А взглянуть можно в чем отличие?
Этот топик читают: Гость
Разработчик
Ответов: 4698
Рейтинг: 426
|
|||
карма: 10 |
|
Разработчик
Ответов: 26163
Рейтинг: 2127
|
|||
Assasin писал(а): А взглянуть можно в чем отличие?Да ни в чем, только добавлен модкль отображения code_16453.txt |
|||
карма: 22 |
| ||
файлы: 1 | code_16453.txt [1KB] [121] |
Ответов: 4631
Рейтинг: 749
|
|||
У нескольких знакомых была такая же проблема. Один принес системник на работу, я посмотрел, что за зверь.
Вирус показывает баннер, типа "... истек срок лицензии Download Manager ... отправьте СМС...". Для таких случаев у меня на флешке есть набор программок от SysInternals (тот же Process Explorer). Переписал я их на CD (так как флешка не определялась в компе). И что самое удивительное - как только открываю папку с программами на диске, он тут же вырубает окно Експлорера. В безопасном режиме то же самое. Запускал Process Explorer через меню "Выполнить" - убивает окно. Диспетчер задач, Редактор реестра и Консоль - не дает запустить. Похоже на то, что вирус имеет список названий файлов и/или окон, которые и блокирует. Чтобы получше узнать этот вирус (из каких файлов состоит, что пишет в реестре) имеющихся у меня инструментов и времени не хватило. Винчестер в рабочих условиях вытащить не смогли (дабы просканировать на другом компе), так что пришлось коллеге потом дома переставлять Винду. Ravilr, попробуй какие только можешь менеджеры процессов, может найдешь хотя бы имена процессов, которые затем можно убить скриптом. Из нестандартных можно попробовать PETools (может её вирус пропустит). |
|||
карма: 26 |
|
Ответов: 4641
Рейтинг: 334
|
|||
этот вирус не то что PETools и другое он даже прогу от nesco не пустил, т.е заработала, но не отработала.
|
|||
карма: 1 |
|
Ответов: 970
Рейтинг: 270
|
|||
Netspirit, у меня был такой же вирус - переустановил windows... Не заходил на URLы содержащее слова Kaspersky, DrWeb, Antivirus и т. д.
|
|||
карма: 0 |
|
Ответов: 4641
Рейтинг: 334
|
|||
ну что коллеги! Есть еще идеи по уничтожению вируса или придется сносить?
Так и придется наверно винду держать только ради хиасма и для тестов. |
|||
карма: 1 |
|
Гость
Ответов: 17029
Рейтинг: 0
|
|||
Ravilr, в каком формате диск С: , если DOS его читает, то, хотя бы на будущее, делать фотографию свойств файлов раз в неделю, и при появлении вирусов - сравнивать.
|
|||
карма: 0 |
|
Ответов: 495
Рейтинг: 163
|
|||
Ravilr писал(а): Есть еще идеиНесколько дней назад было нечто подобное.. на разных компьютерах. на одном победил так: (правда долго сканировал) 1) Под UBUNTU в wine запустил докторвебовский сканер http://www.freedrweb.com/download+cureit/ нашел несколько вирусов и удалил. 2) После перезагрузки вирус позволил войти в систему, но многое чего не работало Утилитой AVZ через мастер поиска и устранение проблемм... http://z-oleg.com/avz4.zip не помню чего но пунктов 15 исправил 3) Через управление компьютером, локальные пользователи группы был создан "левый" админ. После удаления его и перезагрузки система заработала нормально. Второй случай : на сайте http://news.drweb.com/show/?i=304&c=5 http://virusinfo.info/deblocker/ 1) нашел похожий и ввел ключ сообщение пропало но система не работала полностью 2) загрузился с лайв сд XP и проделал примерно тоже что на первом компе . пока всё гут.. Кстате, перед запуском Разных программ...... для мониторинга, лечечения....и тд тп нужно переименовать название файла. Иногда помогает. Удачи. |
|||
карма: 4 |
|
Ответов: 2125
Рейтинг: 159
|
|||
Ravilr писал(а): Есть еще идеи по уничтожению вируса 1. Загрузить только командную строку и попытаться найти и удалить файл с вирусом. 2. Если есть несколько пользоваталей, зайти не админом и запустить что-нибудь от имени администратора. Если вирус не является сервисом, он не сможет убить прогу, запущенную от имени другого пользователя. |
|||
карма: 1 |
|
Ответов: 4641
Рейтинг: 334
|
|||
tsdima писал(а): Загрузить только командную строкуда я и так с линукса виндовый раздел вижу... но вирус найти не могу. tsdima писал(а): Если есть несколько пользоваталей, зайти не админом да все бы хорошо, уж у все права порезал. Запускаю прогу которая хоть като могла помочь, а он или запускает просьбу о СМС или уходит в шатдаун.и ------------ Дoбавленo в 20.55: tig-rrr писал(а): Под UBUNTU в wine запустил докторвебовский сканеря аваст запускал, тоже что то нашел но эффекта нуль. доктор веб уж очень медленно проверяет. хоть на ночь оставляй. |
|||
карма: 1 |
|
Ответов: 1328
Рейтинг: 69
|
|||
аваст находит, но не удаляет
|
|||
карма: 2 |
|
Ответов: 495
Рейтинг: 163
|
|||
Ravilr писал(а): доктор веб уж очень медленно проверяетда, это точно, зато он находит и удаляет.. Поэтому второй пень проверял через Live CD iNFR@ CD PE 6.4 Rus |
|||
карма: 4 |
|
Разработчик
Ответов: 26163
Рейтинг: 2127
|
|||
Konst писал(а): аваст находит, но не удаляетОбновленный удаляет, но в режиме предзагрузочного сканирования. На работе мы эту гадость только так и вычистили |
|||
карма: 22 |
|
Ответов: 4641
Рейтинг: 334
|
|||
Одно меня держит на Windows - это HiAsm
Ладно вирус победил. Буду сносить виндусь. ВСЕМ СПАСИБО! |
|||
карма: 1 |
|
Ответов: 875
Рейтинг: 322
|
|||
просто к размышлению. http://nnm.ru/blogs/softpir/kak_izbavitsya_ot_sms_troyancev/#cut, есть хорошии комментарии.
|
|||
карма: 1 |
|