Сейчас на форуме: barsik, vasilevradislav, vsv1, padad42664, kris_sexy, site-pro (+6 невидимых)

 eXeL@B —› Крэки, обсуждения —› Жуткий вирусняк
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 50.6 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 03 ноября 2007 22:12 · Поправил: IvanStepkin
· Личное сообщение · #1

Приветствую всех!

Подцепил сегодня жуткий вирус, такого ещё не встречал. Итак, первые семптомы: вырубил прогу Atomic Alarm Clock (заменитель стандартным часам в трее) и записался на её место, т.е. удалил ориг. exe и встал под именем ориг. exe. Далее вырубил NOD32, удалил nod32ui.exe (или как-то там) и самое интересное удаляет любой файл с именем "nod32.exe", например можно переименовать любой файл на это имя и файл тут же изчезнет. И на последок через разные промежутки времени запускает iexplore (без появления окна, в фоне наверное каком-то). Подскажите, пожалуйста, как избавится от вируса, без сноса винды.

Прилагаю сам вирус. Будьте очень осторожны! _ttp://rapidshare.com/files/67218642/DipTrace_Free_1.40__Crack_.zip.ht ml

А в аттаче картинка с процессами.

http://www.exelab.ru/f/files/149a_03.11.2007_CRACKLAB.rU.tgz




Ранг: 271.6 (наставник), 2thx
Активность: 0.30
Статус: Участник

Создано: 04 ноября 2007 10:19
· Личное сообщение · #2

Bronco
Довай линк

-----
iNTERNATiONAL CoDE CReW





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 ноября 2007 10:24
· Личное сообщение · #3

Spirit
Ща залью...
Не твоя работа????

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 04 ноября 2007 10:34
· Личное сообщение · #4

В общем я Ентого сучонка умудрился как-то вскрыть,и кое чего заблокировать.А вот как он системную панель глушит не разобрался.Таскменом киляем explorer.exe
А вообще всего два ключа надо выправить.
"SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon"
"userinit.exe,explorer.exe"

"Software\Microsoft\Windows\CurrentVersion\Policies\System"
"DisableTaskMgr"

В архиве оба файла.Удачи!!!!!
Download Link:
www.sendspace.com/file/0fkk13

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 04 ноября 2007 11:20
· Личное сообщение · #5

Кста народ 8.0 тестирует
ftp://ftp.kaspersky.com/devbuilds/




Ранг: 213.0 (наставник), 4thx
Активность: 0.220
Статус: Участник
Тот ещё Lamer

Создано: 04 ноября 2007 11:25
· Личное сообщение · #6

тестит, тестит... только он такой нестабильный! я пока на 7-ом у в ус не дую... кстати, сабж даже с базами 2 недельной давности проактивной защитой накрыл и не дал ничего сотворить...

-----
Do Not Get Mad Get Money! ;)



<< . 1 . 2 .
 eXeL@B —› Крэки, обсуждения —› Жуткий вирусняк
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати