Сейчас на форуме: barsik, vasilevradislav, vsv1, padad42664, kris_sexy, site-pro (+6 невидимых) |
eXeL@B —› Крэки, обсуждения —› Жуткий вирусняк |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 03 ноября 2007 22:12 · Поправил: IvanStepkin · Личное сообщение · #1 Приветствую всех! Подцепил сегодня жуткий вирус, такого ещё не встречал. Итак, первые семптомы: вырубил прогу Atomic Alarm Clock (заменитель стандартным часам в трее) и записался на её место, т.е. удалил ориг. exe и встал под именем ориг. exe. Далее вырубил NOD32, удалил nod32ui.exe (или как-то там) и самое интересное удаляет любой файл с именем "nod32.exe", например можно переименовать любой файл на это имя и файл тут же изчезнет. И на последок через разные промежутки времени запускает iexplore (без появления окна, в фоне наверное каком-то). Подскажите, пожалуйста, как избавится от вируса, без сноса винды. Прилагаю сам вирус. Будьте очень осторожны! _ttp://rapidshare.com/files/67218642/DipTrace_Free_1.40__Crack_.zip.ht ml А в аттаче картинка с процессами. http://www.exelab.ru/f/files/149a_03.11.2007_CRACKLAB.rU.tgz |
|
Создано: 04 ноября 2007 10:19 · Личное сообщение · #2 |
|
Создано: 04 ноября 2007 10:24 · Личное сообщение · #3 |
|
Создано: 04 ноября 2007 10:34 · Личное сообщение · #4 В общем я Ентого сучонка умудрился как-то вскрыть,и кое чего заблокировать.А вот как он системную панель глушит не разобрался.Таскменом киляем explorer.exe А вообще всего два ключа надо выправить. "SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" "userinit.exe,explorer.exe" "Software\Microsoft\Windows\CurrentVersion\Policies\System" "DisableTaskMgr" В архиве оба файла.Удачи!!!!! Download Link: www.sendspace.com/file/0fkk13 ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 04 ноября 2007 11:20 · Личное сообщение · #5 |
|
Создано: 04 ноября 2007 11:25 · Личное сообщение · #6 |
<< . 1 . 2 . |
eXeL@B —› Крэки, обсуждения —› Жуткий вирусняк |