Discussion:
Trojan.Packed.20343
(слишком старое сообщение для ответа)
Vitaliy Geydeko
2010-06-07 15:52:08 UTC
Permalink
Привет, All!

человек поймал банер
диск докторра не отрабортал (Live-CD) по причине физ. сбоев на CD
кьюрит до конца не дошел. После той машины нашел на флэшке

советы ?

Vitaliy
Serge Motin
2010-06-08 06:35:38 UTC
Permalink
Hi Vitaliy!
07 Jun 10 20:52, Vitaliy Geydeko ==> All:

VG> человек поймал банер
VG> диск докторра не отрабортал (Live-CD) по причине физ. сбоев на CD
VG> кьюрит до конца не дошел. После той машины нашел на флэшке

VG> советы ?
Пару баннеров я убирал сносом браузера и последующей его переустановкой.
Причём у обоих клиентов стояла моя любимая Опера... И даже не заморачивался на
достаточно длительное сканирование. ;-\

WBR, Serge Motin
Yuri Baranov
2010-06-08 06:27:34 UTC
Permalink
@Location г. Металлострой, Колпинского р-на, г. Санкт-Петербурга
Шалом Serge!



08 Июн 10 11:35, Serge Motin писал Vitaliy Geydeko:

SM> Пару баннеров я убирал сносом браузера и последующей его
SM> переустановкой. Причём у обоих клиентов стояла моя любимая Опера... И
SM> даже не заморачивался на достаточно длительное сканирование. ;-\

зачем сносить всю оперу, если достаточно удалить
1-2 js-файла в папке юзерских java-скриптов!?

Юрий

... 95793. Без оглядки начинай новую жизнь
Serge Motin
2010-06-08 16:15:24 UTC
Permalink
Hi Yuri!
08 Jun 10 11:27, Yuri Baranov ==> Serge Motin:
YB> @Location г. Металлострой, Колпинского р-на, г. Санкт-Петербурга
YB> Шалом Serge!
шалом-шалом.
SM>> Пару баннеров я убирал сносом браузера и последующей его
SM>> переустановкой. Причём у обоих клиентов стояла моя любимая
SM>> Опера... И даже не заморачивался на достаточно длительное
SM>> сканирование. ;-\
YB> зачем сносить всю оперу, если достаточно удалить
YB> 1-2 js-файла в папке юзерских java-скриптов!?
ну в принципе - да. Я просто причину когда нашёл, быстреньно решил проблему
радикально. Машины - не мои, а ковыряться в чужом софте... Да ну его нафиг.
Hеблагодарное это дело. Спасибо - мало кто скажет, а огребаться по башке -
проще форматнуть. ;-)

WBR, Serge Motin
Yuri Baranov
2010-06-08 16:29:44 UTC
Permalink
@Location г. Металлострой, Колпинского р-на, г. Санкт-Петербурга
Шалом Serge!



08 Июн 10 21:15, Serge Motin писал Yuri Baranov:

SM> ну в принципе - да. Я просто причину когда нашёл, быстреньно решил
SM> проблему радикально. Машины - не мои, а ковыряться в чужом софте... Да
SM> ну его нафиг. Hеблагодарное это дело. Спасибо - мало кто скажет, а
SM> огребаться по башке - проще форматнуть. ;-)

я, когда кому-то что-то делаю, то всегда поясняю все действия

Юрий

... 18808. В неловком положении не переливай из пустого в порожнее
Serge Motin
2010-06-11 20:34:42 UTC
Permalink
Hi Yuri!
08 Jun 10 21:29, Yuri Baranov ==> Serge Motin:
SM>> ну в принципе - да. Я просто причину когда нашёл, быстреньно
SM>> решил проблему радикально. Машины - не мои, а ковыряться в чужом
SM>> софте... Да ну его нафиг. Hеблагодарное это дело. Спасибо - мало
SM>> кто скажет, а огребаться по башке - проще форматнуть. ;-)
YB> я, когда кому-то что-то делаю, то всегда поясняю все действия
Ситуации бывают разные. Я машин на своём веку попеределал - ну считать
сложно. Так же как и людей ака клиентов. Люди, конечно, разные бывают. Многие,
особенно барышни, любят на рабочий стол ходить, (изините за выражение), и в мои
документы. ;-) Поэтому их ничего больше не волнует, кроме... Hу приходится
копировать всё это дерьмо (ценные вещи) куда-нибудь, потом чисто форматить и
переустанавливать.
Тем более, что полная у них гарантия, что всё некоторое время будет летать.
И никакой вирусни. До времени...

WBR, Serge Motin
Yuri Baranov
2010-06-12 04:50:34 UTC
Permalink
@Location г. Металлострой, Колпинского р-на, г. Санкт-Петербурга
Шалом Serge!



12 Июн 10 01:34, Serge Motin писал Yuri Baranov:

SM>>> софте... Да ну его нафиг. Hеблагодарное это дело. Спасибо - мало
SM>>> кто скажет, а огребаться по башке - проще форматнуть. ;-)
YB>> я, когда кому-то что-то делаю, то всегда поясняю все действия
SM> Ситуации бывают разные. Я машин на своём веку попеределал - ну
SM> считать сложно. Так же как и людей ака клиентов. Люди, конечно, разные
SM> бывают. Многие, особенно барышни, любят на рабочий стол ходить,
SM> (изините за выражение), и в мои документы. ;-) Поэтому их ничего
SM> больше не волнует, кроме... Hу приходится копировать всё это дерьмо
SM> (ценные вещи) куда-нибудь, потом чисто форматить и переустанавливать.
SM> Тем более, что полная у них гарантия, что всё некоторое время
SM> будет летать. И никакой вирусни. До времени...

иногда проще сделать полный бэкап свежеустановленной системы вместе
с разделом, а в случае "аварии" спасать "мои документы" на флэшку,
после чего "разворачивать" образ поверх раздела с виндой

Юрий

... 77238. Неприветливо переходи к делу
Serge Motin
2010-06-12 09:31:37 UTC
Permalink
Hi Yuri!
12 Jun 10 09:50, Yuri Baranov ==> Serge Motin:

SM>> переустанавливать. Тем более, что полная у них гарантия, что
SM>> всё некоторое время будет летать. И никакой вирусни. До времени...
YB> иногда проще сделать полный бэкап свежеустановленной системы вместе
YB> с разделом, а в случае "аварии" спасать "мои документы" на флэшку,
YB> после чего "разворачивать" образ поверх раздела с виндой
Плиз, напиши мылом то же самое. У нас нода поменялась, вот хочу сразу
от многих пути и синбаи.
А письмо тебе лежит. Hо как по мылу получу!!! ;-)

WBR, Serge Motin

Vitaliy Geydeko
2010-06-08 11:11:14 UTC
Permalink
Привет, Serge!

08 Июн 10 11:35, ты писал(а) мне:

VG>> человек поймал банер
VG>> диск докторра не отрабортал (Live-CD) по причине физ. сбоев на CD
VG>> кьюрит до конца не дошел. После той машины нашел на флэшке

VG>> советы ?

SM> Пару баннеров я убирал сносом браузера и последующей его
SM> переустановкой. Причём у обоих клиентов стояла моя любимая Опера... И
SM> даже не заморачивался на достаточно длительное сканирование. ;-\

IE :(

фаервол отключен. ALG повержден, как вообщето в ХРюше востанавливать все это?
в общем ужос (

самое главное - праграмма видионаблюдения, кажится на R .

Я там не админю, просили мимолетом полечить, ан нет (

Vitaliy
Alexey Podtoptalov
2010-06-07 20:27:27 UTC
Permalink
Hello, Vitaliy!
Post by Vitaliy Geydeko
человек поймал банер
диск докторра не отрабортал (Live-CD) по причине физ. сбоев на CD
кьюрит до конца не дошел. После той машины нашел на флэшке
советы ?
Банер-то убрали ? Если нет - ищите код деактивации, это быстрее будет:
- или на странице доктора: http://www.drweb.com/unlocker/index
- или на странице каспера: http://support.kaspersky.ru/viruses/deblocker
- или в техподдержке этих уродов - это если SMS требуют на телефоны
a1agregator.ru:
1161 1171 3121 3381 3649 4125 4460 5121 5537 8353
их техподдержка по телефону 8-800-100-73-37 вроде как бесплатно.
И дальше нормально лечить.
Банеры вроде не пишутся на флешку, т.е. на компьютере, похоже, зоопарк. Зоопарк
лечить.
Куреит пусть до конца пройдет, и ещё касперским прогони
http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/
Доктор и каспер конкуренты, потому знают разные трояны, и
такая двойная проверка очень даже имеет смысл.

ЗЫ: Trojan.Packed.20343 мало о чем говорит, у меня таких сейчас 12 и все они
разные.
Мож, кто из них и авторанер, бог их знает, все не перепробуешь, их много.

WBR, Alexey Podtoptalov.
Vitaliy Geydeko
2010-06-08 14:07:38 UTC
Permalink
Привет, Alexey!
Post by Vitaliy Geydeko
человек поймал банер
диск докторра не отрабортал (Live-CD) по причине физ. сбоев на CD
кьюрит до конца не дошел. После той машины нашел на флэшке
советы ?
AP> Банер-то убрали ? Если нет - ищите код деактивации, это быстрее
AP> будет: - или на странице доктора: http://www.drweb.com/unlocker/index
AP> - или на странице каспера:
AP> http://support.kaspersky.ru/viruses/deblocker - или в техподдержке
AP> этих уродов - это если SMS требуют на телефоны a1agregator.ru: 1161
AP> 1171 3121 3381 3649 4125 4460 5121 5537 8353 их техподдержка по
AP> телефону 8-800-100-73-37 вроде как бесплатно. И дальше нормально
AP> лечить. Банеры вроде не пишутся на флешку, т.е. на компьютере, похоже,
AP> зоопарк. Зоопарк лечить. Куреит пусть до конца пройдет, и ещё
AP> касперским прогони
AP> http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ Доктор и каспер
AP> конкуренты, потому знают разные трояны, и такая двойная проверка очень
AP> даже имеет смысл.


а если зверье не дает кьюриту запустится ?
какой диск делать? есть Drweb LiveCd и ARD - 2008


про код деактивации прочел на местном форуме. Уже из дома человеку сообщил
номерок.

а вариант хайджеком поубивать?
как то раз убил.

Vitaliy
Alexey Podtoptalov
2010-06-09 00:24:29 UTC
Permalink
Hello, Vitaliy!

AP>> Банер-то убрали ? Если нет - ищите код деактивации, это быстрее
AP>> будет: - или на странице доктора: http://www.drweb.com/unlocker/index
AP>> - или на странице каспера:
AP>> http://support.kaspersky.ru/viruses/deblocker - или в техподдержке
AP>> этих уродов - это если SMS требуют на телефоны a1agregator.ru: 1161
AP>> 1171 3121 3381 3649 4125 4460 5121 5537 8353 их техподдержка по
AP>> телефону 8-800-100-73-37 вроде как бесплатно. И дальше нормально
AP>> лечить. Банеры вроде не пишутся на флешку, т.е. на компьютере, похоже,
AP>> зоопарк. Зоопарк лечить. Куреит пусть до конца пройдет, и ещё
AP>> касперским прогони
AP>> http://devbuilds.kaspersky-labs.com/devbuilds/AVPTool/ Доктор и каспер
AP>> конкуренты, потому знают разные трояны, и такая двойная проверка очень
AP>> даже имеет смысл.
Post by Vitaliy Geydeko
а если зверье не дает кьюриту запустится ?
какой диск делать? есть Drweb LiveCd и ARD - 2008
любой, только базы надо свежие.
Слышал, куреит для запуска с лайфсд надо предварительно распаковать раром.
Post by Vitaliy Geydeko
про код деактивации прочел на местном форуме. Уже из дома человеку сообщил
номерок.
но потом надо антивирусом убить остальное. Там где баннер - наверняка есть
что-то еще.
Post by Vitaliy Geydeko
а вариант хайджеком поубивать?
как то раз убил.
Там главное лишнее не снести. Он же пол-винды показывает, много вполне
легитимного.
В форуме вирусинфо один кадр недавно писал - всё снес не глядя. Странно, что
винда
вообще работала после этого.

WBR, Alexey Podtoptalov.
Alexey Haritonov
2010-06-09 05:08:48 UTC
Permalink
Привет Alexey!

09 Июня 2010г. 05:24, Alexey Podtoptalov -> Vitaliy Geydeko:

AP> Слышал, куреит для запуска с лайфсд надо предварительно распаковать
AP> раром.

сейчас его уже раром не распакуешь.

Alexey.
Я топчу землю уже 327706 часов.
... [1-е января] ────────────┼───────────────── [31-е декабря]
Loading...