![]() |
Здравствуйте, гость ( Вход | Регистрация )
![]() ![]() |
![]() |
drmad |
![]()
Сообщение
#46
|
![]() Backup for the first team ![]() ![]() ![]() ![]() Группа: Members Сообщений: 499 Регистрация: 30-August 04 Из: камапа Пользователь №: 77 ![]() |
2SergeyZ. Не-а, еще должен быть KERNEL32.EXE в корне. Т.е. всего два экземпляра трояна на машине, и обоих надо мочить. И в реестре должна найтись ссылочка в HKLM\Current User\...\Run - тоже потереть.
Кстати, неплохо бы алерт об этом выложить в новости сайта, а то не все топики читают. 2Админ. Саш, я тебе закинул экземпляр гада. Адресочки внутри, наверное, полезные? -------------------- Любит жареных людей (на обед) добрый сказочник-злодей (DrMAD)
|
drmad |
![]()
Сообщение
#47
|
||
![]() Backup for the first team ![]() ![]() ![]() ![]() Группа: Members Сообщений: 499 Регистрация: 30-August 04 Из: камапа Пользователь №: 77 ![]() |
Сорри, переклинило. ![]() -------------------- Любит жареных людей (на обед) добрый сказочник-злодей (DrMAD)
|
||
Unfair_Joe |
![]()
Сообщение
#48
|
![]() Победитель чемпионата в Самаре-2005 ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Элитарный Клуб Сетевиков Сообщений: 4237 Регистрация: 10-July 04 Пользователь №: 22 ![]() |
Так. Тау-монитор и аутпост файрвол тоже просигнализировали мне.
Запустил щас Х-софт-спай уже найдено Прикрепленные изображения ![]() -------------------- Это будет сезон Паризи! (с)
|
SergeyZ |
![]()
Сообщение
#49
|
![]() Главный тренер ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 2961 Регистрация: 4-September 03 Из: Moscow Пользователь №: 4 ![]() |
Реестр и многочисленные Run как в Local Machine, так и в Current User - это первое, что я проверил, как узнал про троян. Второе, что я сделал - в том самом FARе отсортировал файлы по дате создания и поглядел, что нового появлялось в виндовых каталогах... Комп чист, как воздух на микропроцессорных заводах.
|
Admin |
![]()
Сообщение
#50
|
||
![]() Младший Бог ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 872 Регистрация: 13-July 04 Пользователь №: 32 ![]() |
Вот обьясните мне - ну вот какого ... пользуетесь всякими тау-мониторами или какими-то х-софт-спаями ? п...ц, я в ав-индустрии работаю - а таких названий даже не слышал никогда.... |
||
Admin |
![]()
Сообщение
#51
|
||
![]() Младший Бог ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 872 Регистрация: 13-July 04 Пользователь №: 32 ![]() |
мыло получателя... попробуем пристрелить. |
||
Admin |
![]()
Сообщение
#52
|
||
![]() Младший Бог ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 872 Регистрация: 13-July 04 Пользователь №: 32 ![]() |
бесплатные утилиты выпускаются только для тех вирусов, которые вызвали глобальную эпидемию. все остальное - либо просто антивирус целиком, либо ручками сами... |
||
Admin |
![]()
Сообщение
#53
|
||
![]() Младший Бог ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 872 Регистрация: 13-July 04 Пользователь №: 32 ![]() |
если он лежит НЕ в system32 - убивай без раздумий. |
||
SergeyZ |
![]()
Сообщение
#54
|
![]() Главный тренер ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 2961 Регистрация: 4-September 03 Из: Moscow Пользователь №: 4 ![]() |
Мыло получателя и все, что удалось выяснить - мне плиз в личку...
|
Unfair_Joe |
![]()
Сообщение
#55
|
![]() Победитель чемпионата в Самаре-2005 ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Элитарный Клуб Сетевиков Сообщений: 4237 Регистрация: 10-July 04 Пользователь №: 22 ![]() |
я отловил момент загрязнения. вот какие файлы были созданы на компе в этот момент: (файлы в корзине - я тока что удалил нафиг, до этого они были в директории виндоус и на корневом диске С
Прикрепленные изображения ![]() -------------------- Это будет сезон Паризи! (с)
|
Admin |
![]()
Сообщение
#56
|
||
![]() Младший Бог ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 872 Регистрация: 13-July 04 Пользователь №: 32 ![]() |
у меня тут подразделение К бродит и хочит показательный процесс устроить. если что - заявление напишешь ? |
||
SergeyZ |
![]()
Сообщение
#57
|
![]() Главный тренер ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Admin Сообщений: 2961 Регистрация: 4-September 03 Из: Moscow Пользователь №: 4 ![]() |
Честно - не хочется связываться с подобным официозом...
|
bigfoot |
![]()
Сообщение
#58
|
![]() Backup for the first team ![]() ![]() ![]() ![]() Группа: Members Сообщений: 448 Регистрация: 7-September 04 Пользователь №: 92 ![]() |
Я продолжу.
Вот этот syshost.exe. Опять объявился, ссука. Находится от точно в system32, один раз я его оттуда убивал, и ветку в реестре тоже, как видно не помогло. Вирус? Прикрепленные изображения ![]() |
bigfoot |
![]()
Сообщение
#59
|
![]() Backup for the first team ![]() ![]() ![]() ![]() Группа: Members Сообщений: 448 Регистрация: 7-September 04 Пользователь №: 92 ![]() |
Это вторая херня, которая ломится куда-то. По "куда-то" определяю, что таки вирусняк какой-то парнушный...
Но опять же ДрВеб ниче не находит. Прикрепленные изображения ![]() |
bigfoot |
![]()
Сообщение
#60
|
![]() Backup for the first team ![]() ![]() ![]() ![]() Группа: Members Сообщений: 448 Регистрация: 7-September 04 Пользователь №: 92 ![]() |
Ну и все процессы.
Опытный взгляд что говорит? Прикрепленные изображения ![]() |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 25-05-2025 06:08:20 |