На подземные стуки не отвечаю (с)можете потереть Вашу реакцию, начинаю складывать мнение
Trojan.win32.ddox.ci
#121
Отправлено 25 Июнь 2011 - 22:23
#122
Отправлено 25 Июнь 2011 - 22:30
#123
Отправлено 25 Июнь 2011 - 22:36
#124
Отправлено 26 Июнь 2011 - 05:04
#125
Guest_Artem Baranov_*
Отправлено 27 Июнь 2011 - 09:26
#126
Отправлено 28 Июнь 2011 - 10:42
А на Windoes 7 x64 он инфицирует boot sector и в браузерах работает ?Как выяснилось ключевое значение имеет именно дроппер, ибо там нестандартная функция заражения бут-сектора, вернее VBR.
Сообщение было изменено Vindows: 28 Июнь 2011 - 10:42
user Windows 64 bit
#127
Отправлено 28 Июнь 2011 - 11:57
Microsoft PWS:Win32/Sinowal.gen!Y
не он да?
На виртуальной машине Windows 7 x64 у меня не воспроизводится фигня в браузере.
MBR sector of the 0. physical disk - is OK
Active boot sector of the 0. physical disk - is OK
А вот я ищу: Lethic, Ddox, Rootkit.Boot.Cidox, малчок2.. файл вроде как должен быть ~45кб ? Нахожу ссылки, а они не работают.
Сообщение было изменено Vindows: 28 Июнь 2011 - 12:02
user Windows 64 bit
#128
Отправлено 28 Июнь 2011 - 12:43

И скорей всего он на Windows 7 x64 не работает, и rootkitы не пройдут - Касперский нечего не видит, хорошая ОС. Получается я его давно уже запускал, подумал какой нибудь малчок липовый, и ещу тут. Когда уже давно отправил.
user Windows 64 bit
#129
Отправлено 28 Июнь 2011 - 14:00
http://www.cybersecurity.ru/crypto/126433.html
Это про тот же самый буткит речь? CureIt лечит? Есть у кого-нибудь положительный опыт.
#130
Guest_Artem Baranov_*
Отправлено 28 Июнь 2011 - 14:06
Я честно говоря не совсем понял, о чем вы пишите. Про Trojan.Mayachok?Скорей всего он, вердикт сменился с криптика на:
И скорей всего он на Windows 7 x64 не работает, и rootkitы не пройдут - Касперский нечего не видит, хорошая ОС. Получается я его давно уже запускал, подумал какой нибудь малчок липовый, и ещу тут. Когда уже давно отправил.
#131
Guest_Artem Baranov_*
Отправлено 28 Июнь 2011 - 14:16
Это не тот. Тот, про который здесь идет речь заражает VBR, а не MBR, как уже отмечалось.Microsoft накануне предупредила пользователей Windows о том, что им придется переустанавливать операционную систему, если их компьютер будет инфицирован новым руткитом, который скрывает от операционной системы главный загрузочный сектор.
http://www.cybersecurity.ru/crypto/126433.html
Это про тот же самый буткит речь? CureIt лечит? Есть у кого-нибудь положительный опыт.
#132
Отправлено 28 Июнь 2011 - 14:45
Три скрытых DLL с одинаковым MD5 прописываются в реестре, атрибуты можно сменить в только в Far, так чтобы увидеть dll - показывать скрытые файлы у меня включено.
C:\Users\vitalik\qloada14.dll Win32/Theola.A trojan
C:\Users\vitalik\AppData\Roaming\MICROS~1\Windows\STARTM~1\Programs\Startup\SCANTD~1.DLL Win32/Theola.A
C:\Windows\system32\qloada14.dll Win32/Theola.A trojan
Microsoft
PWS:Win32/Sinowal.gen!Y
http://www.virustotal.com/file-scan/report...6b83-1309249407
Вот наверно такая виря:
http://www.threatexpert.com/report.aspx?md...d8027b75b2c9250
Незнаю та это виря или нет, но похожа!!!
А вот виря которая в теме работает на Windows 7 x64 ?
user Windows 64 bit
#133
Отправлено 28 Июнь 2011 - 14:50
на Windows 7 x64 нужно серфить на IE x64 и не "париться"А на Windoes 7 x64 он инфицирует boot sector и в браузерах работает ?Как выяснилось ключевое значение имеет именно дроппер, ибо там нестандартная функция заражения бут-сектора, вернее VBR.
![]()
#134
Отправлено 28 Июнь 2011 - 15:25
user Windows 64 bit
#135
Отправлено 28 Июнь 2011 - 15:48
Сообщение было изменено RocK1986: 28 Июнь 2011 - 15:49
#136
Отправлено 28 Июнь 2011 - 15:58
Обратитесь, пожалуйста, в техническую поддержку. Насколько мне известно, в настоящее время имеются трудности с устранением всех последствий этого вируса.
#137
Отправлено 28 Июнь 2011 - 17:16
А на Windoes 7 x64 он инфицирует boot sector и в браузерах работает ?Как выяснилось ключевое значение имеет именно дроппер, ибо там нестандартная функция заражения бут-сектора, вернее VBR.
![]()
Да, работает и под x64.
#138
Отправлено 29 Июнь 2011 - 22:55
в тех. поддержке помогут обязательноПодскажите пожалуйста - Как решили проблему? Прочитал весь топик и не понял какие именно действия нужно сделать, что бы удалить этот вирус с компьютера. Я создал утром аналогичную тему, с логами и пока никто ничего не подсказал
. Посему пишу здесь - прошу объясните пожалуйста конкретный ход последовательных действий для устранения вируса с компьютера
Doctor Web, Ltd.
#139
Отправлено 29 Июнь 2011 - 22:58
в тех. поддержке помогут обязательноПодскажите пожалуйста - Как решили проблему? Прочитал весь топик и не понял какие именно действия нужно сделать, что бы удалить этот вирус с компьютера. Я создал утром аналогичную тему, с логами и пока никто ничего не подсказал
. Посему пишу здесь - прошу объясните пожалуйста конкретный ход последовательных действий для устранения вируса с компьютера
Прямо тайны мадридского двора
#140
Отправлено 29 Июнь 2011 - 23:01
это не панацея. прошли времена безопасности 64 битных процессов. вся безопасность была основана на слабом уровне писателей вирусов, а теперь поддержка 64 бита обязательный атрибут для новых угроз.на Windows 7 x64 нужно серфить на IE x64 и не "париться"А на Windoes 7 x64 он инфицирует boot sector и в браузерах работает ?Как выяснилось ключевое значение имеет именно дроппер, ибо там нестандартная функция заражения бут-сектора, вернее VBR.
![]()
Мультиплатформенных вредоносного программного обеспечения с "гулькин ...нос" и этот скорее всего к ним не относится.
Doctor Web, Ltd.


