Перейти к содержимому


Фото
- - - - -

Win32.hllw.autoruner.5555


  • Закрыто Тема закрыта
27 ответов в этой теме

#21 Максимка

Максимка

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 28 Январь 2009 - 16:20

По каким путям прописывается вирус? Есть ли возможно почистить компьютер своими руками. Ветки в реестре убить или другие пути?

Ставил по предложенным инструкциям заплатки. Запускал курейт полной проверкой в безопасном режиме, с блокированными портами. КУРЕЙТ НИЧЕГО НЕ НАШЕЛ. Я понимаю, что проще всего указать на кривые руки адм, но автозапуск отключил очень давно, пароли на локальных меняются, как минимум парольная фраза из цифр и букв + имя админа изменено.

#22 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Январь 2009 - 16:22

По каким путям прописывается вирус? Есть ли возможно почистить компьютер своими руками. Ветки в реестре убить или другие пути?

Ставил по предложенным инструкциям заплатки. Запускал курейт полной проверкой в безопасном режиме, с блокированными портами. КУРЕЙТ НИЧЕГО НЕ НАШЕЛ. Я понимаю, что проще всего указать на кривые руки адм, но автозапуск отключил очень давно, пароли на локальных меняются, как минимум парольная фраза из цифр и букв + имя админа изменено.


И что? Отключен компьютер от сети, а 5555-й все равно появляется? Не верится...

Личный сайт по Энкодерам - http://vmartyanov.ru/


#23 userr

userr

    Newbie

  • Members
  • 16 310 Сообщений:

Отправлено 28 Январь 2009 - 16:26

По каким путям прописывается вирус? Есть ли возможно почистить компьютер своими руками. Ветки в реестре убить или другие пути?

раздел Помощь по лечению . Создаёте тему, делаете логи как описано здесь http://forum.drweb.com/index.php?showtopic=276590 , пункт Собственно, если вирус

#24 Максимка

Максимка

    Newbie

  • Posters
  • 26 Сообщений:

Отправлено 28 Январь 2009 - 16:26

почему же, комп в сети. Но после выше описанных действий ES детектит всеравно вирус

#25 v.martyanov

v.martyanov

    Guru

  • Virus Analysts
  • 8 308 Сообщений:

Отправлено 28 Январь 2009 - 16:30

почему же, комп в сети. Но после выше описанных действий ES детектит всеравно вирус


В каком именно файле находится вирус? Являются ли каталоги зараженного компьютера шарами для других машин в сети? Пароли на зараженном компьютере сильные?

Личный сайт по Энкодерам - http://vmartyanov.ru/


#26 Shu_B

Shu_B

    Member

  • Posters
  • 257 Сообщений:

Отправлено 28 Январь 2009 - 17:07

почему же, комп в сети. Но после выше описанных действий ES детектит всеравно вирус


может почитаете описание - http://news.drweb.com/show/?i=204&c=5&p=0
http://defendium.info/ - помощь в лечении, информационная безопасность.

#27 Borka

Borka

    Забанен за флуд

  • Members
  • 19 512 Сообщений:

Отправлено 28 Январь 2009 - 17:41

По каким путям прописывается вирус? Есть ли возможно почистить компьютер своими руками. Ветки в реестре убить или другие пути?

Видел два способа активизации существующего на машине суслика: служба с левым именем (подавляющее большинство) и HKLM\...\Run -> RunDLL32 вирусная_dll (видел однажды).
Службу можно посмотреть здесь:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SvcHost
"netsvcs"=... в самом конце абсолютно левое название, 5 - 9 символов.

КУРЕЙТ НИЧЕГО НЕ НАШЕЛ.

Может, нам удастся увидеть лог спайдера? http://forum.drweb.com/public/style_emoticons/default/wink.png
С уважением,
Борис А. Чертенко aka Borka.

#28 Eugeny Gladkih

Eugeny Gladkih

    the Spirit of the Enlightenment

  • Dr.Web Staff
  • 5 295 Сообщений:

Отправлено 28 Январь 2009 - 23:06

как уже не раз сказали - в "помощь по лечению". тема закрыта.


Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых