Всё обо всём

VIRUS (попался)

7 32
user avatar
12 лет назад
Сообщений: 251
9 лет назад
Привет всем, короче скачал себе .dll с вирусом \":am:\" ,
все браузеры в топку и файлдзиллу тоже, потихоньку удаляя 1000+ программ которые он загружал с нета при входе в систему я смог привести комп в порядок, и выйти в сеть с оперы.

но змей \":am:\" все таки сидит \":fellow:\" , в автозагрузке отключил вредоносные проги, которые видны только там, и путь к ним указан, но их там нет \":facepalm:\"
и никакой там антивирус и утилита для удаления программ не видит его.

а и самое главное? не могу подключится по FTP к серверу
"ssh_init: Network error: Windows error code 10106 (and FormatMessage returned 122)"

10106 - перевод ошибки
"Поставщик услуг не удалось инициализировать.
Запрашиваемая поставщик услуг не может быть загружен или инициализирована. Эта ошибка возвращается , если не может быть загружен DLL либо поставщика услуг ( LoadLibrary не удалось) или провайдера WSPStartup или NSPStartup функция не удалась."

что посоветуете!
ПС: безопасный режим и снос винды не предлагать \":smile:\"

а, забыл, в реестр не лез
Ответ на: MARIOS · 9 лет назад
“Привет всем, короче скачал себе .dll с вирусом <!--smile:am--><img style=\"vertical-align: middle;border: none;\" alt=\":am:\" src=\"https://sfb.su/engine/data/emoticons/am.gif\" /><!--/smile--> ,<br...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
AVZ пробовал? Антивирус стоял/стоит какой то? Лицуха есть?
Ответ на: steam · 9 лет назад
“AVZ пробовал? Антивирус стоял/стоит какой то? Лицуха есть?”
user avatar
12 лет назад
Сообщений: 251
9 лет назад
Цитата: steamAVZ пробовал?
нет
Цитата: steamАнтивирус стоял/стоит какой то?
32
Ответ на: MARIOS · 9 лет назад
“<!--QuoteBegin steam --><div class=\"title_quote\">Цитата: steam</div><div class=\"quote\"><!--QuoteEBegin-->AVZ пробовал?<!--QuoteEnd--></div><!--QuoteEEnd--><br />нет<br /><!--QuoteBegin steam --><d...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
AVZ утилиту скачай прогони, если нет то направлю тебя потом на форум где тебе комп проанализируют и вычистят

https://www.z-oleg.com/secur/avz/download.php
Ответ на: steam · 9 лет назад
“AVZ утилиту скачай прогони, если нет то направлю тебя потом на форум где тебе комп проанализируют и вычистят<br /><br /><!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cHM6Ly93d3c...”
user avatar
12 лет назад
Сообщений: 251
9 лет назад
Цитата: steam если нет то направлю тебя потом на форум где тебе комп проанализируют и вычистят
ок.
Цитата: steamAVZ утилиту скачай прогони
уже в пути
Ответ на: MARIOS · 9 лет назад
“<!--QuoteBegin steam --><div class=\"title_quote\">Цитата: steam</div><div class=\"quote\"><!--QuoteEBegin--> если нет то направлю тебя потом на форум где тебе комп проанализируют и вычистят<!--QuoteE...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
Ответ на: steam · 9 лет назад
“<!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cDovL3otb2xlZy5jb20vYXZ6NC56aXA%3D\" target=\"_blank\">http://z-oleg.com/avz4.zip</a><!--dle_leech_end-->”
user avatar
12 лет назад
Сообщений: 251
9 лет назад
>>>> Подозрение на маскировку файла процесса: c:\\\\windows\\\\system32\\\\hasplms.exe

Цитата: steamhttp://z-oleg.com/avz4.zip
ага скачал

запустил
32 отключил

найдено вредоносных программ 0, подозрений - 0
Ответ на: MARIOS · 9 лет назад
“&gt;&gt;&gt;&gt; Подозрение на маскировку файла процесса: c:\\\\windows\\\\system32\\\\hasplms.exe<br /><br /><!--QuoteBegin steam --><div class=\"title_quote\">Цитата: steam</div><div class=\"quote\"...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
MARIOS,
Попробуй подкрути эвристику в параметрах поиска и порты поищи
Ответ на: steam · 9 лет назад
“<b>MARIOS</b>,<br />Попробуй подкрути эвристику в параметрах поиска и порты поищи”
user avatar
12 лет назад
Сообщений: 251
9 лет назад
Цитата: steamподкрути эвристику
поднял, запустилЦитата: steamпорты поищи
?
Ответ на: MARIOS · 9 лет назад
“<!--QuoteBegin steam --><div class=\"title_quote\">Цитата: steam</div><div class=\"quote\"><!--QuoteEBegin-->подкрути эвристику<!--QuoteEnd--></div><!--QuoteEEnd--><br />поднял, запустил<!--QuoteBegin...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
MARIOS,
На той же вкладке поставь галки искать tdp udp порты троянцев
Ответ на: steam · 9 лет назад
“<b>MARIOS</b>,<br />На той же вкладке поставь галки искать tdp udp порты троянцев”
user avatar
12 лет назад
Сообщений: 251
9 лет назад
Цитата: steamНа той же вкладке поставь галки искать tdp udp порты троянцев
ага ок,
Ответ на: MARIOS · 9 лет назад
“<!--QuoteBegin steam --><div class=\"title_quote\">Цитата: steam</div><div class=\"quote\"><!--QuoteEBegin-->На той же вкладке поставь галки искать tdp udp порты троянцев<!--QuoteEnd--></div><!--Quote...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
MARIOS,
После попробуй вот это
http://support.kaspersky.ru/viruses/kvrt2015#downl
oads


Kaspersky Virus Removal Tool 2015

если она ничё не найдёт то уже будешь на форум писать
Ответ на: steam · 9 лет назад
“<b>MARIOS</b>,<br />После попробуй вот это<br /><!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cDovL3N1cHBvcnQua2FzcGVyc2t5LnJ1L3ZpcnVzZXMva3ZydDIwMTUjZG93bmxvYWRz\" target=\"_bl...”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
MARIOS,
тебе уже ничего не поможет, сноси виндовс, вирус уже глубоко седит в риестре, всякие отключения и удаления файлов и програм тебе не помогут, риестер засран, они будут наново качатся. А чистить риестр штука очень сложная, проще переустановить ос. Не трать время, установи на другой компютер хороший антивирус, скопируй на флешку все важные файлы, с этого компютера, затем просканируй ее на другом. Что бы сохранить файлы и не допустить вируса. И начинай установку. Все.
Ответ на: Pretorian · 9 лет назад
“<b>MARIOS</b>,<br />тебе уже ничего не поможет, сноси виндовс, вирус уже глубоко седит в риестре, всякие отключения и удаления файлов и програм тебе не помогут, риестер засран, они будут наново качатс...”
user avatar
14 лет назад
Сообщений: 343
9 лет назад
Цитата: MARIOSПривет всем, короче скачал себе .dll с вирусом
А как работает этот вирус? Точнее как его словить?

Надо тупо скачать файл или еще что-то сделать?
Ответ на: BITbOK · 9 лет назад
“<!--QuoteBegin MARIOS --><div class=\"title_quote\">Цитата: MARIOS</div><div class=\"quote\"><!--QuoteEBegin-->Привет всем, короче скачал себе .dll с вирусом <!--QuoteEnd--></div><!--QuoteEEnd--><br /...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
Pretorian,
Ошибаешься.
Мне лет 7 назад на форуме каспера вычистили комп на ура. Как думаешь ловят новые вирусы в базу данных? Есть у них логгер специальный я его потом Мариосу дам он отсканирует всё и сделает логи. Потом для того же AVZ ему на форуме дадут скрипт для удаления всего что натворил вирус и для создания карантина. Они у тебя вирус с удовольствием с жестким диском бы вырвали, будут только рады помочь и добавить первыми его в свою базу. Даже если у тебя нет лицухи. Плюс возможно дадут советы что стоит обновить итд.
Ответ на: steam · 9 лет назад
“<b>Pretorian</b>,<br />Ошибаешься.<br />Мне лет 7 назад на форуме каспера вычистили комп на ура. Как думаешь ловят новые вирусы в базу данных? Есть у них логгер специальный я его потом Мариосу дам он...”
user avatar
14 лет назад
Сообщений: 858
9 лет назад
Касперыч рулит имхо!
Был один вирус мощный, лишил прав администратора, отключил откат системы, диспетчер задач.
Касперычем быстро все права вернул и удалил вирус \":smile:\"
Ответ на: ByFly · 9 лет назад
“Касперыч рулит имхо!<br />Был один вирус мощный, лишил прав администратора, отключил откат системы, диспетчер задач.<br />Касперычем быстро все права вернул и удалил вирус <!--smile:smile--><img styl...”
user avatar
13 лет назад
Сообщений: 1859
9 лет назад
ну хз, может и можно, ниче не говорю...
Ответ на: Pretorian · 9 лет назад
“ну хз, может и можно, ниче не говорю...”
user avatar
14 лет назад
Сообщений: 663
9 лет назад
Цитата: BITbOKНадо тупо скачать файл или еще что-то сделать?
Судя по тому что он говорит о каком то .dll то у него в системе не хватало какого-то драйвера для программ а-ля Net Framework 3.5 итд.
Либо вообще был повреждён какой-то системный dll или его банально с диска не установило при установке винды, да да такое тоже бывает если диск царапаный или дисковод старый на выдохе. Я нормально винду на старом компе установил с 3го раза из-за ослабшего лазера.

Так вот он этот .dll и скачал откуда-то с левого источника, видимо торрента левого или вообще бомжацкого сайта дорвея. Закинул его в систему и прога которой его не хватало запустила, ну оно и пошло поехало.
Ответ на: steam · 9 лет назад
“<!--QuoteBegin BITbOK --><div class=\"title_quote\">Цитата: BITbOK</div><div class=\"quote\"><!--QuoteEBegin-->Надо тупо скачать файл или еще что-то сделать?<!--QuoteEnd--></div><!--QuoteEEnd--><br />...”
user avatar
10 лет назад
Сообщений: 745
9 лет назад
Что бы не парится на счёт dll я использую сайт dll-files.com. По своему опыту скажу что сайт очень помогает и всякого г*внеца в dll ещё не попалось.

При нахождении файла который задали в поиске выдаст 3 варианта загрузки. 1. Скачать бесплатно их программу для установки , 2. скачать и установить самому файл , 3. купить программу за 700 р \":wink:\" . Я вообще рекомендую использовать ручную установку файлов так как при установке программы ихней она поможет 1 раз да и в установщике скипать много мусора придётся. А когда просто скачать файл там качается архив и просто распаковать его и лежит файл и его просто кидать куда надо)

В общем сайт рекомендую из своего опыта \":smile:\" Вирусов за всё время с сайта в .dll не попадалось))
Ответ на: trolleybus · 9 лет назад
“Что бы не парится на счёт dll я использую сайт <!--dle_leech_begin--><a href=\"https://sfb.su/engine/go.php?url=aHR0cDovL2RsbC1maWxlcy5jb20%3D\" target=\"_blank\">dll-files.com</a><!--dle_leech_end-->...”
user avatar
12 лет назад
Сообщений: 251
9 лет назад
фух \":bully:\" наконец то я попал домой.

И так.
Сначала про скан с портами, как и прежде всё по 0-лям.

Цитата: Pretorianтебе уже ничего не поможет, сноси виндовс
неохота сейчас тягаться с этими прогамми и драйверами, все по новой \":sad:\"
да и у меня ноут, клава не работает после Coca-cola \":wink:\" ,
как в биос попасть?
Цитата: BITbOKА как работает этот вирус? Точнее как его словить?
steam правильно написал,
было у меня старое видео(флеш), знаешь как разные там сборники утилит, только запускаешь через браузер, ну думаю дай выхвачу видос, запускаю а он 0, так я и скачал .длл название уже не помню, но знаю что первый в запросе сайт, я сейчас в истории посмотрю на старой опере(нерабочая после змея), скачал и запустил .ехе.Цитата: steamПосле попробуй вот это
ща качну посмотрим

ну вот и рез.

Файл: C:\\\\ProgramData\\\\awna\\\\awna.dat
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
not-a-virus:WebToolbar.Win32.Linkury.cb
Файл: C:\\\\ProgramData\\\\Konksolex\\\\Konksolex.dat
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
UDS:DangerousObject.Multi.Generic
Файл: C:\\\\Program Files (x86)\\\\OtherSearch\\\\updengine.exe
Объект, обнаруженный с помощью KSN
--------------------------------------------------
------
not-a-virus:AdWare.Win32.Bandoo.c
Файл: C:\\\\Users\\\\AppData\\\\Local\\\\Temp\\\\nsrC766
.tmp\\\\InstallerNsisHelper.dll
Рекламное программное обеспечение
--------------------------------------------------
------
not-a-virus:Downloader.Win32.Agent.ecci
Файл: C:\\\\Users\\\\AppData\\\\Local\\\\Temp\\\\ONzbq0T
PvTFC.tmp
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
not-a-virus:WebToolbar.Win32.Asparnet.gen
Файл: C:\\\\Users\\\\AppData\\\\Local\\\\Temp\\\\rninst~
0\\\\ui_data\\\\ask\\\\ASKInstaller.exe
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
not-a-virus:WebToolbar.Win32.Linkury.cb
Файл: C:\\\\Users\\\\AppData\\\\Roaming\\\\Main.dat
Легальная программа, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя
--------------------------------------------------
------
HEUR:Trojan.MSIL.Tpyn.chu
Файл: C:\\\\Windows\\\\Temp\\\\tmp3F21.tmp
Троянская программа
--------------------------------------------------
------
HEUR:Trojan.MSIL.Tpyn.chu
Файл: C:\\\\Windows\\\\Temp\\\\tmp3EF2.tmp
Троянская программа
--------------------------------------------------
------
UDS:DangerousObject.Multi.Generic
Файл: C:\\\\Program Files (x86)\\\\OtherSearch\\\\updengine.exe
Объект, обнаруженный с помощью KSN
--------------------------------------------------
------
UDS:DangerousObject.Multi.Generic
Файл: C:\\\\Users\\\\AppData\\\\Local\\\\Temp\\\\SR9596J
LK\\\\SR9596JLK.exe
Объект, обнаруженный с помощью KSN
Ответ на: MARIOS · 9 лет назад
“фух <!--smile:bully--><img style=\"vertical-align: middle;border: none;\" alt=\":bully:\" src=\"https://sfb.su/engine/data/emoticons/bully.gif\" /><!--/smile--> наконец то я попал домой.<br /><br />И...”
Ответить