Вирус ворующий куки

Discussion in 'Безопасность и Анонимность' started by SwordMaster, 21 May 2011.

  1. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    Вот эта подлюга http://vkontakte.ru/kiberq
    подсунула мне вирус,Kaspersky с актуальными базами молчал,ему пришли куки он их подставил в ФФ
    Я проверил сегодня,только что Пк Сure It,обнаружило 3 вируса :
    Trojan.Pws.Vkontakte.315
    Trojan.Pws.Vkontakte.329
    И архив с зараженными файлами,без имени вируса.
    Я их удалил.
    В меня вопрос,я удалил этот вирус ?
    Каким Антивирусом посоветуете почистить Пк ?
     
  2. Zombi ****

    Zombi **** Elder - Старейшина

    Joined:
    4 Apr 2009
    Messages:
    166
    Likes Received:
    183
    Reputations:
    17
    формат харда
     
  3. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Молодец! :D
    По вопросу: сканируй этими:
    Malwarebytes Anti-Malware - http://www.techspot.com/downloads/4716-malwarebytes-anti-malware.html
    AVZ - http://z-oleg.com/avz4.zip

    Поставь AnVir Task Manager и с помощью её просмотри ПРОЦЕССЫ и АВТОЗАГРУЗКА,она укажет на стремные процессы - www.anvir.net

    После этого меняй пароль от всего, что только возможно - Вк,Однокашники,Античат,мыла,аськи.....
    Советую Каспера снести и поставить Авиру - http://www.avira.com/ru/avira-free-antivirus
    На будущее - всё, ЧТО ПОСТУПАЕТ К ТЕБЕ НА КОМП ДОЛЖНО ПРОХОДИТЬ СКАН НА ВИРУСЫ ВИРУСТОТАЛ - http://www.virustotal.com/index.html
     
  4. mailbrush

    mailbrush Well-Known Member

    Joined:
    24 Jun 2008
    Messages:
    1,997
    Likes Received:
    996
    Reputations:
    155
    Уверен, что он куки украл? Потому что сессия сбивается, когда куки подставляешь на другом компе. Может, он тебе подмену хостс впарил?

    ПС: антивирусы, фаерволы и т.д. - не панацея. нужно иметь немного интуиции))
     
  5. LastName

    LastName New Member

    Joined:
    4 May 2011
    Messages:
    19
    Likes Received:
    1
    Reputations:
    0
    И ты даешь 100% гарантию что вирус этими тулкитами можно удалить? Оптимист однако... Зомби правильно сказал - единственный выход после заражения это формат системы ибо неизвестно сколько еще руткитов этот вирус мог подцепить с загрузок.
     
  6. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    ни один антивирус/утилита не даст 100% - это и так все знают. Был задан вопрос КАКИМИ ПРОГРАММАМИ - вот я и ответил.Данные программы есть достаточно хороши, но не идеальны.Лучше хоть что-то,чем ничего.
    Ну а формат - это крайний вариант и не все на это согласятся.Если при каждой угрозе вируса делать формат харда,то это как-то по-ламерски,тратится уйма времени и нервов :) Да и вполне возможно, что Кюреит и уже их отловил....И как правильно было подмечено - просмотр хостс не помешает.
    Но всегда последнее решение будет за пользователем (в нашем случае ТСа) и как ему будет удобно.
     
  7. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Кстати,хотелось бы услышать мнение SwordMaster...продвинулось ли его проблема? Или мы тут зря распинаемся,доказывая правоту той или иной точки зрения...

    РS: SwordMaster, фаервол стоит у тебя? Или ты в надежде на брандмауэр родной?
     
  8. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    Нашол около 80 троянов через Malwarebytes Anti-Malware
    Какие еще варианты есть ?
    Глупые доводы по поводу формата диска,делайте сами.
     
  9. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    формат харда - один из ответов на вопрос ,а группый тролинг
     
  10. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Идем дальше...Ты можешь нормально заходить на сайт Вконтакте,и особенно важно,на сайты антивирусных компаний? Например,зайди сюда -
    www.kaspersky.ru/
    www.drweb.com/
    Если ничего не блокирует данные сайты и с файлом хостс всё ок,т.е. не прописано там левых IP и названий сайтов и при условии, что просканировал AVZ, то можем спать спокойно. :) Рекомендую установить фаервол и Анвир Такс Менеджер (выше ссыль).
    Советую также почитать - http://tfile.ru/forum/viewtopic.php?p=5521589#5521589 ,в которой написано о тщательной проверке всех поступаемых файлов (Вирустотал+песочница) и о тонкостях настройки системы.
    Ну и,повторюсь, меняй пароли,особенно ВК.
    Удачи!
     
    1 person likes this.
  11. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    Ос хп зверь нету браундома стандартного
    Помогите удалить полностью вирус,появляется после перезагрузки


    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.

    Заражённые папки:
    (Вредоносных программ не обнаружено)

    Заражённые файлы:
    c:\system volume information\_restore{2bf2e989-6ff3-4464-888a-57f804d9e5cd}\RP74\A0026460.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
     
  12. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    МВАМ говорит, что он их перенес в карантин и удалил (если не ошибаюсь,эти пункты дают право открыть из пуска Справку,Поддержку и Мои документы).Или это уже при повторном сканировании это вновь вылезло?

    Что касается
    то это говорит, что вирус самокопирующийся.Давай попробуем в безопасном режиме+выруби инет и заново просканируй МВАМ.
     
  13. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    этому продукту можно доверять ?
    http://www.securitystronghold.com/ru/gates/trojan-dropper.html
     
  14. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Ни в коем случае!!!!!Этот продукт сделает еще хуже - поверь мне.

    Короче делай так!Если хочешь вылечить машину ставь АВИРУ! Сноси Каспер и ставь именно Авиру!
     
    #14 Alex24, 21 May 2011
    Last edited: 21 May 2011
  15. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Твой предложенный securitystronghold.com - этот сайт распространяет вирусы!

    Когда будешь ставить Авиру,то при установке на эвристике ставишь МАКСИМУМ.Затем начнешь сканировать Авирой и ВСЁ найденное заносишь в КАРАНТИН - это делается для того, если будет инфицирован,например,звуковой драйвер,то его затем можно будет восстановить из карантина, а дальше будем думать за этот драйвер и что с ним делать ....
     
  16. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    в безопасном не нашло ни чего,отключал антивирус,зараз опять проверяю,и качаю авиру
     
  17. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    Какую бесплатную,ключи к которой можно найти,связку антивирус+фаервол Вы посоветуете поставить ?
     
  18. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Достаточно и бесплатной - Avira AntiVir Personal
    Если хочешь иметь геморрой поиска ключа, то можно и Avira AntiVir Premium,но смысла особо нет в тех дополнительных модулях.А вот на счет антивирус+фаервол - это самый наихудший вариант,т.к. фаервол Авира хуже даже чем брандмауер Винды и всегда тусуется на последних рядах в рейтинге фаерволов.
     
  19. SwordMaster

    SwordMaster Banned

    Joined:
    12 Aug 2009
    Messages:
    98
    Likes Received:
    9
    Reputations:
    0
    Почистил авируй,перезагружу и отпишу

    фаер волла нету хорошего с авирой ?
     
  20. Alex24

    Alex24 Member

    Joined:
    5 Sep 2010
    Messages:
    385
    Likes Received:
    56
    Reputations:
    19
    Делай такую связку:
    - Фаервол Comodo Internet Security Free (файрвол + модуль HIPS + песочница + антивирус-сканер) из этих 4-х компонентов вырубай антивирус-сканер (во избежании конфлика с Авирой) - http://www.softportal.com/software-11607-comodo-internet-security-free.html
    - Антивирус Avira AntiVir Personal (ссыль уже дал выше)
    - Антишпион Spybot - Search & Destroy - http://soft.oszone.net/program/3813/Spybot_Search_and_Destroy/

    Все продукты являются бесплатными,на русском языке и данная связка является максимально устойчивой из бесплатных вариантов.При установке фаервола выстави режим обучения.

    РS: что-то так и не отписался после перезагрузки,надеюсь у тебя всё получилось.