Вверх ↑
Этот топик читают: Гость
Разработчик
Ответов: 4698
Рейтинг: 426
#31: 2010-01-11 15:51:05 ЛС | профиль | цитата
А взглянуть можно в чем отличие?
карма: 10
0
Разработчик
Ответов: 26163
Рейтинг: 2127
#32: 2010-01-11 15:57:36 ЛС | профиль | цитата
Assasin писал(а):
А взглянуть можно в чем отличие?

Да ни в чем, только добавлен модкль отображения

code_16453.txt
карма: 22

0
файлы: 1code_16453.txt [1KB] [121]
Ответов: 4631
Рейтинг: 749
#33: 2010-01-11 16:44:08 ЛС | профиль | цитата
У нескольких знакомых была такая же проблема. Один принес системник на работу, я посмотрел, что за зверь.
Вирус показывает баннер, типа "... истек срок лицензии Download Manager ... отправьте СМС...". Для таких случаев у меня на флешке есть набор программок от SysInternals (тот же Process Explorer). Переписал я их на CD (так как флешка не определялась в компе). И что самое удивительное - как только открываю папку с программами на диске, он тут же вырубает окно Експлорера. В безопасном режиме то же самое. Запускал Process Explorer через меню "Выполнить" - убивает окно. Диспетчер задач, Редактор реестра и Консоль - не дает запустить. Похоже на то, что вирус имеет список названий файлов и/или окон, которые и блокирует.
Чтобы получше узнать этот вирус (из каких файлов состоит, что пишет в реестре) имеющихся у меня инструментов и времени не хватило. Винчестер в рабочих условиях вытащить не смогли (дабы просканировать на другом компе), так что пришлось коллеге потом дома переставлять Винду.

Ravilr, попробуй какие только можешь менеджеры процессов, может найдешь хотя бы имена процессов, которые затем можно убить скриптом. Из нестандартных можно попробовать PETools (может её вирус пропустит).
карма: 26

0
Ответов: 4641
Рейтинг: 334
#34: 2010-01-11 17:12:44 ЛС | профиль | цитата
этот вирус не то что PETools и другое он даже прогу от nesco не пустил, т.е заработала, но не отработала.
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Ответов: 970
Рейтинг: 270
#35: 2010-01-11 18:17:49 ЛС | профиль | цитата
Netspirit, у меня был такой же вирус - переустановил windows... Не заходил на URLы содержащее слова Kaspersky, DrWeb, Antivirus и т. д.
карма: 0

0
Ответов: 4641
Рейтинг: 334
#36: 2010-01-11 18:32:55 ЛС | профиль | цитата
ну что коллеги! Есть еще идеи по уничтожению вируса или придется сносить?
Так и придется наверно винду держать только ради хиасма и для тестов.
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Гость
Ответов: 17029
Рейтинг: 0
#37: 2010-01-11 18:52:16 ЛС | профиль | цитата
Ravilr, в каком формате диск С: , если DOS его читает, то, хотя бы на будущее, делать фотографию свойств файлов раз в неделю, и при появлении вирусов - сравнивать.
карма: 0

0
Ответов: 495
Рейтинг: 163
#38: 2010-01-11 19:04:12 ЛС | профиль | цитата
Ravilr писал(а):
Есть еще идеи


Несколько дней назад было нечто подобное.. на разных компьютерах.
на одном победил так: (правда долго сканировал)
1) Под UBUNTU в wine запустил докторвебовский сканер
http://www.freedrweb.com/download+cureit/
нашел несколько вирусов и удалил.

2) После перезагрузки вирус позволил войти в систему, но многое чего не работало
Утилитой AVZ через мастер поиска и устранение проблемм...
http://z-oleg.com/avz4.zip
не помню чего но пунктов 15 исправил

3) Через управление компьютером, локальные пользователи группы был создан "левый" админ. После удаления его и перезагрузки система заработала нормально.


Второй случай :

на сайте
http://news.drweb.com/show/?i=304&c=5
http://virusinfo.info/deblocker/

1) нашел похожий и ввел ключ сообщение пропало но система не работала полностью

2) загрузился с лайв сд XP и проделал примерно тоже что на первом компе . пока всё гут..


Кстате, перед запуском Разных программ...... для мониторинга, лечечения....и тд тп нужно переименовать название файла. Иногда помогает. Удачи.
карма: 4

0
Ответов: 2125
Рейтинг: 159
#39: 2010-01-11 19:05:53 ЛС | профиль | цитата
Ravilr писал(а):
Есть еще идеи по уничтожению вируса

1. Загрузить только командную строку и попытаться найти и удалить файл с вирусом.
2. Если есть несколько пользоваталей, зайти не админом и запустить что-нибудь от имени администратора. Если вирус не является сервисом, он не сможет убить прогу, запущенную от имени другого пользователя.

карма: 1

0
Ответов: 4641
Рейтинг: 334
#40: 2010-01-11 20:53:54 ЛС | профиль | цитата
tsdima писал(а):
Загрузить только командную строку

да я и так с линукса виндовый раздел вижу... но вирус найти не могу.

tsdima писал(а):
Если есть несколько пользоваталей, зайти не админом

да все бы хорошо, уж у все права порезал. Запускаю прогу которая хоть като могла помочь, а он или запускает просьбу о СМС или уходит в шатдаун.и
------------ Дoбавленo в 20.55:
tig-rrr писал(а):
Под UBUNTU в wine запустил докторвебовский сканер

я аваст запускал, тоже что то нашел но эффекта нуль.
доктор веб уж очень медленно проверяет. хоть на ночь оставляй.
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Ответов: 1328
Рейтинг: 69
#41: 2010-01-11 21:01:20 ЛС | профиль | цитата
аваст находит, но не удаляет
карма: 2

0
Ответов: 495
Рейтинг: 163
#42: 2010-01-11 21:26:09 ЛС | профиль | цитата
Ravilr писал(а):
доктор веб уж очень медленно проверяет

да, это точно, зато он находит и удаляет..
Поэтому второй пень проверял через Live CD iNFR@ CD PE 6.4 Rus
карма: 4

0
Разработчик
Ответов: 26163
Рейтинг: 2127
#43: 2010-01-11 21:42:42 ЛС | профиль | цитата
Konst писал(а):
аваст находит, но не удаляет

Обновленный удаляет, но в режиме предзагрузочного сканирования. На работе мы эту гадость только так и вычистили
карма: 22

0
Ответов: 4641
Рейтинг: 334
#44: 2010-01-11 21:59:41 ЛС | профиль | цитата
Одно меня держит на Windows - это HiAsm
Ладно вирус победил. Буду сносить виндусь.

ВСЕМ СПАСИБО!
карма: 1
Время верстки: %cr_time% Текущее время: %time%
0
Ответов: 875
Рейтинг: 322
#45: 2010-01-12 10:24:18 ЛС | профиль | цитата
просто к размышлению. http://nnm.ru/blogs/softpir/kak_izbavitsya_ot_sms_troyancev/#cut, есть хорошии комментарии.
карма: 1

0
Сообщение
...
Прикрепленные файлы
(файлы не залиты)