[identity profile] melvin-kurt.livejournal.com posting in [community profile] useful_faq
такой вот к вам вопрос, очень юзфул.
заметил, что у моей девушки идет рассылка вконтакте сообщений с предложением пройти тест на IQ. на какой-то сайт. как избавиться от этого вируса, чтобы она больше не рассылала эти сообщения? она была в шоке, когда увидела.

Date: 2009-04-03 05:12 pm (UTC)
From: [identity profile] gussev.livejournal.com
Это червь. У меня такое было: рассылка письма от меня всему списку друзей на "Однок-ах". Ещё, если там просьба написать смс на короткий номер, найдите агрегатора, которому принадлежит этот номер и напишите в саппорт. Если, люди уже отправили смс за деньги- их вернут. Только быстрее надо всё делать Менять надо ВСЕ пароли и прогнать машину каспером(нод ничего не видит).

Date: 2009-04-03 05:20 pm (UTC)
From: [identity profile] gussev.livejournal.com
Прогоняйте по всем категориям, и по червям и по рут-китам(собственно эти проги- шпиёны и предают ваши данные с клавы)

Date: 2009-04-03 06:36 pm (UTC)
From: [identity profile] gussev.livejournal.com
Ну каспером прогоните всю машину!
У меня это говно называлось: TaskKilss.exe, жил-c\w\32, tool.killproc(программа взлома по касперу). Но не факт, что такой же у Вас. Эта история была в декабре.

Date: 2009-04-03 07:03 pm (UTC)
From: [identity profile] cepreu.livejournal.com
вот вы словами-то бросаетесь...
"какой это руткит и как он в системе прописывается. я просмотрел процессы, ничего не нашел"
а Вы знаете что такое rootkit?
по теме: тут телепатов нет.
вам сюда (http://www.freedrweb.com/livecd) и сюда (http://virusinfo.info/forumdisplay.php?f=46)(но сперва прочтите правила (http://virusinfo.info/showthread.php?t=1235))

Date: 2009-04-03 07:09 pm (UTC)
From: [identity profile] gussev.livejournal.com
Кстати, на вирусинфо у меня в файлах ничего не нашли. Всё было выполнено по их не простой процедуре.

Date: 2009-04-03 07:20 pm (UTC)
From: [identity profile] cepreu.livejournal.com
Ссылочку на Вашу тему на вирусинфо можно?

Date: 2009-04-03 07:26 pm (UTC)
From: [identity profile] cepreu.livejournal.com
Спасибо, уже не нужно. и чем вам не помогли в этой (http://virusinfo.info/showthread.php?t=34894) теме?

Date: 2009-04-03 07:33 pm (UTC)
From: [identity profile] gussev.livejournal.com
Мне помогли, просмотрели файлы присланные по установленному регламенту. Но не нашли ничего подозрительного. То есть посмотрели, но проблему не решили(не нашли).

Date: 2009-04-03 07:50 pm (UTC)
From: [identity profile] gussev.livejournal.com
Ну вы и сами уже всё нашли. Просто уже после этого я снёс нод-32 и поставил KIS, который нашёл и грохнул 3 какие то ещё дряни. Названия я не сохранил.

Date: 2009-04-03 08:16 pm (UTC)
From: [identity profile] cepreu.livejournal.com
а где он их нашел,уж не в карантине ли нода? :)
какой у Вас милый зоопарк: dr-web, nod, касперкий... нортона еще не хватает ;)
система с актуальными обновлениями+работа под ограниченной учетной записью+антивирус+мозг даст намного лучший результат, чем смена антивирусов.

Date: 2009-04-03 08:32 pm (UTC)
From: [identity profile] gussev.livejournal.com
Я не знаю, где он нашёл-приказ ему был неизличимое уничтожать. У меня стоял легальный нод-32, всё пропустил не икнув. Когда произошла проблема, я начал проверять другими антивирусами(что здесь странного и в чём зооппарк?)и web-ом и ещё чем то. Потом снёс нод и поставил каспера, он и стоит. Пока всё спокойно.