+ Ответить в теме
Показано с 1 по 17 из 17

Тема: Помогите Победить Вредителя !

  1. #1
    Юзер Stervochka кто это? Аватар для Stervochka
    Регистрация
    07.05.2007
    Адрес
    Энер
    Сообщений
    162
    Поблагодарил(а)
    40
    Получено благодарностей: 70 (сообщений: 43).

    Exclamation Помогите Победить Вредителя !

    Помогите, где-то поймала вредителя:

    Создает 2 файла в корне Разделов Жесткого Диска! Файл uxdeiect.com и собственно его autorun. Что приводит к открытию самих разделов в новом окне, при попытке продолжить обзор в том же. Вредитель очень похож на еще один, с которым я сталкивалась пол года назад, только тот еще создавал в контекстном меню пункт "Auto" выше пункта "Открыть"! (Windows-XP-SP (якобы 3))!

    Содержание autorun-а:

    Оффтопик


    Объясните, пожалуйста, чего может подчистить в реестре?! Удаляла все записи в которых указывается "uxdeiect.com" - не помогло.., парочка этих файлов всё равно появлялась и появлялась...., каждые секунд 10, хоть 1000 раз их удаляй (из всех разделов)!


    Оффтопик
    Последний раз редактировалось Stervochka; 20.01.2008 в 23:17.

  2. #2
    Дед щукарь Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Аватар для Berkut_mk
    Регистрация
    07.08.2006
    Возраст
    41
    Сообщений
    1,967
    Поблагодарил(а)
    2,138
    Получено благодарностей: 800 (сообщений: 490).

    По умолчанию

    У меня DrWeb 4.44. Грузишься в безопасном режиме и лечишь.
    Рыбалка - это диагноз: почти не лечится и очень заразно

  3. #3
    Юзер Stervochka кто это? Аватар для Stervochka
    Регистрация
    07.05.2007
    Адрес
    Энер
    Сообщений
    162
    Поблагодарил(а)
    40
    Получено благодарностей: 70 (сообщений: 43).

    Exclamation ух ты..!

    Ооо! nod проснулся.., пишет что это вирус Win32/Adware.WhenU.SaveNow.....!

  4. #4
    Юзер Stervochka кто это? Аватар для Stervochka
    Регистрация
    07.05.2007
    Адрес
    Энер
    Сообщений
    162
    Поблагодарил(а)
    40
    Получено благодарностей: 70 (сообщений: 43).

    Exclamation Помогите...!+)

    Nod_32 якобы нашел источник вируса.., я эту папку удалила, почистила реестр в безопасном режиме..., все равно ВИРУС есть!

  5. #5
    Юзер Stervochka кто это? Аватар для Stervochka
    Регистрация
    07.05.2007
    Адрес
    Энер
    Сообщений
    162
    Поблагодарил(а)
    40
    Получено благодарностей: 70 (сообщений: 43).

    Exclamation эх..!

    Пришла к выводу....! - "Видимо nod нашел другой вирус...!"

  6. #6
    Мастер Paralax кто это? Аватар для Paralax
    Регистрация
    16.10.2006
    Сообщений
    871
    Поблагодарил(а)
    215
    Получено благодарностей: 298 (сообщений: 178).

    По умолчанию

    Цитата Сообщение от Stervochka Посмотреть сообщение
    Пришла к выводу....! - "Видимо nod нашел другой вирус...!"
    Базы обнови и устрой полный скан компа с лечением...можно в фоновом режиме, чтобы работать не мешал....

  7. #7
    Ветеран maxx Включаюсь maxx Включаюсь maxx Включаюсь maxx Включаюсь Аватар для maxx
    Регистрация
    28.11.2004
    Сообщений
    1,491
    Поблагодарил(а)
    1,159
    Получено благодарностей: 856 (сообщений: 360).

    По умолчанию

    Нихрена не помогает. Такая же фигня!
    Снес ручками из под доса две зараженные дллки в system32, почистил реестр, удалил все автораны, проштудировал вебом, все выскреб - но проблема осталась...

  8. #8
    Дед щукарь Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Аватар для Berkut_mk
    Регистрация
    07.08.2006
    Возраст
    41
    Сообщений
    1,967
    Поблагодарил(а)
    2,138
    Получено благодарностей: 800 (сообщений: 490).

    По умолчанию

    Цитата Сообщение от maxx Посмотреть сообщение
    Нихрена не помогает. Такая же фигня!
    Снес ручками из под доса две зараженные дллки в system32, почистил реестр, удалил все автораны, проштудировал вебом, все выскреб - но проблема осталась...
    Это хорошо. Автозагрузку смотрел (причем не через msconfig, а через какую-нить прогу, типа PXTweak, Everest)? Удали все папки Temp, System Volume Informations, Temprorary Internet Files). Опять же всё через безопаcный режим. Ещё можно свой винт подрубить к другому компы и проверить. Ну или же винду перебить.
    Рыбалка - это диагноз: почти не лечится и очень заразно

  9. #9
    Ветеран maxx Включаюсь maxx Включаюсь maxx Включаюсь maxx Включаюсь Аватар для maxx
    Регистрация
    28.11.2004
    Сообщений
    1,491
    Поблагодарил(а)
    1,159
    Получено благодарностей: 856 (сообщений: 360).

    По умолчанию

    Цитата Сообщение от Berkut_mk Посмотреть сообщение
    Ещё можно свой винт подрубить к другому компы и проверить. Ну или же винду перебить.
    Чем в данную секунду и занимаюсь

  10. #10
    Почти гений 38vas кто это? 38vas кто это? Аватар для 38vas
    Регистрация
    16.03.2007
    Адрес
    Energetic
    Возраст
    39
    Сообщений
    1,677
    Поблагодарил(а)
    484
    Получено благодарностей: 340 (сообщений: 174).

    По умолчанию

    Единственное что помогло - это полное формотирование (есть подозрение, что этот обитатель конторовских компьютеров).....
    Кто не спрятался, я не виноват...

  11. #11
    Умник AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты Аватар для AmorF
    Регистрация
    04.11.2004
    Возраст
    37
    Сообщений
    552
    Поблагодарил(а)
    1,129
    Получено благодарностей: 359 (сообщений: 206).

    По умолчанию

    Была такая же трабла у подруги. Тот же авторан.инф, d.com, невозможность отображения скрытых и системных файлов и прочее. Нод определял как Pacex.Gen. Лечение не помогло.
    Вышел в инете на сайт Virusinfo.info. Там есть специальный раздел для тех, кому требуется помощь. Но получилось самому с помощью программ AVZ, HiJackThis и методики на сайте удалить данную заразу. Слава Богу, что формат делать не пришлось.
    Кому надо - обращайтесь.

    Добавлено через 2 минуты
    Кстати, в конторе подобной заразы пруд пруди.
    ЗЫ: очень рекомендуется отключить автозапуск со всех носителей. CD в принципе можно оставить.
    Последний раз редактировалось AmorF; 21.01.2008 в 00:41. Причина: Добавлено сообщение
    Ложки нет.

  12. #12
    Gold Member Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Arhangel Лечу Аватар для Arhangel
    Регистрация
    04.11.2004
    Адрес
    Недалеко от вас
    Возраст
    43
    Сообщений
    10,580
    Поблагодарил(а)
    1,302
    Получено благодарностей: 5,277 (сообщений: 2,491).

    По умолчанию

    Был подобный вредитель... Перестновка винды тоже не поможет, если не схитрить. Авторан появляется через 5-10 секунд после удаления. Поэтому я с диска D удалял его и сразу вырубал комп от сети. Потом из под доса ставил винду на С с форматированием. Если так не сделать то на новую винду вирь с D диска залезет.
    ВНИМАНИЕ!!! точно так же он и с флешек залазит. Поэтому перед тем как вставить флешку, нажмите Shift и держите, пока флешка не определится. Это отменит автозапуск. Дальше уже открываете флэху и удаляете заразу.

  13. 2 пользователей сказали cпасибо Arhangel за это полезное сообщение:

    $Eagle$ (21.01.2008), Sega (15.10.2008)

  14. #13
    Умник AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты AmorF Набираю обороты Аватар для AmorF
    Регистрация
    04.11.2004
    Возраст
    37
    Сообщений
    552
    Поблагодарил(а)
    1,129
    Получено благодарностей: 359 (сообщений: 206).

    По умолчанию

    Stervochka, попробуй найти меня завтра где-нить (ирка, п2п, личка тут). Попробум глянуть.
    Ложки нет.

  15. #14
    Юзер Stervochka кто это? Аватар для Stervochka
    Регистрация
    07.05.2007
    Адрес
    Энер
    Сообщений
    162
    Поблагодарил(а)
    40
    Получено благодарностей: 70 (сообщений: 43).

    Exclamation ты угадал мой план...)

    Цитата Сообщение от Arhangel Посмотреть сообщение
    Был подобный вредитель... Перестновка винды тоже не поможет, если не схитрить. Авторан появляется через 5-10 секунд после удаления. Поэтому я с диска D удалял его и сразу вырубал комп от сети....
    С первым, с которым сталкивалась, я практически так и справилась! Тот был покруче.., он скрытые файлы прятал..., и ....., ну вообщем сильнее проказничал! А этот пока что особо не мешает, но думаю придется справляться таким же методом как с его собратом когда-то! Билин, руки бы оторвать тем кто вообще вирусы отпускает на волю.., ну создавали бы и тестили у себя на "тетрисе", нет же.., пихают его куды попало...!

    Добавлено через 2 минуты
    Цитата Сообщение от AmorF Посмотреть сообщение
    Stervochka, попробуй найти меня завтра где-нить (ирка, п2п, личка тут). Попробум глянуть.

    Хорошо...! Только ты сильно не маскируйся..! А то тут у каждого по 20 ников...!
    Последний раз редактировалось Stervochka; 21.01.2008 в 02:21. Причина: Добавлено сообщение

  16. #15
    Даже не user VOIS кто это? Аватар для VOIS
    Регистрация
    13.10.2008
    Сообщений
    135
    Поблагодарил(а)
    48
    Получено благодарностей: 35 (сообщений: 28).

    По умолчанию

    Качаешь http://www.freedrweb.com/cureit/, грузишься в безопаснике и лечишь.

  17. #16
    Наш Чел Ozares кто это?
    Регистрация
    20.03.2009
    Сообщений
    265
    Поблагодарил(а)
    6
    Получено благодарностей: 9 (сообщений: 7).

    Talking

    Попробуй Avira Antivir Premium Security Suity. Пароль на архив 123. ivdf_fusebundle_nt_en.zip-это база обновлений что бы с нета меньше качать. этот архив не распаковывай просто в программе нажми обновить вручную и укажи архив ivdf_fusebundle_nt_en.zip. Вот ссылочка: http://depositfiles.com/files/1i6tysioe

  18. #17
    Дед щукарь Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Berkut_mk Разбег по полосе Аватар для Berkut_mk
    Регистрация
    07.08.2006
    Возраст
    41
    Сообщений
    1,967
    Поблагодарил(а)
    2,138
    Получено благодарностей: 800 (сообщений: 490).

    По умолчанию

    Через полгода ещё какой-нить совет подкинут
    Рыбалка - это диагноз: почти не лечится и очень заразно

+ Ответить в теме

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

     

Похожие темы

  1. Помогите победить вирус Trojan.Win32.Agent.abt
    от Ванёк в разделе Underground
    Ответов: 4
    Последнее сообщение: 26.12.2008, 00:55
  2. Помогите с ик приемником
    от war15 в разделе Радиоэлектроника
    Ответов: 1
    Последнее сообщение: 14.12.2007, 15:52
  3. Помогите найти друга!!!
    от anarhistka в разделе Ищу тебя
    Ответов: 1
    Последнее сообщение: 13.12.2007, 11:50
  4. Помогите срочно
    от shaggiekeN в разделе Обсуждение вопросов "Образования и Работы"
    Ответов: 13
    Последнее сообщение: 06.12.2007, 11:24
  5. Помогите найти Трояновского Максима
    от Ленивая в разделе Ищу тебя
    Ответов: 2
    Последнее сообщение: 06.12.2007, 04:33

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Рейтинг@Mail.ru
Администрация сайта не выражает согласия
с высказыванием участников форума и не несет
ответственности за их содержание.

Копирование любого материала возможно только
при наличии ссылки на сайт.