Автор Тема: Посоветуйте антивирус  (Прочитано 8136 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Посоветуйте антивирус
« : 30 Июля 2014, 20:51:18 »
Глючит комп: начинает тормозить после 10 минут работы. Грешу на оперативку или антивирусник (хз). Начал глючить, как у нортона бесплатная регистрация кочилась. Снес нортон поставил зилля. нашел 6 троянов и 2 червя - поставил в карантин. Все равно глючит. В голову лезут мысли заменить планки оперативы... Кто что посоветует?!..

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #1 : 30 Июля 2014, 20:56:40 »
Начал глючить, как у нортона бесплатная регистрация кочилась.
Может я не прав, но эта фраза исключает оперативку .....или я не прав.
ИМХО я бы поступил так
1. скачал бы это - http://www.freedrweb.com/cureit/?lng=ru   бесплатная установки не требует. прогони полностью комп (требует чуток времени) эта хренька "спасла" не одного уже чела от переустановки.
2. если не помогло - переустановить винду (понимаю, что пишу бред но были случаи С ФОРМАТИРОВАНИЕМ надо))))
3. а потом лезть и менять железо.
« Последнее редактирование: 30 Июля 2014, 20:59:06 от Славік »

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #2 : 30 Июля 2014, 21:04:22 »
Я в отпуске был.  2 недели комп жена юзала без присмотра ткскзть.  С ее слов пишу о нортоне. Пишу и реально буквы появляютя с задержкой в почти пять секунд.

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #3 : 30 Июля 2014, 21:06:01 »
Фареник,
Ну прогони этой хренью  http://www.freedrweb.com/cureit/?lng=ru
ну а в деспечере что видно где поджирает что??

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #4 : 30 Июля 2014, 21:16:29 »
прогнал - нихера. О: в диспетчере chrome.exe*32 - че за херь начало с 50000кб - уже 240000кб

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #5 : 30 Июля 2014, 21:22:38 »
Фареник,
Ну будет еще больше. Удали тогда браузер хром полностью и посмотри.

Оффлайн Жендос

  • Член клуба
  • Авто: другое
  • Город: Николаев
Re: Посоветуйте антивирус
« Ответ #6 : 30 Июля 2014, 21:22:52 »
я было взял и этот хром екс32 удалил, после того комп начал работать нормально  dntknw

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #7 : 30 Июля 2014, 21:24:32 »
прогнал - нихера.
Либо у тебя ооочееень мощный комп, либо что-то не так. Там при норм. прогоне оно больше часа ковыряется. (ну так раньше было)

Добавлено: 30 Июля 2014, 21:25:48
я было взял и этот хром екс32
Дадада надо поудалять эту ересь. Кривой хром поставил. У меня такое дааавнооо было с фотошопом. Он зжирал всю оперативку и не важно сколько ее было.

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #8 : 30 Июля 2014, 21:40:12 »
Комп 4х ядерный феном 3,4Ггц. Мать под него брал. Оперативы 8гиг.
Винду месяц как переставил. Браузер в тот же день поставил - было норм.
Вот такое окно в диспетчере: 100% прог с *32 раньше не было.

З.Ы. Короче попробую браузер переставить

Добавлено: 30 Июля 2014, 22:01:10
Гы: при повторном прогоне он этот хром в список угроз поставил.
А в нем сразу нашел:
Tool.BtcMine.150


Добавлен в вирусную базу Dr.Web: 2014-02-06
Описание добавлено: 2014-02-07



Техническая информация


Для обеспечения автозапуска и распространения:


Модифицирует следующие ключи реестра:

[<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Visual C++ Redistributable 2010 - x64' = '%APPDATA%\vc_redist(x64).exe'


Вредоносные функции:


Создает и запускает на исполнение:

'%APPDATA%\mine.exe' 1


Изменения в файловой системе:


Создает следующие файлы:

%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[3].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[3].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[3].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[1].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[1].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[1].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[5].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[5].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[5].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[6].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[5].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[4].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[3].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[4].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[4].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[4].php
%APPDATA%\mine\ssleay32.dll
%APPDATA%\mine\libssh2.dll
%APPDATA%\mine\zlib1.dll
%APPDATA%\mine\bitstreams\COPYING_fpgaminer
%APPDATA%\mine\poclbm130302Intel(R) HD Graphics 4000gv1w256l4.bin
%APPDATA%\mine\libcurl-4.dll
%APPDATA%\mine.exe
%APPDATA%\mine\libeay32.dll
%APPDATA%\mine\librtmp.dll
%APPDATA%\mine\libidn-11.dll
%APPDATA%\mine\MCast.class
%APPDATA%\mine\API.class
%APPDATA%\mine\bitstreams\fpgaminer_top_fixed7_197MHz.ncd
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[1].php
%APPDATA%\mine\svchost.exe
%APPDATA%\mine\diakgcn121016.cl
%APPDATA%\mine\diablo130302.cl
%APPDATA%\mine\phatk121016.cl
%APPDATA%\mine\scrypt130511.cl
%APPDATA%\mine\poclbm130302.cl

Удаляет следующие файлы:

%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[3].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[3].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\mine[1].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[1].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\mine[1].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\mine[2].php
%HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\mine[1].php

Самоперемещается:

из <Полный путь к вирусу> в %APPDATA%\vc_redist(x64).exe


Сетевая активность:


Подключается к:

'ki###koa.com':80
'jg###1okla.com':80
'sh#####w-sorrow01.com':80
'ju###1okla.com':80
'ki####751sss.com':80
'jg###vvkla.com':80
'ki###125ss.com':80
'k2###huya.com':80
'km###2ss.com':80
'sh###2ow01.com':80
'ku###091-23.com':80
'ga####-gamble.com':80
'ne###gent34.com':80
're##eme.ru':80
'my###-drv.com':80
'sh####-sorrow01.com':80
'k2###koa.com':80
'fr###slik0.com':80
'de##rv3.com':80
'ki###999s.com':80

TCP:


Запросы HTTP GET:

ki###koa.com/mine.php?i=###########################################
jg###1okla.com/mine.php?i=###########################################
sh#####w-sorrow01.com/mine.php?i=###########################################
ju###1okla.com/mine.php?i=###########################################
ki####751sss.com/mine.php?i=###########################################
jg###vvkla.com/mine.php?i=###########################################
ki###125ss.com/mine.php?i=###########################################
k2###huya.com/mine.php?i=###########################################
km###2ss.com/mine.php?i=###########################################
sh###2ow01.com/mine.php?i=###########################################
ku###091-23.com/mine.php?i=###########################################
ga####-gamble.com/mine.php?i=###########################################
ne###gent34.com/mine.php?i=###########################################
re##eme.ru/mine.php?i=###########################################
my###-drv.com/mine.php?i=###########################################
sh####-sorrow01.com/mine.php?i=###########################################
k2###koa.com/mine.php?i=###########################################
fr###slik0.com/mine.php?i=###########################################
de##rv3.com/mine.php?i=###########################################
ki###999s.com/mine.php?i=###########################################

UDP:

DNS ASK ki###koa.com
DNS ASK jg###1okla.com
DNS ASK sh#####w-sorrow01.com
DNS ASK ju###1okla.com
DNS ASK ki####751sss.com
DNS ASK jg###vvkla.com
DNS ASK ki###125ss.com
DNS ASK k2###huya.com
DNS ASK km###2ss.com
DNS ASK sh###2ow01.com
DNS ASK ku###091-23.com
DNS ASK ga####-gamble.com
DNS ASK ne###gent34.com
DNS ASK re##eme.ru
DNS ASK my###-drv.com
DNS ASK sh####-sorrow01.com
DNS ASK k2###koa.com
DNS ASK fr###slik0.com
DNS ASK de##rv3.com
DNS ASK ki###999s.com


Другое:


Ищет следующие окна:

ClassName: 'Shell_TrayWnd' WindowName: '(null)'
ClassName: 'EDIT' WindowName: '(null)'
ClassName: 'Indicator' WindowName: '(null)'
« Последнее редактирование: 30 Июля 2014, 22:01:10 от Фареник »

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #9 : 30 Июля 2014, 22:08:55 »
Фареник,
Ну вирусняк на яву))))
Ты поройся в настройках там есть быстрый прогон и глубокий))) Ты поставь полный (глубокий). Он копнет еще глубже.

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #10 : 30 Июля 2014, 22:16:43 »
Ок. Спасибо за совет!
Удалил хром - 15 минут полет нормальный

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #11 : 30 Июля 2014, 22:19:21 »
Фареник,
Ты комп перезагрузи и опять посмотри, а то они такое могут))))

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #12 : 30 Июля 2014, 23:26:30 »
пля. опять вылез хром32. подтормаживает, но меньше

Оффлайн Vanya66

  • Старожил
  • Люблю Україну!
  • Авто: другое
  • Город: Чернівці
Re: Посоветуйте антивирус
« Ответ #13 : 31 Июля 2014, 01:25:33 »
пля. опять вылез хром32. подтормаживает, но меньше
відформатуй диск С й перестав вінду по новій.
Кожний народ має право жити в своїй країні!!!

Оффлайн Славік

  • Старожил
  • Ми не одні. (За нами спостерігають))))
  • Город: Житомир
Re: Посоветуйте антивирус
« Ответ #14 : 31 Июля 2014, 07:42:28 »
пля. опять вылез хром32. подтормаживает, но меньше
Хороший вируснячок у тебя. Форматируй и переустанавливай, и не мучайся.

Оффлайн !NILS!

  • Модераторы
  • Гонко ))
  • Авто: другое
  • Город: Киев
Re: Посоветуйте антивирус
« Ответ #15 : 31 Июля 2014, 10:06:49 »
была такая же фигня 4 дня назад. не помог ни один антивирус. пришлось сносить винду.
Свобода находится справа от педали тормоза

Оффлайн ZoZiC

  • *Флудер 2012*
  • Мистер Авео Клуб 2010
  • Авто: другое
  • Город: S.City
Re: Посоветуйте антивирус
« Ответ #16 : 31 Июля 2014, 10:59:52 »
была такая же фигня 4 дня назад. не помог ни один антивирус. пришлось сносить винду.
тож такое было...
ща поставил 8-ку - полет нормальный! :)
правда есть другая трабла... будем посмотреть...

З.Ы. вместо гугла юзаю теперь мозилу
якшо не будеш чемним - закрию в туалеті!

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #17 : 31 Июля 2014, 12:27:36 »
ясно. на выходных займусь переустановкой

Оффлайн Жендос

  • Член клуба
  • Авто: другое
  • Город: Николаев
Re: Посоветуйте антивирус
« Ответ #18 : 31 Июля 2014, 12:44:25 »
как сохранить закладки если винду менять, они по идеи удалятся ?

Оффлайн Vanya66

  • Старожил
  • Люблю Україну!
  • Авто: другое
  • Город: Чернівці
Re: Посоветуйте антивирус
« Ответ #19 : 31 Июля 2014, 13:07:39 »
как сохранить закладки если винду менять, они по идеи удалятся ?
закладки можна зберегти
Кожний народ має право жити в своїй країні!!!

Оффлайн ZoZiC

  • *Флудер 2012*
  • Мистер Авео Клуб 2010
  • Авто: другое
  • Город: S.City
Re: Посоветуйте антивирус
« Ответ #20 : 31 Июля 2014, 13:10:29 »
Жендос, какой браузер? ???
еси мозила - то есть мозила бекап. он отдельной прогой скачивается. там сохраняется все! закладки, пароли и т.д.
по хрому - по идее тож должні сохраниться... при входе в аккаунт типа восставновится, но я хз точно шо и как
якшо не будеш чемним - закрию в туалеті!

Оффлайн Жендос

  • Член клуба
  • Авто: другое
  • Город: Николаев
Re: Посоветуйте антивирус
« Ответ #21 : 31 Июля 2014, 13:23:06 »
ZoZiC, как раз мозила. спс.

Оффлайн Фареник

  • Старожил
  • Киев. Борщаговка
Re: Посоветуйте антивирус
« Ответ #22 : 31 Июля 2014, 13:46:08 »
хром подвязан под логин и почтовый ящик (винда не причем)

Оффлайн Кубан

  • Неизвестный герой
  • Авто: Aveo T250 (1.6)
  • Город: Харьков
Re: Посоветуйте антивирус
« Ответ #23 : 29 Октября 2014, 23:25:33 »
у нас стоит Касперский, поэтому проблем ни каких!

Оффлайн vovka@snab

  • *Пара Года 2012*
  • Модераторы
  • Авто: другое
  • Город: Zp-city
Re: Посоветуйте антивирус
« Ответ #24 : 30 Октября 2014, 08:40:46 »
Папку Temp почаще чистить и будет счастье!


!  Внимание! Размещение заведомо ложной информации (п.4.2(й) правил форума) будет наказываться в 2х кратном размере.