Перейти к содержимому


Фото
- - - - -

Просит выслать 11447 на 5370 или 5373


  • Please log in to reply
44 ответов в этой теме

#1 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 06 Февраль 2010 - 23:02

Аналогично. Блокируется диспетчер программ. Просит выслать 11447 на 5370 или 5373. Скачал бесплатный dr.Web с этого сайта. Он ничего не нашел.
Код этот я тоже нигде не нашел.

#2 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 06 Февраль 2010 - 23:10

Скачал бесплатный dr.Web с этого сайта. Он ничего не нашел.

И где логи?
С уважением,
Борис А. Чертенко aka Borka.

#3 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 06 Февраль 2010 - 23:29

Аналогично. Блокируется диспетчер программ. Просит выслать 11447 на 5370 или 5373. Скачал бесплатный dr.Web с этого сайта. Он ничего не нашел.
Код этот я тоже нигде не нашел.


http://forum.drweb.com/index.php?showtopic=277652

#4 bvas

bvas

    Advanced Member

  • Posters
  • 558 Сообщений:

Отправлено 06 Февраль 2010 - 23:29

T-s-s-s-t

Аналогично. Блокируется диспетчер программ. Просит выслать 11447 на 5370 или 5373. Скачал бесплатный dr.Web с этого сайта. Он ничего не нашел.
Код этот я тоже нигде не нашел.

Скачать бета версию курита можно в том топике http://forum.drweb.com/index.php?showtopic=288389 она расчитана на лечение Винлоков :)

#5 Mikhail Maltsev

Mikhail Maltsev

    virus hunter

  • Posters
  • 1 046 Сообщений:

Отправлено 06 Февраль 2010 - 23:42

T-s-s-s-t

Аналогично. Блокируется диспетчер программ. Просит выслать 11447 на 5370 или 5373. Скачал бесплатный dr.Web с этого сайта. Он ничего не нашел.
Код этот я тоже нигде не нашел.

Скачать бета версию курита можно в том топике http://forum.drweb.com/index.php?showtopic=288389 она расчитана на лечение Винлоков :)


Ну во-первых она не специально на лечение винлоков рассчитана. Просто в новой бете реализован новый стартер, обеспечивающий самозащиту компонентов и процессов продукта. :)

#6 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 01:24

Вот что в начале файла cureit-scan.bat
@echo off
gjhgehg delete "hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\HijackThis.exe" /f
gjhgehg delete "hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\launch.exe" /f
gjhgehg delete "hklm\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\xyz.pif" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msconfig.exe" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedit.exe" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\regedt32.exe" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\notepad.exe" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\makecab.exe" /f
gjhgehg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cmd.exe" /f

gjhgehg ADD "HKEY_CLASSES_ROOT\exefile\shell\runas\command" /ve /t REG_SZ /d "%1" %* /f

Естественно, файл не запускается и ругается на gjhgehg.

#7 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Февраль 2010 - 01:35

Естественно, файл не запускается и ругается на gjhgehg.

Файл gjhgehg.exe лежит в том же архиве, что и cureit-scan.bat
С уважением,
Борис А. Чертенко aka Borka.

#8 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Февраль 2010 - 01:37

T-s-s-s-t

Естественно, файл не запускается и ругается на gjhgehg.


в cureit-scan.zip есть файл gjhgehg.exe , который, естественно, надо положить в c:\test рядом с cureit-scan.bat

#9 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 01:48

Системе не удалось найти указанный раздел или параметр реестра.
Отказано в доступе.

Запускаю без прав администратора. Под логином администратора не загрузиться.

#10 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Февраль 2010 - 01:57

Запускаю без прав администратора. Под логином администратора не загрузиться.

Почему?
С уважением,
Борис А. Чертенко aka Borka.

#11 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 01:59

Под администратором все заблокировано. Диспетчер задач, кнопка "Пуск" и т.д.
Под пользователем при нажатии Ctrl+Alt+Del на секунду появляется диспетчер задач. За это время успеваю убить процесс вируса и через кнопку "Новая задача" могу запустить любой файл, но только без прав администратора. Запуска от имени там нет.

#12 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Февраль 2010 - 02:03

T-s-s-s-t
без прав админа бессмысленно.
safe mode?

#13 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 07 Февраль 2010 - 02:04

Под администратором все заблокировано. Диспетчер задач, кнопка "Пуск" и т.д.
Под пользователем при нажатии Ctrl+Alt+Del на секунду появляется диспетчер задач. За это время успеваю убить процесс вируса и через кнопку "Новая задача" могу запустить любой файл, но только без прав администратора. Запуска от имени там нет.

Запускать сканирование нужно по любому от админа - иначе не поднимется Шилд, и сканер ничего не найдет... Смотрите в сторону CMD и runas.exe
С уважением,
Борис А. Чертенко aka Borka.

#14 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 02:29

Запустил в безопасном режиме под админом.

Системе не удалось найти указанный раздел или параметр реестра.
Операция успешно завершена.
Вы должны переименовать Cureit в XYZ.pif.

Файла лога в папке нет.

#15 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 07 Февраль 2010 - 04:05

Почитайте и выполните здесь, http://wiki.drweb.com/index.php/Если_что-то_отключено особо обратите внимание на статью "Политика ограниченного использования программ"

#16 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Февраль 2010 - 04:23

T-s-s-s-t

Вы должны переименовать Cureit в XYZ.pif.

так вы это сделали или нет?

#17 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 04:32

Диспетчер задач есть. Но он скрыт за баннером вируса. Под пользователем его удается открыть на секунду. Под администратором - нет.
Почитал. Ничего не подходит.

#18 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 04:36

Я не переименовал Cureit в XYZ.pif, потому что у меня нет файла Cureit. Как были cureit-scan и gjhgehg, так и остались.

#19 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 07 Февраль 2010 - 11:57

Я не переименовал Cureit в XYZ.pif, потому что у меня нет файла Cureit. Как были cureit-scan и gjhgehg, так и остались.

Я Вас поздравляю. Так скачайте его.

#20 T-s-s-s-t

T-s-s-s-t

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 07 Февраль 2010 - 13:52

Лог Cureit. Вирусов не найдено.

Прикрепленные файлы:




Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых