Перейти к содержимому


Фото
- - - - -

Аналог Trojan.MBRlock.6


  • Please log in to reply
14 ответов в этой теме

#1 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 20:41

Свежий не свежий не знаю , номер 89811477540
код не известен похож на http://vms.drweb.com/virus/?i=758210 но теперь требует 600 рублей через терминал
коды не пробовал запустил ЛаифЮСБ
После окончания работы лаифа постараюсь выложить логи программ описаных в др.робот

Сообщение было изменено NearoXiroLarp: 03 Май 2012 - 20:43


#2 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 20:44

Подскажите как лечить по скрину выложеному на саите тот же самый вирь

#3 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Май 2012 - 20:50

http://mrbelyash.blogspot.com/2012/01/temp.html
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#4 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 20:58

Так же возникла проблема в LiveUSB мышь не хочет работать в порт включена ( юсб порт ) пробовал 2 варианта логитековская и мелкомягких
Инет так же не хочет работать хотя роутер выставлен на автовыдачу аипи и всего полагающегося к немую
И при лечений ЛаифЮСБ от веба то есть не поможет и придется лечить как описано в вашеи ссылке?

Сообщение было изменено NearoXiroLarp: 03 Май 2012 - 21:01


#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 03 Май 2012 - 21:00

в биосе включить поддержку usb устройств

инет вам не нужен..сам код найдете
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 21:03

К сожалению клавиатура у меня тоже ЮСБ но работает, после проверки попробую посмотреть включено ли в биосе.
Может есть какието горячие кнопки вызова пуска в ЛаифЮСБ( или командной строки )?

Сообщение было изменено NearoXiroLarp: 03 Май 2012 - 21:07


#7 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 21:16

Так же в комплекте присутствуют packed by XOREXE
Win32.HLLP.Neshta
BackDoor.Diho.201
Trojan.Hosts.4561
Trojan.Carberp.30
Но на них ЛаифЮСБ сканер написал cured

Сообщение было изменено NearoXiroLarp: 03 Май 2012 - 21:17


#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 03 Май 2012 - 21:18

Win32.HLLP.Neshta

много системных файлов поражено? возможно, быстрее всего будет переставить систему.

#9 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 21:21

Заражены фаилы неосновной винды.
Была вылечена около 3-6-и месяцев назад восстановлением ( в комплекте с АВЗ и Куреитом).
Только что нашлеся в доках и сетингах Trojan.Inject.37434
так же копий нечто начали появлятся только что в Doc and Set основной винды одного из юзеров Local Set наверное ( док и сет сокращенно от Document and Settings )

Сообщение было изменено NearoXiroLarp: 03 Май 2012 - 21:23


#10 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 03 Май 2012 - 21:22

Заражены фаилы неосновной винды.
Была вылечена около 3-6-и месяцев назад восстановлением ( в комплекте с АВЗ и Куреитом).

Заражены или вылечена ?

#11 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 03 Май 2012 - 21:24

Были заражены, но потом активности не проявляла( имеется в виду то заражение которое было примерно 3-6 мес назад)..
После предполагаемого излечения
На наиденую нечто ЛаифЮСБ отписал cured.
я не знаю что означает куред.

Сообщение было изменено NearoXiroLarp: 03 Май 2012 - 21:27


#12 pig

pig

    Бредогенератор

  • Helpers
  • 10 887 Сообщений:

Отправлено 03 Май 2012 - 21:43

Он сказал, что вылечил.
Почтовый сервер Eserv тоже работает с Dr.Web

#13 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 03 Май 2012 - 21:46

На наиденую нечто ЛаифЮСБ отписал cured.
я не знаю что означает куред.

тогда советую позвать для лечения машины кого-нибудь, кто знает "что означает cured".

#14 NearoXiroLarp

NearoXiroLarp

    Newbie

  • Posters
  • 9 Сообщений:

Отправлено 04 Май 2012 - 06:57

Спасибо за помощь.
P.S все сработало по инструкций беляша когда заработала мышка)).

#15 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 04 Май 2012 - 10:16

NearoXiroLarp,
а теперь - логи по Правилам http://forum.drweb.com/index.php?showtopic=277652