Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Форум .::NoWa.cc::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность > Антивирусы

Уважаемые пользователи nowa.cc. Мы работаем для вас более 20 лет и сейчас вынуждены просить о финансовой помощи по оплате за сервер.
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: Z021474945171 Webmoney WME: E159284508897 Webmoney WMUSDT: T206853643180
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!

Ответ
 
Опции темы Опции просмотра Language
Старый 30.07.2007, 16:57   #1
Fedorych
Неактивный пользователь
 
Регистрация: 27.06.2007
Сообщений: 4
Репутация: 4
По умолчанию Проблема с антивирусами или Поймал хороший вирус

В общем у меня такая проблема. Около 3 месяцев назад у меня начал виснуть комп. Когда начинаю его отключать, в сд роме раздается странный звук и он виснет, а сд ром как будто пытается что-то читать. Я сперва думал что у меня шлейф полетел. Но дело другое, у меня стоял NOD32 , когда я его удалил, проблемы исчезли, я подумал что вирус и ставлю KIS 7.0 , якобы думал что нод не нашел вируса.Поставил KIS теперь комп включается и работает 3 минуты, издается тот же звук и он виснет. Удалил KIS все исчезло. Что это может быть ??? Вирус или железо и что можно сделать ???
Fedorych вне форума
 
Ответить с цитированием Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: круиз по волге нижний новгород самаразаказать букет на 23 февралятелевизор lg 55qned876qb купитьКлапан Сигмавент-(90)-НО-600*600-ВМ(220)проект барнхаус 60 кв


Старый 30.07.2007, 16:57   #2
Айболит-2010
 
Аватар для regist
 
Пол:Мужской
Регистрация: 08.09.2008
Сообщений: 3,334
Репутация: 3329
По умолчанию Проблема с антивирусами или Поймал хороший вирус

раздел открыт

Последний раз редактировалось regist; 27.01.2011 в 15:56..
regist вне форума
 
Ответить с цитированием Вверх
Эти 7 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 30.07.2007, 20:20   #3
dimasky
Ветеран
 
Аватар для dimasky
 
Пол:Мужской
Регистрация: 17.07.2007
Адрес: город-герой Сталинград
Сообщений: 6,609
Репутация: 11990
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Не берусь утверждать но видимо вирусяка засела хорошая, по описанным явлениям. Дело в том что у антивируса возникает конфликт с вирусом который в свою очередь поселился там хорошо в автозагрузке и по причине того что вирус грузится раньше антивиря то от него нет никакой пользы. Ну и следовательно удалил и все нормально но мысль же не покидает что он там сидит.
Решение попробовать антивирусом с диска проверить так называемым безустановочным, либо ... сносить Винду форматнуть диск хотя я могу конечно ошибатся. Но опыт показывает что именно этот вариант иногда более быстрый чем пытатся победить вирусяку. А если там уже их более сотни то шансов почти нет. Чисто мое мнение.
dimasky вне форума
 
Ответить с цитированием Вверх
Эти 3 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 30.07.2007, 20:34   #4
Fedorych
Неактивный пользователь
 
Регистрация: 27.06.2007
Сообщений: 4
Репутация: 4
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Ну это все фигня, беру я ща антивирусник, который не устанавливается, запускаю, проверяю, ничего, нет вирусов и все...
Fedorych вне форума
 
Ответить с цитированием Вверх
Старый 31.07.2007, 01:41   #5
Eugenius_V
Старожил
 
Аватар для Eugenius_V
 
Регистрация: 31.05.2006
Адрес: Столица нашей Родины
Сообщений: 1,930
Репутация: 1244
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Совсем не факт, что именно вирь - может быть и аппаратная проблема, и глюки ОС. Или все вместе...

Например: драйвер антивируса перехватывает обращение к диску (и это правильно), а нестабильный контроллер IDE берет и подвешивает всю систему.

Или: нестабильный контроллер IDE дает аппаратные ошибки, драйвер пытается их исправить (у меня такое было), забирает 100% системных ресурсов, на пару с антивирьным монитором перегружает систему и...

Или: конфликт драйвера антивируса\чипсета\дискового контроллера с драйверами StarForce. Или с DaemonTools\Alcohol 120%.

В общем, конфиг бы. Да поподробнее.

На случай, если все же вирь: загрузиться с CD-версии ОС. Тогда вирус точно не сможет пролезть в память до антивируса и устроить ему темную.

Ну и: руткиты. Они могут сотворить с системой практически что угодно, и хороший руткит антивирус не обнаружит. Для этого нужны специальные программы класса Sysinternals RootkitRevealer и Rootkit Unhooker (бесплатны, к счастью).

Самый радикальный метод - переустановка ОС, конечно же (с удалением и повторным созданием логического диска). Затем установка заведомо чистого софта и проверка на работоспособность.

Последний раз редактировалось Eugenius_V; 31.07.2007 в 01:46..
Eugenius_V вне форума
 
Ответить с цитированием Вверх
Старый 04.08.2007, 09:09   #6
Elektron2006
Пользователь
 
Аватар для Elektron2006
 
Пол:Мужской
Регистрация: 27.02.2007
Адрес: Полтавский край
Сообщений: 49
Репутация: 60
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Попробуй при загрузке войти в безопасний режим. После загрузки Windows запусти антивиря. Или поиграйся с Avastом. Он после установки, при первой перезагрузке лезет под Винду, и проверяет все, что питается вылезть с винта.
Elektron2006 вне форума
 
Ответить с цитированием Вверх
Старый 07.08.2007, 11:48   #7
SSNik
Постоялец
 
Пол:Мужской
Регистрация: 01.06.2007
Сообщений: 229
Репутация: 115
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Описанная ситуация больше напоминает проблемы с железом, чем с вирями )
Первое - попробовать переставить ось, либо поставить вторую временно рядом и посидеть под ней, посмотреть.
Если глюк остаётся - начать тестить железо.
SSNik вне форума
 
Ответить с цитированием Вверх
Старый 09.08.2007, 18:00   #8
pioner
Постоялец
 
Аватар для pioner
 
Пол:Мужской
Регистрация: 21.12.2006
Адрес: Украина
Сообщений: 319
Репутация: 435
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

О !!! меня явно сюдой
- вчера 08.08.07 одна машина в сети начала отсылать че-то
на разные SMTP сервера на порт 25


Подробно:
1. анализирую трафик на проксе замечаю что с определенной машины вовсю чтото уходит в инет
2. смотрю в COMODO показывает что с этой машины идет что - то
на 25 порт разных там айпи (много разных всяких)
3. Отсоединяю комп от сети
к слову на компе стоит NOD 32 2_70_39 и базы обновляються регулярно и нод "молчит"
4. Убираю НОД 32 ставлю Касперский персонал 7 KAV (не KIS)
сразу после перезагрузки он мне сообщает что
services.exe - мылит куда зря -- типа отключить процес -?
--- да отключаю ---- выскакивает окно и начинается отсчет 60 секунд и комп отключается
5. Обновляю KAV 7 ----- сканю комп , тоже ниче не видит

6. Ставлю OutPost, включаю сеть - фаер сообщает что тотже
services.exe ломиться куда нипопадя.
С помощью OutPost удалось "запереть" процесс (но этож не дело)

ПОПЫТКИ ЛЕЧЕНИЯ:
стартовал с InfraCD (Live-CD) --- сканил антивирусом NOD32 ---ничего не нашел

ремезю: мне уже даже интересно как отловить то что с помощью services почту то отправляет.

Добавлено: 13.08.07 --- все нижекуказанные методы результатов не принесли
проверка (аналогами Ad-Aware) тоже ничего не принесла

по видимому что то новое (

Последний раз редактировалось pioner; 13.08.2007 в 08:19..
pioner вне форума
 
Ответить с цитированием Вверх
Старый 09.08.2007, 23:06   #9
[K7]
ViP
 
Пол:Мужской
Регистрация: 22.01.2007
Сообщений: 231
Репутация: 2344
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Как вариант проверить Ad-Aware или альтернативной AVZ , Spybot – Search & Destroy если нечего не найдут, смотреть список ниже, то что может выдавать или цепляться на services.exe. Изучаем описание каждого, ищем похожие симптомы (записи в реестре, левые файлы и т.д) в системе.
Отключить Службу сообщений (Messenger) хотя по умолчанию она должна быть выключена.
Установить обновления.

Virus:
I-Worm.Mydoom.y
W32.Mydoom.AL@mm
W32.Mydoom.BA@mm
W32.Mydoom.AZ@mm
W32.Mydoom.BB@mm
W32.Mydoom.AX@mm
W32.Neveg.B@mm
W32.Neveg.C@mm
W32.Sober.O@mm
W32.Sober.N@mm
W32.Sober.N@mm!dr
W32.Sober.S@mm
W32.Sober.Q@mm
Email-Worm.Win32.Sober.s
TrojanDownloader.Win32.Krepper.i
W32.Antiman.E@mm
W32.Conycspa.G@mm
W32.Autex.C
Backdoor.Foobot
W32.Secefa.A
W32.Secefa.C
Email-Worm.Win32.Anker.a

Spyware:
Spyware.NSKeyLogger
CWS
W32.Bobax.AA
Spyware.WALogger
TrojanDownloader.Win32.Krepper.i
W32.Ahker.B@mm
Trojan.Ascetic.C
[K7] вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 10.08.2007, 08:48   #10
Intro
ViP
 
Аватар для Intro
 
Пол:Мужской
Регистрация: 07.06.2006
Адрес: Нижний Новгород
Сообщений: 811
Репутация: 646
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

pioner, отписал в личку, но для информации пользователям отпишу тут

Удаление червя, вируса

Для лечения можно воспользоваться следующим набором:
а) Dr.Web CureIt (http://download.drweb.com/drweb+cureit/)
б) утилита Process Explorer (http://www.microsoft.com/technet/sys...sExplorer.mspx )
в) драйвер трезвой головы и контроллер прямых рук.
Если с пунктом в) есть сомнения, то лучше пригласите опытного товарища.

Дальнейшие действия (предполагается, что а) и б) уже скачены):
1) отключаемся от сети/internet. Закрываем все ненужные приложения.

2) распаковываем и инсталируем утилиту Process Explorer. Если в процессе инсталляции будет предупреждение о недостающем компаненте DebuggingTools - не пугайтесь, ето нормально.

3) Запускаем утилиту Process Explorer. По-умочанию, в верхней части окна Process Explorer расположено дерево процессов. Итак, опускаемся в самый низ сего дерева и находим 2 процесса по имени services.exe и один svchost .exe. Все эти процессы идут в дереве процессов один за одним в самом конце дерева. Внимание! в зависимости от модификации данного червя возможно появление одного процесса services.exe и двух svchost .exe.Но опять же - они расположены один за одним в самом конце дерева процессов.

4) После того как мы определили процессы червя в п. 3), необходимо их просто убить. Здесь нужно "бить больно, но аккуратно". Для етого в дереве процессов Process Explorerа выбираем нужный процесс из п 3) , далее правой кнопкой мыши по нему, выбираем "Kill". Эту простую операцию нужно проделать для всех трёх процессов из п. 3). Внимание!ВСЕГО ПРОЦЕССОВ ИМЕННО 3, НЕ 2 , НЕ 4...

5) Запускаем утилиту Dr.Web CureIt, либо, если имеется, антивирусный дисковый сканер. Цель проверки - директория С:\WINDOWS. Действие для объектов зараженных - удалить.

6) Запусаем редактор реестра Windows: Пуск-Выполнить-набираем regedit-ok. Ищем и аккуратно (!!!) удаляем ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\explorer.exe
Закрываем редактор реестра.

7) Далее рекомендую провести антивирусную проверку всей системы, т.к. мало ли что ещё подхватили.
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.

Последний раз редактировалось Intro; 21.12.2007 в 23:06..
Intro вне форума
 
Ответить с цитированием Вверх
Эти 4 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 13.08.2007, 03:42   #11
DrWeb
Неактивный пользователь
 
Регистрация: 11.08.2007
Сообщений: 2
Репутация: 0
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Саша_:
Такая же ситуация: комп все время отправляет почту... по Вашему рецепту ничего не нашел.... Нету у меня в дереве процессов один за одним в самом конце дерева 2 процесса по имени services.exe и один svchost .exe... перепроверил секции автозагрузки в реестре - тоже ничего... Похоже что вирус внедряет себя как DLLину, потому как никаких подозрительных запускных файлов я не нашел....
DrWeb вне форума
 
Ответить с цитированием Вверх
Старый 13.08.2007, 12:47   #12
Intro
ViP
 
Аватар для Intro
 
Пол:Мужской
Регистрация: 07.06.2006
Адрес: Нижний Новгород
Сообщений: 811
Репутация: 646
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

DrWeb, а Dr.Web CureIt в безопасном режиме пробовали сканировать?
Фаервол какой нибудь стоит?
__________________
Мы не поднимаемся до уровня наших возможностей, а лишь опускаемся до грани наших оправданий.
Intro вне форума
 
Ответить с цитированием Вверх
Старый 14.08.2007, 11:35   #13
DrWeb
Неактивный пользователь
 
Регистрация: 11.08.2007
Сообщений: 2
Репутация: 0
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Цитата:
Сообщение от Саша_ Посмотреть сообщение
Dr.Web CureIt в безопасном режиме пробовали сканировать?
Фаервол какой нибудь стоит?

В качестве фаервола поставил Касперского for Windows Workstations (ставил уже после обнаружения факта рассылки писем)
Ганял в защищенном режиме и каспером и Dr.Web CureIt - ничего не находят.
соединения идут от имени процесса services.exe
убивание этого сервиса приводит до перезагрузки компа через 60 секунд.
DrWeb вне форума
 
Ответить с цитированием Вверх
Старый 14.08.2007, 12:43   #14
[K7]
ViP
 
Пол:Мужской
Регистрация: 22.01.2007
Сообщений: 231
Репутация: 2344
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Смотри форум http://www.nowa.cc/forumdisplay.php?f=532

Последний раз редактировалось regist; 16.04.2013 в 19:28.. Причина: нельзя выполнять скрипты написанные для других пользователей
[K7] вне форума
 
Ответить с цитированием Вверх
Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение:
Старый 14.08.2007, 16:48   #15
pioner
Постоялец
 
Аватар для pioner
 
Пол:Мужской
Регистрация: 21.12.2006
Адрес: Украина
Сообщений: 319
Репутация: 435
По умолчанию Ответ: Проблема с Антивирусами или поймал хорошего Вируса

Только я собрался попробовать рекомендации из предъидущего поста
как неожиданно помог symantec antivirus (я использовал его из набора Norton Internet Security) .
Нашел что-то похожее на предидущий пост ...lzx32.sys
и сам его удалил

ВСЕМ УЧАСТВОВАМШИМ В ОБСУЖДЕНИИ ПАСИБКИ
pioner вне форума
 
Ответить с цитированием Вверх
Ответ


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Проблема с антивирусами T0PT Скорая помощь 10 30.01.2011 23:49
Проблема с Виндой - вирус An_17 Архив 9 14.12.2009 00:08
Проблема с видеокартой, или вирус? Vinni_incorp Скорая помощь 12 27.06.2008 23:36
Не поймал ли я вирус? Mikka Архив 9 30.05.2007 14:54
поймал вирус sanja007 Архив 14 09.05.2007 10:37

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 02:54. Часовой пояс GMT +3.


Copyright ©2004 - 2025 NoWa.cc

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.20293 секунды с 11 запросами