War Сhaos - стратегическая игра онлайн
  Введение Как начать FAQ Форум Об игре  
Регистрация · Вход · Новые сообщения · Участники · Правила форума · Поиск · RSS
Страница 1 из 212»
Модератор форума: Levandov, Гвенвивар 
Форум Warchaos » Основной раздел » Флуд » Хелп! (Погряз в вирусах!)
Хелп!
BOPOHВоскресенье, 19.02.2012, 21:52 | Сообщение # 1
Сообщений: 816
Репутация: 15
Статус: Offline
Столкнулся с проблемой.
Вроде и всё работает нормально в компе, но при попытке открыть страницу с он лайн сканером на вирусы браузер тут же закрывается. И без разницы какой браузер, и какой сканер. Более того - даже не важно какая файловая система FAT32 или NTFS ... Естественно никакие формат С не помогают, даже секьюре ерайз не помогает... Как такое может быть?
Что это вообще такое?




Сообщение отредактировал BOPOH - Воскресенье, 19.02.2012, 21:53
 
DareKashiraВоскресенье, 19.02.2012, 22:04 | Сообщение # 2
Сообщений: 2354
Репутация: 74
Статус: Offline
Ну если форматирование не помогает то выкидывай диски со сборочками а-ля "Шиндошс 7 максимум ЗверСД" мокрые п... эм, ладно. А прежде чем совать флешки с кряком на каспера поставь ченить типа аваста, чтоб по дороге ничего не подцепить.

Ну и memtest прогони, может и вовсе не в вирусах дело.

DareKashira
Volcher
 
СлуживыйВоскресенье, 19.02.2012, 22:11 | Сообщение # 3
Сообщений: 101
Репутация: 5
Статус: Offline
Не, мемтест нету смысла. Он бы бсод тогда выбрасывал или тупил страшно. А сборочки да, на свалку happy
Он просто на сайты не заходит? Еще симптомы?

Акрит - plastMASS [Talvisota]
ВРИО МИД Talvisota
 
DareKashiraВоскресенье, 19.02.2012, 22:25 | Сообщение # 4
Сообщений: 2354
Репутация: 74
Статус: Offline
Quote (Служивый)
Не, мемтест нету смысла. Он бы бсод тогда выбрасывал или тупил страшно.

У шиндоса не всегда бсоды при битой памяти, может потрепыхатся. И, собсно да - тупить. Что и просходит. Сканер то поди как раз по всей памяти лазает. Если система с MSDN образа яб мемтест в первую очередь запустил - на голой системе тупить то больше не из за чего, кроме как из-за памяти битой.

DareKashira
Volcher
 
BOPOHВоскресенье, 19.02.2012, 22:28 | Сообщение # 5
Сообщений: 816
Репутация: 15
Статус: Offline
Quote (Служивый)
Он просто на сайты не заходит? Еще симптомы?

Заходит. И тут же выходит. От файрфокса только вопросик ехидный остаётся : вы действительно хотите закрыть N вкладок? Сколь не жму НЕТ, он ток переспрашивает. Пока ДА не нажму. wacko
На нормальные сайты выходит. В Вархалс, к примеру, можно вполне... А вот на сайты с антивирусами - проблема... Пока там лазиешь - ничё... А вот как он лайн сканер - так сразу закрывает любой ( все не проверял, правда) браузер.
Quote (DareKashira)
Ну и memtest прогони, может и вовсе не в вирусах дело.

А в других директориях работает. То же не понятно. Диск нарезан Партишн Маджиком на три директории С, две всегда скрытые, одна - активная. И эта хрень - только в одной. Я её и двигал и менял размеры и ставил разные Виндовсы ( с разных дисков) И зверя и не зверя и старенькие, ещё со вторым сервис паком... всё едино... Это где ж эта гадость прятаться может?

И, да - один, насильно сунутый сканер всёж работает. От NODа ... Выдаёт порядка 40 червей и множественные угрозы в оперативной памяти. И удаляет всегда на 1 штуку меньше , чем находит. Если находит 40, то удаляёт 39... В основном - пишет что черви. И пара штук - вирус.




Сообщение отредактировал BOPOH - Воскресенье, 19.02.2012, 22:38
 
СлуживыйВоскресенье, 19.02.2012, 22:42 | Сообщение # 6
Сообщений: 101
Репутация: 5
Статус: Offline
Что то симптомы не сходятся cry Если бы память то на сайты бы свободно пускало, вирусы форматостойкие? happy

Акрит - plastMASS [Talvisota]
ВРИО МИД Talvisota


Сообщение отредактировал Служивый - Воскресенье, 19.02.2012, 22:43
 
DareKashiraВоскресенье, 19.02.2012, 22:43 | Сообщение # 7
Сообщений: 2354
Репутация: 74
Статус: Offline
Quote (BOPOH)
И, да - один, насильно сунутый сканер всёж работает. От NODа ... Выдаёт порядка 40 червей и множественные угрозы в оперативной памяти. И удаляет всегда на 1 штуку меньше , чем находит. Если находит 40, то удаляёт 39... В основном - пишет что черви. И пара штук - вирус.

Откуда у тебя 40 вирусов на голой системе? Как-то ты неправильно форматируешь, или форматируешь системный раздел, и сразу ставишь гору вареза с соседнего.

Попробуй скачать livecd каспера\др веба, и почистить до запуска системы.

Quote (Служивый)
Что то симптомы не сходятся Если бы память то на сайты бы свободно пускало, вирусы форматостойкие?

Не, терь ясно что не память, если там целый зоопарк.

DareKashira
Volcher


Сообщение отредактировал DareKashira - Воскресенье, 19.02.2012, 22:45
 
BOPOHВоскресенье, 19.02.2012, 22:55 | Сообщение # 8
Сообщений: 816
Репутация: 15
Статус: Offline
Quote (DareKashira)
Попробуй скачать livecd каспера\др веба, и почистить до запуска системы.

Да я что угодно готов попробовать. Уже третий день бьюсь. Хорошо что комп не мой biggrin

И вот ещё: он лайн сканер NOD находит то, чего на диске нету... Поясню:
Чистая система. Ничё лишнего. Всё работает. Ток закрывает браузеры на указанных выше сайтах.
Запускаю сканер - появляется куча файлов, которые NOD и находит. Я ток не пойму он их сам делает, чтоли? До сканирования их нету, а после - есть. Их же он и удаляет. Все, кроме одного.
В корневом каталоге, например, появляются неск файлов вида kjhgljljhvb.bat c вовсе не батовским текстом внутри. Тама какой-то бинарный текст, как бэ... маскированный. Что для bat не характерно, вообще-то ...

Ну и в WIN32 куча червяков начинает ползать в виде ljkdhskjgsg.exe

Ещё раз повторю - всё это появляется в процессе сканирования, и потом успешно удаляется, кроме одной штуки...




Сообщение отредактировал BOPOH - Воскресенье, 19.02.2012, 22:56
 
DareKashiraВоскресенье, 19.02.2012, 23:01 | Сообщение # 9
Сообщений: 2354
Репутация: 74
Статус: Offline
Пффф... Ну и нечего по сайтам с троянцами лазать. В том числе и "сканерами". Там червей и набрал.

DareKashira
Volcher
 
СлуживыйВоскресенье, 19.02.2012, 23:03 | Сообщение # 10
Сообщений: 101
Репутация: 5
Статус: Offline
Сканер точно тот за кого он себя выдает? wacko Говоришь на других разделах все нормально? С них этот раздел проверял?

Добавлено (19.02.2012, 23:03)
---------------------------------------------

Quote (DareKashira)
Ну и нечего по сайтам с троянцами лазать

Ага, тоже не понимаю людей которые скачивают антивирусы с левых сайтов, оф нафига?

Акрит - plastMASS [Talvisota]
ВРИО МИД Talvisota
 
BOPOHВоскресенье, 19.02.2012, 23:06 | Сообщение # 11
Сообщений: 816
Репутация: 15
Статус: Offline
Quote (Служивый)
Сканер точно тот за кого он себя выдает?

Сканер с официального сайта. На других директориях и компьютерах работает корректно, разве что кряки пытается удалить...

Главное ведь что странно - как эта хрень сохраняется после удаления раздела Партишн Маджиком... Гдеж оно прячется-то?




Сообщение отредактировал BOPOH - Воскресенье, 19.02.2012, 23:08
 
DareKashiraВоскресенье, 19.02.2012, 23:09 | Сообщение # 12
Сообщений: 2354
Репутация: 74
Статус: Offline
etc/hosts проверь, сдается мне официальный сайт не шибко официален.

DareKashira
Volcher
 
BOPOHВоскресенье, 19.02.2012, 23:10 | Сообщение # 13
Сообщений: 816
Репутация: 15
Статус: Offline
Quote (Служивый)
Говоришь на других разделах все нормально? С них этот раздел проверял?

В других разделах все нормально. На других компах всё нормально. А этот раздел как проверить? Он же скрытый.


 
СлуживыйВоскресенье, 19.02.2012, 23:11 | Сообщение # 14
Сообщений: 101
Репутация: 5
Статус: Offline
В том то и дело что негде прятаться. Ща баннеры стали в нулевой раздел запихивать, но это не тот случай

Акрит - plastMASS [Talvisota]
ВРИО МИД Talvisota
 
DareKashiraВоскресенье, 19.02.2012, 23:12 | Сообщение # 15
Сообщений: 2354
Репутация: 74
Статус: Offline
А, и еще вариант кстати. Уж не конфикер ли это? По симптомам похоже, приползает с сети, не пускает на сайты антивирусов. Локалка с другими машинами есть?

DareKashira
Volcher


Сообщение отредактировал DareKashira - Воскресенье, 19.02.2012, 23:12
 
Форум Warchaos » Основной раздел » Флуд » Хелп! (Погряз в вирусах!)
Страница 1 из 212»
Поиск:

 

Используются технологии uCoz