"Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Хотите поговорить на темы, никак не связанные с квестами? Добро пожаловать!

Модераторы: Leo, Lonesome, Java

  • Автор
  • Сообщение
Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 13 апр 2012, 07:00

Спойлер
Показать
Шура, я обращаюсь к вам, как к родному. Уплатите за кефир, Шура.

У меня проблема. Вот уже три дня минут через 5-10 после выхода в эфир, появляется сообщение о появлении червя (Kido в W-32). После работы Каспера червь удаляется. Проверка доктором в безопасном режиме после Каспера вирусов не находит. Я полагаю, что схватываю вирус из локальной сети. Можно ли что-нибудь сделать?
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 13687
Зарегистрирован: 16 мар 2009, 09:23
Откуда: г.Москва

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение _lia_ » 13 апр 2012, 07:42

Vladimir

Вирус может сам себя копировать . После удаления антивирусником он себя копирует и сидит в засаде . После того , как снова заходишь в систему , антивирус сигнализурует о вирусе , удаляет его , а тот копируется и снова в засаду .
Так было у меня однажды . Я удаляю вирус , а через некоторое время , она снова живой и невредимый.
Как бороться не знаю . Мне помогла полная переустановка системы .
_________________
Никогда не говори „никогда"

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 13 апр 2012, 08:50

_lia_

Это форматирен и установка Windows заново? Он вроде бы сидит в с:W-32. Можно ли перед удалением всего скопировать содержимое диска D для последующего копирования?

Совсем как в одной очень старой песенке: Tout Va Tres Bien Madame La Marquise. :sob:
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3080
Зарегистрирован: 13 окт 2004, 09:32

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Гoсть2 » 13 апр 2012, 09:31

Может, сначала попробовать менее радикальный подход - выполнить рекомендации касперского по установке некоторых полезных патчей для винды и лечению?

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 13 апр 2012, 16:02

Гoсть2

Cпасибо! Попробую (если пойму, что там написано, но кажется, что пойму :) ).
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 21 апр 2012, 16:57

Гoсть2

Утилитка кажется мне симпатичной. За 2 дня вместе с Каспером вирус перестал появляться. Через 5 дней всё сначала. 3-4 раза перед и после выхода в сеть проверяю утилитой и Каспером, пока все спокойно. К сожалению не смог настроить на мониторинг. Ссылка на патчи - error-404. И где взять файл kk-m.exe. Или это уже не актуально. Нужно переустанавливать систему, как советует Лия.
Можно ли сейчас пользоваться почтой, пока не определяется вирус; не "заразный" ли я. :)

Спасибо.
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Leo
Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 10525
Зарегистрирован: 14 окт 2005, 23:56
Откуда: Moscow

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Leo » 21 апр 2012, 18:21

Vladimir
Почтой, думаю, пользоваться можно.
Попробуй сделать сканирование HiJack'ом и выложить сюда лог-файл.
_________________
Больше в БАНе - чище форум! (с)

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 21 апр 2012, 19:28

Leo

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:22:40, on 21.04.2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

------------------------ ------------------------ удалено
--
End of file - 8092 bytes
Последний раз редактировалось Vladimir 22 апр 2012, 08:45, всего редактировалось 1 раз.
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Leo
Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 10525
Зарегистрирован: 14 окт 2005, 23:56
Откуда: Moscow

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Leo » 21 апр 2012, 21:37

Vladimir
Ничего предосудительного не вижу. Все в порядке.
_________________
Больше в БАНе - чище форум! (с)

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 22 апр 2012, 06:15

Leo

Каспер это подтверждает. М.Б. Повторить сканирование, когда вирус опять появится?
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 22 апр 2012, 08:41

Leo

После появления сообщения, что система пытается проникнуть ... в... червь Kido, произвел сканирование. Посылаю результат. После обработки утилитой и Каспером удалено 2 червя.
Вот логофайл :

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 8:22:33, on 22.04.2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

-------------------- ----------------- удалено
End of file - 8084 bytes
Последний раз редактировалось Vladimir 22 апр 2012, 16:29, всего редактировалось 1 раз.
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Leo
Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 10525
Зарегистрирован: 14 окт 2005, 23:56
Откуда: Moscow

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Leo » 22 апр 2012, 13:39

Vladimir
Не нравится мне многократное упоминание netchartfilter.dll. Хотя везде эта библиотека упоминается как безопасная, принадлежащая программе Netchart Filter (кстати, таковая действительно установлена?), я бы поискал в реестре, где она упоминается.

Тут есть целый набор средств по борьбе с червем Kido. А тут и тут описаны его разновидности. Я бы обратил особое внимание на флэшки, поскольку мне кажется, что именно с них червь постоянно возвращается.
_________________
Больше в БАНе - чище форум! (с)

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 3260
Зарегистрирован: 24 сен 2005, 08:01
Откуда: Mосква

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Vladimir » 22 апр 2012, 15:23

Leo

Флешками не пользуюсь, не было необходимости.
Как найти этот самый реестр, чтобы в нем найти Netchart Filter .
Вспомнил!. Перед тем, как все началось установил Netchart Filter. Потом появился червь, который был в этой программе и в файлах Volum Information. Программу сразу удалил
За ссылки спасибо. Постараюсь переварить имеющиеся там сведения. Но их достаточно много. У меня есть утилита anti-Kido +Каспер 11+d-r Web curelt.
_________________
Никто не хочет лечить, все хотят консультировать. (А. Вилковыский)

Большее удовольствие может доставить только чтение некролога о собственной гибели. (Хемингуэй).

Leo
Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 10525
Зарегистрирован: 14 окт 2005, 23:56
Откуда: Moscow

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение Leo » 22 апр 2012, 16:04

Vladimir
Возможно, в результате систему все равно придется переставить, но перед этим не вредно будет попрактиковаться в ручной "охоте на снарка". :) Увы, не всегда легко и просто избавиться от вируса с помощью утилиты или антивируса. Опыт в любом случае будет полезным.
_________________
Больше в БАНе - чище форум! (с)

Не в сети
Аватара пользователя
Невероятный Квестун
Сообщения: 13687
Зарегистрирован: 16 мар 2009, 09:23
Откуда: г.Москва

Re: "Глупые" воросы об И-НЕТЕ и всем, что с ним связан

Сообщение _lia_ » 20 май 2012, 13:49

Помогите люди .. а то я сойду с ума , чесслово ))
Вопрос по Net Framework .

Сколько версий этой программы должно стоять на компе ? У меня есть vs.1 , vs.2 .
3-ю версию удалила ( да , понимаю , что руки не оттуда растут и голова - качан капусты , но так живу уже сто лет )
4-ая версия не устанавливается на комп . всё время висит обновление . Обновляю , опять висит значок .

Нужны ли на компе все версии ? Если я удалю их все ( :bigeyes: ) , то какие загрузить ? все версии от 1-ой до 4-ой ?
_________________
Никогда не говори „никогда"
Ответить

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей