Gorod.dp.ua » Міські форуми / Городские форумы
Сторінка 1 з 8 12345678 ОстанняОстання
Всього знайдено 157, показано з 1 по 20.

Тема: Вирус с порнобанером блокирует систему

  1. #1

    Реєстрація
    04 червень 2007
    Дописів
    334

    Типово Вирус с порнобанером блокирует систему

    Привет знатокам!
    Принесли мне вчера ноут, попросили почистить комп в целом и убрать навязчивый порнобанер, который переодически появляется и мешает работать. *Ну думаю, минутное дело, плавали, знаем, а не тут то было.
    Собака не то что бы непонятно где порылась, а главное не понятно, собака ли это была вовсе. *При чём была и осталась )))))

    В итоге, 4 часа поисковой деятельности в гугле и последующих проведений экспериментов с ноутом ни к чему не привели.....
    Сейчас сижу на работе и продолжаю истерить по этому поводу )))
    Винду то я снесу и всё настрою, но уж больно охота посмотреть на мегахитрый замысел сего поселившегося чуда и еже с ним....

    Я понимаю что наверно всё гораздо проще, но уже безрезультатно были предприняты следующие действия:

    В защищённом режиме с поддержкой сети, ноут по сети проверялся на вирусы и наличие spyware программами: NOD32ESS4, NetGate Spy Emergency, Loaris Trojan Remover. В результате всего с десяток троянов. По второму и третьему циклу всё чисто, но проблема осталась.*
    *
    Следующие программы при попытке их запуска на зараженноё машине,
    оказались блокированы: autoruns, anvir, hijackthis (ноут уходил в завершение работы) и quickkill (на неё была вся надежда )))))) а так же различные advanced task менеджеры самопроизвольно закрывались через секунду после открытия... даже CMD блокированааааааа )))

    Remoteprocess (программа для просмотра удаленных процессов по сети)
    хорошая вещь, но не сработала, т.к. на удалённой (зараженной машине) должно быть настроено разрешение на удаленный запуск DCOM...

    Что самое хитрое в этом всём, эта гадость различает имена файлов,
    а именно когда по сети переписываю на зараженный ноут файл anvir.exe в корневую папку, то его там не оказывается после записи ))))
    если переименовать к примеру в 345535.exe , то переписывается, но блочится как и все. а ещё как выяснилось, она (гадость) убила нод который был на этой машине )))))

    Сижу на работе, рыдаю )))))))
    У меня остался один вариант, поставить Каспера 2010 и по сети прогнать
    ноут ещё раз.
    Каспера уже скачал, рыдая скачивал....рыдаййаааа... )))))

    У кого ещё есть варианты борьбы в неравном бою, предлагайте )))
    Не слежу за собой, потому что ни в чем себя не подозреваю.

  2. #2
    Аватар для TranceDance
    Реєстрація
    02 серпень 2008
    Звідки Ви
    Левобережный-3
    Дописів
    1 213

    Типово

    malware bytes anti-malware ( в безопасном режиме )

  3. #3

    Реєстрація
    14 квітень 2009
    Звідки Ви
    Днепропетровск
    Дописів
    305

    Типово

    sistemy pereystanovit. on poka ne lechitsa.

  4. #4

    Реєстрація
    15 жовтень 2007
    Звідки Ви
    из далека, мыгранты мы :)
    Дописів
    6 561

  5. #5
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Через AVZ или cure it с легкостью лечится
    Только лечить надо из под livecd
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  6. #6
    Аватар для Руслан... Просто Руслан.
    Реєстрація
    07 квітень 2005
    Звідки Ви
    пр. Пушкина 51
    Дописів
    17 749

    Типово

    Такой полупрозрачный банер почти во весь экран с писюнами? )))) Лечили в прошлый понедельник, Каспер его ещё не знал. Вылечили под вечер аж, искать надо файлы размером ~130 Кб, точнее уже не помню. В понедельник же вечером отправили касперу файло это; во вторник он уже знал об этой гадости. Так что качайте каспера и валите им.

  7. #7
    Moderator Аватар для VETALLZZZ
    Реєстрація
    26 лютий 2007
    Звідки Ви
    Днепропетровск
    Дописів
    14 760

    Типово

    Цитата Допис від dimaster Переглянути допис
    Привет знатокам!
    Принесли мне вчера ноут, попросили почистить комп в целом и убрать навязчивый порнобанер, который переодически появляется и мешает работать. *Ну думаю, минутное дело, плавали, знаем, а не тут то было.
    Собака не то что бы непонятно где порылась, а главное не понятно, собака ли это была вовсе. *При чём была и осталась )))))

    В итоге, 4 часа поисковой деятельности в гугле и последующих проведений экспериментов с ноутом ни к чему не привели.....
    Сейчас сижу на работе и продолжаю истерить по этому поводу )))
    Винду то я снесу и всё настрою, но уж больно охота посмотреть на мегахитрый замысел сего поселившегося чуда и еже с ним....

    Я понимаю что наверно всё гораздо проще, но уже безрезультатно были предприняты следующие действия:

    В защищённом режиме с поддержкой сети, ноут по сети проверялся на вирусы и наличие spyware программами: NOD32ESS4, NetGate Spy Emergency, Loaris Trojan Remover. В результате всего с десяток троянов. По второму и третьему циклу всё чисто, но проблема осталась.*
    *
    Следующие программы при попытке их запуска на зараженноё машине,
    оказались блокированы: autoruns, anvir, hijackthis (ноут уходил в завершение работы) и quickkill (на неё была вся надежда )))))) а так же различные advanced task менеджеры самопроизвольно закрывались через секунду после открытия... даже CMD блокированааааааа )))

    Remoteprocess (программа для просмотра удаленных процессов по сети)
    хорошая вещь, но не сработала, т.к. на удалённой (зараженной машине) должно быть настроено разрешение на удаленный запуск DCOM...

    Что самое хитрое в этом всём, эта гадость различает имена файлов,
    а именно когда по сети переписываю на зараженный ноут файл anvir.exe в корневую папку, то его там не оказывается после записи ))))
    если переименовать к примеру в 345535.exe , то переписывается, но блочится как и все. а ещё как выяснилось, она (гадость) убила нод который был на этой машине )))))

    Сижу на работе, рыдаю )))))))
    У меня остался один вариант, поставить Каспера 2010 и по сети прогнать
    ноут ещё раз.
    Каспера уже скачал, рыдая скачивал....рыдаййаааа... )))))

    У кого ещё есть варианты борьбы в неравном бою, предлагайте )))
    Димон шо у тебя за юзверя?!
    ПС: Norton 360, если б еще винт подрубить к другому компу.... Из оси наверное не получится
    ПС2: Format винт:
    такого еще не было )))))))))))))))))
    Кто хочет - ищет возможности, кто не хочет - причины
    Мне было душно от мира. Мир ко мне симпатий тоже не испытывал.
    Работаю форматC:евтом
    Глупые сообщества портят нравы.
    ASUS B450 TUF GAMING II, RYZEN 5 3600, Crucial mx500 250gb, 16GB DDRIV 3200, Radeon R9 295x2 Sapphire, Chieftec Aegis CH-02
    , Cooler Master V 1000W, Microlab Pro3, Logitech G25

  8. #8
    Аватар для Каркун
    Реєстрація
    18 листопад 2004
    Дописів
    13 984

    Типово

    украинский антивирус Zillya поймал и все вылечил

  9. #9
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    если б еще винт подрубить к другому компу...
    не надо так делать. в неумелых руках можно получить две инфицированные системы. лучше из под ливсд
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  10. #10
    Оверклокер года 2010, 2012 Аватар для MaJ0r
    Реєстрація
    18 серпень 2008
    Звідки Ви
    XtremeLabs.org
    Дописів
    12 346

    Типово

    +1 к Gobzavr Чем пользуешься? Что сейчас самое актуальное - Hirens Boot CD, NervoOS или еще что? )

  11. #11
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Да хз, чего то на основе Барта себе наваял. Вот тем и пользуюсь
    Мне под барта надо акронис тру имж, диск директор и тотал
    Все

    Все остальное не из под барта делается уже

    А HBCD у меня на 8ISO диске есть.
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  12. #12

    Реєстрація
    14 червень 2006
    Дописів
    1 571

    Типово

    Цитата Допис від MaJ0r Переглянути допис
    +1 к Gobzavr Чем пользуешься? Что сейчас самое актуальное - Hirens Boot CD, NervoOS или еще что? )
    Можно и Alkid Live CD.

  13. #13
    Аватар для sasha76
    Реєстрація
    04 листопад 2008
    Звідки Ви
    клочко6
    Дописів
    1 831

    Типово

    во,вчера с такой заразой и воевал.помогло формат с.но там было сложнее,кроме этого вируса было ищё 6-7 штук весёлых.
    мои телефоны 097918О338 .ремонт ноутбуков,компов,планшетов и тд.

  14. #14

    Типово

    Помогло следующее В режиме защиты от сбоев меняем родной rundll32.exe в system32 на переименованный в него avz.exe. Перегружаемся. Запускаем hijackthis, смотрим что за бяка в инитдлл. Если в этом сеансе удается прибить то грузимся с ливсд и делаем это там... полезно проверить что сидит в реестре HKLM/software/microsoft/windows nt/winlogon ключ userinit

  15. #15
    IT-шник года 2009, 2010, 2012, 2013 Аватар для Gobzavr
    Реєстрація
    14 січень 2007
    Звідки Ви
    Чкалова 16, оф 11
    Дописів
    19 489

    Типово

    Изврат
    Проще подмонтировать реестр с ливсд и прочистить
    F1 Service f1service.dp.ua.Ремонт ноутов, ПК и прочих железок, ИТ-сопровождение организаций.
    Тел:7340453,093-99-835-99, 097-222-14-17, 095-476-77-79 Чкалова 16, оф 11

  16. #16

    Типово

    Цитата Допис від Gobzavr Переглянути допис
    Изврат
    Проще подмонтировать реестр с ливсд и прочистить
    для того что бы userint почистить - да
    а для того что бы запустить hijackthis приходится извращатся

  17. #17

    Типово

    Вот ссылка на iso образ Лайв Си-Ди от Касперского. Качайте, записывайте на Си-Ди, загружайтесь с него на зараженном ноуте и лечитесь на здоровье.
    ftp://devbuilds.kaspersky-labs.com/d...ds/RescueDisk/
    Только сначала запишите на тот ноут куда-нить последние антивирусные базы Касперского и после загрузки с Си-Ди обновите сначала базы Касперского.
    . . .

  18. #18
    Аватар для deivan
    Реєстрація
    29 квітень 2004
    Звідки Ви
    2:464/1100
    Дописів
    4 257

    Типово

    подписываюсь на тему.
    принесли два компа с такой бякой, - на одном был мой ранее созданный бэкап, и он помог, а на втором я шаманил в точности как топикстартер, - и пока никак...
    формат цэ -- не интересно, хочется высокого полета фантазии..

  19. #19
    Аватар для Викa
    Реєстрація
    10 червень 2008
    Дописів
    1 236

    Типово

    такая же ситуация...Кто может помочь?(т.к. ничего не поняла из предлагаемого)

  20. #20
    Аватар для Dnepr
    Реєстрація
    28 лютий 2008
    Дописів
    16 004

    Типово

    Где вы их только находите таких троянов?

Сторінка 1 з 8 12345678 ОстанняОстання

Bookmarks

Bookmarks

Ваші права у розділі

  • Ви НЕ можете створювати нові теми
  • Ви НЕ можете відповідати у темах
  • Ви НЕ можете прикріплювати вкладення
  • Ви не можете редагувати свої повідомлення
  •  
  Головна | Афіша | Новини | Куди піти | Про місто | Фото | Довідник | Оголошення
Контакти : Угода з користивачем : Політика конфіденційності : Додати інформацію
Главная страница сайта  
copyright © gorod.dp.ua.
Всі права захищені. Використання матеріалів сайту можливо тільки з дозволу власника.
Про проєкт :: Реклама на сайті