Перейти к содержимому


Фото
- - - - -

Теперь под видом Internet Security


  • Please log in to reply
126 ответов в этой теме

#41 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 09 Январь 2010 - 17:38

Нарыл програмку для удаления потоков.На свой страх и риск

Ну, таких программ много. :lol:

А чтоб не удаляла,а сохраняла -есть?

Есть NTFS Stream Explorer, есть StreamTools. Линков нет. ;)

В HJ ведь есть ads spy :)
wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#42 kristi

kristi

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 09 Январь 2010 - 18:45

Всем спасибо за поддержку. Мне все-таки удалось подобрать код самой.В безопасном режиме AVZ не работало совсем.
Вообщем, может кому поможет тоже, если такая же проблема.
Вообщем подобрала код 3317225311.( 9 января) Самое интересное, что сначала экран даже не появлялся,т.к. был удален антивирусом, только блокировал все, но потом после перезагрузки или с флешки его опять занесла, появился.

#43 Dartline

Dartline

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 09 Январь 2010 - 18:56

Всем спасибо за поддержку. Мне все-таки удалось подобрать код самой.В безопасном режиме AVZ не работало совсем.
Вообщем, может кому поможет тоже, если такая же проблема.
Вообщем подобрала код 3317225311.( 9 января) Самое интересное, что сначала экран даже не появлялся,т.к. был удален антивирусом, только блокировал все, но потом после перезагрузки или с флешки его опять занесла, появился.

Вы подобрали код на вирус занесенный повторно, уже с флешки?
А код смс выскочил тот же самый, или нет?
Всегда помни, что я взял от алкоголя больше, чем он забрал у меня.
Сэр Уинстон Черчилль

#44 Dartline

Dartline

    Newbie

  • Posters
  • 45 Сообщений:

Отправлено 09 Январь 2010 - 20:00

Вопрос закрыт. Спасибо за оперативность работников Вируслаба.
DrWeb определяет данный вирус как Trojan.Winlock.715.
Обновляйте базы!
Всегда помни, что я взял от алкоголя больше, чем он забрал у меня.
Сэр Уинстон Черчилль

#45 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 09 Январь 2010 - 21:18

avel
Ваша тема перенесена http://forum.drweb.com/index.php?showtopic=287309

#46 Nikita A.

Nikita A.

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 09 Январь 2010 - 23:25

Предлагаю тему не закрывать и оставить на месте.

У меня на карантине стоит машина с точно такой заразой. CureIt, скачанный во 2 половине дня по Мск 07.01.2010 при полной проверке подозрительных объектов не обнаружил. Насколько я понимаю, сигнатура Trojan.Winlock.715 появилась в базах значительно раньше.

Не рано ли праздновать победу? 

#47 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 09 Январь 2010 - 23:43

Предлагаю тему не закрывать и оставить на месте.

Предлагаю начать новую тему, если есть какие-то вопросы.

У меня на карантине стоит машина с точно такой заразой. CureIt, скачанный во 2 половине дня по Мск 07.01.2010 при полной проверке подозрительных объектов не обнаружил. Насколько я понимаю, сигнатура Trojan.Winlock.715 появилась в базах значительно раньше.

Это как сказать - иногда одной записью накрываются несколько разных файлов.
С уважением,
Борис А. Чертенко aka Borka.

#48 Nikita A.

Nikita A.

    Newbie

  • Posters
  • 7 Сообщений:

Отправлено 10 Январь 2010 - 00:48

Предлагаю начать новую тему, если есть какие-то вопросы.


В этой ветке самые толковые скриншоты и описание активности заразы, какие только удалось найти с помощью поисковых сервисов.


Создатели вредоносного кода очень верно выбрали текст заголовка окна - Internet Security. Это сбивает поисковые системы на показ рекламных страниц антивирусных продуктов. Думаю, эта ветка поможет множеству пострадавших.

Придумайте что-нибудь для общего дела :)

#49 dooorimar

dooorimar

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Январь 2010 - 03:50

Всем спасибо за поддержку. Мне все-таки удалось подобрать код самой.В безопасном режиме AVZ не работало совсем.
Вообщем, может кому поможет тоже, если такая же проблема.
Вообщем подобрала код 3317225311.( 9 января) Самое интересное, что сначала экран даже не появлялся,т.к. был удален антивирусом, только блокировал все, но потом после перезагрузки или с флешки его опять занесла, появился.

Спасибо за код, подошел.

#50 pva317

pva317

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Январь 2010 - 10:23

Может кому пригодится, коды для сообщения типа KXXXXXXXXX
3317225311
4428336422
5539447533
6641558644
7752669755
8863771866
9974882977
1185993188
2296114299
:)

#51 kristi

kristi

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Январь 2010 - 13:57

Всем спасибо за поддержку. Мне все-таки удалось подобрать код самой.В безопасном режиме AVZ не работало совсем.
Вообщем, может кому поможет тоже, если такая же проблема.
Вообщем подобрала код 3317225311.( 9 января) Самое интересное, что сначала экран даже не появлялся,т.к. был удален антивирусом, только блокировал все, но потом после перезагрузки или с флешки его опять занесла, появился.

Вы подобрали код на вирус занесенный повторно, уже с флешки?
А код смс выскочил тот же самый, или нет?


Я не поняла сразу, т.к. сначала окошко информера у меня пропало после того, как антивирус нашел и удалил вирусы, но блоки все так и стояли. А потом после перезагрузки поставила флешку с avz и в безопасном режиме появилось это окно. Но я где-то здесь читала, что вирусы увеличиваются после перезагрузки компьютера.может это так и было.
Да смс был тот же самый.
А подскажите, плиз, как теперь можно восстановить интернет. У меня почему-то перестал загружаться интернет эксплорер. Все блоки снялись, кроме интернет эксплорера почему-то.

#52 Morh

Morh

    Newbie

  • Posters
  • 5 Сообщений:

Отправлено 10 Январь 2010 - 14:20

Проверьте драйвера сетевой карты. У меня из-за этого вируса слетели драйвера, соответственно и все настройки сети.

#53 drin

drin

    Newbie

  • Members
  • 1 Сообщений:

Отправлено 10 Январь 2010 - 14:48

у меня не один код не подходит :) тот же самый информер но смс к206814200,может было у кого?

#54 Алексей.

Алексей.

    Advanced Member

  • Posters
  • 680 Сообщений:

Отправлено 10 Январь 2010 - 14:54

у меня не один код не подходит :) тот же самый информер но смс к206814200,может было у кого?

Для начала поробуй перевести время вперед месяца на 2-3 и перезагрузи комп, частенько окно изчезает

#55 kristi

kristi

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Январь 2010 - 19:29

Проверьте драйвера сетевой карты. У меня из-за этого вируса слетели драйвера, соответственно и все настройки сети.


А вы можете мне подсказать как можно это проверить и настроить, а то я чайник в этом :) , а то у меня, похоже, такая же история

#56 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Январь 2010 - 19:51

Проверьте драйвера сетевой карты. У меня из-за этого вируса слетели драйвера, соответственно и все настройки сети.

А вы можете мне подсказать как можно это проверить и настроить, а то я чайник в этом :) , а то у меня, похоже, такая же история

Пока оставим драйверы и сеть в стороне. Давайте подробно - что значит "перестал загружаться интернет эксплорер"? Как это выглядит - окно не появляется? Или появляется, но кнопки не работают? Процесс iexplore.exe появляется в Диспетчере задач?
С уважением,
Борис А. Чертенко aka Borka.

#57 kristi

kristi

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Январь 2010 - 20:20

Проверьте драйвера сетевой карты. У меня из-за этого вируса слетели драйвера, соответственно и все настройки сети.

А вы можете мне подсказать как можно это проверить и настроить, а то я чайник в этом :) , а то у меня, похоже, такая же история

Пока оставим драйверы и сеть в стороне. Давайте подробно - что значит "перестал загружаться интернет эксплорер"? Как это выглядит - окно не появляется? Или появляется, но кнопки не работают? Процесс iexplore.exe появляется в Диспетчере задач?


Когда жму по иконке ничего не происходит. Затем я решила закачать себе новый эксплорер, а если на него кликать, пишет " порядковый номер 650 не найден в библиотеке DLL iertutil.dll."
А сейчас еще перестала клавиатура печатать а в ICQ,что это может быть? Помогите плииииз((((

#58 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 10 Январь 2010 - 20:26

Проверьте драйвера сетевой карты. У меня из-за этого вируса слетели драйвера, соответственно и все настройки сети.

А вы можете мне подсказать как можно это проверить и настроить, а то я чайник в этом :) , а то у меня, похоже, такая же история

Пока оставим драйверы и сеть в стороне. Давайте подробно - что значит "перестал загружаться интернет эксплорер"? Как это выглядит - окно не появляется? Или появляется, но кнопки не работают? Процесс iexplore.exe появляется в Диспетчере задач?

Когда жму по иконке ничего не происходит.

Еще раз: процесс iexplore.exe появляется в Диспетчере задач?

Затем я решила закачать себе новый эксплорер, а если на него кликать, пишет " порядковый номер 650 не найден в библиотеке DLL iertutil.dll."
А сейчас еще перестала клавиатура печатать а в ICQ,что это может быть? Помогите плииииз((((

Что за "новый эксплорер"? Откуда? Что с ним делаете? Показывайте скриншот.
С уважением,
Борис А. Чертенко aka Borka.

#59 kristi

kristi

    Newbie

  • Posters
  • 8 Сообщений:

Отправлено 10 Январь 2010 - 20:48

Проверьте драйвера сетевой карты. У меня из-за этого вируса слетели драйвера, соответственно и все настройки сети.

А вы можете мне подсказать как можно это проверить и настроить, а то я чайник в этом :) , а то у меня, похоже, такая же история

Пока оставим драйверы и сеть в стороне. Давайте подробно - что значит "перестал загружаться интернет эксплорер"? Как это выглядит - окно не появляется? Или появляется, но кнопки не работают? Процесс iexplore.exe появляется в Диспетчере задач?

Когда жму по иконке ничего не происходит.

Еще раз: процесс iexplore.exe появляется в Диспетчере задач?

Затем я решила закачать себе новый эксплорер, а если на него кликать, пишет " порядковый номер 650 не найден в библиотеке DLL iertutil.dll."
А сейчас еще перестала клавиатура печатать а в ICQ,что это может быть? Помогите плииииз((((

Что за "новый эксплорер"? Откуда? Что с ним делаете? Показывайте скриншот.


Да, в диспетчере задач он есть. Только что-то меня пугает, что у меня слишком много процессов тут работает, хотя в реале не много, надеюсь, это все от антивируса)))

А эксплорер просто новый с сайта майкрософта закачала. скриншот внизу, что он показывает при его клике. А с аськой не подскажете что может быть. Почему на ней клавиатура отключилась? Может это быть блокировка от антивируса?

Прикрепленные файлы:



#60 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 10 Январь 2010 - 21:07

kristi
видите красные буквы сверху темы? делайте логи.


Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых