[identity profile] golova2uha.livejournal.com posting in [community profile] useful_faq
при загрузке компа постоянно откуда-то появляется вот такая штука C:\WINDOWS\system32\drivers\ip6fw.sys - модифицированный Win32/Rootkit.Agent.DP троян
Я его каждый раз удаляю, но троян появляется с каждой последующей загрузкой.
Стоит антивирус NOD 32.
Вопросы :
чо эт за троян, может и не опасен , а с программой какой-нибудь работает для обратной связи или заразо?

если опасен, то чем убить его насмерть, Через NOD 32 каждый раз проходит на установку.

Date: 2007-05-31 07:21 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Проверьте файл сдесь: http://www.kaspersky.ru/scanforvirus и скажите, что за зараза будет найдена. Судя по названию - что-то интересное, хочу к себе в коллекцию ;-)

Date: 2007-05-31 07:47 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Если он завтра снова появится, то нифига вы его не убили :-) Надо просто указать файл и все.

Date: 2007-05-31 08:11 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Хм... Варианта два: либо глючит NOD, либо Каспер. Судя по найденному в ИНете - все же каспер.
Пакуйте файл в архив с паролем, отправляйте к касперу на специальный ящик, указав пароль. Скажите, что нод заразу находит, а их он-лайн версия - нет. Скорее всего, проанализируют и скажут есть там зараза или нет.

Date: 2007-05-31 08:24 am (UTC)
From: [identity profile] vilgeforce.livejournal.com
Повторю в тысячу первый раз: при грамотной настройке и использовании каспер - хороший антивирус.

Date: 2007-05-31 07:22 am (UTC)
From: [identity profile] maig4eg.livejournal.com
ЕМНИП, он в WINDOWS\system32\winlogon.exe сидит. Нуна заменить файл.

Date: 2007-05-31 07:40 am (UTC)
From: [identity profile] maig4eg.livejournal.com
На незаражённую копию. Если винда нелицензионная — в папке с кряком может быть.

Date: 2007-05-31 07:45 am (UTC)
From: [identity profile] maig4eg.livejournal.com
В папке с кряком может быть этот файл. Чистый. На компакте. Или откуда там её ставили.

Но, можа это и не тот вирус. Просто, их было много. :) Но это название я запомнил. Так что, может и он.

Date: 2007-05-31 07:50 am (UTC)
From: [identity profile] maig4eg.livejournal.com
Если это тот вирус, то переустановка поверх поможет. С любого диска. Она перепишет winlogon.exe.

А нащот полечить я хз. :)

Date: 2007-05-31 08:08 am (UTC)

Date: 2007-05-31 07:26 am (UTC)
From: [identity profile] ryb.livejournal.com
снесите нод на время, поставьте триальную панду.
она его прибьёт точно.
проверено.

Date: 2007-05-31 09:50 pm (UTC)
From: [identity profile] ryb.livejournal.com
http://www.viruslab.ru/download/software/demo_pav2007.php

Date: 2007-05-31 09:51 pm (UTC)
From: [identity profile] ryb.livejournal.com
нет. не будут. на то они и антивирусы ;)

Date: 2007-05-31 07:46 am (UTC)
From: [identity profile] alex-bazil.livejournal.com
Может пригодиться.
http://virusinfo.info/showthread.php?t=2502

Date: 2007-05-31 07:58 am (UTC)
From: [identity profile] alex-bazil.livejournal.com
не подскажу, не знаю

Date: 2007-05-31 09:06 am (UTC)
From: [identity profile] maig4eg.livejournal.com
Поискал-повспоминал. Похоже, что именно в винлогоне дело. Нуна-таки попробовать заменить этот файл.

Если файла нет — переустановка поверх, и будет тебе щасте.