Черви/трояны... или что еще. Как бороться?

Здесь разговариваем о Софте и работнике его Харде
Аватара пользователя
Chekalov_Alex
Сообщения: 936
Зарегистрирован: 30 мар 2008, 03:37
Откуда: Брянск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Черви/трояны... или что еще. Как бороться?

Сообщение Chekalov_Alex »

Так выглядит загрузка с чистого компа:
Спойлер
Изображение
А так с зараженного во всех браузерах:
Спойлер
Изображение
Проверка АнтиВирусами безуспешна...

Есть ли какие то определенные файлы в системе ответственные за авто-переадресацию на лже-сайты ?
isa67
Сообщения: 54
Зарегистрирован: 14 окт 2012, 14:47
Настоящее имя: Сергей
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение isa67 »

C:\Windows\System32\drivers\etc\hosts
покажи...

ещё как вариант проверь пк сканером: Dr.Web CureIt!
почисти комп например прогой: CCleaner

проверь что у тебя в автозагрузки, пуск - выполнить: msconfig
а также пропингуй домен, пуск - выполнить: cmd, ping vk.com и покажи какой ip.
Аватара пользователя
Chekalov_Alex
Сообщения: 936
Зарегистрирован: 30 мар 2008, 03:37
Откуда: Брянск
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Chekalov_Alex »

isa67 писал(а):C:\Windows\System32\drivers\etc\hosts
покажи...

ещё как вариант проверь пк сканером: Dr.Web CureIt!
почисти комп например прогой: CCleaner

проверь что у тебя в автозагрузки, пуск - выполнить: msconfig
а также пропингуй домен, пуск - выполнить: cmd, ping vk.com и покажи какой ip.
Ха, спасибо )
Изображение
Security Essential все ж не безупречен (
isa67
Сообщения: 54
Зарегистрирован: 14 окт 2012, 14:47
Настоящее имя: Сергей
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение isa67 »

был рад помочь :)
John Watson
Сообщения: 2658
Зарегистрирован: 07 май 2010, 00:04
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение John Watson »

isa67 писал(а):C:\Windows\System32\drivers\etc\hosts
Это файл по умолчанию. Путь к действительному файлу hosts находится в реестре: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, параметр DataBasePath, который более сложные вирусы меняют.
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение denilenko »

Chekalov_Alex писал(а):Security Essential все ж не безупречен (
А я бы поставил на то, что больше виновата XP (судя по скрину), причем наверняка с админскими правами.
Аватара пользователя
TAndrew
Сообщения: 7014
Зарегистрирован: 06 апр 2005, 18:56
Настоящее имя: zengarden
Откуда: Смоленск
Благодарил (а): 65 раз
Поблагодарили: 69 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение TAndrew »

причём тут XP? виноват этот, как его, волан-де-морт

а MSE червей не ловит, и не должен…
е-зычник
[TEQUILA]
моБильщик
Сообщения: 6899
Зарегистрирован: 13 мар 2007, 16:09
Настоящее имя: Сережа
Откуда: йух Смоленска
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение [TEQUILA] »

уж сколько раз твердили миру (С)
Symantec Endpoint Protection :good:
https://www.drive2.ru/users/tequila7000
Аватара пользователя
SinXroid
Сообщения: 888
Зарегистрирован: 30 июл 2011, 19:51
Настоящее имя: Роман
Откуда: Smolensk
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение SinXroid »

[TEQUILA], уж сколько раз твердили миру, смотри что качаешь, не лазь по порно сайтам, ломаные проги качай только с нормальных торрент трекеров...... :crazy:
Аватара пользователя
TAndrew
Сообщения: 7014
Зарегистрирован: 06 апр 2005, 18:56
Настоящее имя: zengarden
Откуда: Смоленск
Благодарил (а): 65 раз
Поблагодарили: 69 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение TAndrew »

… а ещё отключить интернет вообще и натянуть на компьютер презерватив.
Подхватить заразу можно на любом, с виду приличном сайте — новостном портале или про лечение кошек; никто от этого не застрахован.
В смысле, я про утверждающих, что они «без антивируса и никакой вредности не ощущаю, не ощущаю, не ощущаю…»
е-зычник
Аватара пользователя
alexander
Главный Злодей Форума
Сообщения: 17419
Зарегистрирован: 01 окт 2003, 12:54
Откуда: Смоленск, Киселевка
Благодарил (а): 35 раз
Поблагодарили: 317 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение alexander »

не юзал пару лет антивирей кроме виндового дефендера. Вчера заметил, что что-то вытянуло за сутки 80 гтгов с меня. выяснилось, что апач... но почему... в логах ничего нет.

зато поставил авиру антивир и она нашла 80 вирусов.
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Walking Past »

alexander, ну ты рисковый парень.
Вот угонят в числе тех 80 гигов твои пароли - вволю наплачешься.
А примеров угона - мульёны.
alexander писал(а):что-то вытянуло за сутки 80 гтгов с меня. выяснилось, что апач... но почему... в логах ничего нет.
Это локально стоящий апач отдал 80 гигов совсем без логов?
Тогда стоит подумать что логи, возможно, просто зачистили.
Хотя, если у тебя апач под виндой и с админскими правами, через апач можно запустить другое приложение (которое и отдало).
Аватара пользователя
leo
Сообщения: 3878
Зарегистрирован: 09 окт 2004, 17:11
Настоящее имя: Алексей
Откуда: С того берега моря...
Благодарил (а): 59 раз
Поблагодарили: 56 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение leo »

раз уж говорить о бяках, пишущих в хосты, то рекомендовать более ничего не могу (все было сказано до меня выше), но вот поделюсь впечатлениями.. разоровался в бесплатном авасте.. раньше ставил его многим.. а как оказалось, показалось.. в общем серьезную вирусню он как-то лечит, а подобныех.. пишшуших тело в temp/бла-бла.exe.. увы нет :(
CADastr
Сообщения: 9482
Зарегистрирован: 14 янв 2004, 08:48
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение CADastr »

[TEQUILA] писал(а):уж сколько раз твердили миру (С)
Symantec Endpoint Security :good:
Ай не советуй, не заметят, будут упорно виндового дефендера юзать, многим скучно будет жить совсем, людЯм так же хочется гемороя иметь хоть иногда :crazy:

Для ХР-шки ещё лучше будет SCS, он вылизан был до идеала.
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение denilenko »

[TEQUILA] писал(а):уж сколько раз твердили миру (С)
Symantec Endpoint Security :good:
Дважды скачивал с оф.сайта. Первый раз думал не то скачал - начинал ставиться какой-то manager или что-то в этом роде. Скачал второй раз - тоже самое. Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень, тем более что был изначальный негатив к данному антивирусу: размер дистрибутива почти на гигабайт. :shok: Даже у Касперскго с базами практически на порядок размер меньше. Так что ну его нафиг.
isa67
Сообщения: 54
Зарегистрирован: 14 окт 2012, 14:47
Настоящее имя: Сергей
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение isa67 »

зачем винить антивирусы, они вовсе не виноваты!
что вы от них хотите, что бы он ловил фейк страницы?

думаем логически, в файле хост произведена подмена домена vk.com на другой ip ...
тем самым когда идём по сайту vk, попадаем на фейк, почему не блокирует антивирус спросите вы, потому что он подчиняется своей антивирусной базе, если фейковый ip будет в базе данных он будет забанен, и тогда антивирус сработает.

так что тут хоть 100 антивирусов поставь, ничего не изменится.
как вариант можно поставь файлу хост, доступ только чтение. и кстати например в антивирусе dr.web есть функция защиты файла: hosts
[TEQUILA]
моБильщик
Сообщения: 6899
Зарегистрирован: 13 мар 2007, 16:09
Настоящее имя: Сережа
Откуда: йух Смоленска
Благодарил (а): 1 раз
Поблагодарили: 1 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение [TEQUILA] »

denilenko писал(а):
[TEQUILA] писал(а):уж сколько раз твердили миру (С)
Symantec Endpoint Protection :good:
Дважды скачивал с оф.сайта. Первый раз думал не то скачал - начинал ставиться какой-то manager или что-то в этом роде. Скачал второй раз - тоже самое. Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень, тем более что был изначальный негатив к данному антивирусу: размер дистрибутива почти на гигабайт. :shok: Даже у Касперскго с базами практически на порядок размер меньше. Так что ну его нафиг.
Что за чушь? 56.5 MB или 72.4 MB (x64) А 1 ГБ это Manager.
Зачем дома менеджер? Только неуправляемый клиент нужен! SEP.ZIP или SEPx64.ZIP - вот имена файлов какие
https://www.drive2.ru/users/tequila7000
Аватара пользователя
apraksin
Сообщения: 207
Зарегистрирован: 28 янв 2012, 20:37
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение apraksin »

антивирусник avast! Premier качаешь здесь
http://files.avast.com/iavs5x/avast_pre ... _setup.exe
плюшку к нему найдёшь здесь rutor.org

здесь качаешь файерволл от Comodo
http://www.comodo.com/home/internet-sec ... rewall.php

потом сканируешь авастом всю систему и он тебе находит вирусы троянцы и удаляет их. :friends:
Аватара пользователя
Graf Mur
Сообщения: 1823
Зарегистрирован: 19 фев 2004, 01:03
Откуда: Второй поворот налево
Благодарил (а): 0
Поблагодарили: 0
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Graf Mur »

denilenko писал(а):Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень
Может проблема в собственной лени, а не в антивирусах?
Аватара пользователя
Electric
Сообщения: 344
Зарегистрирован: 29 окт 2003, 01:45
Настоящее имя: Сережа
Откуда: Смл
Благодарил (а): 0
Поблагодарили: 1 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Electric »

:good: ставьте "антивирус" Бабушкина
Аватара пользователя
TAndrew
Сообщения: 7014
Зарегистрирован: 06 апр 2005, 18:56
Настоящее имя: zengarden
Откуда: Смоленск
Благодарил (а): 65 раз
Поблагодарили: 69 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение TAndrew »

Ну тот же SEP никаких записей в hosts не пропустит, у меня он даже на локальный денвер периодически ругается, а иногда и хрому даёт подсрачника, когда тот лезет куда не надо в интернете… но в целом сидит тихо и не показывается, ресурсы почти не жрёт.
е-зычник
compodoctor
Сообщения: 2
Зарегистрирован: 07 мар 2013, 13:56
Настоящее имя: Леха
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение compodoctor »

Symantec Endpoint Protection - это что? Есть ли какие-то объективные причины считать его безусловным эталоном?
Хуже глухого невежества может быть только глухое воинствующее невежество.
compodoctor
Сообщения: 2
Зарегистрирован: 07 мар 2013, 13:56
Настоящее имя: Леха
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение compodoctor »

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters, параметр DataBasePath, который более сложные вирусы меняют.
Очень полезная инфа. Сталкивался с подобной подменой hosts, но никак не мог найти подвоха.
Хуже глухого невежества может быть только глухое воинствующее невежество.
CADastr
Сообщения: 9482
Зарегистрирован: 14 янв 2004, 08:48
Благодарил (а): 0
Поблагодарили: 2 раза
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение CADastr »

Symantec Endpoint Protection - это что?
Корпоративка это.
*Очки любой сложности, оптика Transition, прогрессивная, фотохром *
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение denilenko »

[TEQUILA] писал(а):Что за чушь? 56.5 MB или 72.4 MB (x64) А 1 ГБ это Manager.
Зачем дома менеджер? Только неуправляемый клиент нужен! SEP.ZIP или SEPx64.ZIP - вот имена файлов какие
Скачивал отсюда: http://www.symantec.com/ru/ru/endpoint- ... /trialware Там только здоровенные дистрибутивы. :unknw:
Может кинешь ссылочку на указанные тобой дистрибутивы (только на оф. сайт)?
denilenko
Сообщения: 1842
Зарегистрирован: 20 май 2011, 10:54
Настоящее имя: Денис
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение denilenko »

Graf Mur писал(а):
denilenko писал(а):Разбираться (ставить то что предлагал установщик и смотреть что будет дальше, может следом и антивирус утановится) было лень
Может проблема в собственной лени, а не в антивирусах?
Есть куча других антивирусов, в чем-то лучше, в чем-то хуже указанного, но которые при этом просто качаются с оф. сайта и также просто устанавливаются. Если бы SEP был на порядок лучше всех остальных антивирусов (пускай даже только бесплатных), то тогда можно было бы и поразбираться, а так, игра не стоит свеч, проще поставить что-то другое. :pardon:
Аватара пользователя
TAndrew
Сообщения: 7014
Зарегистрирован: 06 апр 2005, 18:56
Настоящее имя: zengarden
Откуда: Смоленск
Благодарил (а): 65 раз
Поблагодарили: 69 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение TAndrew »

нивапрос, ставь… MSE, например — с ним точно не надо разбираться :)

SEP можно найти, например, здесь
е-зычник
Steyn
Сообщения: 419
Зарегистрирован: 16 янв 2008, 19:51
Благодарил (а): 7 раз
Поблагодарили: 1 раз
Контактная информация:

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Steyn »

Хочу спросить, а ESET с программой Т нод ( которая каждый раз ныряет в интернет и ищет ключ ) - это очень плохой вариант ?
Аватара пользователя
Toxa
Сообщения: 2719
Зарегистрирован: 12 сен 2005, 22:27
Откуда: Смоленск
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Toxa »

TAndrew писал(а):нивапрос, ставь… MSE, например — с ним точно не надо разбираться :)

SEP можно найти, например, здесь
а хлорочкой посыпать? вся дрянь должна помереть :)
Аватара пользователя
Walking Past
Сообщения: 1882
Зарегистрирован: 03 окт 2003, 15:14
Откуда: :адуктО
Благодарил (а): 0
Поблагодарили: 0

Re: Черви/трояны... или что еще. Как бороться?

Сообщение Walking Past »

Steyn писал(а):Хочу спросить, а ESET с программой Т нод ( которая каждый раз ныряет в интернет и ищет ключ ) - это очень плохой вариант ?
Steyn, антивирусы выбирали здесь, здесь и ещё в десятке топиков. Тебе нужен одиннадцатый?
Ответить Пред. темаСлед. тема