Одна и та же вирусня дома и работе. - Forum 3Dnews Tech
Вернуться   Forum 3Dnews Tech > Софт > Программное обеспечение > Информационная безопасность, защита от вирусов
Вход через: 

Ответ Создать новую тему
 
Опции темы Опции просмотра
Старый 13.10.2010, 13:05   [включить плавающее окно]   Вверх   #1
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Smile Одна и та же вирусня дома и работе.

Один я столкнулся с проблемой после обнговления JAVA в недавнее время? У меня на ноуте, в аккурат после сего автоматического действия на недавно переустановленной винде рухнул NOD и рушатся постоянно броузеры IE/mozilla/свежеустановленная opera.
Такое ощущение что не JAVA обновилась, а заразился чем-то и надо лечиться... Но события совпали вплоть до первой перезагрузки.
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось Ariny; 15.10.2010 в 17:48.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 13.10.2010, 13:59   [включить плавающее окно]   Вверх   #2
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (falc) »
с проблемой после обнговления JAVA в недавнее время?
Да вроде всё тихо.

Цитата (falc) »
рухнул NOD
А проверить Virus Removal или CureIt?..
__________________
С уважением,
Олег Р. Смирнов

Последний раз редактировалось Ariny; 15.10.2010 в 17:49.
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 13.10.2010, 16:28   [включить плавающее окно]   Вверх   #3
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Цитата (Smirnoff) »
А проверить Virus Removal или CureIt?..
AVZ юзал для таких дел на флэшке... Пока просто руки не дошли.

Цитата (Smirnoff) »
Да вроде всё тихо.
СПС за инфу.
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось Ariny; 15.10.2010 в 17:50.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.10.2010, 17:10   [включить плавающее окно]   Вверх   #4
Berzerker
Мужской Недосягаемый
 
Аватар для Berzerker
 
Регистрация: 16.02.2007
Адрес: Петропавловск-Камчатский
Цитата (falc) »
AVZ
Где можно скачать свежую версию, смотрел, ссылок много, а толком ничего не понятно.
Или коль написано, что AVZ ушла "под крыло" Касперского, то там?
__________________
If you cannot see the demons, it does not mean that they are not there.
Bellum Omnium Contra Omnes (c) Т. Гоббс
Berzerker вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.10.2010, 17:15   [включить плавающее окно]   Вверх   #5
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Цитата (Berzerker) »
AVZ ушла "под крыло" Касперского
Да тоже читал такую инфу.

Вот сегодня на работе решил заморочится на тему сборки винды на флешке с новым антивирусником и выяснил, что среди следующего списка ресурсов
z-oleg.com
drweb.ru и производные
symantec.com и производные
kaspersky.ru

открывается только сайт касперского, остальные недоступны... Не потому ли это, что на машине стоит (лицензионный) Касперский, и вообще на нем вся организация висит?
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось falc; 14.10.2010 в 17:29.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.10.2010, 17:18   [включить плавающее окно]   Вверх   #6
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (falc) »
drweb.ru и производные
drweb.com - тоже?..
Что у тебя в hosts? Что выдаёт route print - нет ли там прописанных постоянных маршрутов?..
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.10.2010, 17:27   [включить плавающее окно]   Вверх   #7
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Цитата (Smirnoff) »
drweb.com - тоже?..
угу


Цитата (Smirnoff) »
Что выдаёт route print - нет ли там прописанных постоянных маршрутов?..
В роутах какой-то длинющий список (причем все на подсетки, вероятно /24... уроды). У меня дома раз в 10 короче...
Удалил 87.242.72.0 заработал drweb.ru. Осталось выяснить, кто виноват - админы или Касперский... (или вместе)

hosts чистый,
удалил
127.0.0.1 activate.adobe.com
остался только localhost

Надо наверное в автозагрузку поставить очистку роутов...
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось falc; 14.10.2010 в 17:50.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.10.2010, 18:32   [включить плавающее окно]   Вверх   #8
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (falc) »
Удалил 87.242.72.0
Лучше сделай route delete * - не должнО там быть
Цитата (falc) »
длинющий список
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 14.10.2010, 22:14   [включить плавающее окно]   Вверх   #9
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Smirnoff
Вобщем похоже админы тут не причем... Просто касперский что-то пропустил (вирс/троян), а вот роут на себя видимо исправляет.

Добавлено через 34 секунды

Цитата (Smirnoff) »
route delete *
Да-да.. это ясно.

Добавлено через 6 минут

А AVZ поддерживается еще (базы от 10.10.10) буду пробовать лечится... везде...
Итог - бесполезно. Вирус закрывает его ))
Как выяснилось по роутам и симптом с AVZ одна и та же вирусня, что дома (проскочила через NOD), что на работе (проскочила через Касперского), ну буду копаться чем ее лечить...
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось falc; 14.10.2010 в 22:26.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.10.2010, 08:46   [включить плавающее окно]   Вверх   #10
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
Цитата (falc) »
Вирус закрывает его
CureIt тоже вирус закрывает?..
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.10.2010, 13:31   [включить плавающее окно]   Вверх   #11
BSE
Мужской Абсолютный
 
Аватар для BSE
 
Регистрация: 08.04.2009
Цитата (Smirnoff) »
CureIt
Да и вообще, загрузочный диск?
__________________
Под косматой елью, в темном подземелье,
Где рождается родник, — меж корней живет старик.
BSE вне форума  
Ответить с цитированием
Старый 15.10.2010, 13:56   [включить плавающее окно]   Вверх   #12
Ariny
Женский Экс-модератор
 
Аватар для Ariny
 
Регистрация: 20.04.2004
Адрес: Московская область
falc, может, в профильный раздел перенести проблему с вирусами?
__________________
Veo voto.
Ariny вне форума  
Ответить с цитированием
Старый 15.10.2010, 14:21   [включить плавающее окно]   Вверх   #13
sawel
Мужской Опытный
 
Аватар для sawel
 
Регистрация: 24.04.2005
Адрес: комната
пожалуйста перенесите, ибо проблема неламерская похоже
__________________
Счастье настоящего мужчины - защитить и обеспечить настоящую женщину,
счастье настоящей женщины - найти и осчастливить настоящего мужчину.
sawel вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.10.2010, 17:16   [включить плавающее окно]   Вверх   #14
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Цитата (Smirnoff) »
CureIt тоже вирус закрывает?.
Да, и касперского рушит.

Так, по краней мере этот вирус у меня есть http://www.virusexperts.org/removal-...e1-exe-trojan/

Но он ли такой зловредный? Полечусь - отпишусь

Ariny
Если не сложно

PS Поехал на Новокузнецкую
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.10.2010, 17:31   [включить плавающее окно]   Вверх   #15
Lesnik75
Мужской Сам ты IMHO!
 
Регистрация: 08.02.2003
Адрес: Nsk
Насколько я в курсе, Олег Зайцев сейчас работает на Касперского.
Это главное достоинство той организации. )))

(моя любовь к "касперским" надеюсь общеизвестна?
жлобы; не компетентные семинары; отсутствие реальной тех. поддержки и т.д )
__________________
и тут пришел лесник ;)
Lesnik75 вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.10.2010, 19:08   [включить плавающее окно]   Вверх   #16
BSE
Мужской Абсолютный
 
Аватар для BSE
 
Регистрация: 08.04.2009
Цитата (falc) »
Да, и касперского рушит.
Это если лечить изнутри системы, а если снаружи?
__________________
Под косматой елью, в темном подземелье,
Где рождается родник, — меж корней живет старик.
BSE вне форума  
Ответить с цитированием
Старый 15.10.2010, 21:31   [включить плавающее окно]   Вверх   #17
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Дополняю. Сегодня пробовал лечится изнутри и снаружи.
Изнутри Касперским (на работе все дело было). Бесполезно, прочие утилиты не работает.
Снаружи - грузился с флешки. В barPE:
запустил свежескаченного и обновленного AVZ - ничего не обнаружил
Попытка запустить Kaspersky anti virus tool, установленную на локальной винде из под PE не увенчалась успехом
Свежескачанный на локальный раздел cureIt запустить также не удалось - автозакрывается.

Начал удалять вручную TEMP и Aplication data. В частности в Aplication data была какая-то подозрительная прога, нерегулярно, но появляющаяся в msconfig(автозагрузка).
После того как поудалял - вирус обнагел и залез в автозагрузку главного меню (это все на работе).
Просканив его локальным Касперским выяснил, что это win32.Oficla.oai.

oai конечно не те буквы что в приведенной мной ссылке. Но reader_s уже давно обосновался на моей старой винде на ноуте (там была winXP x64), правда никакого вреда не приносил (вероятно из-за того, что x64). Из данных совпадений я решил, что данной Oficla я все за заражен на обоихз компах, но, вероятно, это не главная проблема... Хотя хз. Полечусь, посмотрю повторяемость симптомов.

На сейчашней винде на домашнем ноуте и на рабочем компе ни reader_s, ни file1, ни onyc среди процессов нет.
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось falc; 16.10.2010 в 11:14.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 15.10.2010, 21:34   [включить плавающее окно]   Вверх   #18
Smirnoff
Мужской Модератор
 
Аватар для Smirnoff
 
Регистрация: 30.12.2004
Адрес: Новосибирск
falc, вот извини - но мне даже лениво комментировать твои "потуги"...
__________________
С уважением,
Олег Р. Смирнов
Smirnoff вне форума  
Конфигурация ПК
Ответить с цитированием
Старый 16.10.2010, 09:02   [включить плавающее окно]   Вверх   #19
BSE
Мужской Абсолютный
 
Аватар для BSE
 
Регистрация: 08.04.2009
Цитата (falc) »
Сегодня пробовал лечится изнутри и снаружи.
Я имел ввиду что-то типа Kaspersky Rescue Disk или же вообще из-под другой полноценной системы.
__________________
Под косматой елью, в темном подземелье,
Где рождается родник, — меж корней живет старик.
BSE вне форума  
Ответить с цитированием
Старый 16.10.2010, 11:09   [включить плавающее окно]   Вверх   #20
falc
Мужской Экс-модератор
Автор темы
 
Регистрация: 03.03.2003
Адрес: Moscow city
Smirnoff
Да без проблем

Цитата (BSE) »
из-под другой полноценной системы.
Из-под загруженной с флешки bartPE

На ноуте сделал следющее:
1. Из-под локальной winXP почистил Oficla утилитой по ссылке выше.
2. Из-под BartPE почистил AVZ - ничего не нашел
3. Из-под локальной winXP почистил CureIt, нашел PWS.Ibank.217. Перезагрузка
4. Из-под локальной winXP почистил Kaspesky virus removal tool нашел Backdoor.W32.Shiz.aez. Почистил софт который Касперский посчитал уязвимым. В том числе и новую JAVA. Перезагрузка.
5. Очистил роуты, поставил Norton antivirus 2010, обновил и перезагрузился.
6. Сейчас, не смотря на то, что NA ничего не находил, роутов левых нет.
__________________
Лучшее - враг хорошего. И нет ничего лучше, чем когда все хорошо...

Последний раз редактировалось falc; 16.10.2010 в 11:27.
falc вне форума  
Конфигурация ПК
Ответить с цитированием
Ответ Создать новую тему


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 05:22. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot