Перейти к содержимому


Фото
- - - - -

Новый вирус!


  • Please log in to reply
20 ответов в этой теме

#1 shura

shura

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Октябрь 2009 - 12:26

Проблема такая ,после загрузки Windows. На весь рабочий стол вылазит Окно "Зарегестрируйте Get Acceleration с текстом .. на номер 9099" ,проходит 3 минуты и компьютер перезагружается, в диспечере задачь вирус использует winlogin.exe замена файла не помогла (( диск сканировался на другом компьютере с помошью Касперского и доктора веб ни че не помогло . помогите че можно зделать!!!!!!!!!

#2 Malex

Malex

    спасатель

  • Posters
  • 1 070 Сообщений:

Отправлено 15 Октябрь 2009 - 12:40

Проблема такая ,после загрузки Windows. На весь рабочий стол вылазит Окно "Зарегестрируйте Get Acceleration с текстом .. на номер 9099" ,проходит 3 минуты и компьютер перезагружается, в диспечере задачь вирус использует winlogin.exe замена файла не помогла (( диск сканировался на другом компьютере с помошью Касперского и доктора веб ни че не помогло . помогите че можно зделать!!!!!!!!!

За 3 минуты можно успеть сделать логи и прикрепить их сюда. Хотя бы лог HiJack-а. Также можно успеть найти файл winlogin.exe и отправить его в вирлаб (прислать вирус сверху) и опубликовать тикет в этом топике.
Официальный сертифицированный пользователь ПАК:
PC3000 UDMA & Data Extractor (производитель НПП АСЕ), Raid Explorer (производитель СОФТ-ЦЕНТР), Flash Extractor & Image Explorer (производитель СОФТ-ЦЕНТР), Victoria Full version (автор Сергей Казанский), R-Studio Data Recovery (производитель R-Tools Technology Inc.), GetDataBack for FAT (производитель Runtime Software), GetDataBack for NTFS (производитель Runtime Software), собственные разработки.

#3 shura

shura

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 15 Октябрь 2009 - 12:47

вирус не дает ничего открыть кроме деспечера задач!!!!!!!!

#4 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 15 Октябрь 2009 - 12:50

вирус не дает ничего открыть кроме деспечера задач!!!!!!!!

Можно ли
1. Убить из Диспетчера winlogin.exe ?
2. Запустить какую-нибудь программу?
С уважением,
Борис А. Чертенко aka Borka.

#5 Jacky77

Jacky77

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 15 Октябрь 2009 - 14:35

Возникла та же проблема. Приношу извинения за невыполнения обязательных требований раздела: за три минуты не могу выполнить все, что требуется... Однако могу добавить, что при загрузке появляется сообщение: Windows не может найти "csrcs.exe". В диспетчере задач во вкладке приложения видно: регистрация Get Acceleration и csrcs.exe. Отключить не удается. Нашла описание на http://blog.manticora.ru. Вирус Win32.HLLW.Autoruner. Как убить - не знаю.
Буду благодарна, если кто-нибудь поможет.

#6 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 15 Октябрь 2009 - 14:37

Возникла та же проблема. Приношу извинения за невыполнения обязательных требований раздела: за три минуты не могу выполнить все, что требуется... Однако могу добавить, что при загрузке появляется сообщение: Windows не может найти "csrcs.exe". В диспетчере задач во вкладке приложения видно: регистрация Get Acceleration и csrcs.exe. Отключить не удается. Нашла описание на http://blog.manticora.ru. Вирус Win32.HLLW.Autoruner. Как убить - не знаю.
Буду благодарна, если кто-нибудь поможет.


Без трояна - никак. Делайте логи постепенно, в несколько заходов.

Личный сайт по Энкодерам - http://vmartyanov.ru/


#7 BarsukovAV

BarsukovAV

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 16 Октябрь 2009 - 06:01

ТАкая же проблема. Маленькое уточнение, проблема в файле winlogon.exe
упаковал winlogon из system32 и dllcache, а так же хитрый левый файл {991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll и отправил в др.веб как новый вирус

Сообщение было изменено BarsukovAV: 16 Октябрь 2009 - 06:01


#8 BarsukovAV

BarsukovAV

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 16 Октябрь 2009 - 06:28

Пришёл ответ от kaspersky...

winlogon из dllcache.exe, winlogon из system32.exe
Вредоносный код в файлах не обнаружен (это оригинальные файлы windows).

{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3c}.dll - Trojan.Win32.Zapchast.adw

#9 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 809 Сообщений:

Отправлено 16 Октябрь 2009 - 06:29

ТАкая же проблема. Маленькое уточнение, проблема в файле winlogon.exe
упаковал winlogon из system32 и dllcache, а так же хитрый левый файл {991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll и отправил в др.веб как новый вирус


А где номер тикета?

#10 BarsukovAV

BarsukovAV

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 16 Октябрь 2009 - 06:40

Номер чего?
номер, под которым зарегистрировано моё письмо с вирусом? [drweb.com #1032919].

#11 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 16 Октябрь 2009 - 07:54

номер, под которым зарегистрировано моё письмо с вирусом? [drweb.com #1032919].

Да. :lol:
www.surfpatrol.ru

#12 BarsukovAV

BarsukovAV

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 16 Октябрь 2009 - 07:55

Для всех, кто пострадал от заразы, много интересного/полезного написал в теме xxxxxxxxxxxxxxxxxxxx

Сообщение было изменено evaxp: 16 Октябрь 2009 - 08:20
Убрана ссылка Помощь по лечению с virusinfo.info.


#13 account has been deleted

account has been deleted

    Massive Poster

  • Posters
  • 2 837 Сообщений:

Отправлено 16 Октябрь 2009 - 08:17

Для всех, кто пострадал от заразы, много интересного/полезного написал в теме xxxxxxxxxxxxxxxxxxxx

Ни чего полезного там нет.
Номер тикета, можно опубликовать тут:
Необработанные тикеты / Unprocessed tickets
www.surfpatrol.ru

#14 shura

shura

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Октябрь 2009 - 09:38

Да значит не один я так попал !!!)))) Нашол инфу что надо заменить через консоль востоновления файл Winlogon.exe , но результатов 00000 ((( эта гадость сидит гдето в другом месте !!! каспер и доктор с обновлеными базами ничего недал ((( выход пока один сносить винду что я и зделал (((( пока не вылазет!!!!

#15 maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 809 Сообщений:

Отправлено 16 Октябрь 2009 - 09:41

выход пока один сносить винду что я и зделал (((( пока не вылазет!!!!


А когда вылезет, опять сносить? Лечиться надо!

#16 shura

shura

    Newbie

  • Posters
  • 4 Сообщений:

Отправлено 16 Октябрь 2009 - 10:08

Если кто найдет сразу пишите сюда!!!!!! я думаю скоро может хоть где поивится , у меня около 80 компьютеров в потчинении я замучиюсь перестовлять винду))))))

#17 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 16 Октябрь 2009 - 10:13

Если кто найдет сразу пишите сюда!!!!!! я думаю скоро может хоть где поивится , у меня около 80 компьютеров в потчинении я замучиюсь перестовлять винду))))))

В след. раз с помощью ERD Commander выкусите указаные файлы и пришлите в вирлаб,а потом можно будет уже и лечть
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#18 BarsukovAV

BarsukovAV

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 19 Октябрь 2009 - 08:24

Для всех, кто пострадал от заразы, много интересного/полезного написал в теме xxxxxxxxxxxxxxxxxxxx


А зря ссылку убрали ))


Проблему решили оперативно. 

теперь чему полезному я научился. 

1. модальное окно можно свернуть, чтобы была возможность скопировать с флешки утилиты и антивирь свежий: открываем диспетчер задач, на вкладке Приложения клик правой кномкой на нашем вирусе и Свернуть.

2. копируем всё что пожелаете, только за три минуты бы успеть + ProcessExplorer  с офф сайта Майкрософта

http://technet.microsoft.com/ru-ru/sysinte...653(en-us).aspx

3. Запускаем процессэксплорер и в вестке winlogon.exe на процессе {991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll (у вас может называться по-другому) кликаем правой кнопкой и suspend или kill по желанию. Теперь можно лечиться до след.перезагрузки.

4 Вариант 2. Когда скопировали нужные утилиты, перезагружаетесь в Безопасном режиме с поддержкой Коммандной строки". при этом не загружается explorer.exe и не вылазит вирусное окно с перезагрузкой - можно лечить комп.

#19 glasgo

glasgo

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 21 Октябрь 2009 - 12:19

Пустил процесс на самотёк, после доброго десятка перезагрузок окно пропало само...

#20 YVS

YVS

    Звездочет

  • Helpers
  • 4 798 Сообщений:

Отправлено 26 Октябрь 2009 - 10:07

ZEG
Ваша проблема выделена в отдельную тему


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых