Собственно XP SP2, фаерволл отключен был.
Антивирус Symantec Antivirus Corporate увидел это дело в самый последний момент, когда уже было поздно!
В итоге в реестре отключился диспетчер задач, вирус сам закрывает антивирус, да еще на c: создается автоматом какая-то левая папка с файлами типа rootmail и прочяя неприглядность. В нормальном режиме удалить эту папку не могу, пишет ошибка файловой системы. В безопасном режиме папку удаляю, но она потом опять появляется.
Вообщем, сам файл зараженный нашел и удалил, но это помогло отчасти.
Касперский поставил, он еще кучу нашел вирусов.
Мне бы дураку ограничить надо было доступ из сети к компу, но я в этом, как свинья в апельсинах!
Как все-таки удалить остатки Trojan Pandex?
Где хранятся все мои пароли и можно узнать, ушли ли они?
Страница 1 из 1
Словил Trojan Pandex Как изгнать демона?
| Сообщение #1 Отправлено 30 ноября 2007 - 11:47
RX690 + ДЗК + Hameleon ER270, T50 + Hameleon ER270 + ДЗК, T27 + ДЗК + Hameleon ER270 (4 цвета), Canon 6540 + Hameleon PGI450, PGI425/426
i1 PRO
i1 PRO
| Сообщение #2 Отправлено 30 ноября 2007 - 14:55
За последние 2 месяца тож повезло пару раз запустить неправильные файлики - никакой включенный NOD32 с распоследними базами не помог это предотвратить. Разновидностей троянов далеко за десять тысяч.
Вынимаем жесткий диск и тащим к компу с нормальным антивирусом.
Как вариант ставим на флеш portable XPSP2 ок 250 мб (BARTPE) и запускаем из под него NOD32 portable же на сканирование.
Как правило пароли никому не нужны и вашу машину потихоньку используют для DOS атак.
Вынимаем жесткий диск и тащим к компу с нормальным антивирусом.
Как вариант ставим на флеш portable XPSP2 ок 250 мб (BARTPE) и запускаем из под него NOD32 portable же на сканирование.
Как правило пароли никому не нужны и вашу машину потихоньку используют для DOS атак.
| Сообщение #3 Отправлено 30 ноября 2007 - 15:28
Евгений26 (Nov 30 2007, 11:47 AM) писал:
Касперский поставил, он еще кучу нашел вирусов.
Этот момент несколько смущает...
Я бы взял флешку побольше, гектара на 4 и на нее копировал важные доки с зараженной машины.
Далее - флешку на благополучный комп, шмон несколькими антивирями на наличие погани, и на двд болванки.
Таким образом, сохранить все свои доки, а винт в формат.
Ни один антивирь не даст 100% гарантии лечения исполняемых файлов, в то время как документы могут быть не заражены а являться только носителями, и выкорчевать левый код с любого не exe или dll файла по силам любому антивирю.
ИМХО.
Нас помнят, пока мы мешаем другим.
| Сообщение #4 Отправлено 30 ноября 2007 - 15:33
Episode (Nov 30 2007, 05:28 PM) писал:
Таким образом, сохранить все свои доки, а винт в формат.
Ни один антивирь не даст 100% гарантии лечения исполняемых файлов, в то время как документы могут быть не заражены а являться только носителями, и выкорчевать левый код с любого не exe или dll файла по силам любому антивирю.
ИМХО.
Ни один антивирь не даст 100% гарантии лечения исполняемых файлов, в то время как документы могут быть не заражены а являться только носителями, и выкорчевать левый код с любого не exe или dll файла по силам любому антивирю.
ИМХО.
Я бы добавил низкоуровневое форматирование (убивает все и разделы также... так что внимательно и сохранив данные)
MHDD - erase
Удачи!

Ссылки в подписи запрещены правилами форума.
| Сообщение #5 Отправлено 30 ноября 2007 - 17:26
Чёрт возьми Господа Что теперь махать руками и искать способы - Их до ебм,
НО знающим систему.
А для чего существует ЭТО >
http://www.acronis.r...ucts/trueimage/
Восстановления системы (хоть полностью убитой, хоть.. хоть..) за несколько минут.
А это > http://www.anvir.com/index_ru.htm
(Не путать с чистыми Антивирями и АдАварями ) Эта прога Сразу засекает все новые процессы и убить - не убить Это уж....
А все трояны и вирусы запускаются как новые процессы.. И всегда можно вовремя убить...
Ну, по ссылкам лучше расписано.
PS
А вот с ....низкоуровневое форматирование Я бы предостерёг малоопытных..
Можно оформатировать так, что и винт не будет виден.
Но повторяю - Малоопытным НЕ .. А олпытным и Карты в руки и ОК!
НО знающим систему.
А для чего существует ЭТО >
http://www.acronis.r...ucts/trueimage/
Восстановления системы (хоть полностью убитой, хоть.. хоть..) за несколько минут.
А это > http://www.anvir.com/index_ru.htm
(Не путать с чистыми Антивирями и АдАварями ) Эта прога Сразу засекает все новые процессы и убить - не убить Это уж....
А все трояны и вирусы запускаются как новые процессы.. И всегда можно вовремя убить...
Ну, по ссылкам лучше расписано.
PS
А вот с ....низкоуровневое форматирование Я бы предостерёг малоопытных..
Можно оформатировать так, что и винт не будет виден.
Но повторяю - Малоопытным НЕ .. А олпытным и Карты в руки и ОК!
НЕ говори, что и как мне делать, НЕ скажу, куда тебе пойти!
| Сообщение #6 Отправлено 30 ноября 2007 - 17:36
Cherema (Nov 30 2007, 05:26 PM) писал:
(Не путать с чистыми Антивирями и АдАварями ) Эта прога Сразу засекает все новые процессы и убить - не убить Это уж....
А все трояны и вирусы запускаются как новые процессы.. И всегда можно вовремя убить...
А все трояны и вирусы запускаются как новые процессы.. И всегда можно вовремя убить...
Все верно.
Еще тут давал ссылку на подобный AnVir.
Не использовать такую прогу может только чел, которому абсолютно плевать на свой комп.
Использовать её нужно хотябы для того, чтобы знать, что крутится в системе, и куда девается оперативка...
Нас помнят, пока мы мешаем другим.
| Сообщение #7 Отправлено 30 ноября 2007 - 17:44
В данный момент идет проверка компа Касперским. На 200 гектарах пока 5 вирусов, все на с:
Symantec в топку!
Акронис надо изучать, да времени нет...
Symantec в топку!
Акронис надо изучать, да времени нет...
RX690 + ДЗК + Hameleon ER270, T50 + Hameleon ER270 + ДЗК, T27 + ДЗК + Hameleon ER270 (4 цвета), Canon 6540 + Hameleon PGI450, PGI425/426
i1 PRO
i1 PRO
| Сообщение #8 Отправлено 30 ноября 2007 - 18:48
Евгений26, сообщите, пожалуйста, как касперский справится? Очень много негатива о нем в сети. Еще больше, чем о симантеке.
Нас помнят, пока мы мешаем другим.
| Сообщение #9 Отправлено 30 ноября 2007 - 18:56
Семь постов хрени, в "САМОМ ПОПУЛЯРНОМ форуме по СНПЧ и всему что связано с печатью"
Там у кого-то крыша съехала?
..................
Назовите форум "обо всём и... о печати"
Там у кого-то крыша съехала?
..................
Назовите форум "обо всём и... о печати"
Написанное выше - личное мнение писателя.
| Сообщение #10 Отправлено 30 ноября 2007 - 19:04
Евгений26 (Nov 30 2007, 06:44 PM) писал:
Акронис надо изучать, да времени нет...
В нём всё наглядно и расписано что... (прямо в окне > Скрин главного окна прилагаю), и думать нужно только над тем Куда сохранить Архив.
Хорошая справка на Русском.
Потратив немного времени, Сэкономишь уйму времени и нервов при нештатных ситуациях в системе.
В данный момент идет проверка компа Касперским
Помимо него, обязательно проверь на трояны спец. для этих целей прогами.
Хотя бы Ad-Awarwe SE
ЮХа Да что же ты зудишь постоянно?
Ну не ходи куда не хочешь Кто заставляет????
Вот же....
НЕ говори, что и как мне делать, НЕ скажу, куда тебе пойти!
| Сообщение #11 Отправлено 30 ноября 2007 - 19:25
ЮХа, а кто вынуждает читать херню?
Это ж - курилка! Почему не поболтать за сигареткой и чашкой кофе о всякой херне, которую я так не назвал бы. Наловиться троянов и прочей гадости - эт не херня, это труба!
И почему не поделиться с форумчанами, дабы не теряли бдительность?
Это ж - курилка! Почему не поболтать за сигареткой и чашкой кофе о всякой херне, которую я так не назвал бы. Наловиться троянов и прочей гадости - эт не херня, это труба!

И почему не поделиться с форумчанами, дабы не теряли бдительность?
Нас помнят, пока мы мешаем другим.
| Сообщение #12 Отправлено 30 ноября 2007 - 22:02
Итак:
Для Episode.
Я конечно не крутой системный администратор, но кое чего соображаю. Касперский нашел 5 вирусов. Успешно часть вылечил, часть явных вирусов я вообще сразу удалил. Касперский задолбал жаловаться на то, что большая часть системных файлов являются rootkit-ами (наверное неправильно написал?). Тем не менее, понравилось и работать приятно.
DrWeb ничего не нашел после Касперского. Попробовал еще и NOD32. Этот нашел еще один вирус. Заметил, что большая часть вирусов тусуется во временных файлах и папках типа TEMP.
Фаервол надо использовать, но не люблю я эти админовские навроты...
Другая проблема после чистки. Если без антивируса запускаю машину, все нормально. Ставлю любой антивирус и значки в трее, то появляются при загрузке, то нет. Че за дела, непонятно?
Для Юхи.
Ругайте меня! Пинайте меня! Я поделился проблемой и мне стало от этого легче на душе. Спасибо отвечавшим!
А мое мфу чепятает-чепятает и тьфу-тьфу не полосит. Полосит, а что это такое?
Для Cherema.
Можно ссылки на эту тему (Акронис)?
Если (Episode, а можно или нельзя?) можно, то с лекарством от жадности?
Лично когда у меня падает OC на компе, я дня два не подхожу к нему, чтобы решиться на format c:
Но теперь научен. Все важные файлы сохраняю только на d: А на счет флэшки в 4 гига - это хорошая мысль! Надо сделать себе подарок к Новому Году!
Для Episode.
Я конечно не крутой системный администратор, но кое чего соображаю. Касперский нашел 5 вирусов. Успешно часть вылечил, часть явных вирусов я вообще сразу удалил. Касперский задолбал жаловаться на то, что большая часть системных файлов являются rootkit-ами (наверное неправильно написал?). Тем не менее, понравилось и работать приятно.
DrWeb ничего не нашел после Касперского. Попробовал еще и NOD32. Этот нашел еще один вирус. Заметил, что большая часть вирусов тусуется во временных файлах и папках типа TEMP.
Фаервол надо использовать, но не люблю я эти админовские навроты...
Другая проблема после чистки. Если без антивируса запускаю машину, все нормально. Ставлю любой антивирус и значки в трее, то появляются при загрузке, то нет. Че за дела, непонятно?
Для Юхи.
Ругайте меня! Пинайте меня! Я поделился проблемой и мне стало от этого легче на душе. Спасибо отвечавшим!
А мое мфу чепятает-чепятает и тьфу-тьфу не полосит. Полосит, а что это такое?
Для Cherema.
Можно ссылки на эту тему (Акронис)?
Если (Episode, а можно или нельзя?) можно, то с лекарством от жадности?
Лично когда у меня падает OC на компе, я дня два не подхожу к нему, чтобы решиться на format c:
Но теперь научен. Все важные файлы сохраняю только на d: А на счет флэшки в 4 гига - это хорошая мысль! Надо сделать себе подарок к Новому Году!
RX690 + ДЗК + Hameleon ER270, T50 + Hameleon ER270 + ДЗК, T27 + ДЗК + Hameleon ER270 (4 цвета), Canon 6540 + Hameleon PGI450, PGI425/426
i1 PRO
i1 PRO
| Сообщение #13 Отправлено 01 декабря 2007 - 00:55
Для Cherema.
Можно ссылки на эту тему (Акронис)?
Если можно, то ....от жадности?
Тему? Домашнюю страницу дал выше Но оттуда НЕ дадут без $
(11 build 8053 - Размер 137мб) Здесь внизу >>>>>
У меня 10,0,0,4871 (В нём некие глючки, хотя мне и не мешали особо.
(Если не захошь регится > Пиши в личку..)
Можно ссылки на эту тему (Акронис)?
Если можно, то ....от жадности?
Тему? Домашнюю страницу дал выше Но оттуда НЕ дадут без $
(11 build 8053 - Размер 137мб) Здесь внизу >>>>>
У меня 10,0,0,4871 (В нём некие глючки, хотя мне и не мешали особо.
(Если не захошь регится > Пиши в личку..)
НЕ говори, что и как мне делать, НЕ скажу, куда тебе пойти!
| Сообщение #14 Отправлено 01 декабря 2007 - 08:13
Хороший rootkit нельзя удалить из под операционной системы на которой он установлен, даже обнаружить эту заразу проблематично. Эта штука покруче трояна.
| Сообщение #15 Отправлено 01 декабря 2007 - 09:15
Евгений26
Тут по >>> Pandex и прочие
(написано не так и страшен) >
Сдерживание Угрозы: Простой
Удаление: Простой
Повреждение
Уровень Повреждения: Низкий
Свойства: Посылает спам адресам электронной почты, собранные на заражённом компьютере.
Распределение
Дистрибутивный Уровень: Низкий
А это довольно действенная прога-убийца (сам не пробовал и посему по отзывам) > на странице расписано для каких целей) > Антивирусная утилита AVZ
Тут по >>> Pandex и прочие
(написано не так и страшен) >
Сдерживание Угрозы: Простой
Удаление: Простой
Повреждение
Уровень Повреждения: Низкий
Свойства: Посылает спам адресам электронной почты, собранные на заражённом компьютере.
Распределение
Дистрибутивный Уровень: Низкий
А это довольно действенная прога-убийца (сам не пробовал и посему по отзывам) > на странице расписано для каких целей) > Антивирусная утилита AVZ
НЕ говори, что и как мне делать, НЕ скажу, куда тебе пойти!
| Сообщение #16 Отправлено 01 декабря 2007 - 13:23
Евгений26 (Dec 1 2007, 12:02 AM) писал:
Можно ссылки на эту тему (Акронис)?
Кидай в личку адресок.. катану на болванку Акронисов от 8 версии до 10 с лекарствами
Каспера до 2010 (6 версия)
И конечно MHDD///
Ссылки в подписи запрещены правилами форума.
| Сообщение #17 Отправлено 06 декабря 2007 - 23:48
ААА! Посеял где-то флэшку, в 4Гб!
Собирался сделать ее загрузочной...
Может здесь кто нашел?
Собирался сделать ее загрузочной...

Может здесь кто нашел?
| Сообщение #18 Отправлено 07 декабря 2007 - 10:18
Искатель (Dec 7 2007, 12:48 AM) писал:
ААА! Посеял где-то флэшку, в 4Гб!
Собирался сделать ее загрузочной...
Может здесь кто нашел?
Собирался сделать ее загрузочной...

Может здесь кто нашел?
Искатель!
Ведь это против твоих же принципов:
Ты - Искатель,
а не - сеятель....

Ссылки в подписи запрещены правилами форума.
| Сообщение #19 Отправлено 08 декабря 2007 - 00:30
... на мну еще тему для поиска ...
А может время подошло?
Посевное?
А может время подошло?
Посевное?
Обращаем внимание, что существенная часть графических материалов форума была утеряна на бесплатных хостингах. Все идеи и выводы принадлежат авторам сообщений, а не владельцам форумов..