Сейчас на форуме: asfa, bartolomeo (+6 невидимых) |
![]() |
eXeL@B —› Вопросы новичков —› Избавиться от вируса |
Посл.ответ | Сообщение |
|
Создано: 13 мая 2012 14:11 · Поправил: Xlab0s · Личное сообщение · #1 ПОсле вставки флешки обнаружил авторун вирус немогу избавиться от него в процессах невижу ломиться сюда WWW.BAIDU.COM непонятно с какого процесса в hosts прописал сайт 127.0.0.1 WWW.BAIDU.COM после перезагрузки слетела запись авторунремовер непомог как и антивирус от Microsoft сам зверёк http://rghost.ru/38057085 пасс на архив 123 ![]() |
|
Создано: 13 мая 2012 14:22 · Личное сообщение · #2 |
|
Создано: 13 мая 2012 14:30 · Поправил: Xlab0s · Личное сообщение · #3 ок щас залью drweb cureit если это оно то заражён повидиму dll файл а может уже и всё перетравил =( на счёт http://www.baidu.com/ неуверен может даже др какой то вирус сидит ещё =( в снифере увидел поток конектов ![]() |
|
Создано: 13 мая 2012 14:41 · Личное сообщение · #4 |
|
Создано: 13 мая 2012 16:51 · Поправил: Xlab0s · Личное сообщение · #5 BackDoor.Siggen.36816 drweb cureit тоже неудаляет восстанавливаеться вирус Помогло ручное удаление после загрузки Win с CD Code:
за счёт чего он восстанавливался непонятно, если был в оперативке то антивирь почему его неубирал от туда больше всего интересует сливает ли он данные в интернет ![]() |
|
Создано: 13 мая 2012 17:14 · Поправил: redlord · Личное сообщение · #6 |
|
Создано: 13 мая 2012 18:15 · Поправил: Flint · Личное сообщение · #7 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 13 мая 2012 19:08 · Поправил: ELF_7719116 · Личное сообщение · #8 |
|
Создано: 13 мая 2012 19:14 · Поправил: Xlab0s · Личное сообщение · #9 да в процессах он невиден был, я удалил только appmgmts.dll uninstall.exe перестали респауниться думаю что избавился наверно от вири ![]() |
|
Создано: 13 мая 2012 21:50 · Поправил: GMax · Личное сообщение · #10 Worm.Win32.Fujack В новой версии червяк расширил функционал и обзавелся драйвером Расшифрованные строки: Code:
![]() |
|
Создано: 14 мая 2012 09:25 · Личное сообщение · #11 |
|
Создано: 14 мая 2012 10:29 · Личное сообщение · #12 Xlab0s пишет: ПОсле вставки флешки обнаружил авторун вирус Где ж вы только рОдитесь такие? АВТОРАН ОТКЛЮЧАТЬ НАДО! Ищешь в реестре NoDriveTypeAutorun и везде выставляешь значение в 0xFFFF Перезагрузка и ЩАСТЯ. ![]() |
![]() |
eXeL@B —› Вопросы новичков —› Избавиться от вируса |