Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2
RSS
Вирус или что-то другое?, Удалены фото,видео,музыка.
 
traffikx, зловред может быть модификацией Christmas.exe W32.Maldal.C@mm или LoveLetter
Почему вы исключаете модификацию пенетратора? Пример: здесь и здесь и здесь
Рекомендую провериться здесь, здесь, здесь или здесь, файлы это не восстановит, но может быть зловред отловится, если он не самоуничтожился
 
Цитата
Phoenix пишет:

                                                               а если подцепить винты слейвом к заранее чистой тачке с антивирусом, и прогнать на последнем антивирусе...
в самом начале писал об этом, что так и делал. Прогонял КИСом7  и НОДом с обновленными базами-винты показывал что чистые.
Цитата
Alexey I пишет:

                                                               traffikx, зловред может быть модификацией Christmas.exe W32.Maldal.C@mm или LoveLetter
Почему вы исключаете модификацию пенетратора? Пример: здесь и здесь и здесь
Рекомендую провериться здесь, здесь, здесь или здесь, файлы это не восстановит, но может быть зловред отловится, если он не самоуничтожился
Я не исключаю, что это может быть какая то модификация Пенетратора, просто я думаю что по просшествии двух месяцев, с первого исчезновения файлов, эта бы модификация уже обноруживалась антивирусами, но они показывали что машина чиста, когда через 2 месяца снова все исчезло. В примерах на которые вы дали ссылки тоже указано что картинки фото-не удалены, а просто изуродованы (надпись пенетратор), у меня такого нет, просто все исчезло и все. Но спасибо за ссылки, завтра посмотрю ссылки, которые Вы дали провериться,  то ночь уже поздняя.

Вчера притащили комп на работу. Та же самая беда. Но, кис и НОД нашли на нем файл ati2.bat
Полазал по гуглу-никакой инфы о нем. Подозреваю что виновник он. На компах дома его сейчас нет. Возможно я поборол эту гадость (покраней мере прошло уже больше месяца с момента последнего исчезновения файлов, тьфу тьфу тьфу-больше ничего не исчезало.), хотя как, если антивирусы его не видели -незнаю. Вообщем буду ждать и надеяться на лучшее. =)

Если кто-нибудь может редоставить инфу, что это за червь такой ati2.bat, буду премного благодарен.
Изменено: traffikx - 12.02.2009 16:32:42
 
traffikx, ati2.bat вы просто удалили и не проанализировали что в нем? Возможно он запускал другой файл, bat файлы как угодно можно называть и видоизменять (чтобы сигнатуры различались), такие файлы для эвристика.
Цитата
просто я думаю что по просшествии двух месяцев, с первого исчезновения файлов, эта бы модификация уже обноруживалась антивирусами
Зря, модификации "старья" бывают часто возрождаются (такие например как сhristmas.exe)
Цитата
Возможно я поборол эту гадость
Как, если по вашим словам антивирусы  ничего не нашли? :) Правда зловред мог самоуничтожиться, а если нет, то может сидит и ждет события (команды извне или определенной даты) :)
 
Наиболее вероятно: вирус типа пенетратора с механизмом самосборки (это мое мнение)
как вариант: один из возможных вариантов детектирования - это постоянный мониторинг файла на который может идти воздействие,  (хотя бы определите момент)
на текущий момент воспользоваться сканерами cureit (рекомендую), f-secure разумеется со свежими базами
если по сканерам тишина - подготовить файл для мониторинга,- и ждемс когда мониторинг замяргает, варинтов пока больше не могу предложить
(а что насчет AVZ ??)
 
Да, забыл сказать одну вещь про Каспера, эти его технологии iChecker и iSwift  :evil:
если он просканил файлы с вирусом, когда в базах не было сигнатур..., то потом ....
даже после получения сигнатур он файлы эти пропускает!!!
Надо задать задачу поиска вирусов с отключением этих технологий и убрать галку только новые и измененные!!!!!!!
обязательно проскань им и cureit-ом
 
Цитата
Alex пишет:

                                                               Да, забыл сказать одну вещь про Каспера, эти его технологии iChecker и iSwift  
если он просканил файлы с вирусом, когда в базах не было сигнатур..., то потом ....
даже после получения сигнатур он файлы эти пропускает!!!
Надо задать задачу поиска вирусов с отключением этих технологий и убрать галку только новые и измененные!!!!!!!
обязательно проскань им и cureit-ом
AVZ показывает что комп чист, как и другие антивирусы. Про курейт я забыл написать, я им тоже сканил-аналогично было. Сейчас как говорю уже прошел месяц-и тьфу тьфу-ничего нет. Когда первые разы все исчезало с периодичностью раз, два в месяц. Так что думаю что все устаканилось, но пару месяцев диспетчер задач еще поконтролирую.

Спасибо всем за помощь  и советы. Если вдруг снова вылезет эта гадость, прежде чем что-либо делать, вылезу сюда.  Сейчас думаю смысла нет обсуждать, если только кто-нибудь найдется с такой же проблемой.
Всем спасибо за помощь!
 
Цитата
Alex пишет:

                                                               Да, забыл сказать одну вещь про Каспера, эти его технологии iChecker и iSwift  

если он просканил файлы с вирусом, когда в базах не было сигнатур..., то потом ....

даже после получения сигнатур он файлы эти пропускает!!!

Надо задать задачу поиска вирусов с отключением этих технологий и убрать галку только новые и измененные!!!!!!!

обязательно проскань им и cureit-ом
Вы, батенька, бредите. Проверьте это лично, прежде чем постить.
traffikx,
AVZ и так от ЛК. :) Рекомендую для проверки использовать AVPTool. В нем используется полный набор баз КАВ 7.0 и "зашит" AVZ.
 
уВАЖАЕМЫЙ uMNIK :?:
вы сами-то в курсе? проверьте каспером "мой компьютер", потом обновите базы и снова проверьте, СМОЖЕТЕ?
и ... вНИМАТЕЛЬНО СМОТРИТЕ ГЛАЗАМИ!! события (сколько файлов не проверяются после обновления баз, благодаря iCheker-у и iSwift-у ) а потом предметно разговаривайте.
Были случаи разбора, поэтому на всякий случай предупреждаю тех КОМУ МОГУТ! помочь советы или кто забыл   :)  .
Удачи Амиго  ;) вЫ можете не обращать внимания на мои советы  :D
 
Цитата
Alex пишет:
Удачи Амиго ;) вЫ можете не обращать внимания на мои советы :D

круть, круть, круть - может напишите диссертацию на тему Касперский глазами хакера.  :D  :D  :D
Страницы: Пред. 1 2
Читают тему