Master-X
Форум | Новости | Статьи
Главная » Форум » Программинг, Скрипты, Софт, Сервисы » 
Тема: Кино и немцы, пс антиспайвэйр 2010
цитата
20/08/09 в 16:18
 freeek
icon_lol.gif
начелось все незатейливо
стоял антивирь аваст профешонал, ну есно постоянно просил код лицензии так как лицензия истекла и т.д., короче задрал он меня этим (хотя функционировал по полной программе и фунциональности)
и вот я решил, а дай как поставлю себе аваст хом эдишн, бесплатная лицензия и тот же функционал

ну как водится, скачал свежий установщик
удалил старый аваст

перезапустил систему и увидел как (муля) опещятель о безопасности, который кстати отключен был после установки винды, блажит об остутсвии антивирусно защиты и вне моего согласия ломится установить некий pc antispayware 2010 (тут как бы понятно о чем речь), хорошо, что стоял winpatrol кторый не дал разгуляться трояну на полную мощь и не дал прописаться в сервисы и стартапы часть своего дерьма


ну думаю, заебись, нахера, думаю, вообще вирь трогал
устанавливаю хом эдишн обновляю, вроде работает, только не работают фоновые мониторы
хорошо, я понимаю что оперативке сидит трой (понимая его спицифику), думаю, что аваст должен его убить
тем временем, постоянно зарегестрироваться лимиться некто sdra64.exe, винпатрол режит это дело
в тоже время полностью обовляется авасти сигнализирует что некий троян(ы) сидит в оперативной памяти, ну думаю дело в шляпе
перезпуская комп и до инициализации системы полностью аваст проводит чисту
где режит указаный выше экзешник и т.д.
перезапускаюсь снова...

хуй, опять это хуйня лезит инсталироваться
пошел к гуглю,.. уху, узнаю, что это некий злостный трой который просит отослать смс, купить чего нить и т.д.

итог: нашел какую то прогу, которая видит сей exe в директории винды,(хотя предварительно аваст удалил уже все что с ним связано) удалил все повторно, стер из реестра то что выделено жирным Код:
E:\WINDOWS\system32\Userinit.exe,E:\WINDOWS\system32\sdra64.exe,

но это гавнюк, сегодня умудрился установить мне этот сраный антивирус 2010, щас сижу и думаю что с этим всем делать...

пс1: откуда цепанул? хороший вопрос, но по говноадалт сайтам не лажу, максимум по трэйдерам некоторых сж и при их добавлении (как вариант от них, хороший лоадер или сплоит, других вариантов нет)

пс2: почему до момента удаления аваста про, этот трой не проявлял активности, и только после его удаления вылез из подполья

пс3: что с этим всем делать, переставлять винды, или есть какое лекарство, где то есть бэкдор через торорый некий другой трой качает исходники и ебет мне мозг?
цитата
20/08/09 в 16:38
 Дэн Сяо Пинь
klik klik klik
цитата
20/08/09 в 16:41
 Divan
"это надежно и прибыльно :rock: :rock:"
цитата
20/08/09 в 17:17
 alex.raven
http://www.2-spyware.com/remove-pc-antispyware-2010.html
как вручную удалить эту срань
цитата
20/08/09 в 17:33
 Yacc
sdra64.exe (он же Zbot, он же Panda)
http://support.kaspersky.ru/faq/?qid=208636281

PC Antispyware 2010
http://www.2-viruses.com/remove-pc-antispyware-2010
цитата
20/08/09 в 19:36
 freeek
произошло чудо
трой убит авастом при повторной прединициализационной загрузке
цитата
20/08/09 в 21:57
 Урзак
убивай аваст и ставь комодо smail54.gif
цитата
21/08/09 в 00:14
 freeek

не вопрос, просто аваст напримес с тем же нод32, приносит намного больше пользы

а что такое - комодо?
цитата
21/08/09 в 10:37
 Dr.Syshalt
freeek писал:

пс3: что с этим всем делать, переставлять винды, или есть какое лекарство, где то есть бэкдор через торорый некий другой трой качает исходники и ебет мне мозг?


Если интерфейс ruki соединен с нужными слотами, а не теми, что ниже спины, то можно скачать отсюда process explorer + autoruns. Очень удобные тулзы для изучения всего, что творится на машине. При помощи их быстро делается очевидным, кто куда лезет, кто сейчас запущен и кто собирается запуститься на старте. А без инструмента хорошего отлавливать куда тяжелее - много троянов, например, ставят себя в task scheduler скрытыми задачами (спасибо майкрософту за такое чудное изобретение).
цитата
21/08/09 в 13:11
 cyberdream3
Comodo хорош как фаервол, а как антивирь - довольно слаб, кучу чего не видит вааще.
Один плюс - бесплатен для комерческого юза, потому можно на фирмах ставить не опасаясь.

process explorer + autoruns - отличные штуковины для отлова троянов! icon_smile.gif
цитата
22/08/09 в 11:58
 freeek
Цитата:
process explorer + autoruns

есть и то и это icon_smile.gif
в данном случае, тоже использовались для отлова
цитата
22/08/09 в 18:15
 Dr.Syshalt
freeek писал:
есть и то и это icon_smile.gif
в данном случае, тоже использовались для отлова


И что, все равно есть подозрения, что что-то выжило?
Тогда вот это.

Ну и просто может...эээ... внимательнее надо смотреть. Потому как если не считать руткитов, то эта "сладкая парочка" показывает все. Другое дело, что информации на машине, которой пользуются много, может быть просто дофига. Кучи каких-нибудь кодеков, законных хайджеков и хуков там и сям...

А вообще, да - переустановка винды, как разморозка холодильника. Помогает, но ненадолго.


Эта страница в полной версии