Реклама на сайте Advertise with us

Кино и немцы, пс антиспайвэйр 2010

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:



С нами с 05.05.05
Сообщения: 1913
Рейтинг: 1134

Ссылка на сообщениеДобавлено: 20/08/09 в 16:18       Ответить с цитатойцитата 

icon_lol.gif
начелось все незатейливо
стоял антивирь аваст профешонал, ну есно постоянно просил код лицензии так как лицензия истекла и т.д., короче задрал он меня этим (хотя функционировал по полной программе и фунциональности)
и вот я решил, а дай как поставлю себе аваст хом эдишн, бесплатная лицензия и тот же функционал

ну как водится, скачал свежий установщик
удалил старый аваст

перезапустил систему и увидел как (муля) опещятель о безопасности, который кстати отключен был после установки винды, блажит об остутсвии антивирусно защиты и вне моего согласия ломится установить некий pc antispayware 2010 (тут как бы понятно о чем речь), хорошо, что стоял winpatrol кторый не дал разгуляться трояну на полную мощь и не дал прописаться в сервисы и стартапы часть своего дерьма


ну думаю, заебись, нахера, думаю, вообще вирь трогал
устанавливаю хом эдишн обновляю, вроде работает, только не работают фоновые мониторы
хорошо, я понимаю что оперативке сидит трой (понимая его спицифику), думаю, что аваст должен его убить
тем временем, постоянно зарегестрироваться лимиться некто sdra64.exe, винпатрол режит это дело
в тоже время полностью обовляется авасти сигнализирует что некий троян(ы) сидит в оперативной памяти, ну думаю дело в шляпе
перезпуская комп и до инициализации системы полностью аваст проводит чисту
где режит указаный выше экзешник и т.д.
перезапускаюсь снова...

хуй, опять это хуйня лезит инсталироваться
пошел к гуглю,.. уху, узнаю, что это некий злостный трой который просит отослать смс, купить чего нить и т.д.

итог: нашел какую то прогу, которая видит сей exe в директории винды,(хотя предварительно аваст удалил уже все что с ним связано) удалил все повторно, стер из реестра то что выделено жирным
Код:
E:\WINDOWS\system32\Userinit.exe,E:\WINDOWS\system32\sdra64.exe,

но это гавнюк, сегодня умудрился установить мне этот сраный антивирус 2010, щас сижу и думаю что с этим всем делать...

пс1: откуда цепанул? хороший вопрос, но по говноадалт сайтам не лажу, максимум по трэйдерам некоторых сж и при их добавлении (как вариант от них, хороший лоадер или сплоит, других вариантов нет)

пс2: почему до момента удаления аваста про, этот трой не проявлял активности, и только после его удаления вылез из подполья

пс3: что с этим всем делать, переставлять винды, или есть какое лекарство, где то есть бэкдор через торорый некий другой трой качает исходники и ебет мне мозг?

0
 
+ + +


С нами с 08.07.09
Сообщения: 44

Ссылка на сообщениеДобавлено: 20/08/09 в 16:38       Ответить с цитатойцитата 

klik klik klik

0
 



С нами с 17.06.08
Сообщения: 274
Рейтинг: 114

Ссылка на сообщениеДобавлено: 20/08/09 в 16:41       Ответить с цитатойцитата 

"это надежно и прибыльно :rock: :rock:"

0
 

Мотиватор :)

С нами с 06.05.09
Сообщения: 3028
Рейтинг: 607

Ссылка на сообщениеДобавлено: 20/08/09 в 17:17       Ответить с цитатойцитата 

http://www.2-spyware.com/remove-pc-antispyware-2010.html
как вручную удалить эту срань

Just a signature.

5
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 20/08/09 в 17:33       Ответить с цитатойцитата 

sdra64.exe (он же Zbot, он же Panda)
http://support.kaspersky.ru/faq/?qid=208636281

PC Antispyware 2010
http://www.2-viruses.com/remove-pc-antispyware-2010

5
 



С нами с 05.05.05
Сообщения: 1913
Рейтинг: 1134

Ссылка на сообщениеДобавлено: 20/08/09 в 19:36       Ответить с цитатойцитата 

произошло чудо
трой убит авастом при повторной прединициализационной загрузке

0
 
+ + +


С нами с 03.08.09
Сообщения: 155
Рейтинг: 48

Ссылка на сообщениеДобавлено: 20/08/09 в 21:57       Ответить с цитатойцитата 

убивай аваст и ставь комодо smail54.gif

1
 



С нами с 05.05.05
Сообщения: 1913
Рейтинг: 1134

Ссылка на сообщениеДобавлено: 21/08/09 в 00:14       Ответить с цитатойцитата 


не вопрос, просто аваст напримес с тем же нод32, приносит намного больше пользы

а что такое - комодо?

0
 



С нами с 09.03.09
Сообщения: 6053
Рейтинг: 3538


Передовик Master-X (01.11.2009) Передовик Master-X (16.11.2009) Передовик Master-X (01.02.2011) Передовик Master-X (01.12.2011) Передовик Master-X (16.12.2011) Ветеран трепа Master-X (01.01.2014)
Ссылка на сообщениеДобавлено: 21/08/09 в 01:29       Ответить с цитатойцитата 

3
 

Чингачгук, вождь красноглазых

С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824

Ссылка на сообщениеДобавлено: 21/08/09 в 10:37       Ответить с цитатойцитата 

freeek писал:

пс3: что с этим всем делать, переставлять винды, или есть какое лекарство, где то есть бэкдор через торорый некий другой трой качает исходники и ебет мне мозг?


Если интерфейс ruki соединен с нужными слотами, а не теми, что ниже спины, то можно скачать отсюда process explorer + autoruns. Очень удобные тулзы для изучения всего, что творится на машине. При помощи их быстро делается очевидным, кто куда лезет, кто сейчас запущен и кто собирается запуститься на старте. А без инструмента хорошего отлавливать куда тяжелее - много троянов, например, ставят себя в task scheduler скрытыми задачами (спасибо майкрософту за такое чудное изобретение).

5
 

Elite mercenary

С нами с 26.04.09
Сообщения: 10376
Рейтинг: 1650

Ссылка на сообщениеДобавлено: 21/08/09 в 13:11       Ответить с цитатойцитата 

Comodo хорош как фаервол, а как антивирь - довольно слаб, кучу чего не видит вааще.
Один плюс - бесплатен для комерческого юза, потому можно на фирмах ставить не опасаясь.

process explorer + autoruns - отличные штуковины для отлова троянов! icon_smile.gif

4
 



С нами с 05.05.05
Сообщения: 1913
Рейтинг: 1134

Ссылка на сообщениеДобавлено: 22/08/09 в 11:58       Ответить с цитатойцитата 

Цитата:
process explorer + autoruns

есть и то и это icon_smile.gif
в данном случае, тоже использовались для отлова

0
 

Чингачгук, вождь красноглазых

С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824

Ссылка на сообщениеДобавлено: 22/08/09 в 18:15       Ответить с цитатойцитата 

freeek писал:
есть и то и это icon_smile.gif
в данном случае, тоже использовались для отлова


И что, все равно есть подозрения, что что-то выжило?
Тогда вот это.

Ну и просто может...эээ... внимательнее надо смотреть. Потому как если не считать руткитов, то эта "сладкая парочка" показывает все. Другое дело, что информации на машине, которой пользуются много, может быть просто дофига. Кучи каких-нибудь кодеков, законных хайджеков и хуков там и сям...

А вообще, да - переустановка винды, как разморозка холодильника. Помогает, но ненадолго.

0
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »