Тема закрыта

Причина: 0

Битва за комп...или вторые сутки спасаю систему...очешуеть,простите

Борюсь с вируснёй и результатами хакерских атак.....замоналась ужо....ща хоть в инет выйти могу( сколько теловдвижений)-опустошила ввиду расстройства пол холодильника %) :D
Млин ввиду того что разные антивиры находят разную заразу...пришлось проделать множество манипуляций(упущу подробности)
Нашла такого зверя(и не факт что избавилась полностью)
www.sophos.com/security/analyses/viruses-and-spyware/trojnaninfa.html
вот описание кого-нашла
вредоносную программу, поражающую компьютеры под управлением операционных систем Microsoft Windows. Основная задача трояна Naninf заключается в предоставлении злоумышленникам несанкционированного доступа к удаленной машине. После запуска жертвой Naninf записывает на жесткий диск свою копию с именем svcnxp32.exe и добавляет ссылку на этот файл в ключ автозапуска. Более того, находясь в памяти, Naninf периодически обновляет информацию о себе в реестре, что несколько повышает шансы трояна на "выживание". Доступ к инфицированному компьютеру авторы вредоносной программы могут получить через каналы IRC.

но в инете описан вариант A и ещё какой-то...а у мну был 9
хочу подробно о нём(спецам) ,мало инфы млин...если сталкивались...и ещё- надо ли ручками чистить если доктор веб сказал что справился с задачей и бациллу удалил(переместил)
В службах проверила удалёнки запретила(отключила)
и ещё- если эта дрянь на компе невозможно запустить установку програм от вирусов др.Веба....только в безопасном и с переименовыванием файла.....но Я сделала это(спустя млин часов 12 %) )
Ещё скажу- Касперский этого зверька не видит напрочь....так что народ -будьте вкурсе....
Ну вот первичный тип отчёт сделан- ушла доводить сист. до ума....(пытаются залезть ко мне всякие лузеры-хакеры-эксперементаторы)

%) :( походу не справилась ...после того как отсканирую комп в безопасном ....включаю и радуюсь тип всё готово-сделала.....НО отсилы пол часа....потом мутотень снова начинается....терь проблема такая
Зависает на команде показать свойства диска( в приводе) ну и запись и сопутствующие проги ваще отказываются норм функционировать- возможно канеш и привод вылетел -ну программы то почему тормозят...запорола болванок 5...пыталась скинуть инфу разными способами(не умничать флешек на много гигов у мну нету) а видео и фото домашнего(которое жаль будет) море
Было такое- (ещё не отследила правило после чего-какой команды) пропадает всё видимое с моника ярлыки и пуск -вызываю диспетчер- никаких новых процессов...вот и сейчас прийдётся делать перезагруз....но проработает система минут пять наверное и снова будут глюки...как я устала уже от всего этого...ну не хочу я делать формат(эт мне месяц восстанавливать всё в приличное состояние потом надо будет)
Руки уже опускаются млин. %) :megashock: я уже вроде всё что знала и могла сделала(всякие сканирования-поочереди ставя и удаляя антивиров(чтоб не дрались) очистку реестра всякие тесты и исправления ошибок
замучалась сама и систему замучала...да и для формата у мну нет 3-его сп хп...виста.....вроде была где-то

ПЫСЫ- пока печатала сообщение -всё вернулось на места-без перегруза системы...ща поотслеживаю вследствие чего у мну виснет комп.....стоит сп3 хп...но у меня нет загрузочного диска(извините я как и многие-не покупала хп, у меня виста стояла при покупке)Сообщение было изменено пользователем 22-01-2009 в 06:51

Забыла сказать- вчера выдернула вампира-хакера...гад из-за него не могла скачать ничего так плотно жрал траф. всё было медленно.....

VladimNika(BRIZ)
всё было медленно.....

Сочувствую. На всякий случай проверился... Успехов в борьбе ! :)

надо попросить у кого установлен касперский сделать загрузочный диск.
потом загрузиться с него и запустить проверку диска.
подобную шнягу недавно лечил у знакомых, поначалу переустановка винды не помогла, пришлось лечить.

а потом рекомендую поставить в систему не только антивирусник, но и фаерволл.

Дымс
не только антивирусник, но и фаерволл.

умный до :D у меня два в одном

Дымс
с него и запустить проверку диска.

думаешь он с загрузочного больше заразы найдёт? Нифига...вообще сделала вывод, что доктор больше всех дряни находит...так я ж ещё и другими сканирую....каспер нашёл только процентов 10 дряни и всё....а от атак помоему только пишет что защитил-пантуется гад , а я потом всё равно выдёргиваю через одного

написала выше сообщение и вылетела из системы....надоело млин работать уже два дня не могу - где взять третий пак? Ну просто ужос ведь- то подвисает всё -то выкидывает...просканирую на минут несколько спасает и по новой- помоему какая-то дрянь либо остаётся либо размножается.....

Не хотел бы показаться навязчивым, но чтоб реально почистить систему, надо чтобы чистимая система не была загружена. А так гады-вирусы тупо прописываются в ядро и хучь до второго пришествия святых дев на землю их гонять можно.
Самое простое: отцепить винт и сносить на другой комп с загруженной системой.Сообщение было изменено пользователем 22-01-2009 в 12:23

35
другой комп с загруженной системой.

мдя уж...

35
Самое простое

:( кому как....

35
до второго пришествия святых дев на землю их гонять можно.

эт точно..... :( мне бы инфу скинуть а там уже и на формат согласна

VladimNika(BRIZ)
думаешь он с загрузочного больше заразы найдёт?

Ну я ведь и предлагал чистить загружаясь с загрузочного CD(DVD)- диска. Это правильный метод борьбы.
Пытаться чистить на загруженной зараженной системе просто нельзя.
Почти у всех производителей антивирусников есть образы загрузочных дисков, с помощью которых и происходит правильное лечение. у др. веба (я как понял он установлен) тоже есть такой образ.
Второй вариант, опять же, загрузиться с загрузочного диска на базе WinPE(я пользуюсь сборкой NervOS), подключить там флэшку или переносной винт, снять всю необходимую инфу на них.
Потом прибить все или форматнуть, и переустановить Винду.

Дымс
у др. веба (я как понял он установлен)

не он

Дымс
прибить все или форматнуть, и переустановить Винду.

наверное так и прий дётся сделать.....только вот

Дымс
переносной винт, снять всю необходимую инфу на них.

не смогу :(

%) вот ещё что выдернула...кароче- даже если я всех поудаляю- всё равно система в дырах .....кароч формат- во ща только инфу выдерну... :(
Net-Worm в моём варианте это был Trojan.Net.Worm.Win32.kalabc.dtf(конкретной инфы в нете про него нет) ну или поисковики не рулят — прочие сетевые черви

Существуют прочие способы заражения удаленных компьютеров, например:

копирование червя на сетевые ресурсы;
проникновение червя на компьютер через уязвимости в операционных системах и приложениях;
проникновение в сетевые ресурсы публичного использования;
паразитирование на других вредоносных программах.

Первый способ заключается в том, что червь ищет удаленные компьютеры и копирует себя в каталоги, открытые на чтение и запись (если такие обнаружены). При этом черви данного типа или перебирают доступные сетевые каталоги, используя функции операционной системы, и/или случайным образом ищут компьютеры в глобальной сети, подключаются к ним и пытаются открыть их диски на полный доступ.

Для проникновения вторым способом черви ищут в сети компьютеры, на которых используется программное обеспечение, содержащее критические уязвимости. Для заражения уязвимых компьютеров червь посылает специально оформленный сетевой пакет или запрос (эксплойт уязвимости), в результате чего код (или часть кода) червя проникает на компьютер-жертву. Если сетевой пакет содержит только часть кода червя, он затем скачивает основной файл и запускает его на исполнение.

Отдельную категорию составляют черви, использующие для своего распространения веб- и FTP-сервера. Заражение происходит в два этапа. Сначала червь проникает в компьютер-сервер и необходимым образом модифицирует служебные файлы сервера (например, статические веб-страницы). Затем червь «ждет» посетителей, которые запрашивают информацию с зараженного сервера (например, открывают зараженную веб-страницу), и таким образом проникает на другие компьютеры в сети.

Существуют сетевые черви, паразитирующие на других червях и/или троянских программах удаленного администрирования (бэкдорах). Данные черви используют тот факт, что многие бэкдоры позволяют по определенной команде скачивать указанный файл и запускать его на локальном диске. То же возможно с некоторыми червями, содержащими бэкдор-процедуры. Для заражения удаленных компьютеров данные черви ищут другие компьютеры в сети и посылают на них команду скачивания и запуска своей копии. Если атакуемый компьютер оказывается уже зараженным «подходящей» троянской программой, червь проникает в него и активизирует свою копию.

:( походу ещё и привод слетел 4 болванки запорола 0пробовала писать разными прогами....или это действие вирусов? Ношусь с флешкой.....переношу на дочин инфу....очешуеть просто :megashock:

VladimNika(BRIZ)
Ношусь с флешкой.....

Переустановить окна! %O

Змий-искуситель
Переустановить окна!

туплю простите, что? Это выражение мне ...чайничищу не понятно -поясните что куда и какСообщение было изменено пользователем 22-01-2009 в 19:41

VladimNika(BRIZ)
туплю простите, что

windows в переводе с английского - это "окна" :))

:D млин точно....у мну ваще

Maxxus

Змий-искуситель
Переустановить окна!

у меня нету третьего пака а он стоит на винде- боюсь не доживёт комп до мастера...от вирусов избавилась но система покоцалась....

поскидывала самую важную инфу( в безопасном) оказалось привод не слетел.....пошла спать(как мне всё это

эээ, может это повод задуматься о смене антивирусника ?

Дымс
это повод задуматься о смене антивирусника ?

это повод .....у вас вот какой стоит? у меня у дочи аваст....меня он доставал ибо не всё у меня законно-лицензионно.....её нравится...я пользуюсь рядом утилит и в принципе меня антивирусники ибо один ВСЁ поймать не может...вот о смене браузера точно надо подумать-чем сейчас и занимаюсь :)

подумать можно над приобретение касперского , который все в одном интернет секьюрити 2009
там переработанный по сравнению с прошлыми версиями движок, теперь он достаточно шустрый. стоит в магазинах с годовой лицензией ~ 1600
считаю не так дорого за лицензионный продукт хорошего качества.

или нод32 поставить у них тоже есть гибридное решение с фаерволом.

если не хочется деньги тратить (я б касперского себе поставил, но есть другие затраты) можно попробовать связку как у меня:
COMODO интернет секьюрити. бесплатная версия.
по качеству фаервола один из лучших среди платных. и лучший среди бесплатных.
по поводу качества антивируса ничего не скажу, он у них недавно такой гибрид появился, мало времени для оценки (но ловит периодически что-то)
поэтому стоит антивирусник AVG, тоже бесплатная версия, и тоже один из лучших антивирусников (ставлю его на одну планку с каспером или чуть выше). и главное не конфликтует с антивирусником от COMODO
вот эта сладка парочка прекрасно работают, минус AVG только что все-таки чуток под тормаживает систему (хотя возможно потому что комп не самый быстрый у меня)
недавно убрал AVG (критична скорость работы была)
COMODO справляется со всем и не тормозит. пока оставил так.

браузер лучше фаерфокс пользовать на сегодня он более менее защищенный.
кстати при установке комодо можно выбрать установить такую приблуду как "сэйфсёрф", можно открывать сайты через нее, включается специальный механизм проверки сайта, в случае чего не позволит ничему лишнему выполняться на компе.
ну так вкратце....

Dr Web недавно муж заказал лицензионный. перед этим на пробу ставили его же на месяц бесплатный. довольны!!! :)

вдогонку: по поводу аваста, не буду рекомендовать, многовато пропускает он все-таки.

НОД32 кряканый обновляющийся. не тормозит, от всякой случайной хрени бережет, а от целенаправленного налета - только провод перерезанный и спасает... :)

КИС и стоит

Дымс
он достаточно шустрый

ну да в сравнении с 6 и 7 версией -но толку маловато от атак норм защищает а вот вирусов упускает много

Дымс
стоит в магазинах с годовой лицензией ~ 1600
считаю не так дорого за лицензионный продукт хорошего качества.

:D....ну....ничего такого и покупать не собираюсь.....инет большой и всё у мну тип лицензионное от антивира до фотошопа ;)

Дымс
нод32 поставить у них тоже есть гибридное решение с фаерволом.

вчера билась...то ли с ним то ли с вебом(всё по очереди ставила-удаляла-вместе нельзя ж ...сканировала поочереди-млин с каким то заморочалась в настройках нет нигде- а в инет пускала на пару минут и всё отрубал....плюнула мож потом)

Дымс
COMODO интернет секьюрити. бесплатная версия.

не понравился- рассмотрю вариант и возможно дам ему второй шанс на пробу

Дымс
ловит периодически что-то)

что-то периодически ловят все и все разное :)

Дымс
браузер лучше фаерфокс пользовать на сегодня он более менее защищенный.

стоИт

Зигуля
пробу ставили его же на месяц бесплатный.

вчера зарегила на месяц...ставила сканить....снесла ибо без фаера у мну пока были другие задачи

Дымс
по поводу аваста

так пройденный этап а у дочи стоИт ибо лень менять а ей нра....у неё там никакой особо важной инфы и комп старый...так что

35
НОД32

тоже считаю нужно всё же его.....определюсь с беспроблемным фаером( ща намоналась...хоть недальку погожу) и поставлю..... :)

Вы не авторизованы и не можете оставлять сообщения. Чтобы авторизоваться, нажмите на эту ссылку (после входа Вы вернетесь на эту же страницу).

Все разделы