forum.boolean.name

forum.boolean.name (http://forum.boolean.name/index.php)
-   Болтовня (http://forum.boolean.name/forumdisplay.php?f=25)
-   -   Что-то у меня на компьютере не так: вирус? (http://forum.boolean.name/showthread.php?t=9202)

zheland 19.09.2009 16:31

Что-то у меня на компьютере не так: вирус?
 
Вроде всё было нормально,:@
но когда-то после того как Windows установил последние обновления,
компьютер стал очень долго загружать рабочий стол и
дополнительные панели, при том что панель пуск сразу загружалась,
и даже запускала программы(естественно в области
рабочего стола ничего не стиралось)...
Ну и я отключил автоматические обновления Windows...

После Avast стал везде находить "Руткиты"
C:\WINDOWS\system32\drivers\aec.sys 142592 байт
C:\WINDOWS\system32\drivers\asyncmac.sys 21920 байт
C:\WINDOWS\system32\drivers\asyncmac.sys 14336 байт
C:\WINDOWS\system32\ftp.nfo 25600 байт
C:\WINDOWS\system32\drivers\WudfPf.sys 21920 байт

Один раз даже наоборот загрузилось всё кроме панели Пуска и
диспетчера задач(Alt+Ctrl+Del — не работали)

Вариант 1: Переустановить ОС :(
Другие варианты? :) И что это? :dontknow:

Crystal 19.09.2009 16:40

Ответ: Что-то у меня на компьютере не так: вирус?
 
Восстанови систему по контрольной точке.

NitE 19.09.2009 16:43

Ответ: Что-то у меня на компьютере не так: вирус?
 
не майся х****, а форматни жесткий, переустанови винду, и никогда неставь антивирусы или обновления виндовские

Crystal 19.09.2009 17:25

Ответ: Что-то у меня на компьютере не так: вирус?
 
Не майся хернёй, не слушай NitE ;)

ingko 19.09.2009 17:32

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от drunnik (Сообщение 119070)
Вроде всё было нормально,:@
но когда-то после того как Windows установил последние обновления,
компьютер стал очень долго загружать рабочий стол и
дополнительные панели, при том что панель пуск сразу загружалась,
и даже запускала программы(естественно в области
рабочего стола ничего не стиралось)...
Ну и я отключил автоматические обновления Windows...

После Avast стал везде находить "Руткиты"
C:\WINDOWS\system32\drivers\aec.sys 142592 байт
C:\WINDOWS\system32\drivers\asyncmac.sys 21920 байт
C:\WINDOWS\system32\drivers\asyncmac.sys 14336 байт
C:\WINDOWS\system32\ftp.nfo 25600 байт
C:\WINDOWS\system32\drivers\WudfPf.sys 21920 байт

Один раз даже наоборот загрузилось всё кроме панели Пуска и
диспетчера задач(Alt+Ctrl+Del — не работали)

Вариант 1: Переустановить ОС :(
Другие варианты? :) И что это? :dontknow:

Вежливый такой вопрос: а обновления откуда? С Варезного сайта??? ;) :rolleyes:

ABTOMAT 19.09.2009 17:36

Ответ: Что-то у меня на компьютере не так: вирус?
 
C:\WINDOWS\system32\ftp.nfo 25600 байт
C:\WINDOWS\system32\drivers\WudfPf.sys 21920 байт

у себя не нашёл

C:\WINDOWS\system32\drivers\aec.sys 142592 байт
размер не совпал с твоим

C:\WINDOWS\system32\drivers\asyncmac.sys 21920 байт
C:\WINDOWS\system32\drivers\asyncmac.sys 14336 байт

два одинаковых (опечатка)? У себя нашёл asyncmac.sys размером в 14336 байт - т.е. сходится
XP SP2. Если у тебя винда такая же, то повод для беспокойства Аваста, имхо, есть.

Сам я давненько забил на эти обновления :-D После того как мне под видом критического апдейта винда пыталась подсунуть проверку своей подлинности :rolleyes:

А вообещ можно переустановить ОС и без формата. Только из Моих документов и с Раб. стола скопируй куда-нить в надёжное место... А лучше вообще там ничего не храни

Phantom 19.09.2009 17:43

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сам я давненько забил на эти обновления После того как мне под видом критического апдейта винда пыталась подсунуть проверку своей подлинности
Это лечится =)

ViNT 19.09.2009 18:15

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от NitE (Сообщение 119072)
и никогда неставь антивирусы или обновления виндовские

ИМХО не ставить антивирус в наше время - самоубийство (точнее - добровольное уничтожение системы).

Вообще похоже на вирус, я бы сделал так:
1. Сделать откат на точку, когда все работало
2. Если точки нет, восстановление не прошло, просто не помогло - поставить касперского (чтобы не маяться с ключом - активировать пробную версию), обновиться и проврить весь комп удаляя все, что подозрительно.
3. Если и это не помогло - отформатировать системный раздел( предварительно сохранив все нужное), переустановить винду и !прежде чем что-то ставить, открывать и т.д. - поставить и обновить касперского и врубить защиту на максимум! (однажды у знакомых систему "сожрали" вирусы, переустановил, стал устанавливать драйвер из папки на жестком диске - поймал с него тот же вирус, пришлось делать все с начала), уже потом поставить драйвера и основные программы (лучше с дисков, а не с харда), проверить весь комп, вычистив все подозрительное, а уже потом открывать старые файлы.

SBJoker 19.09.2009 18:18

Ответ: Что-то у меня на компьютере не так: вирус?
 
как вариант убить аваст нахрен, и поставить триалку касперского, 30 дней нахаляву работает правдо если неставилась до этого ниразу на комп. Обновить до последних баз - проверить весь комп с поиском руткитов... радоваться..

ViNT 19.09.2009 18:23

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от SBJoker (Сообщение 119081)
как вариант убить аваст нахрен, и поставить триалку касперского, 30 дней нахаляву работает правдо если неставилась до этого ниразу на комп. Обновить до последних баз - проверить весь комп с поиском руткитов... радоваться..

Скрытый текст (вы должны войти под своим логином или зарегистрироваться и иметь 128 сообщение(ий)):
У вас нет прав, чтобы видеть скрытый текст, содержащийся здесь.

SBJoker 19.09.2009 18:31

Ответ: Что-то у меня на компьютере не так: вирус?
 
знаю, но мне 800р за безгеморройную жизнь нежалко...

NitE 19.09.2009 18:38

Ответ: Что-то у меня на компьютере не так: вирус?
 
я никогда антивирусов не ставил - всё работает как часы. все остальные ставят антивирусы и у них всё глючит и тормозит, парадоксально, неправда-ли

impersonalis 19.09.2009 18:43

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от NitE (Сообщение 119086)
я никогда антивирусов не ставил - всё работает как часы. все остальные ставят антивирусы и у них всё глючит и тормозит, парадоксально, неправда-ли

Не - ну я тоже таки знаю. Ставят антиврь (а то и не сколько), но только заюывают ещё brain.dll скопировать.
Удивительно, но многие из них типа_на_ты_с_линухом и ваще кул_хацеры.
Однако отказываться от антвиря я бы не стал)

Mr_F_ 19.09.2009 18:43

Ответ: Что-то у меня на компьютере не так: вирус?
 
у меня физическая прокси - главный комп соединён с инетом через меня, бегающего с флешкой к другому компу)
и там и там иногда проверяю всё CureIt'ом (т.к. бесплатный), там не запускаю ни один скачанный ехе без проверки)

NitE 19.09.2009 18:54

Ответ: Что-то у меня на компьютере не так: вирус?
 
если работа с сетью - другое дело. а на домашний комп ставить антивир значит только грузить систему, причем бессмысленно, главное чтоб руки из правильного места росли, но конечно тем кто каждый ехе пришедший по почте сразу запускает антивирь просто необходим ))

Шуранов 19.09.2009 20:28

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от NitE (Сообщение 119092)
если работа с сетью - другое дело. а на домашний комп ставить антивир значит только грузить систему, причем бессмысленно, главное чтоб руки из правильного места росли, но конечно тем кто каждый ехе пришедший по почте сразу запускает антивирь просто необходим ))

Ага, а можно и в домашнем компе, с включенным автозапуском флешек, воткнуть оный предмет и получить прекрасный вирус. Было такое некогда, Dr.Web, пес паршивый, пропустил тогда, несмотря на последние обновления. Так что даже без сети антивирус must have, или window must die.

NitE 19.09.2009 21:45

Ответ: Что-то у меня на компьютере не так: вирус?
 
я и говорю, если руки кривые - антивирус must have. нефиг всякие флэшки куда ненадо втыкать.

SBJoker 19.09.2009 21:55

Ответ: Что-то у меня на компьютере не так: вирус?
 
Боюсь прямые руки неспасут от интерент-червя и похожей заразы, которая действует скрытно и нетребует участия человека.

З.Ы. говоря так ты кагбэ намекаешь на свою прямоту рук? ну-ну мастер кунг-фу прям..

ingko 19.09.2009 22:16

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от NitE (Сообщение 119102)
я и говорю, если руки кривые - антивирус must have. нефиг всякие флэшки куда ненадо втыкать.

Слушай, бывают тысячи случаев, когда НУЖНО воткнуть не знакомую флешку или диск! Тем более, любой и программист тебе скажет, что оставь ты голую винду наружи сети, она тебе сама вырусов наловит, даже без открытия браузера! По-этому, NAT, Фаеволлы + антивирь в винде обязательны!

Dr.Evil 19.09.2009 22:27

Ответ: Что-то у меня на компьютере не так: вирус?
 
Лечение начни с проверки автозапуска - набери в пуск -> выполнить -> "msconfig" и отключи все лишнее, ну и outpost firewall + avast вполне меня спасают(тока аваст настроить надо).

Randomize 19.09.2009 22:50

Ответ: Что-то у меня на компьютере не так: вирус?
 
Я пользуюсь антивирусом так:
Есть подозрения - установка.
Подозрения пропали - унинсталл.
И авторы антивира рады и я тоже рад.
Вирусы цепляю только через аську от друзей и больше нигде.

Dream 20.09.2009 06:55

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Скрытый текст требуется (256 сообщение(ий), у вас 214):
У вас нет прав чтобы видеть скрытый текст, содержащейся здесь.
- это дискриминация!!!!что я, должен флудить чтобы посмотреть чтото??? писец

NitE 20.09.2009 12:39

Ответ: Что-то у меня на компьютере не так: вирус?
 
DimasSup, нет, ты должен честным способом помогая другим набрать нужное коль-во сообщений
SBJoker, я не говорю что у меня руки прямые, я говорю что если руки кривые антивирус must have, а если прямые можно и не ставить, так вот я не ставлю и у меня всё в порядке - выводы сделай сам.

-я вижу только 2 варианта - либо тут у всех поголово кривые руки, либо я настолько крутъъ что отпугиваю вирусы.-

jimon 20.09.2009 12:57

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Вирусы цепляю только через аську от друзей и больше нигде.
есть очень много вирусов которые заражают твой комп не требуя твоего вмешательства и ты ничего об этом не знаешь

Randomize 20.09.2009 13:40

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от jimon (Сообщение 119150)
есть очень много вирусов которые заражают твой комп не требуя твоего вмешательства и ты ничего об этом не знаешь

Про способ проникновения таких виросов можно узнать?
Как известно заражать(ведь мы про вирусы) можно только exe, com, scr, dll, vbs, js.
Баг с wmf уже не актуален.
Браузер давно спасает от вредоносного javascript/vbscript на веб страницах.
Невижу явного способа проникновения...

jimon 20.09.2009 14:08

Ответ: Что-то у меня на компьютере не так: вирус?
 
Randomize
дыра в реализациях интернет протоколов на машине, у тебя же некоторые порты открыты - туда стучится вирус, отправляет некоторые данные, получает доступ над компом и заражает его, тебе даже ничего не надо делать кроме как включить компьютер :)

безопасность браузера не спасает от небезопасности сайтов, на куче сайтов есть XSS дыры, злоумышленик отправляет тебя на какой-то сайт, там выполняется редирект на сайт к которому хранятся куки и отлично воруются :)

ну плюс еще дыры в прикладном софте (браузерах и тд)

Randomize 20.09.2009 16:03

Ответ: Что-то у меня на компьютере не так: вирус?
 
Вирус - это безпозвоночный, у него нет своего exe (в случае с win системой) файла.
Основная задача вируса и единственная - это саморепликация.
Всё остальное - вредоносное ПО.
А то, что бомбит снаружи это уже web-сервис на ломаном хосте.



Ладно, спор дурной и уходит от темы.

SBJoker 20.09.2009 17:08

Ответ: Что-то у меня на компьютере не так: вирус?
 
А скажи какая разница что убьт твой комп, вирус, червь, вредоносная программа или jpeg-файл? Да никакой, главное результат.

Вообще тут речь шла о том что пряморукость это хорошо, однако неявляется панацеей, т.к. есть масса способов эти прямые руки обойти.

Однако ещё большему сомнению подвергаются эти посты, где люди так навязчиво рекламируют свою уникальную пряморукость. Это настолько банально что каждый ламер и нуб взял словосичитание "прямые руки" на вооружение. Однако документально подтвердить факт прямоты могут лишь единицы.

Так что прячьте писюны до марта ещё далеко.

Dr.Evil 20.09.2009 17:58

Ответ: Что-то у меня на компьютере не так: вирус?
 
Полность согласен с SBJoker, но человек просил подсказать решение или хотя бы с чего начать! Формат с: и перестановка ОС - последнее дело. И у меня очень кривые руки! ;)

NitE 20.09.2009 19:47

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Формат с: и перестановка ОС - последнее дело.
во-первых не формат С, а формат весь диск. и почему хэто послеюнее дело ?

люди, что с вами ?? переустановить систему - дело на 30 минут, почему все так этого боятся и готовы ради того чтобы этого не делать засирать систему всякими анти-вирусами ?

SBJoker 20.09.2009 20:09

Ответ: Что-то у меня на компьютере не так: вирус?
 
Когда на компе нет ничего ценного кроме пары игр, то да... формат всё и ставить поновой. Но многие тут кроме флуда другими вещаними занимаются и это уже делает маложеланными постояные реинсталы.

Ктому же показатель пряморукости как раз поддерживать в хорошем состоянии систему и лечить её в случае проблемм. А переставить ума много ненадо.

SubZer0 20.09.2009 20:11

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от NitE (Сообщение 119199)
во-первых не формат С, а формат весь диск. и почему хэто послеюнее дело ?

люди, что с вами ?? переустановить систему - дело на 30 минут, почему все так этого боятся и готовы ради того чтобы этого не делать засирать систему всякими анти-вирусами ?

с моим опытом переустановки системы... примерно два часа... с сохранением(переинсталлом) всего софта (какой там обычно у простых юзеров бывает), всех драйверов и "запомненных паролей в опере"... но это как говорится опыт...

вообще ИМХО винду лучше переустановить (вместе со всем софтом), чем искать/исправлять в ней проблемы...

формат диска мастдай... ИМХО факт что поймаешь вирус засевший в MBR или который выставляет кривые форматы диска сравнительно мала... достаточно просканить раздел на ошибки... (проверить какимнить Partition Magic все ли ок с диском)... вот если есть какиенить неточности типа кривое свободное место или раздел не на полное физическое пространство, то тогда только форматировать... ну а если форматировать, то с пересозданем MBR (Master Boot record)

:)

NitE 20.09.2009 21:42

Ответ: Что-то у меня на компьютере не так: вирус?
 
ползуясь акронисом можно и за 5 минут переставить.
SBJoker, диск, флэшка, переносной жесткий, второй раздел на диске. что этого мало чтобы сохранить жизньенно важные данные (считая что в большинстве случаев это документы) ?

Dr.Evil 20.09.2009 22:30

Ответ: Что-то у меня на компьютере не так: вирус?
 
Без лишних слов опять соглашусь с SBJoker ' ом!

Да и если вбить в командной строке набрать "format c:" , а потом нажать "y" - это и будет форматирование всего диска.

NitE 21.09.2009 00:02

Ответ: Что-то у меня на компьютере не так: вирус?
 
ты пытаешься сказать что незнаешь что такое разделы ?

Dr.Evil 21.09.2009 01:52

Ответ: Что-то у меня на компьютере не так: вирус?
 
:-D конечно знаю, но за 5 лет так все запутано, что я даже не все экзе без ярлыка найти не могу, че говорить о всяких плагинах к мазиле, автокаду и да еще всяких книжках, и т.д. в общем просто утопаешь в своих настройках -и потом все по новой ставить(я конечно немного преувеличил)!

Randomize 21.09.2009 03:34

Ответ: Что-то у меня на компьютере не так: вирус?
 
Образы жестких дисков спасут мир.
5 минут - свежая система.

Tadeus 21.09.2009 09:57

Ответ: Что-то у меня на компьютере не так: вирус?
 
Цитата:

Сообщение от Randomize (Сообщение 119255)
Образы жестких дисков спасут мир.
5 минут - свежая система.

К тому же, можно ту систему, которая будет записываться в образ, подстроить под себя :)


Часовой пояс GMT +4, время: 01:24.

vBulletin® Version 3.6.5.
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Перевод: zCarot