Бергон интернет и телевизия
http://109.104.192.11/

Вирус в системни файлове
http://109.104.192.11/viewtopic.php?f=36&t=44913
Страница 1 от 1

Автор:  pure`evil [ 16 Фев 2009 19:04 ]
Заглавие:  Вирус в системни файлове

Help!
C:\WINDOWS\system32\414.exe *** Win32/Virut.AE
C:\WINDOWS\Temp\81381.sys *** Trojan horse BackDoor.Generic10.ARXL
C:\WIDNWOS\system32\613.exe *** Trojan horse Generic12.BMBL
Това е засечено от AVG 8 Free Edition. Последните двамца се появиха преди 4-5 дена. Всеки път като ги излекувам или преместя във Virus Vault-а се появяват пак с абсолютно същите разширения, просто "613.exe" и "81381.sys" се сменят с други цифри. Колкото до първият гад точно преди 10 минути се появи и вече вдигнах ръце и се нуждая от помощ. За троянците се ровех из google.bg намерих достатъчно инфо и как да ги премахна, но проблема е че съответната програма EWIDO и както и тяхната компания е закупена от Grisoft и в крайна сметка ме препраща да си ъпгрейдна безплатната версия към про-версия. Също имам и инсталирана програмата Xoftspy SE, която не ги открива (предполагам логично :D ). Ако е от значение туристическата ми обиколка в нета си е рутинна: n-та пъти влизам в zamunda.com, също толкова пъти в zaigravka.itstudio-bg.com, както и в някои сайтове които ми трябват за проекти.
So any ideas? (think)
Edit: Забравих само да отбележа че съм с Windows XP Service Pack 3, прясна инсталация от около 10 дена,11 макс.

Автор:  dimitraki [ 16 Фев 2009 19:10 ]
Заглавие:  Re: Вирус в системни файлове

pure`evil написа:
Help!
C:\WINDOWS\system32\414.exe *** Win32/Virut.AE
C:\WINDOWS\Temp\81381.sys *** Trojan horse BackDoor.Generic10.ARXL
C:\WIDNWOS\system32\613.exe *** Trojan horse Generic12.BMBL
Това е засечено от AVG 8 Free Edition. Последните двамца се появиха преди 4-5 дена. Всеки път като ги излекувам или преместя във Virus Vault-а се появяват пак с абсолютно същите разширения, просто "613.exe" и "81381.sys" се сменят с други цифри. Колкото до първият гад точно преди 10 минути се появи и вече вдигнах ръце и се нуждая от помощ. За троянците се ровех из google.bg намерих достатъчно инфо и как да ги премахна, но проблема е че съответната програма EWIDO и както и тяхната компания е закупена от Grisoft и в крайна сметка ме препраща да си ъпгрейдна безплатната версия към про-версия. Също имам и инсталирана програмата Xoftspy SE, която не ги открива (предполагам логично :D ). Ако е от значение туристическата ми обиколка в нета си е рутинна: n-та пъти влизам в zamunda.com, също толкова пъти в zaigravka.itstudio-bg.com, както и в някои сайтове които ми трябват за проекти.
So any ideas? (think)
Edit: Забравих само да отбележа че съм с Windows XP Service Pack 3, прясна инсталация от около 10 дена,11 макс.

същия проблем и при мен го има от 4 5 дни постоянно аваст ми крещи трия местя независимо ко ги права пак излизат с други имена неска цял ден чистя и аз искам помощ най вероятно бананчо ще ни помогне колега ;) чакаме помощ !!!

Автор:  checho_58 [ 16 Фев 2009 19:29 ]
Заглавие:  Re: Вирус в системни файлове

pure`evil написа:
Help!
C:\WINDOWS\system32\414.exe *** Win32/Virut.AE
C:\WINDOWS\Temp\81381.sys *** Trojan horse BackDoor.Generic10.ARXL
C:\WIDNWOS\system32\613.exe *** Trojan horse Generic12.BMBL
Това е засечено от AVG 8 Free Edition. Последните двамца се появиха преди 4-5 дена. Всеки път като ги излекувам или преместя във Virus Vault-а се появяват пак с абсолютно същите разширения, просто "613.exe" и "81381.sys" се сменят с други цифри. Колкото до първият гад точно преди 10 минути се появи и вече вдигнах ръце и се нуждая от помощ. За троянците се ровех из google.bg намерих достатъчно инфо и как да ги премахна, но проблема е че съответната програма EWIDO и както и тяхната компания е закупена от Grisoft и в крайна сметка ме препраща да си ъпгрейдна безплатната версия към про-версия. Също имам и инсталирана програмата Xoftspy SE, която не ги открива (предполагам логично :D ). Ако е от значение туристическата ми обиколка в нета си е рутинна: n-та пъти влизам в zamunda.com, също толкова пъти в zaigravka.itstudio-bg.com, както и в някои сайтове които ми трябват за проекти.
So any ideas? (think)
Edit: Забравих само да отбележа че съм с Windows XP Service Pack 3, прясна инсталация от около 10 дена,11 макс.

За първият пробвай с това:
http://www.scanforfree.com/09/win32-vir ... moval.html
П.С. Оп, нещо не работи сайта ...май!?

Автор:  turbo-d [ 16 Фев 2009 19:37 ]
Заглавие:  Re: Вирус в системни файлове

format c: i preinstall na windows-a, i polzvaite avast nai dobrata antivirusna

Автор:  dimitraki [ 16 Фев 2009 19:43 ]
Заглавие:  Re: Вирус в системни файлове

abe uj sam v avast ot kade sam gi hvanal i ko iskat da gi eba

Автор:  NightShade [ 16 Фев 2009 19:48 ]
Заглавие:  Re: Вирус в системни файлове

Welcome to the 2090 ;>

Автор:  dimitraki [ 16 Фев 2009 20:01 ]
Заглавие:  Re: Вирус в системни файлове

NightShade написа:
Welcome to the 2090 ;>

da i tova go pravi pri men :D stoi stoi i go hvarlq na 2090 g 1. 1 kazvaite kakvo e tva da ne ni se e slu4ilo sa6toto kato na link predi vreme deto im se smqhme (think)

Автор:  SmiLka7a [ 16 Фев 2009 20:11 ]
Заглавие:  Re: Вирус в системни файлове

и аз имам проблем и мисля, че това е най-подходящата тема да ви попитам. Като пусна някое видео излиза син екран и след това компютърът се рестартира.

Автор:  yoou [ 16 Фев 2009 20:36 ]
Заглавие:  Re: Вирус в системни файлове

То по-принцип никой не си пази компютъра от вируси и тн всеки се прави на хакер и тегли от замунда (в това число и аз :D ) и вероятността да изтеглиш някоя зловредна програмка е МНОГО голяма. Така че тея вируси не са от 4-5 дена :)
Просто на петък 13, повечето такива глупави вируси които имат само за цел да ти скапят софта, се активират.

Автор:  dimitraki [ 16 Фев 2009 20:39 ]
Заглавие:  Re: Вирус в системни файлове

yoou написа:
То по-принцип никой не си пази компютъра от вируси и тн всеки се прави на хакер и тегли от замунда (в това число и аз :D ) и вероятността да изтеглиш някоя зловредна програмка е МНОГО голяма. Така че тея вируси не са от 4-5 дена :)
Просто на петък 13, повечето такива глупави вируси които имат само за цел да ти скапят софта, се активират.

dali ima ne6to vqrno v tva moite izlqzaha srqda 4etvartak nqkade petak ve4e gi ima6e :D

Автор:  pure`evil [ 16 Фев 2009 21:36 ]
Заглавие:  Re: Вирус в системни файлове

NightShade написа:
Welcome to the 2090 ;>

А впрочем наистина не обърнах внимание че ми промени датата 2 пъти на 2090 ... Но не ми е правило проблем след второто намистане.

turbo-d написа:
format c: i preinstall na windows-a, i polzvaite avast nai dobrata antivirusna

Преди 10 дена преинсталирах уиндоуса защото имах тези гадове. Format на 2 дяла и 1 го оставих защото имах много ценна информация. Използвам това което сметна за най-добро. От години съм с AVG и съм пробвал де що има анти-вирусни и т.н., легални, нелегални, пиратски и свободни версии.

SmiLka7a написа:
и аз имам проблем и мисля, че това е най-подходящата тема да ви попитам. Като пусна някое видео излиза син екран и след това компютърът се рестартира.

Не не е. Хич даже. The hell are you doing in my kitchen. Get your own toilet to shit!

yoou написа:
То по-принцип никой не си пази компютъра от вируси и тн всеки се прави на хакер и тегли от замунда (в това число и аз :D ) и вероятността да изтеглиш някоя зловредна програмка е МНОГО голяма. Така че тея вируси не са от 4-5 дена :)
Просто на петък 13, повечето такива глупави вируси които имат само за цел да ти скапят софта, се активират.

Вероятността тук да си прав на 50% и да грешиш на 100% е голяма нали се сещаш. Тегля от замунда единствено ако съм на 100% сигурен че е чисто. Най-добрият начин да провериш дали съответният торент не е заразен с нещо е като прочетеш ВСИЧКИТЕ коментари. Повярвай, минала е много вода под моста на който съм и проверявам всичко до последно. И все пак има нещо вярно в думите ти за петък 13-ти. Но това няма нищо общо защото (днес сме 1 Януари 2070 година (rofl) ) този троянски го имах още от 1-2 февруари. Изтърпях го 2 дена преди да започне да се *** с всички браузъри както и с Runtime C++ 2007 (не можах да изтърпя че не мога да играя Unreal Tournament 2007 :D ) и преинсталирах (както и написах по-горе форматирах 2 дяла и оставих само критично важните неща). Като прибавиш още 10-12 дена към датата на преинсталацията идва розовия петък :) Така че съм съгласен с теб специално за това, но до някъде.

dimitraki написа:
abe uj sam v avast ot kade sam gi hvanal i ko iskat da gi eba

Епа и аз уж не влизам никъде и не тегля кой знае какво освен сериали ама съм ги хванал. Извода: никога не си мисли че си запазен от анти-вирусна. Влизай там и прави това което би направил без нея.

И сега някой да предложи нещо различно от quick format на 2-та харда и 3-те дяла + чиста инсталация с уиндоус и което да има смисъл разбира се :D

checho_58 написа:
За първият пробвай с това:
http://www.scanforfree.com/09/win32-vir ... moval.html
П.С. Оп, нещо не работи сайта ...май!?


Влиза в линка който си пратил, но когато кликна да изтегля програмката ми изкарва Connection Problem.

Автор:  yoou [ 17 Фев 2009 01:18 ]
Заглавие:  Re: Вирус в системни файлове

Пълен формат само на ц-то може и някой по бъгав win :)

Автор:  platinum [ 17 Фев 2009 11:57 ]
Заглавие:  Re: Вирус в системни файлове

Малко разбъркано и по всички въпроси :D
За вирусите в торентите:
Обикновено както е писано по-горе в коментарите си пише дали има нещо вирусоносително засечено в торента. Обаче ако е някоя административна програмка е задължително да се засече като вирус. Това пак го пише в коментарите. АВГ-то почти винаги изревава на умряло и спира торента на третата четвърт. После започва еквилибристика докато го накарам да свали торента цял и да не го замъкне веднага в клетката.

За virut вирусите:
В линк-а е пълно с тоя вирус. Всъщност беше. А-а-а-а, всъщност само Бог знае :)
Няколко вида са и се търсят и трепят под safe mode. Зловредна гадина, която върши различни гадости в зависимост от версията. Най-често спира интернета или го забавя толкова, че да ви писне от чакане. С коя програма се трепят, не зная казах, че са няколко вида и зависи от това. Имам няколко такива "чистачки". Поредицата е чистачката -> изтриване на "систем ресторето" -> антивирус с пълен скан -> изчистване на клетката -> пак се изтрива "систем ресторето" пуска се без интернет и се гледат пораженията. Обикновено не се отварят както трябва дяловете, няма таск мениджър и администраторски права. Оправят се пораженията и ако сте със СП3 става интересно. sfc /scannow от конзолата и после преинстал на СП3.

За сините екрани:
На тях обикновенио пише защо са излезли. Най-често е заради спрял вентилатор, отлепен радиатор, загряващ мост. И захранването, задължително поне "Фортрон" 400. Компютърът е скъпа машинка и му трябва добра и качествена "храна". Иначе кондензаторите му пускат "шкембе" /забременяват/.

Действайте! :)

Автор:  NightShade [ 17 Фев 2009 20:03 ]
Заглавие:  Re: Вирус в системни файлове

Има пуснат патч от октомври който оправя дупката в windows-a която експлоатира този вирус (червей) , NOd32 и S&D го чистят.

А този който каза , че Аваст е най-добрата антивурсна може да се самоубеси и да изчезна безвъзвратно.

Автор:  pure`evil [ 18 Фев 2009 16:24 ]
Заглавие:  Re: Вирус в системни файлове

Добре сега вече стана супер гадно. Преинсталирах уиндоус с quick format на всички дялове със същият като старият ми уин. ОК! Ама пак навлязах в 2090г. и пак системата се наеба. (уин-а беше изтеглен от замунда Dec 2008) Намерих си възможно най-бързо Service Pack 2 и го инсталирах и пак имаше quick format. То пък без да изкарва никакви грешки се инсталира ама половината уиндоус го нямаше. Даже се чудих как въобще беше се стартирал. Айде пак преинстал и пак quick format na C: . И стигаме до момента в който съм. Слагам звукови драйвъри ама като рестарирах нямаше звук. Влизам в Device Manager и гледам възклицателни на System Device там дето е PCI Bus i под него гдето е. Ръчно му зададох да си ги намери в диска с дравърите за дъното и вече имах звук. Ама пък ми изкара въпросителни че нямам драйвъри за звук и че е намерен хардуер. Е как аджеба става като си има звук. Добре и това го преглъщам, ама след всяко стартиране на системата излиза едно съобщение от типа на "send; don't send" само че с 1 възможност close - "system.exe must close now, sorry for the inconvenience". За сега не съм видял друг проблем ама очаквам пак всичко да се срине и да влачи защото датата ми автоматично пак се промени на 2090г. Нищо и нея я смених този път от BIOS-а. Та моля някого ако има идея да казва защото вече вдигнах ръце. Шанса да съм попаднал и този път на бъгав уин е нулев защото и преди е инсталиран на други компютри, може би 20-30, а да е останал някакав вирус след quick format ми е съмнително. Open for suggestions :)

Автор:  checho_58 [ 18 Фев 2009 19:50 ]
Заглавие:  Re: Вирус в системни файлове

Имам усещането, че си се забатачил здраво?!
И така, и така си я докарал до преинсталиране ти предлагам следното:
1.Намери си boot диск или дискета за Win98 (ако нямаш виж от тук):
http://bootdisk.com/bootdisk.htm
2.Boot-ваш с диска (дискетата) и изпълни следните команди:
format C: - после enter
след това:
fdisk /mbr - после enter (след fdisk има "празно" преди /mbr )
3.Изтегли този Win (WinXp + SP2 + SATA drivers):
http://dox.bg/files/dw?a=c04a52b986
тука има serials за него:
http://dox.bg/files/dw?a=2ed060edfe
4."Изпечи" ISO-то с NERO-то и пусни да инсталираш.


П.С. Може би в друга последователност трябваше да ти ги напиша, но надявам се да се оправиш!
Може пък Win-а, който ползваш да не е много читав?!
Този, който ти посочвам е тестван и си работи нормално!
Успех!

Автор:  NightShade [ 18 Фев 2009 21:00 ]
Заглавие:  Re: Вирус в системни файлове



http://farm4.static.flickr.com/3243/2596652234_5461db2db0.jpg?v=0

Автор:  pure`evil [ 18 Фев 2009 21:52 ]
Заглавие:  Re: Вирус в системни файлове

Благодаря и на двама ви за отделеното време и помощта. Току що ми изпекоха друг диск с уиндоус SP2 мисля че с ъпдейти от това лято.Една бърза инсталация + цялостен формат на C: (не quick) Успях да си инсталирам всички драйвъри, макар и пак с малко проблеми по System Device, ама явно защото ги е нямало вградени тези шофьори в уин-а. До тук добре, успях и да си сложа фонетичната подредба на оня вманиячен инжинер :D Вече не ми се е променяла датата след 6 рестарта (party) и сега остава да си събирам програмите които преди имах, защото не знам с коя съм си докарал тези главоболия, а е явно от основните, без които не мога.
Пак казвам благодаря ви и силно се надявам да не се налага да извършвам горе изброените действия.

Автор:  komy82 [ 18 Фев 2009 22:34 ]
Заглавие:  Re: Вирус в системни файлове

Аз /и още 12-13 мои познати/ също имам този проблем и от дни се мъча да го реша. Пробвах с формат и нова инсталация, но не бе мн успешен опит.
Всичко бе наред до първото влизане в нета. Направих нов формат и инстал при което направих настройките на нета но умишлено не влизах, няколко часа по късно въпрекли че никой не е пипал компа вируса пак си беше налице.

Сега обаче имам само един въпрос - всичките ми познати бяха на ХР, дали обаче потребители ползващи windows 7 имат същия приблем или това е дупка само на XP-тата.

Ако някой е с 7-цата или поне с Виста нека и той даде коментар.

Автор:  Dr@cula [ 19 Фев 2009 19:34 ]
Заглавие:  Re: Вирус в системни файлове

komy82 написа:
Аз /и още 12-13 мои познати/ също имам този проблем и от дни се мъча да го реша. Пробвах с формат и нова инсталация, но не бе мн успешен опит.
Всичко бе наред до първото влизане в нета. Направих нов формат и инстал при което направих настройките на нета но умишлено не влизах, няколко часа по късно въпрекли че никой не е пипал компа вируса пак си беше налице.

Сега обаче имам само един въпрос - всичките ми познати бяха на ХР, дали обаче потребители ползващи windows 7 имат същия приблем или това е дупка само на XP-тата.

Ако някой е с 7-цата или поне с Виста нека и той даде коментар.


Аз съм със 7цата и нямам такъв проблем

Автор:  komy82 [ 19 Фев 2009 20:58 ]
Заглавие:  Re: Вирус в системни файлове

И аз в това най много се съмнявам че това не е просто лепнат вирус, а проблем в определени версии на ХР-то.
Днес цял ден си блъскам главата и какво ми се случи:
Изтрих всичко от харда, форматирах го с quic формат, започнах нова инсталация и в един момент още при конфигурирането и датата се смени отоново на 2090год. Е това направо ме хвърли в размисъл как е възможно това?

Сега продължавам да свалям на др комп версии на уиндоуси, но вече ми отказа и нерото и май това ще е и с него.
Явно трябва да сложа и аз 7-цата и да видим как ще е тогава...
Ако някой друг е с по-нов уин нека и той сподели дали има този проблем, иначе НОД32 с ъпдейт от 17.02.09 засича вирус Virut,NBH но неможе да го затрие което е лошото.

Автор:  checho_58 [ 19 Фев 2009 22:42 ]
Заглавие:  Re: Вирус в системни файлове

Дръпни този Win:
http://dox.bg/files/dw?a=497a541e71
http://dox.bg/files/dw?a=31c6e41d99
Изпечи го с NERO-то.
Boot-ни от CD-то
Формат на C: , но не 'quic формат', а full format на С: -то (NTFS)!!!
Инсталирай Win-а и мисля,че няма да има проблеми!

П.С. Днес инсталирах същия Win на лаптопа на сина ми и върви на 'пушка'!!!
Win-а е с вграден SP3, SATA drivers, IE7, WMP11, регионални настройки на български, кирилица и serial !!!!
Като boot-неш от CD-то, после full format и не пипаш нищо до края... той си знае...!!!
Успех!

Автор:  pure`evil [ 19 Фев 2009 22:47 ]
Заглавие:  Re: Вирус в системни файлове

Съгласен. 2 различни XP-та, с различни Service Packs и с различна дата на ъпдейт. И двата са пробвани на други машини и само на моята е така. Започвам да си мисля че тия боклуци от майкрософт нарочно са направили тази дупка в системата за да обновим с новите бози. Накрая ще пробвам с друга ОС и съм 100% сигурен че няма да имам ядове. **ал съм ти джамовете **ал съм ти всичкото боклук :oligofren:

Автор:  platinum [ 24 Фев 2009 17:57 ]
Заглавие:  Re: Вирус в системни файлове

pure`evil написа:
Съгласен. 2 различни XP-та, с различни Service Packs и с различна дата на ъпдейт. И двата са пробвани на други машини и само на моята е така. Започвам да си мисля че тия боклуци от майкрософт нарочно са направили тази дупка в системата за да обновим с новите бози. Накрая ще пробвам с друга ОС и съм 100% сигурен че няма да имам ядове. **ал съм ти джамовете **ал съм ти всичкото боклук :oligofren:

Ще взема да попрочета малко повече за тоя "вирут". Да не би тая гадина да се вре и по останалите дялове (n) и затова така да се случва. Няма вариант, нормален вариант една ОС да се инсталира на n брой компютри а на един да не иска. Пак казвам ще чета и ще мисля. Дано се намери причината за всичкото.

Автор:  pure`evil [ 25 Фев 2009 12:48 ]
Заглавие:  Re: Вирус в системни файлове

Okay, neshto razlichno stana (kakto i se vijda po maimunicata :D ) 3 dena bez kabel za net. Nqmah problemi, slojih Winrar 3.80 (izteglen ot zamunda!), FlexType 2k, Daemon Tools 3.80.1 Lite Version (izteglen ot zamunda!) i Office 2003 BG Version. Tai kato nqma nachin flex-a i office-a da sa nositeli na virusa, spisuka se ogranichava do 2 programi: WinRar 3.80 i Daemon tools-a. Snoshti skanirah sys Spybot S&D i namerih Win32.Delf.ae v 2 sistemni registyra. Fix-nah i slojih AVG 8 Free izteglena ot saita im. Scan whole PC i VSICHKI failove s razshirenie *.exe bqha zarazeni. Tai kato pisha na shliokavica nqma da vlagam razsyjdenie, no sled kato premahnah 1100 zarazeni faila win-a beshe neizpolzvaem dori pod Safe Mode. Dnes mu dadoh Repair i vednaga sled kato svyrshih scan again s AVG i S&D. S&D pak dva rezultata i dvata gi mahna. AVG 20 zarazi vsi4ki se mahnaha, koeto e ogromen napredyk. Shte izchakam do kraq na denq da vidim kakvo shte stane i 100% shte sloja onq kirilizator na injinera che tova ne se tyrpi :D

Автор:  platinum [ 25 Фев 2009 13:15 ]
Заглавие:  Re: Вирус в системни файлове

pure`evil написа:

След такава зараза ми изчезнаха около 10Гб схеми и техническа документация. Останалото бяха променени и повредени инсталационни файлове с разширение .exe

Автор:  pure`evil [ 26 Фев 2009 21:35 ]
Заглавие:  Re: Вирус в системни файлове

Добре, решение има. Чиста преинсталация, не зависимо какъв формат на целият хард диск (всичките дялове) Влиза се в официалния сайт на avg сваля се безплатната версия или ако искате Pro(естествено с плащащ се лиценз). След това се влиза в официалния сайт на Spybot S&D тегли се версия 1.6.2 и се ъпдейтва до последно. Скан с двете едно след друго. Не се тегли: Daemon Tools 4.30.1 от zamunda.net и WinRar 3.80. Шансовете една от двете да са заразени с троянският кон и вирут-а е 50-50. Тоест една от двете е носител на заразата.
3 дена вече съм чист и съм си сложил всички нужни програми, изтеглени от официалните сайтове :D
Какъв е извода дами и господа :?

Страница 1 от 1 Часовете са според зоната UTC + 2 часа [ DST ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/