Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: YikxX
Дата сообщения: 08.10.2013 11:24
KismetT Ну что тут можно сказать? "Пьяный проспится, дурак - никогда". (с) Рад, что вы хотя бы научились цитатами пользоваться и фразы из контекста выдирать. Теперь может уже успокоитесь и залезете обратно туда, откуда вылезли? Потому как смеяться над вашей петросней уже надоело.

И еще: Тыкать бабе своей будешь, сам знаешь куда. Быдло подзаборное. (Прошу прощения у присутствующих)

Автор: KismetT
Дата сообщения: 08.10.2013 11:25
YikxX
На Хер иди, быдлан.
Ты хоть что-то по теме вопроса сказал, кроме начального своего поста или только оскорблять умеешь?
Автор: YikxX
Дата сообщения: 08.10.2013 11:28
KismetT Туда и без компании легко добраться. Так что ноги в руки и пошел! Откуда только такие мудаки берутся?

Я то как раз сказал, пока ты, мудила, не вылез и срать не начал.

Так что утухни и потеряйся.
Автор: KismetT
Дата сообщения: 08.10.2013 11:30
Ладно, срач разводить с тобой далее не буду, угомонись болезный.
Автор: YikxX
Дата сообщения: 08.10.2013 11:32
KismetT Вот и вали. Троллоло мерзопакостное, ни на одном форуме от вас, пустозвонов, покоя нет.
Автор: KismetT
Дата сообщения: 08.10.2013 11:34

Цитата:
Троллоло мерзопакостное,

Про себя пишешь? Покажи мне свой пост, кроме первого в этой ветке, где ты не трололо.
Автор: ShadoFFF
Дата сообщения: 08.10.2013 11:40
Ребята, вам не надоело? Не знаю насколько спец этот KismetT, но вам то Маэстро, вообще не пристало так себя вести. Хватит уже ругаться и троллить друг друга - давайте жить дружно.

P.S. Кнопочку нажал.
Автор: israel_rider
Дата сообщения: 08.10.2013 11:51
Уважаемые господа. Сказано, каждый видит вокруг зла не более, чем есть в нём самом. И ваш диалог наглядное тому подтверждение. Надеюсь, мой аргумент позволит вам продолжить дискуссию по существу, не обращая внимание на не корректность высказываний оппонента. Тут, к сожалению, третьего не дано. Может быть либо конструктивный диалог, либо, слово за слово, и далее как обычно по известному сценарию, если конечно, модеры вовремя не вмешаются.
Автор: bredonosec
Дата сообщения: 23.10.2013 01:12
пиписькомеров прошу пройти во флейм, там суприм когда-то соответствующих тем напложил
А здесь давайте не отходить от темы.

Вопрос: существуют-ли вири или иные зловреды, чьё воздействие выражется в том, что процесс любого браузера в памяти размножается, отжирая все свободные ресурсы?
Напр, ИЕ8, открыто одно окно, одна вкладка - таскменеджер показывает 2 или 3 процесса iexplore
Одно окно, несколько вкладок - показывает 4 процесса, то один, то другой из которых до 98% процессора и от 150 до 350 метров памяти отжирают. Причем, ничего особого на страницах, обычный букинг.ком или что угодно с гугла открытое.
При попытке убивать процессы по очереди, они размножаются в таскменеджере до примерно 9 штук, пока какой-то один главный не убьешь и все пропадут.
Только что развернутый с оффсайта Palemoon при попытке запуска сразу сообшает, что-де "уже один процесс запущен" и просит выключиться - то есть, это в системе что-то так срабатывает, не банальные "многократные нажатия" или подобные гипотезы.

На машине стоит корпоративный SEP с постоянно обновляемыми (автоматически) базами - словом, видимость защиты присутствует, но поведение зверька свидетельствует, что с ним что-то не то.
Автор: regist123
Дата сообщения: 24.10.2013 12:30
bredonosec 02:12 23-10-2013
Цитата:
Напр, ИЕ8, открыто одно окно, одна вкладка - таскменеджер показывает 2 или 3 процесса iexplore Одно окно, несколько вкладок - показывает 4 процесса, то один, то другой из которых до 98% процессора и от 150 до 350 метров памяти отжирают. Причем, ничего особого на страницах, обычный букинг.ком или что угодно с гугла открытое.   При попытке убивать процессы по очереди, они размножаются в таскменеджере до примерно 9 штук, пока какой-то один главный не убьешь и все пропадут.  

насколько помню это его нормальное поведение, аналогично и для Хрома.
Автор: bredonosec
Дата сообщения: 25.10.2013 22:51

Цитата:
насколько помню это его нормальное поведение,

как помнится, на иных компах подобного не было. Именно потому и обратился, что мне сие незнакомо. Хоть с ие приходилось на работе постоянно иметь дело.
Кроме того, уж palemoon - то никак не связан с поведением ИЕ. Но тем не менее, вёл себя аналогично.
Автор: cob
Дата сообщения: 26.10.2013 10:11
Современные браузеры всегда "видятся" в процессах во множественном числе. Iron при открытых двух закладках виден как 6 .exe ... И жрут все эти "копии" 400 метров, если верить диспетчеру задач. Зачем это и почему - не имею понятия ...

---
Автор: contrafack
Дата сообщения: 02.11.2013 20:12
Странная ситуация с компьютером..
стоит Win 7, недавно переставил. антивирус - nod32. все лицензионные и обновляются.

Брат че то куда то полез, и теперь после запуска firefox и неважно куда зайти - сразу появляется предупреждение, что найден вредоносный скрипт и блокирован.
Почистил систему с CCleaner_ом, думал в кукисах сидит что то, но не помогает.

Вот в логах так отображается.

Код: <?xml version="1.0" encoding="UTF-8"?>
-<ESET>-<LOG>-<RECORD>-<COLUMN NAME="Время"><DATE>02.11.2013</DATE><TIME>16:49:59</TIME></COLUMN><COLUMN NAME="URL">http://nesmilo.info/module/main.js</COLUMN><COLUMN NAME="Состояние">Заблокировано в "черном" списке PUA</COLUMN><COLUMN NAME="Приложение">C:\Program Files\Mozilla Firefox\firefox.exe</COLUMN><COLUMN NAME="Пользователь">USER-PC\User</COLUMN></RECORD>-<RECORD>-<COLUMN NAME="Время"><DATE>02.11.2013</DATE><TIME>16:49:58</TIME></COLUMN><COLUMN NAME="URL">http://nesmilo.info/module/main.js</COLUMN><COLUMN NAME="Состояние">Заблокировано в "черном" списке PUA</COLUMN><COLUMN NAME="Приложение">C:\Program Files\Mozilla Firefox\firefox.exe</COLUMN><COLUMN NAME="Пользователь">USER-PC\User</COLUMN></RECORD>-<RECORD>-<COLUMN NAME="Время"><DATE>02.11.2013</DATE><TIME>16:49:58</TIME></COLUMN><COLUMN NAME="URL">http://nesmilo.info/module/main.js</COLUMN><COLUMN NAME="Состояние">Заблокировано в "черном" списке PUA</COLUMN><COLUMN NAME="Приложение">C:\Program Files\Mozilla Firefox\firefox.exe</COLUMN><COLUMN NAME="Пользователь">USER-PC\User</COLUMN></RECORD>
Автор: arvidos
Дата сообщения: 02.11.2013 21:38
contrafack
может какое-то дополнение стоит которое ломится по адресу nesmilo.info/module/main.js?
Автор: contrafack
Дата сообщения: 03.11.2013 13:52
arvidos

В расширениях FF смотрел, нет ничего. при использовании IE не лезит такое.
Автор: KismetT
Дата сообщения: 03.11.2013 13:59

Цитата:
В расширениях FF смотрел, нет ничего.

Не зря в таких случаях просят сделать логи HiJack и AVZ.
Автор: bog50
Дата сообщения: 05.11.2013 22:41

Автор: ASE_DAG
Дата сообщения: 14.12.2013 16:12
gjf, в шапке здесь ранее была инструкция, которая была, мне так помнится, полезна безотносительно того, помогаете вы и ваши коллеги здесь или нет. Под «ковриком» я ее нахожу. Куда вы ее дели?
Автор: MyroslavT
Дата сообщения: 02.02.2014 22:55
господа , я пианист , прошу снисхождения заранее , так называемый вирус Remainder .
новый ноут , 8 ая винда , американская родная , родной антивирус Нортон .

спасите помогите кто может . благодарю вас .
Автор: KismetT
Дата сообщения: 03.02.2014 04:47
Пробуйте это или это и желательно в безопасном режиме компьютера.
Автор: levasam
Дата сообщения: 23.02.2014 10:30
Может кому поможет - купил дешифратор у вымогателей, расширение SOS@AUSI.COM_FG178. #

Автор: mrdime
Дата сообщения: 25.02.2014 12:04
Господа, сегодня получил вот такое письмо:

Цитата:
This is the mail system at host smtp8.relay.iad3a.emailsrvr.com.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

The mail system

<burmistrovaolg@rambler.ru>: host imx1.rambler.ru[81.19.66.235] said: 550 5.1.1
<burmistrovaolg@rambler.ru>: Recipient address rejected: user not found (in
reply to RCPT TO command)

В прикрепленном файле part.txt - была вот такая
[more=инфа:]
Цитата:
Return-Path: <мой адрес@mail.ru>

Received: from localhost (localhost.localdomain [127.0.0.1])

by smtp8.relay.iad3a.emailsrvr.com (SMTP Server) with ESMTP id 021B72480BC

for <burmistrovaolg@rambler.ru>; Tue, 25 Feb 2014 00:08:20 -0500 (EST)

X-Virus-Scanned: OK

Received: by smtp8.relay.iad3a.emailsrvr.com (Authenticated sender: info-AT-acavano.com) with ESMTPSA id 5D04E248103

for <burmistrovaolg@rambler.ru>; Tue, 25 Feb 2014 00:08:20 -0500 (EST)

Message-ID: <69F23E66BE09420890FF48AB55DADAF9@sufficient.exiter.volia.net>

Reply-To: =?windows-1251?B?0fLw6OPz7eru4uAgwO3t4A==?= <zamira-pugacheva@rambler.ru>

From: =?windows-1251?B?0fLw6OPz7eru4uAgwO3t4A==?= <мой адрес@mail.ru>

To: <burmistrovaolg@rambler.ru>

Subject: =?windows-1251?B?0tsgLSDu8u3u8ej4/PH/IOog6/7k/+wg6u7y?=

=?windows-1251?B?7vD75SDy7uv86u4g0czO0tDf0iDoIMrQyNfA?=

=?windows-1251?B?0iDq8+TgIMrA0sjS3NHfIN3SztIgzMjQPw==?=

Date: Tue, 25 Feb 2014 07:08:14 +0200

Organization: =?windows-1251?B?z+Dt8uXr5eXi4CDS4PL8/+3g?=

MIME-Version: 1.0

Content-Type: multipart/alternative;

boundary="----=_NextPart_000_2001_01CF31F8.59CCD400"

X-Priority: 3

X-MSMail-Priority: Normal

X-Mailer: Microsoft Windows Live Mail 16.4.3505.912

X-MimeOLE: Produced By Microsoft MimeOLE V16.4.3505.912
[/more]
Мне не знаком этот email и естественно, что на него сознательно никогда ничего не отправлял.
Уверен, что само по-себе ничто никуда не отправляется. Очень большие подозрения на вирь.
Для почты пользуюсь исключительно TheBat!
Cтоит KIS 2013 со всегда актуальными базами. Включена UAC, Windows 7 Ultimate SP1 x64. Никогда ничего просто так не запускаю, т.д. и т.п. Единственная "дыра", что для удобства работаю из-под учетки Админа. Других пользователей на компе нет.
Всю жизнь отлавливал вири на этапе попытки проникновения на комп, а тут такое впечатление, что что-то уже есть в системе.
+ Настораживает, что ноут (у меня ноут) самопроизвольно иногда включается ночью. Подозреваю, что он именно включается, иначе объяснить непонятную разрядку батареи не могу. Сам процесс включения не ловил, но за 2 месяца было раза 2-3 (утром при включении батарея разряжена на 6-12%).
ЧТО делать? Куда копать?
P.S. Естественно автозапуск регулярно просматриваю, сервисы - тоже. Ничего подозрительного не заметил.
P.P.S. Только что получил еще один отлуп, уже с другого адреса,
[more=вот:]This is the mail system at host smtp3.relay.iad3a.emailsrvr.com.

I'm sorry to have to inform you that your message could not
be delivered to one or more recipients. It's attached below.

For further assistance, please send mail to postmaster.

If you do so, please include this problem report. You can
delete your own text from the attached returned message.

The mail system

<pravo08@rambler.ru>: host imx1.rambler.ru[81.19.66.235] said: 554 5.7.1 Spam
message rejected; If this is not spam contact abuse at rambler-co.ru (in
reply to end of DATA command)[/more]
Автор: KismetT
Дата сообщения: 25.02.2014 12:30
Прежде всего в таких случаях следует смотреть журналы Windows (Просмотр событий). Если ноут включался, то по любому будут записи на это время в журналах.
ИМХО, просто ошибка на почтовом сервере, хотя можно в целях профилактики поменять пароли, секретные вопросы на почте. Поменять пароль админа на роутере, обновить прошивку (вон на Асусе уязвимость нашли, можно лезть на подключённые к нему через USB диски), на Wi-Fi пароль поменять, отключить WPS и удалённое администрирование на роутере, включить WPA2-PSK шифрование.
Но скорее всего недоразумение.
Автор: 9285
Дата сообщения: 01.03.2014 00:32
levasam
А в чём собственно помошь?
Ты простимулировал того, кто не может заработать честно.
Создал иллюзию того, что расшифрофшики существуют. Хотя на самом деле это не всегда так. Людей, которые заплатили деньги и не получили ничего в замен, ли получили ничего не расшифровывающий файл немало.
Автор: KismetT
Дата сообщения: 01.03.2014 08:09

Цитата:
А в чём собственно помошь?

Может быть кому-то не придётся платить деньги, т.е. помог безвоздмездно (т.е. даром) (с) ближнему своему

Цитата:
Ты простимулировал того, кто не может заработать честно.

Нет, (т)ля, надо было забить на результаты многодневных своих трудов, да?
Я посмотрю, когда сам попадёшь в такую историю, а там например квартальный отчёт, от которого зависит, получат ли люди зарплату в ближайшее время и т.п.
Чужую беду руками разведу, есть такая у русского народа поговорка.
.
Автор: 9285
Дата сообщения: 01.03.2014 08:37

Цитата:
Может быть кому-то не придётся платить деньги,

Обычно те, кт хочет реально помочь, просто выкладывают расшифровщик или уж пишут "если кому нужно - обращайтесь". А что здесь? Ну увидит кто то это сообщение - и где расшифровщик, и где найти того, кто написал одно сообщение?
Как раз таки больше подходит под то, о чём я написал - иллюзия что может помочь.
Вот http://forum.ixbt.com/topic.cgi?id=11:45814-18#518 реальный случай, и человек оплатил - и толку?
И в практике уже не раз было что люди платили, а ответа нет. Но чтобы другие не перестали платить надо создавать видимость что кому то помогает.


Цитата:
Я посмотрю, когда сам попадёшь в такую историю, а там например  квартальный отчёт, от которого зависит, получат ли люди зарплату в ближайшее время и т.п.

Ну да, ну да - криптовирусы это пипец, а (например) умерший винт фигня.
Про резервирование (особенно важных) данных не в курсе? И если речь идёт об организации, а не шараге, то это решается приглашением тех, кто может это организовать.

PS. Кроме наличия бэкапа, проблемы со всеми этими крипто (и не только) вирусам отпадают использованием ПО, в котором это говно попросту недееспособно.
Автор: KLASS
Дата сообщения: 01.03.2014 08:47
Чтобы люди получили зарплату вовремя, наймите специалиста, разово. Нет денег, хотелось выкрутится подешевле? Тогда

Цитата:
Ты простимулировал того, кто не может заработать честно.

и... помог ближнему, ведь вымогатель тоже, кхе, "человек".
Автор: KismetT
Дата сообщения: 01.03.2014 09:01

Цитата:
И в практике уже не раз было что люди платили, а ответа нет

А было и обратное.


Цитата:
Про резервирование (особенно важных) данных не в курсе? И если речь идёт об организации, а не шараге, то это решается приглашением тех, кто может это организовать.

Это уже другой вопрос. Все когда то не делали backup.


Цитата:
Нет денег, хотелось выкрутится подешевле?

Естественно, подавляющее большинство хочет дешевле, так как лишние деньги есть у немного числа.

Я с вас охреневаю. Человек выложил купленный им дешифровщик забесплатно, а его всё равно умудрились обосрать. Добр и отзывчив русский народ.
Автор: KLASS
Дата сообщения: 01.03.2014 09:11
Никто никого не обсерет, если только сам...

Цитата:
Человек выложил купленный им дешифровщик забесплатно

... ну и дебил, дальше чего?
Автор: 9285
Дата сообщения: 01.03.2014 09:19

Цитата:
Это уже другой вопрос. Все когда то не делали backup.

Это вопросы одной цепочки.
Все когда сталкиваются с пониманием важности бэкапа - разница лишь только в том когда это произойдёт ДО или ПОСЛЕ.


Цитата:
А было и обратное.

Может быть. В своё время и блокеры винды разблокировались, и даже за собою всё подчищали.
Но тут главное понять где правда, а где создание видимости что заплатив деньги ты можешь получить расшифровщик, а не очередной троян.


Цитата:
Человек выложил купленный им дешифровщик забесплатно

С этого места поподробнее и ткни пальцем ГДЕ?

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.