Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 10 из 19

Тема: Какой то вирус. Что делать?

  1. #1

    Регистрация
    16.09.2007
    Адрес
    Иркутск
    Сообщений
    2,985
    Сказал(а) спасибо
    2
    Поблагодарили 2 раз

    Какой то вирус. Что делать?

    ПРивет всем

    Симптомы такие

    1. Переименовывается папка. Новое имя с расширением scr
    2. У старой папки меняется свойство на скрытая
    3. Ничего подозрительного не происходит...


    Что это?
    Всем привет

  2. #2

    Регистрация
    04.08.2008
    Сообщений
    587
    Сказал(а) спасибо
    1
    Поблагодарили 11 раз
    лог AVZ и HijackThis сюда, тогда скажу) а то у меня сегодня телепатические способности ослаблены изза вспышек на солнце.
    8-999-4ZO-38-6S

  3. #3

    Регистрация
    04.09.2009
    Сообщений
    22
    Сказал(а) спасибо
    0
    Поблагодарили 0 раз
    ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

    прогони в безопасном режиме

  4. #4
    Ниборыга
    Регистрация
    13.12.2007
    Адрес
    Я месный
    Сообщений
    1,342
    Сказал(а) спасибо
    0
    Поблагодарили 4 раз
    1. Переименовывается папка. Новое имя с расширением scr
    нет, это создается исполняемый файл со значком "папки" , расширение может быть и .exe, напоминает trojan.hide или аналоги. Легко лечится , атрибуты скрытых файлов придется менять вручную , и после лечения заюзай Rootkit Unhooker
    "Пора делать мобильные быстрые службы (набрать каскадеров на мопедах что ли..) Купить транспорт быстрый, вертолеты чтобы растаскивать машины с трассы" © MIRыч ™
    Your Bunny Wrote - "твой кролик написАл"

  5. #5

    Регистрация
    16.09.2007
    Адрес
    Иркутск
    Сообщений
    2,985
    Сказал(а) спасибо
    2
    Поблагодарили 2 раз
    Цитата Сообщение от NT User
    1. Переименовывается папка. Новое имя с расширением scr
    нет, это создается исполняемый файл со значком "папки" , расширение может быть и .exe, напоминает trojan.hide или аналоги. Легко лечится , атрибуты скрытых файлов придется менять вручную , и после лечения заюзай Rootkit Unhooker

    Чем лечится? NOD нифига не видит...
    Всем привет

  6. #6
    Патриот форума
    Регистрация
    27.04.2008
    Адрес
    Russia, Irkutsk
    Сообщений
    4,798
    Сказал(а) спасибо
    15
    Поблагодарили 19 раз
    тебе в третьем посте дали ссылку ведь, качай и проверяй
    покупаю советские игры серии "Электроника"

  7. #7

    Регистрация
    16.09.2007
    Адрес
    Иркутск
    Сообщений
    2,985
    Сказал(а) спасибо
    2
    Поблагодарили 2 раз
    Цитата Сообщение от -=downgrader=-
    тебе в третьем посте дали ссылку ведь, качай и проверяй
    ищется... пока найдена загадочная библиотека sys2.dll
    Всем привет

  8. #8
    Ниборыга
    Регистрация
    13.12.2007
    Адрес
    Я месный
    Сообщений
    1,342
    Сказал(а) спасибо
    0
    Поблагодарили 4 раз
    Цитата Сообщение от burtom
    Цитата Сообщение от -=downgrader=-
    тебе в третьем посте дали ссылку ведь, качай и проверяй
    ищется... пока найдена загадочная библиотека sys2.dll
    удаляй , таких точно нет
    PS проверял из безопасного режима ? Руткиты скрывают вирусы в системе. Качни AVZ и сделай воостановление системы выделив всё кроме последних 2-х пунктов (только на вылеченной системе , иначе опасно) , также выложи логи обнаруженных перехватчиков
    "Пора делать мобильные быстрые службы (набрать каскадеров на мопедах что ли..) Купить транспорт быстрый, вертолеты чтобы растаскивать машины с трассы" © MIRыч ™
    Your Bunny Wrote - "твой кролик написАл"

  9. #9

    Регистрация
    16.09.2007
    Адрес
    Иркутск
    Сообщений
    2,985
    Сказал(а) спасибо
    2
    Поблагодарили 2 раз
    Короче в большинстве случаев при сканировании CureIT встречается win32.hllw.autoruner.8367

    Пока не нашел какого-либо разумного решения. Помогайте.

    P.S. Кто какой антивирь использует? Видимо пришло время замены
    Всем привет

  10. #10

    Регистрация
    04.08.2008
    Сообщений
    587
    Сказал(а) спасибо
    1
    Поблагодарили 11 раз
    еще раз повторю "лог AVZ и HijackThis сюда" тогда скажу как убить эту заразу.
    8-999-4ZO-38-6S

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
-->