Категории
Мы рады Вас приветствовать на Форуме друзей

Сейчас: 11:11 16/04/2024
.
Меню пользователя
Привет,Гость!

Войти и проверить ЛC

Логин:

Пароль:

Запомнить

Вход 

Регистрация

Меню сайта
Главная Главная
Обменник Обменник
Статьи Статьи
Форум Форум
онлайн игры Онлайн игры
Обсуждение программ Галерея
Обсуждение программ Видео
Правила сайта Правила сайта
Новости RU-нета Новости рунета
Команда сайта Команда сайта
Пользователи Пользователи
Репутации Репутация
Поиск Поиск
Наши друзья Друзья сайта
Наши друзья смарт-версия

Сегодня

на правах рекламы


Вирус, шпион или что?
На страницу 1, 2, 3  След.
стр.

 
Новая тема   Ответить    Категории -> Помощь разное.
Автор Сообщение
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Пт Авг 28, 2009 09:42   Цитата

На днях заходил к знакомому и он пожаловался мне на проблемы с Интернетом. Вообщем, расскажу, что я у него обнаружил. Обо всём подробно:

Я стал устанавливать соединение ADSL. Соединение установилось, но через короткий период времени(5-10 секунд), соединение разрываеться.
Я заглянул в Пуск - Настройка - Сетевые подключения. Здесь было всё как должно быть за исключением одной вещи. Я заметил у него новое соединение под название Z-CONNECT. Удалил его. Стал устанавливать снова соединение. Всё повторилось также, произошло отсоединение через 5-10 секунд. Тут я заметил, что вновь появилось Z-CONNECT соединение.
Хмм, стало интересно. Потом случайным образом, я увидел ошибку Windows с информационным окном, в котором я увидел имя файла, очень странного файла AAAAW2.EXE. Я обнаружил через поиск, где он лежит. Удалил. Повторил соединение с Инетом. И всё повторилось также. Появилось соединение Z-CONNECT и появился вновь этот файл AAAAW2.EXE

В реестре нет никакой ссылки на этот файл.

Хмм, кто-нить встречался с такой проблемой?
mixey [ЛС] [>>]
VIP


статус:
Репутация:
Сообщения: 3972

СообщениеДобавлено: Пт Авг 28, 2009 09:47   Цитата

Не сталкивался с такой проблемой.но откуда вирус,если интернет тока подключается?поставь ему антивирь на всяк случай
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Пт Авг 28, 2009 09:49   Цитата

Антивир стоит Симантек с последними базами с момента последнего его успешного подключения к Инету. Потом он уже не мог войти в Инет.

Самое интересное, что в Инете я не могу найти что-то понятное насчёт этого. что-то новенькое видимо.
Хмм Sad
mixey [ЛС] [>>]
VIP


статус:
Репутация:
Сообщения: 3972

СообщениеДобавлено: Пт Авг 28, 2009 10:35   Цитата

с момента последнего его успешного подключения к Инету. Потом он уже не мог войти в Инет.
Судя по твоим словам получается что глюкнул симантек.???????
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Пт Авг 28, 2009 10:59   Цитата

Да нет, Симантек тут не при чём. Он просто когда соединялся с Инетом, то у него Симантек обновлялся каждый раз. Да и зачем Симантеку создавать файл с интересным именем AAAAW2.EXE (90Kbt). Зачем?
Дело не в нём, точно говорю.
mixey [ЛС] [>>]
VIP


статус:
Репутация:
Сообщения: 3972

СообщениеДобавлено: Сб Авг 29, 2009 10:25   Цитата

Ну как,вылечил?
Урус [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 4328

СообщениеДобавлено: Сб Авг 29, 2009 10:55   Цитата

Я в таких случаях начинаю использовать: AutorunRemover, anti_autorun и ставлю прогу APS от атак и нечести!
Попробуй эти проги, может поможет! Smile
mixey [ЛС] [>>]
VIP


статус:
Репутация:
Сообщения: 3972

СообщениеДобавлено: Сб Авг 29, 2009 12:52   Цитата

От нечисти еще помогает молитва
dimbay [ЛС] [>>]
Старожил Земли


статус: Хуй лю лю хули ибу ибу хуй суши
Репутация:
Сообщения: 6213

СообщениеДобавлено: Сб Авг 29, 2009 14:19   Цитата

)))))))
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Сб Авг 29, 2009 14:57   Цитата

Урус писал(а):
AutorunRemover, anti_autorun и ставлю прогу APS от атак и нечести!
Попробуй эти проги, может поможет! Smile

Вряд ли тут autorun виновен. Тут что-то другое. Видимо, что-то блокирует доступ к соединению Интернета. Соединение проходит, потом пару байт отправлено и принято и всё. Выключение.
ANGEL [ЛС] [>>]
Старожил Земли


статус:
Репутация:
Сообщения: 2508

СообщениеДобавлено: Вс Авг 30, 2009 01:37   Цитата

поставь прогу следящую за каналами... есть похожий случай- я по распиздяйству в "админке" выключил один пунктик, так вот точ такое же поведение... ой не помню как называлось но что-то связанно с РР соединением вроде или РН... кароче там вроде было 2 большие буквы в названии и отвечало за предоставление безопасного соединения...
еще вариант читал (только я даж не вспомню имя этого файла, но ЕХЕшник это точно!) что есть вредная программка блокирующая доступ в инет (это было 2 года назад в какихто новостях про вирусы), прописывается она в систем32 и в самой папке виновс и самое интересное что папка с ЕХЕшником не видна, она скрытая. видно ее только тоталом, но удалить не удастся так как сама прога существует в нескольких местах... и антивирусники ее вроде не все видят! я уже на собственной шкуре знаю про дырявость симантека, оутпоста и нода, так что советую попробовать чтото альтернативное... попробуй аваст или примочки антитрояна... я посмотрю позже стороннюю прожку для слежения за каналами и прожку которая блокирует не нужные порты... гдето были в архиве на диске... я ими пользовался когдато после посещения порно сайтов Smile было дело... лазил... щас жизнь в корне изменилась и это мне уже не надо! вот и забросил их! или сам поищи такие проги... они при предложении блокирования канала показывают какой файл ломится в инет и где он находится, там даже показывается адреса всех ДЛЛ от этой проги и сам установочник если он присудствует... а еще можно отследить такой фишкой-включить комп и засеч объем диска в байтах (при этой процедуре задействуют сторонние программы), а потом включит и выключить несколько раз комп и посмотреть. если уменьшился объем свободного диска значит ты поймал (трепак) самоустанавливающийся троян! в этом случае я сносил винду НАХ... и чистил все, а те способы борьбы с трепаком которые предлогают монстры ИТ я не осилил Smile жутко сложно! но это все из области древнего! возможно ктото решил вспомнить старину и побаловаться такими вирусами... вот и подселил... старики ИТ еще должны помнить про такие вирусы... Wink
Ad Noctum [ЛС] [>>]
Старожил Земли


статус:
Репутация:
Сообщения: 2459

СообщениеДобавлено: Вс Авг 30, 2009 03:54   Цитата

AAAAW2.EXE - это Malware-вирус. Как лечить, если честно - фиг знает... Пробуй в безопаном режиме или из-под биоса....
ANGEL [ЛС] [>>]
Старожил Земли


статус:
Репутация:
Сообщения: 2508

СообщениеДобавлено: Вс Авг 30, 2009 06:12   Цитата

знач я не прав. Smile эт уже лучше!
Урус [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 4328

СообщениеДобавлено: Вс Авг 30, 2009 19:44   Цитата

Аваст попробую завтра кинуть в обменик, до профессионала! Если получится то с обновлением сразу! А так явно аваст видит всё, или по крайней мере поболее чем другие! Smile Сам использую исключительно аваст, хоть и тормозит систему иной раз не подетски!
ANGEL [ЛС] [>>]
Старожил Земли


статус:
Репутация:
Сообщения: 2508

СообщениеДобавлено: Ср Сен 02, 2009 21:04   Цитата

ну тормозит то не держи его в автозагрузке. у меня он на 30% пашет, а раз в неделю я его врубаю на проверку из под тишка, пока моя не видит и не знает Smile
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Ср Фев 03, 2010 16:57   Цитата

Что за вирус Win32.Jeefo?
Принёс с флешки последний Drweb CureIt, который удачно находит и лечит вроде его. Но спустя время, компьютер перезагружается. Такая же фигня и в безопасном режиме.

И главное все EXE файлы заражены им.

Поставил сейчас себе Symantec Endpoint Protection, обновился до 2 февраля. И эта падла мне все EXE-ники в карантин запихала, что не может вылечить. Что-то конешно вылечил, но тот самый Drweb CureIt уже сам заражён им.

Sad
dimbay [ЛС] [>>]
Старожил Земли


статус: Хуй лю лю хули ибу ибу хуй суши
Репутация:
Сообщения: 6213

СообщениеДобавлено: Ср Фев 03, 2010 17:18   Цитата

http://sources.codenet.ru/download/2895/jeefogui_com.html
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Ср Фев 03, 2010 22:05   Цитата

Кто знает, где у Symantec Endpoint Protection папка с карантином? Уж больно много он у меня в карантин запихал EXE-ников.

Последний раз редактировалось: N70-and-N6210 (Ср Фев 03, 2010 22:15), всего редактировалось 1 раз
dimbay [ЛС] [>>]
Старожил Земли


статус: Хуй лю лю хули ибу ибу хуй суши
Репутация:
Сообщения: 6213

СообщениеДобавлено: Ср Фев 03, 2010 22:13   Цитата

в Ap. data посмотри
N70-and-N6210 [ЛС] [>>]
Модератор


статус:
Репутация:
Сообщения: 1653

СообщениеДобавлено: Ср Фев 03, 2010 22:16   Цитата

Нашёл карантин, но он полон файлами с расширением VBN. Может есть утилита, которая позволяет вытащить из них EXE обратно?
Тэги:
компьютеры, помошь, вирусы, ПК, антивирусы, avast, касперский, доктор, вэб, лечение, удаление, вредоносние, программы
Показать сообщения:   
Новая тема   Ответить    Категории -> Помощь разное.  
На страницу 1, 2, 3  След.
стр.
Страница 1 из 3

 
Перейти:  

Интересное
. .

Сейчас на сайте

Гостей :16



.
Онлайн: 0




.

наверх

Page generation time: 0.0394