Перейти к содержимому


Фото
- - - - -

Просит пополнить счет 7-987-956-81-16


  • Please log in to reply
19 ответов в этой теме

#1 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 03:43

Ввел первый же код (99885522) и в точку,спасибо!
Вся соль в том что после выключения(перезагрузки) компьютера обратно вылетает эта вредоносная программа!
Раньше ловил подобные баннеры,EXE падала в Documents and Settings,подключал жесткий диск к другому компу,находил программку без труда и удалял,оле оп и нет этого баннера.
Ребята помогите хлопнуть EXCэшку,проблема в том что не могу найти.....

#2 Driver

Driver

    Advanced Member

  • Posters
  • 811 Сообщений:

Отправлено 15 Апрель 2011 - 03:49

Ввел первый же код (99885522) и в точку,спасибо!
Вся соль в том что после выключения(перезагрузки) компьютера обратно вылетает эта вредоносная программа!
Раньше ловил подобные баннеры,EXE падала в Documents and Settings,подключал жесткий диск к другому компу,находил программку без труда и удалял,оле оп и нет этого баннера.
Ребята помогите хлопнуть EXCэшку,проблема в том что не могу найти.....


Раз вы можете убрать баннер, не перезагружаясь сделайте логи по правилам раздела, хелперы посмотрят и помогут в решении проблемы.

#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 05:47

Ввел первый же код (99885522) и в точку,спасибо!
Вся соль в том что после выключения(перезагрузки) компьютера обратно вылетает эта вредоносная программа!
Раньше ловил подобные баннеры,EXE падала в Documents and Settings,подключал жесткий диск к другому компу,находил программку без труда и удалял,оле оп и нет этого баннера.
Ребята помогите хлопнуть EXCэшку,проблема в том что не могу найти.....


киньте сюда файлик


С:\WINDOWS\SYSTEM32\config\software
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 18:16

Cобственно лог: http://rghost.ru/5200644 и вот: http://rghost.ru/5200674
Скинуть С:\WINDOWS\SYSTEM32\config\software никак,пишет что занят другим процессом,пробовал всяко-разно....возможно что-то я не догоняю....

#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 18:18

на rghost киньте файлик

C:\Documents and Settings\Администратор\477716405\477716405.EXE

(это троян)

и вот этот


C:\DOCUME~1\9335~1\LOCALS~1\Temp\0.22247642770031306.exe

(тоже троян)
------------------


сбежал :lol:

Сообщение было изменено mrbelyash: 15 Апрель 2011 - 18:47

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 19:03

:lol: как сбежал? куда сбежал?
То есть я так понял альтернатива - снос винды....,или есть варианты!?

#7 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 19:08

:lol: как сбежал? куда сбежал?
То есть я так понял альтернатива - снос винды....,или есть варианты!?

Файлики скиньте для начала....а потом удалите их на диске у себя...

Потом скажу как дальше подшаманить реестр.


10 м инут и ось будет в порядке :lol:
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#8 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 19:31

в чем заминка?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#9 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 19:32

Здесь Temp : http://rghost.ru/5201781 а вот с 477716405.EXE проблемка,поиск не дал результатов.

Сообщение было изменено qweqweq2: 15 Апрель 2011 - 19:33


#10 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 19:35

файлик удалили с машины?

Что там с доступом к реестру? Есть?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#11 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 19:37

Да,файл удалил,а к реестру CCleaner имеется!

#12 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 19:42

Да,файл удалил,а к реестру CCleaner имеется!

а доступ в сеть с этой машины есть?
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#13 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 19:46

Да,я сейчас в сети.....

#14 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 19:47

Варианта два

1)я говорю какие ветки и ключи в реестре исправлять и вы сами исправляете

2)скачиваете програмку удаленного доступа-я залажу к вам и сам все чищу
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#15 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 19:50

не вопрос!,программку подскажите пжл и дальнейшие инструкции......

#16 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 19:51

не вопрос!,программку подскажите пжл и дальнейшие инструкции......

Скачать,запустить

http://www.teamviewer.com/download/TeamViewerQS.exe


сказать id и пароль
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#17 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 15 Апрель 2011 - 20:10

qweqweq2
делайте лог сканера/cureit по Правилам, и лог сюда, в тему.

#18 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 20:11

Запустил без проблем.....,ВЫ знаете свое дело,отлично сработано,спасибо вам добрый человек! :lol:

#19 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 15 Апрель 2011 - 20:12

:lol:

Для контроля прогоните свежий куреит на машине

https://www.freedrweb.com/download+cureit+free/?lng=ru

Сообщение было изменено mrbelyash: 15 Апрель 2011 - 20:12

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#20 qweqweq2

qweqweq2

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 15 Апрель 2011 - 20:15

Сейчас сделаю,еще раз спасибо!