--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

pinch2

3
5
С друзьями на NN.RU
В социальных сетях
Поделиться
Подскажите плизз, как бороться с этой заразой?
Судя по http://32.net.ru/index.php?showtopic=1121&st=25 игрушка не из простых.

При заражении машины первым делом прибила AVP, о чем радостно сообщила, заменив родную картинку на картинку с родным тараканом, перевернутым вверх лапами. Периодически хрюкала голосом DrWeb и ставила в IE свой сайт в качестве стартового.

DrWeb, AvP и Ad-aware месячной давности обновления в упор ничего не видели. Обновлять до более свежих не захотелось. Запустил процесс переустановки системы - благо давно пора было.

Но если встретиться еще где то - что делать? Ручками в реестре копаться? А что искать?

предохраняться - не предлагать. Сам знаю :) Зараза подцеплена с безобидного форума, но Ad-aware был в отключке в это время :(
Bad Den
09.03.2005
.
ITIS
09.03.2005
Коллеги, как и общал выукладываю ответ Dr. Web на вашу проблему:

Добрый день.

Судя по тем обсуждениям, по нашей классификации эти вредоносные программы имеют названия Trojan.Feat и BackDoor.HangUp (нескольких модификаций).

Однако, без наличия собственно файлов рассуждать можно, но практического смысла это иметь не будет.

Точный ответ может дать только проверка инфицированного файла:
http://online.drweb.com/

Если проверка ничего не обнаружит, а подозрение о наличии в файле вредоносного кода остаётся, то присылайте, пожалуста, такие файлы на анализ в нашу антивирусную лабораторию:
http://support.drweb.com/sendnew/
Сайт drweb был первым, где я начал искать инфу.

При этом в качестве исходных данных я имел только адрес, присланный SMS, на который пытается пробится машина после выхода в инет: ццц.pinch2...

Поиск по этой инфе по сайту drweb не дал результатов, а на форуме лежали не самые утешительные для меня рекомендации общего характера по чистке регистра от корней предидущих версий этого трояна.
и рекомендация скачать соответствующие поисковые утилиты с http://helpme.virusinfo.info . Какой файл я мог им прислать в этой ситуации? И чего искать в реестре, если drweb не посчитал ни один из обследованных им файлов подозрительным?

Предложение о предохранении для меня не актуально именно в связи с постоянным решением аналогичных проблем ПОСФАКТУМ :( Звонят знакомые и просят совета, чем лечить машину. Знаете куда они меня пошлют на предложение предохраняться?

Давайте сформулируем вопрос иначе:
Желающие ПРОДАТЬ моим знакомым антивирусный пакет с подпиской на регулярное обновление могут связаться со мной напрямую по мылу или через приват. Программа, наилучшим способом зарекомендовавшая себя при чистке машины от этой заразы будет всячески рекламироваться мной среди моих знакомых ( естественно с указанием Ваших координат для ее приобретения ). При разумной цене готов купить ее первым для домашнего использования.
ITIS
09.03.2005
Я готов с вами связаться, но в моем письме была просьба предоставить исходные данные для анализа или тестирования!
Главное преимущество лицензионной покупки - своевременная и квалифицированная поддержка клиента.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.