Здравствуйте, гость ( Вход | Регистрация )

Форум судебных медиков России
>

Зловредный вирус, Нужна помощь вирусологов

>
Рубеж
сообщение 19.10.2009 - 09:22
Сообщение #1


Продвинутый участник

Группа: СМЭ
Регистрация: 5.10.2006
Из: Украина
Пользователь №: 3 007


Таки вот в чем проблема. Может кто сталкивался и подскажет как выйти из данной ситуации.
На домашнем компе и на рабочем у меня стоит одна и та же винда, добросовестно скачанная из Интернета Win XP SP3 Chip за январь 2009 года. Работает бес проблем, устанавливается сразу с драйверами, так же устанавливается без проблем и на ноутбуки без каких либо дополнительных драйверов. Так вот неделю назад, на домашнем компе появился шайтан в виде вируса или тояна под неказистым названием (nssm.exe). Появляется от в папке: C:\WINDOWS\system32 (Даже страшно его имя писать, вдруг оживет, пишу то с рабочего компа где его нет.) Та вот сначала комп стал тормозить несильно, стала выскакивать на экран ошибка (непонятного содержания) и перестал работать Интернет. А именно как перестал: он включается, но страницы ни в опере ни в экспл. не открываются. НО несмотря на это шкала DUMeter показывает, что мой комп что то энергично качает с интернета, и что то энергично отдает, причем исходящий трафик превышает входящий. Я три раза переустанавливал систему, ничего не помогало, то есть через пару часов Интернет снова глючил и комп тормозил. В процессе неравной борьбы с вирусом я заметил, что в автозагрузке появился этот шайтан (nssm.exe), чьё имя в слух называть нельзя, и когда он есть все работает плохо, когда его нет, все окей. Тогда на работе скачал с Интернета: новый аваст, нод, доктор веб (сканер). Проверил домашний комп полностью каждым борцом с вирусами и все сказали что вирусов нет. Проверил это мягко сказано, на компе два винчестера по 360 гб, два дня проверял. После этого в моем лексиконе остались только одни ругательства. Пользуясь случаем пока вышеупомянутый шайтан спал, я залез в Интернет, и набрал в Гугле: nssm.exe, просто так вдруг что нибудь есть. Так вот я увидел, что я не ошибся, не я один так сказать потерпевший в этом мире, открылось немеряное количество страниц, форумов, в том числе иностранных, где у людей та же проблема, причем один в один. Для интереса наберите в поисковике nssm.exe и увидите. На наших сайтах хоть что то пытаются сделать, а на иностранных (перевел страницы в гугле, так как владею только украинским, русским, цыганским и туркменским), так вот на иностранных только слезы и сопли. Тогда я схватил этот вирус, заломил ему руки за спину, упаковал в архив и отправил на сайт Касперского, а в сопроводительном письме сказал что думаю об их антивируснике. На удивление вечером пришел ответ, мол дескать спасибо вам, низкий поклон, ваш файл оказался на просто шайтан эксе, а (цитата: nssm.exe - Trojan.Win32.Buzus.cifm Детектирование файла будет добавлено в следующее обновление.) На утро обновился Касперским и он стал кричать на nssm.exe, как положено, я поставил удалять всегда, что он и делает. НО гад этот сын шакала, появляется с периодичностью раз в час, касперский его убивает но все равно не приятно, когда выскакивает сообщение что что он появился и сразу убит. Значит у него где то есть гнездо, причем не разделе диска С, так система неоднократно переустанавливалась и раздел естественно форматировался. Так вот чего хотел сказать, может кто сталкивался с данной проблемой и знает где у этого шайтана гнездо? А то придется облить системник бензином и сжечь, что бы зараза не распространилась, как раньше боролись с чумой. Жду ответов
Аллах Акбар.
Пользователь offline
К началу страницы
+Ответить с цитированием

>   Сообщений в этой теме >
Рубеж   Зловредный вирус   19.10.2009 - 09:22
Дмитрий   Если и то, очевидно, вирус предустановлен в эту ...   19.10.2009 - 09:31
Рубеж   очевидно, вирус предустановлен в эту самопальную ...   19.10.2009 - 20:37
Krim   попробуйте бесплатный WEB http://www.freedrweb.com...   19.10.2009 - 18:23
Дмитрий   Ну не было, так не было. Значит дети каждый раз по...   19.10.2009 - 22:03
kroling   Та же проблема !!! KIS постоянно выдае...   22.10.2009 - 18:29
Дмитрий   kroling, не смогли удержаться и специально зарегис...   22.10.2009 - 18:35
kroling   kroling, не смогли удержаться и специально зарегис...   22.10.2009 - 18:51
Рубеж   просто наткнулся на интересующую меня тему !...   23.10.2009 - 08:23
Дмитрий   Раз ответ с раздражением, значит не бот. Это и хот...   22.10.2009 - 18:56
kroling   Сегодня отметил новое в поведении виря. KIS перест...   24.10.2009 - 18:00
Рубеж   А сейчас напрямую даешь задание касперу проверить...   26.10.2009 - 08:41
kroling   Это не вирус это демон какой то, у меня тоже гад п...   26.10.2009 - 20:05
Рубеж   Мож на комп святой воды полить ??? Нет только ого...   26.10.2009 - 20:30
Elena-1989   http://www.virustotal.com/ru/ Проверьте файл здесь...   29.10.2009 - 22:18
Рубеж   CureIT. В САМОМ КРАЙНЕМ случае загрузитесь с Liv...   30.10.2009 - 09:20
Толстый   а вообще вчера по это поводу запил А вот это зря,...   30.10.2009 - 10:21
Elena-1989   У вас данные на одном диске, а винда на другом? И...   30.10.2009 - 13:38
kroling   Так вот вся проблема в том что возможно сам исходн...   30.10.2009 - 18:23
Elena-1989   Да вряд ли. Но можно поискать.   30.10.2009 - 19:17
Рубеж   Просто по человечески обидно - но ничего не могу ...   31.10.2009 - 05:48
Elena-1989   Когда поставите Windows и все программы - сделайт...   31.10.2009 - 17:59
kroling   Вчера придумал такую штуку : Создал в папке C:...   31.10.2009 - 18:49
Рубеж   [Попробую скажу. денег нет, водки нет. ВСЕ ВЫПИТО   1.11.2009 - 02:44
Рубеж   Приходил еще один компютерный гений и сделал так: ...   5.11.2009 - 20:11
kroling   неделя..... Полет нормальный. Тишина..... :)   6.11.2009 - 10:19
Рубеж   неделя..... Полет нормальный. Тишина..... :) Под...   6.11.2009 - 11:37
kroling   Подробней напиши свой метод (Создал в папке C:...   6.11.2009 - 12:27
Рубеж   Все!!!! Победил гада. И вот как, к...   9.03.2010 - 09:31
Толстый   Включаю компьютер - всё нормально. Можно печатать,...   9.03.2010 - 13:32
Рубеж   Я не уверен, но вышеперечисленным симптомам, имеет...   9.03.2010 - 18:16
Толстый   Спасибо. Поколдую пока с первым вариантом. Второй ...   9.03.2010 - 19:33
ElenaS89   Толстый, с помощью CureIT проверяли?   14.03.2010 - 10:04





- Обратная связь Сейчас: 4.08.2025 - 19:54