--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Приклеилась дрянь!

Нужен совет (поиск решения проблемы. не для купли-продажи)
4
29
С друзьями на NN.RU
В социальных сетях
Поделиться
nnksa
21.02.2012
Приклеилась дрянь и не удаляется.
Протестил антивирусами - тишина.
Повисла 4 дополнительных процесса из одного файла со странным названием.
кого попросить полечить?
KLIMMER
21.02.2012
территориально где?
nnksa
21.02.2012
сормово.
KLIMMER
21.02.2012
небываю там почти, а что за дрянь то?
ISOpter
21.02.2012
берем ерд-коммандер, загружаем, убиваем фаел.
nnksa
21.02.2012
файл после стирания востанавливается.
FreeCat
22.02.2012
... ищи "оригинал" ... значит не этот файл основной, что-то ещё запущено.
Я пару недель назад, когда нашел подозрительный файл, который на флешку записывался в авторан, но не определялся антивирем - отправил его на www.drweb.com , на след. день уже обновление для лечения вышло... как вариант отошли им. Наверное на каждом сайте компании, выпускающей антивири есть "пункт приема"
nnksa
21.02.2012
вчера отправил этот файл доктору вебу.
ОСь какая? Если ХР - ЕРД с подгрузкой реестра и вперед, лечиться. внимательно смотрим ветку appinit_dll и пользуем утилиты:
BHORemover
HiJackThis
DllHijackAuditor
ExeScan
SpyDLLRemover
AVZ
Полезно бывает восстановить из дистриба taskman.exe, explorer.exe, userinit.exe, logonui.exe
nnksa
21.02.2012
система хр.

Посмотрите какое значение у
1. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
system

у меня C:\WINDOWS\apppatch\jelgsf.exe
VooDoo
21.02.2012
system - пустое
nnksa
21.02.2012
как найти все ключи что указывают на бяку???
VooDoo
21.02.2012
посмотрите еще ветку параметр Userinit
он как правило:
C:\WINDOWS\system32\userinit.exe

и параметр shell
он как правило:
Explorer.exe
nnksa
21.02.2012
этот ключ правильный
RealVaVa
21.02.2012
Сдаётся мне, что это шняга какая-то. Нет такого параметра в этой ветке.
Кстати, какими антивирусами то сканили?
nnksa
21.02.2012
на сервере анвира - несколько антивирусов (порядка 40).
все выдали - чисто.
хотя нашел еще 2 ключа поменяных.
скажите правильное значение
VooDoo
21.02.2012
нет таких ключей!!!
nnksa
21.02.2012
вопшем все. бяка убита !!!

4 ключа очистил значения и исходный файл удалился.
Кому надо могу прислать........... :-)
nnksa
21.02.2012
самое интересное что "бяка" со вчерашнего дня поменяла картинку и фирму производителя
ISOpter
21.02.2012
винда-то, смотрю, "зверьковая" стоит?!
nnksa
21.02.2012
да, а что?
ISOpter
23.02.2012
ну это как-то неприлично чтоли...)
nnksa
23.02.2012
;-)
Давайте мне - я их собираю-аки-марки:) Закиньте всё в архив с паролем; архив - на файлопомойку залейте, а пароль - мне в личку:)
Чтобы быть уверенным в том, что зверьё побеждено - скачайте и запишите на диск(или флешку) на заведомо "чистой" машине DrWeb Live CD (или аналогичную от Касперского). Загрузитесь с этого диска(флешки) и проведите проверку системы. Если запись образа не катит(неохота, нет чистой машины и т.п.) - качайте программу Kaspersky Virus Removal Tool (AVPTool), установите её и произведите проверку.
Если есть желание "провериться у знатоков" - качайте AVZ, HiJackThis и - сюда: virusinfo.info/forumdisplay.php?f=46 Читайте правила, регистрируйтесь и открывайте новую тему - ребята там толковые:)

P.S. Товарищи, не подумайте чего плохого - распространением вредоносного ПО не занимаюсь! Просто коллекционирую вирусы...
Я дико извиняюсь, autoruns скачайте и всё лишние нахрен.
nnksa
23.02.2012
Пришел ответ от Доктора Веб
------------------------
Уважаемый nnksa,

Ваш запрос был проанализирован. Соответствующая запись добавлена в вирусную базу Dr.Web и будет доступна при следующем обновлении.

Угроза: BackDoor.Siggen.44158

Спасибо за сотрудничество.

To reсeive notifications in English, send a blank email to lang@rt-web.dev.drweb.com
--
С уважением,
Служба вирусного мониторинга ООО "Доктор Веб"
____________________
ISOpter
23.02.2012
респегт
nnksa
23.02.2012
сегодня проверил обновлением - показывет вирус
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.