Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Nod32
Начать новую тему   Ответить на тему   вывод темы на печать

Nod32

Автор
Сообщение
vanish
Заслуженный писатель



Зарегистрирован: 23.05.2007
Сообщения: 849


Статус: Offline
СообщениеДобавлено: 2008.02.07 11:40.19
Ответить с цитатой
грохаем автозагрузку вируса в реесте, загружаемся c livecd удолям из system32 *.exe *.dll вируса, удаляем autorun.inf на разделах, вродь канает, симантек надо поставить поглядеть думаю..
_________________
Посмотреть профиль Отправить личное сообщение
atmpic
Писатель



Зарегистрирован: 20.08.2007
Сообщения: 414


Статус: Offline
СообщениеДобавлено: 2008.02.07 11:50.58
Ответить с цитатой
Я вот слышал что симантек вместе с вирусами "грохает" и необходимые системе файлы? что-то пока не хочется его ставить. Или это неправильное мнение?
Посмотреть профиль Отправить личное сообщение
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2008.02.07 11:55.18
Ответить с цитатой
atmpic писал(а):
симантек вместе с вирусами "грохает" и необходимые системе файлы
nod32 тоже на флешке все ехе-шники унёс вместе с вирусом.
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
ArtFul
почти бухалтер


Пол: Пол:Муж.
Зарегистрирован: 14.04.2005
Сообщения: 5665


Статус: Offline
СообщениеДобавлено: 2008.02.07 11:58.29
Ответить с цитатой
хмм, помнится как то полечил
ехе остались, но перестали работать
вот был весело. Вроде как все вылечено, а вылечено насмерть
Посмотреть профиль Отправить личное сообщение ICQ Number
Virp
Гламурный падонок


Пол: Пол:Муж.
Зарегистрирован: 26.11.2004
Сообщения: 3804
Откуда: Shadrinsk

Статус: Offline
СообщениеДобавлено: 2008.02.07 12:01.09
Ответить с цитатой
atmpic писал(а):
Я вот слышал что симантек вместе с вирусами "грохает" и необходимые системе файлы?
при правильной настройке ничего не теряется.
atmpic писал(а):
Или это неправильное мнение?
неправда ваша. Даже если вылечить не может, то второе действие - "загнать в карантин", откуда легко можно достать файл или подлечить. Полное удаление - это уже крайняк да и зачем тебе такое зараженное вконец чудище?
По крайней мере если что и удалилось установи систему "поверх" (с восстановлением) и возродятся системные файлы чистенькими, работоспособными.
_________________
Самая трудная вещь на свете — это думать своей собственной головой. Вот, наверное, почему так мало людей этим занимаются. (©Генри Форд)
Посмотреть профиль Отправить личное сообщение ICQ Number
Димитрий
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 06.10.2007
Сообщения: 227


Статус: Offline
СообщениеДобавлено: 2008.02.07 12:54.24
Ответить с цитатой
Все разобрался как лечить: залазим в автозагрузку windows msconfig' ом отменяем какую то загрузку с инсталяшкой, и amvo перезагружаем комп и проверяем nod'ом. Теперь нод и авторан этот левый удалит, а мой вирус делал еще файлик n1detect.com не путать с ntdetect.com и на флэхах его тож создает. Ну в общем нод все почистил теперь все прекрасно работает
Посмотреть профиль Отправить личное сообщение
KenT.
Запомнил кнопки...



Зарегистрирован: 25.11.2004
Сообщения: 230
Откуда: город вкусных YOгуртов и Снежков

Статус: Offline
СообщениеДобавлено: 2008.02.07 17:41.48
Ответить с цитатой
Был такойже вирус, убил его "Dr.Web CureIt" ... если надо могу выложить, весит всего 8мег.
Посмотреть профиль Отправить личное сообщение ICQ Number
neil
Писатель


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 674
Откуда: Shadrinsk

Статус: Offline
СообщениеДобавлено: 2008.02.07 23:04.57
Ответить с цитатой
это вроде как не тот прикольный авторан который везде лезет, а вполне самостоятельный троян.
удалял каспером, без проблем видит его.
Посмотреть профиль Отправить личное сообщение ICQ Number
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2008.02.11 18:28.18
Ответить с цитатой
в общем 3 файла обычно на флэшке лежат,то,что касается этого вируса:
1. ????.cmd - вроде как командный сценарий Windows, на деле - PE - исполняемый файл или библиотека
2. utdetect.com (по аналогии с файлом ntdetect.com-системный файл) - вроде как приложение консольное,на деле - RAR-архив ,но при попытке открыть его,выдает о поврежденном архиве,возможно,проосто использован заголовок файла RAR!
3.autorun.inf - это чистой воды текстовый документ с командами для запуска шелла и дальнейшего размножения вируса,содержание файла :
[AutoRun]
open=ntdelect.com
;shell\open=Open(&O)
shell\open\Command=utdetect.com
shell\open\Default=1
;shell\explore=Manager(&X)
shell\explore\Command=utdetect.com

Добавлено спустя 39 секунд:

1 и 2 файлы NOD32 никак не распознает(как вирус)
3 распознает как вирус
Посмотреть профиль Отправить личное сообщение
Шатунов
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 16.07.2007
Сообщения: 2091
Откуда: Оренбургская обл.

Статус: Offline
СообщениеДобавлено: 2008.02.13 00:04.00
Ответить с цитатой
А нод вообще лечить умеет или только сразу удаление?
_________________
Даже когда тебя сожрали у тебя есть два выхода
Посмотреть профиль Отправить личное сообщение AIM Address Yahoo Messenger MSN Messenger ICQ Number
Дрон
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 10.06.2005
Сообщения: 94


Статус: Offline
СообщениеДобавлено: 2008.02.13 18:56.12
Ответить с цитатой
тоже заболел

KenT.
можешь выложить куда-нибудь антивир???
Посмотреть профиль Отправить личное сообщение
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2008.02.26 23:41.09
Ответить с цитатой
и простое удаление вышеуказанных файлов не помогает,сам чертик сидит во временной папке в виде файла adv.dll - Win32/Pacex.Gen и прописывается в автозагрузке.
nod32 не может его обезвредить,так как он изолирует только копию вируса,а он разрождается,пока не грохнешь этот самый вирус во временной папке-он создает копии вирусов.
выход один-просканировать весь жесткий диск(диски) углубленно и все будет нормально
Посмотреть профиль Отправить личное сообщение
Димитрий
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 06.10.2007
Сообщения: 227


Статус: Offline
СообщениеДобавлено: 2008.03.04 12:05.18
Ответить с цитатой
Где на ftp://nod32.home.lan/ скачать обновления на нод 2.7 ? Че то разобраться не могу что там качать... Или как файлы обновления вытащить из уже обновленного.
Посмотреть профиль Отправить личное сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2008.03.04 12:05.58
Ответить с цитатой
Димитрий
нинадо ничего выкачивать. Оно само
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Димитрий
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 06.10.2007
Сообщения: 227


Статус: Offline
СообщениеДобавлено: 2008.03.04 12:11.55
Ответить с цитатой
Dio
Да я в смысле чтоб потом их взять и поставить на комп где сети нет
Посмотреть профиль Отправить личное сообщение
Dio
Шаман-заводчанин


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 29757


Статус: Offline
СообщениеДобавлено: 2008.03.04 12:12.32
Ответить с цитатой
Димитрий
шукай поиском по форуму
_________________
Йа - водоросль.
Посмотреть профиль Отправить личное сообщение
Locky
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 12.06.2006
Сообщения: 225
Откуда: от сюда

Статус: Offline
СообщениеДобавлено: 2008.04.03 14:18.44
Ответить с цитатой
А как из автозагрузки можно удалить это приложение?
Cо всех локальных дисков удалил Autorun.inf.
Из system32 удалил amvo.exe и amvo1.dll, amvo0.dll.
Скрытые файлы стали отображаться, но теперь на локальные диски не заходит пишет "не является приложением Win32"



1.jpeg
 Описание:
 Размер файла:  646.73 KB
 Просмотрено:  10702 раз(а)

1.jpeg


Посмотреть профиль Отправить личное сообщение ICQ Number
rocker
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 18.12.2006
Сообщения: 1261
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2008.04.03 17:24.21
Ответить с цитатой
просканируй антивирусом,и обязательно перегрузи комп,даже удалив autorun.inf ты не войдешь в локальный диск
Посмотреть профиль Отправить личное сообщение
Locky
Запомнил кнопки...


Пол: Пол:Муж.
Зарегистрирован: 12.06.2006
Сообщения: 225
Откуда: от сюда

Статус: Offline
СообщениеДобавлено: 2008.04.03 19:29.12
Ответить с цитатой
Спасибо разобрался уже, вроде избавился от вируса.
Антивирус, что до удаления
Цитата
Autorun.inf, amvo.exe и amvo1.dll, amvo0.dll.

что после ничего не видел
_________________
Не все в этом мире можно решить кулаками, иногда нужна дубинка!
Посмотреть профиль Отправить личное сообщение ICQ Number
Hamon
Писатель


Пол: Пол:Муж.
Зарегистрирован: 27.03.2007
Сообщения: 705


Статус: Offline
СообщениеДобавлено: 2008.06.03 07:36.36
Ответить с цитатой
скажите пожалуста почему у меня нод не обновляется уже около месятца пробовал разные сайты в конченом щете у еня стоит нод32.хоме.лан и всеравно не обнавляет
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2008.06.03 08:07.59
Ответить с цитатой
версия какая?
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Hamon
Писатель


Пол: Пол:Муж.
Зарегистрирован: 27.03.2007
Сообщения: 705


Статус: Offline
СообщениеДобавлено: 2008.06.03 10:24.22
Ответить с цитатой
3.0.621.0
Посмотреть профиль Отправить личное сообщение ICQ Number
andy ice
Militärmagazinkatze


Пол: Пол:Муж.
Зарегистрирован: 25.11.2004
Сообщения: 23385


Статус: Offline
СообщениеДобавлено: 2008.06.03 10:32.05
Ответить с цитатой
http://nod32.home.lan/3/ вроде
_________________
Ин дер гросен фамилие нихт клювен клац-клац Neutral
Посмотреть профиль Отправить личное сообщение Отправить e-mail ICQ Number
Dmitri
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 12.05.2008
Сообщения: 2180


Статус: Offline
СообщениеДобавлено: 2008.06.03 22:18.07
Ответить с цитатой
а че нод с 23 мая не обновляеться? грусно как-тоSad
Посмотреть профиль Отправить личное сообщение
Hamon
Писатель


Пол: Пол:Муж.
Зарегистрирован: 27.03.2007
Сообщения: 705


Статус: Offline
СообщениеДобавлено: 2008.06.06 09:16.57
Ответить с цитатой
andy ice
кстати... нифига не обновляет пишит ерор
Посмотреть профиль Отправить личное сообщение ICQ Number
Статистик
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 07.04.2006
Сообщения: 1634
Откуда: Шадринск

Статус: Offline
СообщениеДобавлено: 2008.06.06 21:44.26
Ответить с цитатой
у меня обновило до 3162 (20080605)...
Посмотреть профиль Отправить личное сообщение ICQ Number
Dmitri
Заслуженный писатель


Пол: Пол:Муж.
Зарегистрирован: 12.05.2008
Сообщения: 2180


Статус: Offline
СообщениеДобавлено: 2008.06.07 07:40.46
Ответить с цитатой
о, у меня тоже, все норм выходит)))
Посмотреть профиль Отправить личное сообщение
Hamon
Писатель


Пол: Пол:Муж.
Зарегистрирован: 27.03.2007
Сообщения: 705


Статус: Offline
СообщениеДобавлено: 2008.06.08 15:26.04
Ответить с цитатой
блин у меня не обновляет
Посмотреть профиль Отправить личное сообщение ICQ Number
Мягкотелый интеллигент
troppus


Пол: Пол:Муж.
Зарегистрирован: 14.02.2007
Сообщения: 2


Статус: Offline
СообщениеДобавлено: 2008.08.07 00:49.29
Ответить с цитатой
Кто ещё не разобрался с обновлениями для 3-его NOD-а когда прописываете адресс сервера, не забудьте поставить / в конце. Вот правильный адресс http://nod32.home.lan/3/
Посмотреть профиль Отправить личное сообщение
Dimaaan
Освоившийся


Пол: Пол:Муж.
Зарегистрирован: 02.09.2008
Сообщения: 53


Статус: Offline
СообщениеДобавлено: 2008.10.07 16:19.24
Ответить с цитатой
Как обновить Nod через Флешку? ставишь путь не хочет.
Посмотреть профиль Отправить личное сообщение ICQ Number
Страница 3 из 5
Начать новую тему   Ответить на тему   вывод темы на печать
На страницу Пред.  1, 2, 3, 4, 5  След.
Показать сообщения:   
Список форумов Шадринский форум -> Отдел игрушек (мягких и твёрдых) -> Программное обеспечение -> Nod32

 
Перейти: 
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах
Вы не можете вкладывать файлы
Вы можете скачивать файлы