Форум русскоязычного сообщества Ubuntu


Автор Тема: У меня два вируса. Помогите поймать.  (Прочитано 2286 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Александръ

  • Автор темы
  • Гость
Да вот завёлись как-то. На все флешки прыгают. Один autoran, а другой Recycler. То ли они из Виртуалбокса прыгают, то ли из вайна, не могу сказать. Прогонял систему авастом, он только в дистрибутивах, в кряках несколько вирусов нашёл. Как их поймать? Может в логах где покопаться? Через мои машины за день до 10 флешек виндовых могут пройти, не удобно перед друзьями.

Оффлайн valet2valet

  • Участник
  • *
  • Сообщений: 171
    • Просмотр профиля
Re: У меня два вируса. Помогите поймать.
« Ответ #1 : 29 Декабрь 2008, 15:36:56 »
не понял - ты про винду?

forumreader

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #2 : 29 Декабрь 2008, 15:39:00 »
не понял - ты про винду?
А ты думал у не в wine и virtualbox Линукс чтоль?)

Оффлайн serwiz

  • Участник
  • *
  • Сообщений: 172
    • Просмотр профиля
    • DvinaWeb
Re: У меня два вируса. Помогите поймать.
« Ответ #3 : 29 Декабрь 2008, 15:55:24 »
Да вот завёлись как-то. На все флешки прыгают. Один autoran, а другой Recycler. То ли они из Виртуалбокса прыгают, то ли из вайна, не могу сказать. Прогонял систему авастом, он только в дистрибутивах, в кряках несколько вирусов нашёл. Как их поймать? Может в логах где покопаться? Через мои машины за день до 10 флешек виндовых могут пройти, не удобно перед друзьями.

anti-autorun.exe спасет отца русской демократии  :coolsmiley:
 http://www.bombina.com/load/anti_autorun.exe
Пессимист видит трудности при каждой возможности; оптимист в каждой трудности видит возможности. У. Черчилль

Clause

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #4 : 29 Декабрь 2008, 16:02:24 »
 :2funny: извини не сдержался
ну посмотри не висит ли в процессах wine, в virtualbox смотри автозагрузку и деспетчер задач.

Оффлайн valet2valet

  • Участник
  • *
  • Сообщений: 171
    • Просмотр профиля
Re: У меня два вируса. Помогите поймать.
« Ответ #5 : 29 Декабрь 2008, 16:05:02 »
Запусти Combofix и все дела Гду взять - пиши в личку.

Александръ

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #6 : 29 Декабрь 2008, 16:42:42 »
Вот что выдаёт Avast при сканировании флешки:
/media/disk/RECYCLER/S-1-5-21-1482476501-1644491937-682003330-1013/Desktop.ini   [OK]
Archived /media/disk/RECYCLER/S-1-5-21-1482476501-1644491937-682003330-1013/e32.exe/[ASProtect]   [infected by: Win32:Agent-XKO]
/media/disk/RECYCLER/S-1-5-21-1482476501-1644491937-682003330-1013/e32.exe   [OK]
/media/disk/autorun.inf   [infected by: BV:AutoRun-G [Wrm]]

ЗЫ и VirtualBox, и Wine запущены. Работа такая, что поделать.
ЗЗЫ я прогонял виртуальный ЖД из виртуалбокса линуксовым авастом, он ничего там не нашёл. Wine тоже вроде бы чистый, аваст молчит.
ЗЗЗЫ базы свежие

Оффлайн aliftin

  • Старожил
  • *
  • Сообщений: 1398
    • Просмотр профиля
Re: У меня два вируса. Помогите поймать.
« Ответ #7 : 29 Декабрь 2008, 16:51:12 »
Ну быть может сначало узанать корень зла? Придушить для начало VB и посмотреть как ведет себя wine. Затем скачать Касперского на VB и если есть отвращение к пиратству получить тестовый ключ на него и проверить вертуальную машину изнутри. Я почему то склоняюсь к варианту "rm -r ./.wine" и настройки всего заново.
Если мы не можем до чего то дотянуться, мы виним в этом не свой рост, не отсутствие табуретки, а свою цель.

Clause

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #8 : 29 Декабрь 2008, 16:55:32 »
ЗЫ и VirtualBox, и Wine запущены. Работа такая, что поделать.
а отключить для экспериментов на полчасика, не?
У меня с авастом траблов не было - все отлавливал.
автозагрузку с диспетчером задач копал?

Александръ

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #9 : 29 Декабрь 2008, 17:03:24 »
Трабла в VB. Пришлось целый проект свернуть чтобы это проверить. Вот такие дела. Буквально позавчера заставил VB читать флешки и уже вирусы схватил. Почему все флешки, которые втываются в компьютер перехватываются VB? Как-нибудь это можно запретить? Они должны монтироваться в VB только если я этого захочу.

Clause

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #10 : 29 Декабрь 2008, 17:05:49 »
отключить автозапуск флешек в Винде - не вариант?

Александръ

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #11 : 29 Декабрь 2008, 17:11:37 »
отключить автозапуск флешек в Винде - не вариант?
А как это сделать? Я миллион лет винду не админил, всё забыл.
ЗЫ ещё раз прогнал линуксовым авастом - тишина. Придётся, наверное, маздайными прогами лечиться. Как говорится, клин клином вышибать :).

Clause

  • Автор темы
  • Гость
Re: У меня два вируса. Помогите поймать.
« Ответ #12 : 29 Декабрь 2008, 17:18:43 »
И гуглом пользоваться тоже  ;)
Пуск - Выполнить - gpedit.msc
    * Конфигурация компьютера
    * Административные шаблоны
    * Система
    * Отключить автозапуск
Правой кнопкой мыши - Свойства - Включена - Всех дисководах - Применить.
После чего флешки открывать либо ПКМ-Открыть, либо через проводник

Оффлайн volgautc

  • Активист
  • *
  • Сообщений: 537
    • Просмотр профиля
Re: У меня два вируса. Помогите поймать.
« Ответ #13 : 29 Декабрь 2008, 17:19:13 »
ClamAV (Virus scanner) из репозитория авторан запросто ловит.

Оффлайн valet2valet

  • Участник
  • *
  • Сообщений: 171
    • Просмотр профиля
Re: У меня два вируса. Помогите поймать.
« Ответ #14 : 29 Декабрь 2008, 17:22:35 »
Combofix

 

Страница сгенерирована за 0.203 секунд. Запросов: 22.