вирус?

Nov. 3rd, 2007 11:59 am
[identity profile] kallisto-kyiv.livejournal.com posting in [community profile] useful_faq
уважаемые сообщники, пожалуйста поможите. 
у меня вот уже около года в компе сидит какой-то вирус. какой -- не знаю, потому что за этот год я перепробовала 3 антивируса (каспер, нод, авг), и ни один не нашел, где же он сидит. в чем проявляется его деятельность? в том, что он в разных общих папках типа all users и обменнике с компом сестры change создает разные файлы типа kaspersky.pif, winrar.exe и т.д. Думает, что я вся такая глупая и сразу пойду кликать, посмотреть, что же у меня там вдруг появилось. И вот их антивирус (все из тех, что у меня были) находит и радостно вопит: во! посмотри, чего я нашел! лечит их или удаляет и все.  а через некоторое время файлы появляются опять

вопрос: чем чреват вирус? как его уничтожить в зародыше? и где и чем его искать? 

УПД: Большое спасибо всем откликнувшимся! Как оказалось, проблема была в сети. Кто-то добрый или добрый вирус с компа сетевого бросал мне на комп зараженные файлы. Я последовала совету отключить вкладочку на сетевом подключении и файлы перестали появляться!

ЗЫ: зараженную оперативку не отдам. Я ее на всякий случай феном продула, так что все вирусы из нее улетучились ;)

Date: 2007-11-03 10:27 am (UTC)
From: [identity profile] haviras.livejournal.com
Вам он мешает? Да пусть плодится. Батник напишите
if (folder) exists (files) do delete -y (files)

Date: 2007-11-03 10:38 am (UTC)
From: [identity profile] draugmot.livejournal.com
Можно попробовать выкрутить касперского на максимум при полной проверке. В том числе эвристику.

Date: 2007-11-03 10:44 am (UTC)
From: [identity profile] draugmot.livejournal.com
Про авг ничего толком сказать не могу, не полюбился он мне. Не менее жручий, но заметно более дурацкий, чем каспер...

Date: 2007-11-03 10:41 am (UTC)
From: [identity profile] dantefox.livejournal.com
винду снести. последнюю версию каспа поставить. проверить усё. если непоможет, то мож и железо придётся менять

Date: 2007-11-03 10:55 am (UTC)
From: [identity profile] libertine-imp.livejournal.com
форматнуть диск?

Date: 2007-11-03 11:08 am (UTC)
From: [identity profile] libertine-imp.livejournal.com
см ниже

Date: 2007-11-03 11:01 am (UTC)
From: [identity profile] dantefox.livejournal.com
если это вирус, то он "сидит" в оперативке. форматнуть надо и оперативку и винчестер. не поможет - покупай оперативку новую

Date: 2007-11-03 11:10 am (UTC)
From: [identity profile] xobot.livejournal.com
"Форматнуть оперативку"? Уважаемый, вас глючит.

Date: 2007-11-03 11:13 am (UTC)
From: [identity profile] abonentden.livejournal.com
+100!

Форматнуть оперативку.. это ж надо было такое придумать! Вкл/выкл комп и ваша оперативка "отформатирована"..

Date: 2007-11-03 11:16 am (UTC)
From: [identity profile] dantefox.livejournal.com
это в смысле - выкинуть

Date: 2007-11-03 11:21 am (UTC)
From: [identity profile] abonentden.livejournal.com
а зачем ее выкидывать?

Date: 2007-11-03 11:39 am (UTC)
From: [identity profile] dantefox.livejournal.com
а хрен ее знает:) но ради прогресса можно

Date: 2007-11-04 05:59 am (UTC)
From: [identity profile] a-bronx.livejournal.com
Приму в дар заражённую оперативку, в неограниченном количестве.

Date: 2007-11-05 04:29 am (UTC)
From: [identity profile] dantefox.livejournal.com
фигушки. нам такая и самим нужна:)

Date: 2007-11-03 11:15 am (UTC)
From: [identity profile] dantefox.livejournal.com
не верно выразился на счет оперативки

Date: 2007-11-03 06:53 pm (UTC)
From: [identity profile] xenophora.livejournal.com
жесть :\

я думаю, при таком подходе можно и монитор новый купить, да и, пожалуй новый компьютерный стол, а то вдруг вирусы вытекли из корпуса и впитались в стол....

Date: 2007-11-05 04:30 am (UTC)
From: [identity profile] dantefox.livejournal.com
ПРАВИЛЬНО! ВСЁ ЭТО ЗЛО - НА СВАЛКУ! ДАЁШЬ КАМЕННЫЙ ВЕК!

Date: 2007-11-03 10:43 am (UTC)
From: [identity profile] xenophora.livejournal.com
1. В любой понравившейся вирусной энциклопедии ищите ирус или хотя бы группу вирусов со сходными признаками.
Пример вирусной энциклопедии:
http://www.viruslist.com/ru/viruses/encyclopedia?chapter=152526512
Там есть окно поиска вируса.

Можно погуглить и наити другую энциклопедию или просто погуглить по признакам вируса.

2. В вирусных энциклопедиях обычно пишут как лечить ваш вирус. Иногда бывает что лежит маленькая бесплатная "лечилка" и инструкция по ее применению. Но как правило вам напишут - купить наш антивирус , скачайте новые базы и лечитесь.

3. Если ничего нереального :) в инструкции не написано, то лечите по ней. (и не забудьте обновить базы).

Общий совет: загрузиться в безопасном режиме и лечится в нем. сделать поиск по реестру и по файловой системе по ключевым словам и их сочетаниям и удалить подозрительное. посмотреть списки выполняемых процессов (это для самых тупых вирусов) прибить все подозрительное, а потом сходить к экзешникам и удалить их. корзину почистить. просканироваться антивирусом несколько раз. не ставить несколько разных антивирусов на комп одновременно.


Все из личного опыта, так что на общезначимость не петендую.

Date: 2007-11-03 10:45 am (UTC)
From: [identity profile] xenophora.livejournal.com
перед лечением отключить комп от инета, и вообще всех средств связи

Date: 2007-11-03 11:20 am (UTC)
From: [identity profile] abonentden.livejournal.com
а еще, все самое лучшее лечение производится из "безопасного режима". Как вариант, с сайта drweb.ru можно скачать маленький антивирусник со свежайшими базами - DrWeb CureIt! Проверить свой комп с помощью него, все что надо вылечить, а что не надо - удалить. Когда обнаружится какой-нить вирус, то вам сообщат его название - по названию в Гугл или Яндекс, или в вирусную энциклопедию как советовали выше. Если ничего не помогает, то качаем с сайта z-oleg.com утилиту AVZ, идем на сайт virusinfo.info и внимательно читаем инструкции по тому, как вам избавиться от вашего вируса..

Date: 2007-11-03 11:22 am (UTC)
From: [identity profile] kray-zemli.livejournal.com
вирус может быть не у вас, а у сестры или ещё у кого-то. потому и кладёт себя в обменники, потому что только туда у него есть доступ.

Date: 2007-11-03 12:49 pm (UTC)
From: [identity profile] badbat.livejournal.com
+1
Скорей всего вирус не у вас

Date: 2007-11-03 05:53 pm (UTC)
From: [identity profile] romx.livejournal.com
Скорее всего ошибаетесь.

Пойдите в свойства сетевого соединения и на первой закладке снимите галку с "File and Printer Sharing for Microsoft Networks" (в русской версии что-то там про "...сети Microsoft")
Оставьте только "Протокол TCP/IP" и, если пользуетесь локальной сетью между компьютерами, то "Клиент сети Microsoft" тоже.
Вот тогда у вас доступа по сети в All Users не будет.

Date: 2007-11-03 05:57 pm (UTC)
From: [identity profile] badbat.livejournal.com
точно :)

Date: 2007-11-03 01:28 pm (UTC)
From: [identity profile] big-dumb.livejournal.com
узнал много нового про оперативку и вирусы в нём сидящие.
благодарен.

Date: 2007-11-03 04:34 pm (UTC)
From: [identity profile] jharnakala.livejournal.com
Я пользую антивирус bitdefender / www.bitdefender.com
То же не идеальный, но однозначно лучше Каспера. С последней версией Веба не знаком, но думаю, что тоже лучше.
Была у меня такая история. Стоял Касперский, и при любом входе в инет, минут через 5-10 комп "шел" на перезагрузку. Каспер только руками разводил. Поставил я bitdefender и все косяки сразу нашлись и исцелились. Так что рекомендую.

Date: 2007-11-03 11:38 pm (UTC)
From: [identity profile] vickvega.livejournal.com
стукните ко мне в аську, помогу.

Date: 2007-11-04 08:39 am (UTC)
From: [identity profile] d-second.livejournal.com
Отключите восстановление системы, а потом лечитесь. Скачайте с сайта Dr.web сканер Cureit и пробегитесь им по всем дискам.