Реклама на forum.workoffice.ru
Программатор чипов CrumProg by GenaAlfa

Автор Тема: Вирус в Оперативной Памяти  (Прочитано 12536 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Пинок_Под_Зад

  • Advanced Member
  • *****
  • Сообщений: 2122
  • Репутация: +83/-10
    • ICQ клиент - 415083065
    • Просмотр профиля
Вирус в Оперативной Памяти
« : 23 Мая, 2012, 11:57:42 »
оперативная память = svchost.exe (1056) - модифицированный Win32/Dorkbot.A червь - очистка невозможна

такое сообщение выдал мне Нод32

имею группу компов у которых этот вирус перекочевал из одного в другой ...

при включении флешки вирусняк делает скрытыми папки,и прописывает на флешку вирусняк ... вообщем мне нужно по возможности срочно все компы разом вылечить,что бы не получилось что один вылечил,а к нему все опять перетащили с зараженного ...

погуглил тему - сказано что нужно сделать Лог с помощью uVS (например) и выложить на обсуждение - после чего дадут скрипт который нужно будет прописать и применить и вроде как всё гуд станет ...

http://forum.esetnod32.ru/forum6/topic2633/

не совсем понятны конечно некоторые моменты , но попробую все таки разобраться...у меня вот такой вопрос - есть ли среди нас опытные в этом вопросе?есть ли кто нить кто после того как я выложу лог сможет помочь или же все таки на форум нода32  идти? и еще один вопрос - вирус однообразный , лог снимать со всех зараженных , или для изучения и создания лекарства (скрипта) достаточно будет лога с одно зараженного компа?

за ранее спс!

Разочарование от плохого качества длится гораздо дольше чем радость от низкой цены...

Ярек Лама

  • Advanced Member
  • *****
  • Сообщений: 5678
  • Репутация:+456/-0
Вирус в Оперативной Памяти
« 23 Мая, 2012, 11:57:42 »
Неважно, что ты делаешь, лишь бы переделывать никому не пришлось.

admin

  • Administrator
  • Advanced Member
  • *****
  • Сообщений: 2745
  • Репутация: +143/-10
    • Просмотр профиля
    • E-mail
Re: Вирус в Оперативной Памяти
« Ответ #1 : 23 Мая, 2012, 15:42:48 »
очень хороший ресурс по лечению вирусов http://virusinfo.info
Товарищ! Будь активнее, не знаешь сам, спроси, а знаешь помоги другому!
Для представителей сервисных центров специальный статус "Профи" и реклама своего сервис-центра в подписи.
Также подпись для всех активных участников с количеством постов от 200 :)

t54

  • Гость
Re: Вирус в Оперативной Памяти
« Ответ #2 : 23 Мая, 2012, 16:09:02 »
из safe mode убери лишнее из автозагрузки, проверь службы запускаемые  авто, пройдись этой штукой http://www.z-oleg.com/secur/avz/
и ей же отключи автозапуск флешек и сетевых дисков
« Последнее редактирование: 23 Мая, 2012, 16:10:55 от t54 »

Пинок_Под_Зад

  • Advanced Member
  • *****
  • Сообщений: 2122
  • Репутация: +83/-10
    • ICQ клиент - 415083065
    • Просмотр профиля
Re: Вирус в Оперативной Памяти
« Ответ #3 : 23 Мая, 2012, 17:48:29 »
завтра попробую еще в тех потдержку нода лог отправить, он говорит что Dorkbot кроме всего прочего собирает кучу вирусов с инета...имейте ввиду
Разочарование от плохого качества длится гораздо дольше чем радость от низкой цены...

Grigor

  • Advanced Member
  • *****
  • Сообщений: 3528
  • Репутация: +156/-202
    • Просмотр профиля
Re: Вирус в Оперативной Памяти
« Ответ #4 : 23 Мая, 2012, 19:37:43 »
Алгоритм примерно такой
1. Отключение юзера от сети
2. Загрузка лучше в безопасном режиме
3. Очистка всех папок начинающихся на Темр и Тmp от скрытых и не скрытых файлов, а так же кэшей всяких браузеров
4. Перезагрузка
5. Прогон антивирусом
6. Тестирование
7. Лишение юзера прав администратора

Пинок_Под_Зад

  • Advanced Member
  • *****
  • Сообщений: 2122
  • Репутация: +83/-10
    • ICQ клиент - 415083065
    • Просмотр профиля
Re: Вирус в Оперативной Памяти
« Ответ #5 : 02 Июня, 2012, 09:54:39 »
в завершении темы - я ничего не делал,просто залил новые базы и несколько раз просканировал ... после этого проблема ушла...я надеюсь на долго )))
Разочарование от плохого качества длится гораздо дольше чем радость от низкой цены...

All Copone

  • Junior Member
  • **
  • Сообщений: 187
  • Репутация: +6/-0
    • Просмотр профиля
    • E-mail
Re: Вирус в Оперативной Памяти
« Ответ #6 : 06 Июня, 2012, 09:14:48 »
Народ, а зачем нодом пользуетесь? У меня 2 эпидемии были, первый раз это когда вирусы kido зверствовали на всех компах локалки, я их давил всякими кидо-киллерами,  а нод курил в сторонке и наблюдал, а вся работа можно сказать стояла (не работала ни печать, ни сеть) и второй раз, не помню, вирусы, которые скрывали на флешках папки и создавали какие-то екзешники. И так еще, по мелочи (банеры и т.д.) Теперь почти на всех компах касперы (kis 2011), и тьфу, тьфу, тьфу!

FDG

  • Full Member
  • ****
  • Сообщений: 550
  • Репутация: +19/-48
    • Просмотр профиля
Re: Вирус в Оперативной Памяти
« Ответ #7 : 06 Июня, 2012, 11:25:01 »
http://safetygate.ru/ каждый выберет антивирус по вкусу :up: