера утром включил комп, посидел немного в инете и обнаружил снова отсылку пакетов. Сайты снова не открывались. Поставил на проверку вебом, ушел в универ. Вернулся, все снова чики-пуки, но спустя некоторое время история повторилась.
Убил систему. Отформатировал диски. Поставил все свежее и девственно чистое. Через некоторое время история повторилась.

Вариантов случившегося было 3:
- Вирус засел глубоко в винче
- Вирус засел в биосе
- Вирус засел на телефоне, подзаряжаемом от компа

Поставил свежую систему, поставил киса последнего, телефон заряжать стал от розетки. И вроде бы все устаканилось, но меня напрягает то, что кис видит в стим.ехе очередную дрянь, скриншот прилагается. Дохтур, я буду жить?

ЗЫ Похоже, что первоначальный источник головной боли был http://www.viruslist.com/ru/alerts?alertid=203698715

Tipa Sipa-Dripa
14.01.2009, 15:20
ЗЫ Похоже, что первоначальный источник головной боли был http://www.viruslist.com/ru/alerts?alertid=203698715Так ты обновления для Windows поставил?

Colorado
14.01.2009, 15:24
Так ты обновления для Windows поставил?

Пока еще нет.

Tipa Sipa-Dripa
14.01.2009, 15:26
Пока еще нет.Ну значит по локалке будешь хватать вирусы если вдруг :)
+ если телефон у тебя определяется как флешка - его тоже почистить надобно.

Colorado
14.01.2009, 15:28
Ну значит по локалке будешь хватать вирусы если вдруг :)
+ если телефон у тебя определяется как флешка - его тоже почистить надобно.

Про телефон я понял, но а как быть с дрянью, найденной кисом в стиме? Стоит заморачиваться или нет?

Duck
14.01.2009, 16:18
Чак, а глянуть что це такэ не пробовал? Наверняка можно уточнить, что это за файлы, и определить это бзик Каспера или действительно червяки.

Colorado
14.01.2009, 16:39
Чак, а глянуть что це такэ не пробовал? Наверняка можно уточнить, что это за файлы, и определить это бзик Каспера или действительно червяки.

Погуглил, и единственно полезное, что нашел http://forum.kaspersky.com/index.php?showtopic=98091&st=0&p=845463&#entry845463
Но там так окончательно и не решили, что это такое.

Colorado
14.01.2009, 19:25
Какая-то ошибка в ТФ вылезла оО

Анк-пулеметчик
14.01.2009, 20:16
Программа отсылает пакеты? Ставь файерволл и блокируй их, неча без ведома барина челобитные строчить. Далее запрещаешь все (все процессы интернета и сетей) и включаешь логирование. Проверяешь последовательно касперским, авастом и авирой. Естественно не более одного установленного антивируса за раз. 90% вероятности что зараза изничтожится (если живет на hdd). На случай если имело место проникновение в пзу, то оставляй антивирусный пакет и фаерволл в максимально подозрительном режиме первое время.

Возможен также вариант, что зараза новая и заплаток в популярных антивирусах пока не имеет.

Второй вариант с форматированием. Чакки, если производишь форматирование с целью избавления от вируса - заранее выдерни шнур витой пары. Далее ставишь антивирус и файерволл и выполняешь вышеуказанное сканирование. На случай если зараза хитрая и успела уже проникнуть в память/на жесткий диск.

Ork
15.01.2009, 02:30
да ну! ничего из этого не поможет!
У меня дод начал где-то в декабре постоянно так вылетать... Винду 2 раза переставлял, с фаерами и антивирусами дружу. но ничего не помогло. Я подумал сначала, что это из=за того, что урезал файл подкачки (при 2 х гигах)... Типа его стало мало и некоторые проги могут получать отказ в доступе к памяти. Что самое вероятное... Но увеличил до 4 гигов, а все равно вылетает... Причем непонятно вообще как... бывает застынет... дрдрдрдрд, если отмерзнет - то все, больше не вылетит, а если не отмерзнет - то вылетит, при чем первый раз показывает такое сообщение, а в следующие - просто виснет...

Анк-пулеметчик
15.01.2009, 02:43
да ну! ничего из этого не поможет!
У меня дод начал где-то в декабре постоянно так вылетать... Винду 2 раза переставлял, с фаерами и антивирусами дружу. но ничего не помогло. Я подумал сначала, что это из=за того, что урезал файл подкачки (при 2 х гигах)... Типа его стало мало и некоторые проги могут получать отказ в доступе к памяти. Что самое вероятное... Но увеличил до 4 гигов, а все равно вылетает... Причем непонятно вообще как... бывает застынет... дрдрдрдрд, если отмерзнет - то все, больше не вылетит, а если не отмерзнет - то вылетит, при чем первый раз показывает такое сообщение, а в следующие - просто виснет...
Видеокарта рабочая?

Duck
15.01.2009, 11:16
Валер, у тебя явно что то другое, с вирями никаким боком не связанное.

& LeO & LeO & LeO &
15.01.2009, 13:10
Все вышеперечисленное не похоже на вирус. Скорее всего источник Ваших пакетов в другом. очень часто встречаются случаи когда всякие рекламные баннеры прописываются в браузер, а то и устанавливаются на жесткий диск, далее прописываются в реестр и происходит следующее.. отсылка пакетов это скорее всего рекламная рассылка через Ваш компьютер. Помогает при этом только хороший фаер и это уж никак не Касперский... в топку его и его антиврус.. ESET NOD (не реклама) я думаю решит все Ваши проблемы. А вашу бяку нужно смотреть в приложениях реестра и убивать ее там, либо ручками, либо через программу типа REG cleaner, ибо если она прописалась в реестре, то удалять ее нужно прежде всего оттуда.
Я не утверждаю, что все это именно Ваш случай, но скорее всего оно именно так.

А вот проблема вылетов из игры это уже что-то другое....
P.S. на компьютере во время работы рекламные баннеры вылезают?

Colorado
15.01.2009, 16:00
Все вышеперечисленное не похоже на вирус. Скорее всего источник Ваших пакетов в другом. очень часто встречаются случаи когда всякие рекламные баннеры прописываются в браузер, а то и устанавливаются на жесткий диск, далее прописываются в реестр и происходит следующее.. отсылка пакетов это скорее всего рекламная рассылка через Ваш компьютер. Помогает при этом только хороший фаер и это уж никак не Касперский... в топку его и его антиврус.. ESET NOD (не реклама) я думаю решит все Ваши проблемы. А вашу бяку нужно смотреть в приложениях реестра и убивать ее там, либо ручками, либо через программу типа REG cleaner, ибо если она прописалась в реестре, то удалять ее нужно прежде всего оттуда.
Я не утверждаю, что все это именно Ваш случай, но скорее всего оно именно так.

А вот проблема вылетов из игры это уже что-то другое....
P.S. на компьютере во время работы рекламные баннеры вылезают?

Первоначальную проблему уже решил - вирус, на который я уже давал сцылку в первом посте темы + передача через мобильник на подзарядке.
По поводу обнаружения вирей в стим.ехе думаю, стоит поверить товарищу с буржуйского форума, предположившего, что касперу не нравится обновление через стим.
Сейчас подумал о проблеме с вылетом, и вспомнил, что у меня уже был вылет недели полторы назад, причем на этой же карте и примерно в этом же месте. Вероятно, это уже какая-то проблема игры, а не оставшийся после всех манипуляций вирь.

& LeO & LeO & LeO &
15.01.2009, 16:19
Первоначальную проблему уже решил - вирус, на который я уже давал сцылку в первом посте темы + передача через мобильник на подзарядке.
По поводу обнаружения вирей в стим.ехе думаю, стоит поверить товарищу с буржуйского форума, предположившего, что касперу не нравится обновление через стим.
Сейчас подумал о проблеме с вылетом, и вспомнил, что у меня уже был вылет недели полторы назад, причем на этой же карте и примерно в этом же месте. Вероятно, это уже какая-то проблема игры, а не оставшийся после всех манипуляций вирь.

Тогда снимай со своих ушей мою лапшу, которю я тебе повесил :ok:
:)

BlueBlood
15.01.2009, 16:55
ошибка в игре,насколько мне известно,эт оп. память,т.к не раз вылетала,при запуске Fall Out 3, и нескольких других игр и прогг:aga:

Ork
15.01.2009, 22:43
Видеокарта рабочая?
Рабочая... раньше такого не было... началось только в декабре...
Валер, у тебя явно что то другое, с вирями никаким боком не связанное.
я знаю... но не могу понять, что именно.

Duck
16.01.2009, 01:11
А не пробовал во время игры мониторить, ту же видяху? Можно Ривой. И прогони на всякий случай тест оперативки, Мемтест тебе в помщь.

Colorado
22.01.2009, 15:16
Продолжение.

Свежая система. Поставлен flash player. При попытке просмотра любого видео (в контакте / ютубе) происходит висяк компа. Переустановил flash player, но висяки продолжились. Отключил в каспере проактивную защиту и контроль приложений. Просмотрел одно видео, виса не было. Но вдруг каспер начал сообщать о сетевых атаках на комп практически каждую минуту (см скриншот). Потом вылез синий экран смерти STOP 0x00000024 (0x001902FE, 0xB6C29444, 0xB6C29140, 0xBA5FE76D). После чего благополучно перезагрузил комп, и на просмотре очередного видео произошел висяк. Как бороться? :shok:

Upd Отключил автообновление винды.

Duck
22.01.2009, 15:37
У тебя вроде еще ноут есть. На нем как все нормально работает? Или та же самая картинка?

Colorado
22.01.2009, 15:41
У тебя вроде еще ноут есть. На нем как все нормально работает? Или та же самая картинка?

Ноута пока под рукой нет.

Duck
22.01.2009, 15:43
Варианта собственно два: или сеть или сам комп. Если будут аналогичные проблемы с другим компом - пинай провайдера. Если нет, то для начала попробуй сменить антивирус и посмотреть..

Colorado
25.01.2009, 00:47
Сканирование авг, спайботом и аутпостом ничего не дало. Сетевая активность была нормальной. Методом научного тыка было обнаружено, что все проблемы начинались после установки и обновления стима, скаченного с офф сайта. Поставил с диска, вроде все нормально, тьфу-тьфу-тьфу...

Если пропаду на долго, то комп отправился на обследование, и я сижу без интернета.

Updated Рассматривается еще вариант с глюками матери/usb портов, а также траблы с горячей заменой устройств.

Colorado
02.02.2009, 22:04
Надеюсь, эпопея закончилась. Вирус покоцал биос, пришлось перепрошивать.

HAM$ter
02.02.2009, 22:14
Надеюсь, эпопея закончилась. Вирус покоцал биос, пришлось перепрошивать.

Стрёмное мероприятие, но реально-помогающее во многих бедах.... (если ноут, то Чубайс не страшен:nimagu: