10:20

[ok]

вирус Dodgy

у меня на компьютере в активном загрузочном секторе диска 1 поселился contains вирус Dodgy
NOD32 его похоже не лечит
и в поисковиках я не нашла ничего кроме того что это очень опасный резидентный загрузочный стелс-вирус

я не нашла чем это лечится :(

и я не поняла что такое активный загрузочный сектор диска 1
так же нод пишет что в "активном загрузочном секторе диска 2 все ОК"
это что за диски такие если физически у меня 1 жесткий диск и разбит он на 4 области

кстати после глубокой проверки нод сказал что вирусов не найдено а в списке проверяемых файлов написано что найдено.....

операционная система winXP SP2
NOD32 обновляется регулярно

@темы: B Grade, Вирусы spyware и adware

Комментарии
12.11.2007 в 12:44

INT 2Fh: вирус перехватывает запуск и окончание работы Windows.

тут речь про Windows 9x/Me
12.11.2007 в 12:55

решаем проблемы с головой!
Как именно (дословно) называет вирус NOD32? И откуда взято описание? В разных вирусных базах названия одного и того же вируса могут не совпадать.


NOD32 его похоже не лечит

Разверните тему, пожалуйста.


после глубокой проверки нод сказал что вирусов не найдено а в списке проверяемых файлов написано что найдено

Это нормально если мы действительно имеем дело с загрузочным вирусом, т.к. его тело находится не в файле.
12.11.2007 в 16:36

techsupport
нод пишет:
"Активный загрузочный сектор диска 1 contains вирус Dodgy" больше ничего

NOD32 его похоже не лечит:
повторные проверки выявляют этот вирус там же
когда нод находил вирусы ранее то уведомлял "вирус ххх в файле ууу был удален/вылечен" и повторные проверки его уже не обнаруживали


тут еще выяснилось что на рабочей машине у меня такая же пакость находится только у диска 2....


12.11.2007 в 16:45

на этих двух машинах дискетами пользуются?
12.11.2007 в 16:50

Enkryptor на моей точно нет, уже года полтора
на рабочей временами бывает, но с проверенных вроде как машин нашей бухгалтерии
12.11.2007 в 16:53

маааленький, но важный апдейт
я задумалась что общего у этих машин на момент проверки и поняла что подключенная флешка, отключила
нод не показал вируса при проверке!!!
значит вирус на флешке
как можно его оттуда выбить? отформатировать?
12.11.2007 в 16:53

Хотя кто знает, может он там уже полтора года живёт...

Попробуй сделать вот что (на обоих компьютерах):

1. Загрузить комп с CD (дистрибутив Windows), запустить recovery console (нажав на "R"), ввести пароль администратора, выполнить команды FIXBOOT и FIXMBR, перезагрузить компьютер.
2. В BIOS Setup выставить очерёдность загрузки - в первую очередь грузиться с жёсткого диска. Впредь не забывать дискеты в дисководе.
3. Из загруженной Windows отформатировать все имеющиеся дискеты.
4. Повторить сканирование с помощью NOD32.
12.11.2007 в 16:56

значит вирус на флешке

Маловероятно. Во-первых вы вряд ли загружались с флэшки. Во-вторых, Dodgy (он же Ravage) - старый вирус, известные модификации которого флэшки не заражают.
12.11.2007 в 16:58

Enkryptor
Маловероятно.
может и маловероятно, но
флешка отключена вирус не найден
флешка подключена - найден на том же месте
12.11.2007 в 17:05

если потом флэшку отключить - вирус снова не найден? так, может быть, "диск 1" это флэшка?

тут на одном форуме говорят, что удалось удалить Dodgy с помощью Trojan Remover'а - www.simplysup.com/tremover/download.html
лично мне не очень верится, но почему бы не попробовать

ну и формат попробуй, конечно же. что ты теряешь? 10 секунд времени?
12.11.2007 в 17:09

Enkryptor я когда то винт один отформатировала и через неделю он сдох..... с тех пор боюсь :)
а этот загрузочный сектор тоже форматируется? а то мало ли, вдруг он защищен от этого

щас попробую скачать этот Remover
12.11.2007 в 17:14

Вообще быстрое форматирование вредит дискам (в т.ч. флэшкам) не больше, чем удаление или копирование группы файлов. С тем диском, судя по всему, уже была проблема. Попробуй сначала решить проблему форматированием, а потом уже ремувером.
12.11.2007 в 17:44

Enkryptor ну так а кто сказал что я ему быстрое форматирование устроила.....
я ж тогда о компах знала что они работают, жужжат и монитор светится :nope:
а в одной умной книжке было сказано что винчестеры надо отформатировать на низком уровне
кстати тот винт который у меня сейчас тоже прошел эту процедуру, но работает до сих и без нареканий...
с тех пор сигейтам я доверяю а WD нет :)


форматирование не помогло
ремувер не помог
12.11.2007 в 19:22

я повторю свой вопрос - детектируется ли вирус при отключённой флэшке?
12.11.2007 в 20:14

Enkryptor
может и маловероятно, но
флешка отключена вирус не найден
флешка подключена - найден на том же месте


я давно написала но что нет
12.11.2007 в 21:43

нет? а как? просто из описания "флешка отключена вирус не найден, флешка подключена - найден на том же месте" прямо следует, что при отключенной флэшке вирус не обнаруживается, а при подключенной - обнаруживается... я не так понял? поясни подробней
12.11.2007 в 21:51

блин, я так понял, что "нет" значит "не детектируется". т.е. он находится непосредственно на флэшке? и форматирование её от вируса не избавляет?
13.11.2007 в 09:46

Enkryptor блин, я так понял, что "нет" значит "не детектируется". т.е. он находится непосредственно на флэшке?
да, похоже именно так

форматирование её от вируса не избавляет?
нет :(
похоже от вирусе в mdr может избавить только низкоуровневое форматирование, а как его запустить для флешки и не повредит ли ей это я не поняла
13.11.2007 в 09:58

Не совсем так. Низкоуровневое форматирование (low level format) размечает физические дорожки диска на секторы. Очевидно, что для флэшки оно выполнено быть не может, т.к. там дорожек нет, а информация хранится в чипах памяти, изначально уже поделённых на ячейки, доступные для адресации.

Вообще-то форматироване должно очищать (точнее - перезаписывать новой информацией) как boot record (на флэшке) так и master boot record (тот самый mbr, на жёстком диске). Попробуй запустить форматирование из командной строки - format m: /FS:FAT32 /X (m: здесь - буква диска для примера, вместо неё нужно подставить ту, которая у тебя).
13.11.2007 в 10:19

Enkryptor форматирование прошло успешно, вирус все еще сидит гад
13.11.2007 в 12:47

честно говоря, я уже не уверен, что вирус детектируется на флэшке, а не на харде..
13.11.2007 в 13:15

решаем проблемы с головой!
Flash-диск тоже содержит MBR, который действительно не будет изменяться при форматировании, т.к. форматирование создаёт файловую систему, а не таблицу разделов. Для перезаписи MBR нужно использовать другие инструменты, например утилиту MBRWork - www.terabyteunlimited.com/utilities.html
16.11.2007 в 16:48

не могу не поделиться радостью: cnews.ru/news/line/print.shtml?2007/09/18/26667...
13-летний вирус заразил 100 тыс. ноутбуков с Vista
02.12.2007 в 11:10

сорри что так долго не писала, проблемы были

techsupport эта програмка флешку не захотела увидеть, только винчестер
проблему мне решили путем переразбивания флешки на разделы как потенциальное место для постановки винды, при этом мбр перезаписалас и этот гад раздавился :)

Enkryptor старичок выполз, стариной тряхнул :)))
02.12.2007 в 17:07

ээ... разве флэшку можно переразбить на несколько разделов??? :gigi:
02.12.2007 в 23:14

The day that you stop running is the day that you arrive.
Enkryptor можно)) но не всякую и не на всех ПК будет работать.
07.12.2007 в 00:38

Enkryptor видимо можно :)
а почему собственно нет?

neo_rage ну я же не собиралась туда на самом деле винду ставить :)