Вирус удаляет Symantec AntiVirus

Как и где достатать прикладной софт, как его настроить и установить.

Модератор: Gromak

Вирус удаляет Symantec AntiVirus

Сообщение Fallman » Вт июл 15, 2008 9:56 am

Короче ситуация следующая. Принесли ноут, с жалобами на "страшное торможение". Первое подозрение на трояны и вирусняки. Снял с ноута винт. Подоткнул винт в мобил-рэк. Проверил винт на компе с Symantec Antivirus Corporate 9.0 с последними обновлениями. SAV кое-что покосил, но явно не всё. После проверки установил винт обратно, подключаю флэшку - на неё цепляются сразу "autorun.inf" и mpyddm.dll. Содержимое авторана здесь:

[autorun]
open=
shell\open=Explore
shell\open\Command=rundll32.exe .\\mpyddm.dll,InstallM
shell\open\Default=1

DLL-ки уже нет, снёс вгорячах, уже жалею.
Далее, при попытке установки SAV на заражённый ноут происходит прикол. Софтина типа устанавливается, а на самом деле получаем пустой каталог. Т.е. вирусняк сразу его сносит, на этапе установки.

Что то мне память подсказывает, что раньше были такие чудеса у какого-то резидентного вируса, который сносил антивирусное ПО. Но что за вирус и как с ним бороться - не помню. Может кто что подскажет? :shuffle:
Fallman
HWBY Team
HWBY Team
 
Сообщения: 730
Зарегистрирован: Пн окт 30, 2006 7:45 am
Откуда: Минск, Беларусь
Благодарил (а): 1 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение leave » Вт июл 15, 2008 10:42 am

А в сейф-моде что?
Еще бы неплохо прошерстить все возможные autorun-ветки реестра (AutoRuns), посмотреть список загруженных драйверов (DriverView, ServiceView).
leave
HWBY Team
HWBY Team
 
Сообщения: 1442
Зарегистрирован: Пт окт 28, 2005 5:34 pm
Откуда: Менск
Благодарил (а): 1 раз.
Поблагодарили: 16 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Fallman » Вт июл 15, 2008 11:09 am

Да Run-ветки реестра вроде уже как зачистил от всех "левых" софтин, оставил только самое необходимое. Да забыл сказать, ось WXP RU Home. SP3 установлен. Может Home симантековского корпорэйта просто не принимает? Лог MSI выдаёт следующее:

=== Logging stopped: 15.07.2008 11:45:25 ===
MSI (c) (38:40) [11:45:25:765]: Note: 1: 1708
MSI (c) (38:40) [11:45:25:765]: Product: Symantec AntiVirus -- Installation operation failed.

MSI (c) (38:40) [11:45:25:796]: Grabbed execution mutex.
MSI (c) (38:40) [11:45:25:796]: Cleaning up uninstalled install packages, if any exist
MSI (c) (38:40) [11:45:25:796]: MainEngineThread is returning 1603
=== Verbose logging stopped: 15.07.2008 11:45:25 ===

В добавок при попытке запуска gpedit'а, он не запускается, выдаётся системная ошибка что его не удалось найти. В Хоме это нормально или это какая-то фигня? Я с Хомой раньше дела почти не имел, только с Pro, посему и спрашиваю. А на ноуте стоит лицензионка, посему сносить её как бы не очень хорошо для юзера.
Последний раз редактировалось Fallman Вт июл 15, 2008 1:27 pm, всего редактировалось 1 раз.
Fallman
HWBY Team
HWBY Team
 
Сообщения: 730
Зарегистрирован: Пн окт 30, 2006 7:45 am
Откуда: Минск, Беларусь
Благодарил (а): 1 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение leave » Вт июл 15, 2008 1:10 pm

ЕМНИП в Хоме нету gpedit'а. А кроме симантека что-нить ставить пытались на ноут?
leave
HWBY Team
HWBY Team
 
Сообщения: 1442
Зарегистрирован: Пт окт 28, 2005 5:34 pm
Откуда: Менск
Благодарил (а): 1 раз.
Поблагодарили: 16 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Fallman » Вт июл 15, 2008 1:23 pm

Счас буду пытаться ставить NOD32-3.0.650-RUS. Хотел прстого Симантека (не корпорэйта - NAV) поставить, да сейчас его под рукой не оказалось.
Fallman
HWBY Team
HWBY Team
 
Сообщения: 730
Зарегистрирован: Пн окт 30, 2006 7:45 am
Откуда: Минск, Беларусь
Благодарил (а): 1 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Mot6ka » Вт июл 15, 2008 7:14 pm

Я последнее время не парюсь с установками антивирусников на уже заражённые системы. Слишком уж часто всяческие чудеса начинаются. Я с сайта Доктора Веба качаю их утилиту, которая работает без установки, с флешки или сидюка проверяю, а потом уже начинаю заниматься установкой антивируса. По времени конечно дольше, зато надёжнее....
P5WD2 Premium, Pentium D 3.00Ghz(930), 2048Mb(2x1024Mb) 700MHz DDR2 DIMM Patriot [PDC22G5600+XBLK], Albatron 7800GTX 256bit 256Mb PCI-E VIVO 2хDVI, 74Gb WD Raptor, 150Gb WD Raptor,2х500GB 16Mb Hitachi SATA2(raid),Plextor Premium CD/RW + Plextor 760 DVD±RW+CD/RW,ATX 650W Topower
Mot6ka

 
Сообщения: 227
Зарегистрирован: Сб июн 22, 2002 6:31 am
Откуда: Питер
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение kosproger » Вт июл 15, 2008 10:26 pm

Еще вариант - принести винт на комп с линухом, почистить его и обратно :) :beer:
Lenovo G560, Debian Sid
Аватара пользователя
kosproger
HWBY Team
HWBY Team
 
Сообщения: 2010
Зарегистрирован: Пн июл 24, 2006 2:46 am
Откуда: РБ, г. Сморгонь, Новополоцк, Полоцк, Витебск
Благодарил (а): 16 раз.
Поблагодарили: 6 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Fallman » Ср июл 16, 2008 1:47 pm

$this->bbcode_second_pass_quote('Mot6ka', '') флешки....

Этот вариант не прокатывает. Я вначале писал, что вирусяка цепляется на флэшку. А вот с CD типа PE (preinstalled...) это вариант.
$this->bbcode_second_pass_quote('Mot6ka', '') с сайта Доктора Веба качаю их утилиту, которая работает без установки...

В принципе и у Каспера мобильная версия имеется.
Короче, "прошёлся" я ещё раз по процессам. Прибил всё что мне не понравилось. Теперь на флэшку ничего не цепляется. NOD32 стал нормально, снёс. NAV2005 стал нормально, снёс. SAV9 - не ставится, Хома не "принимает". Ещё раз прокатал диск на другой машине, но уже Нодом. Ничего нет. Короче, считаю что диск чистый и тему можно закрывать. Плохо только то, что так и не определена до конца истинная причина траблов, которые были вначале. Теперь ничего не тормозит. Всем кто откликнулись - респект!
Fallman
HWBY Team
HWBY Team
 
Сообщения: 730
Зарегистрирован: Пн окт 30, 2006 7:45 am
Откуда: Минск, Беларусь
Благодарил (а): 1 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Whoa » Чт июл 17, 2008 9:38 am

На руткиты еще бы проверил. Например вот этим: RootkitRevealer. Но удалять руткиты лучше все же из другой ОС (можно и РЕ).
Jedem das Seine
Whoa
HWBY Team
HWBY Team
 
Сообщения: 2827
Зарегистрирован: Ср май 15, 2002 11:12 pm
Откуда: Минск
Благодарил (а): 2 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Fallman » Чт июл 17, 2008 9:46 am

На руткиты AVZ-ом проверял.
Да, девайс (ноутбук) отдан заказчику. Рассерженных звонков пока не поступало. Посему считаю, что можно прибить тему.
Fallman
HWBY Team
HWBY Team
 
Сообщения: 730
Зарегистрирован: Пн окт 30, 2006 7:45 am
Откуда: Минск, Беларусь
Благодарил (а): 1 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение HaOS » Пн июл 21, 2008 7:35 am

У меня есть инталляционники SAV на все операционки (W98, XP, Vista) и доступ к обновлениям баз антивирусных (обновление каждый день) - кто заинтересован - пишите.
... Покажи мне людей, уверенных в завтрашнем дне... (В.Цой)
Аватара пользователя
HaOS
HWBY Team
HWBY Team
 
Сообщения: 540
Зарегистрирован: Вт апр 22, 2003 5:52 pm
Откуда: Ольшаны, Беларусь
Благодарил (а): 2 раз.
Поблагодарили: 8 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Fallman » Вт июл 22, 2008 10:59 am

Доступ к обновлениям есть у всех (на офиц. сайте Симантека) без проблем:
http://www.symantec.com/avcenter/downlo ... S-N95.html
Какой смысл перезаливать через несколько компов по 30 метров обновлений?
Fallman
HWBY Team
HWBY Team
 
Сообщения: 730
Зарегистрирован: Пн окт 30, 2006 7:45 am
Откуда: Минск, Беларусь
Благодарил (а): 1 раз.
Поблагодарили: 5 раз.

Re: Вирус удаляет Symantec AntiVirus

Сообщение Mot6ka » Вт июл 22, 2008 12:58 pm

$this->bbcode_second_pass_quote('Fallman', ' ') $this->bbcode_second_pass_quote('Mot6ka', '') с сайта Доктора Веба качаю их утилиту, которая работает без установки...

В принципе и у Каспера мобильная версия имеется.

Чёто я у Каспера официальной и бесплатной Portable версии не встречал....
P5WD2 Premium, Pentium D 3.00Ghz(930), 2048Mb(2x1024Mb) 700MHz DDR2 DIMM Patriot [PDC22G5600+XBLK], Albatron 7800GTX 256bit 256Mb PCI-E VIVO 2хDVI, 74Gb WD Raptor, 150Gb WD Raptor,2х500GB 16Mb Hitachi SATA2(raid),Plextor Premium CD/RW + Plextor 760 DVD±RW+CD/RW,ATX 650W Topower
Mot6ka

 
Сообщения: 227
Зарегистрирован: Сб июн 22, 2002 6:31 am
Откуда: Питер
Благодарил (а): 0 раз.
Поблагодарили: 0 раз.
Вернуться к началу


Вернуться в Прикладное ПО

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13