PDA

Просмотр полной версии : Новый вирус СРОЧНО


toross
11.12.2008, 22:12
Здравствуйте уважаемые! У меня тут проблема появилась я где отхватил такую шнягу что она мне портит очень сильно жизнь, никакой антивирус её не палит в автозагрузке ниче нет в процессах тоже, этот вирус или че это блокирует любые загрузки с сайтов музыку там и всякую дребедень, ниче скачать нельзя вот посмотрите сриншот!

http://pic.ipicture.ru/uploads/081210/R5yUWFBUzm.jpg

Помогите кто чем может я просто уже выбился из сил! :confused: :confused: :confused: :confused: :eek: :eek: :eek:

Otaku
12.12.2008, 05:00
Тут похожая темка
_http://forum.kaspersky.com/index.php?showtopic=94668

Kernet
12.12.2008, 06:33
В реестре в асоциациях файловов копать нада.

SpangeBoB
12.12.2008, 10:47
Avira PE скачай и после обновления базы проверься.

toross
12.12.2008, 11:58
в том то и дело что скачать ниче не могу азза этой ху*ты

toross
12.12.2008, 12:04
на форуме ничего не помогло а как мне искать эту программу то она никак не назввается, может кто сталкивался с такой шнягой?

toross
12.12.2008, 12:21
и как же мне скачать????

SpangeBoB
12.12.2008, 12:41
К знакомым не судьба сходить?

toross
12.12.2008, 12:42
да знакомых таких нету чтобы с интернетом, может еще какие нибудь способы загрузки есть?

SpangeBoB
12.12.2008, 12:47
Вывод список надстроек загруженных в данный момент в IE сюда приведите.

SpangeBoB
12.12.2008, 12:54
Заходите в Internet Explorer-Сервис-Надстройки-Включение и отключение
Скрин сюда.

toross
12.12.2008, 12:57
тут дело в том что, у меня только опера и мозила, браузер стандартный умер при установке ошибку выдает

SpangeBoB
12.12.2008, 12:59
При какой установке он интегрирован в систему и без впринципе невозможно существование.

toross
12.12.2008, 13:04
дело в том что при установке мозилы или оперы стандартный браузер всегда у меня в косяках! и он сейчас вообще не запускается

SpangeBoB
12.12.2008, 13:08
Переустановите ОС с полным форматом для вас это единственный верный и правельный путь.Или берите live-cd выходите в интернет качайте avira pe и устанавливайте.Так гробить систему бездарным тыканьем нельзя.

toross
12.12.2008, 13:14
но всетаки подожду мож кто че знает как делать, а то ОС переустанавливать эта полная морока да еще файлы надо сохранить!

SpangeBoB
12.12.2008, 13:20
Скрин плагинов работающих в Opera?

toross
12.12.2008, 13:27
а в мозиле я не помню как плагины смотреть

[ANGEL]
12.12.2008, 13:42
ТС ты издеваешься? Складывается впечатление что ты просто др...шь всех своими вопросами.... на всё то у тебя отмазка: не копирует, не фотографирует, не включается, итд.... Таких умных вирусов небывает, чтобы он заранее знал что у тебя на форуме спросят по твоей проблеме и сразу же блокировать эту функцию...

toross
12.12.2008, 13:44
Не извини вот мне делать нечего тут сидеть и рассказывать небылицы! Это очень фишка умная! ниче её не берет!

[ANGEL]
12.12.2008, 13:46
Форматирование эту "очень умную" фишку точно возьмёт...

toross
12.12.2008, 13:48
я конечно не сомневаюсь, но изза этой заразы вся работа коту под хвост

maksimka@
12.12.2008, 13:48
)))) У меня один раз было на подобе,только у меня вообще комп загружался только до приветствия,а потом появлялась табличка (У вас пиратская система ,вам нужно положить на яндекс деньги на такой-то номер кашелька 300 рублей и на чеке будет код активации) Сначало поржал ,а потом снёс систему !

toross
12.12.2008, 13:54
ну сносить то не хочется жалко

diznt
12.12.2008, 13:55
Кароче......
Вот мои варианты!
Если его нету в авто запуске (реестр)
то может быть он заразил какой либо файл к примеру svchost.exe
а уже от svchost.exe он запускает определенный файл из системы то есть это то окошко каторое у тебя! Вот мое имхо!

D1mka
12.12.2008, 14:06
сделай бэкап важных данных, ставь новую ос, и ниепи моск никому.

toross
12.12.2008, 14:12
скоро эта хрень вообще по инету разойдется! Эта хрень полюбому соединяется с интернетом, и реагирует на клики в браузере или на клики программ котрые тже соединяются с интернетом, (аська мейл и т.д.) вообщем это чето не опознганное ну ладно если помочь не можете то спасибо что уделили мне немного времини!

toross
12.12.2008, 14:13
Просто эта фишка у многих уже на компе а инфы про этот вирусняк нету никакой и люди просто сносят
ОС,

toross
12.12.2008, 14:15
вот еще вариант от куда может быть эта программа с порно сайта какого нибудь

Гаврила
12.12.2008, 14:23
вот еще вариант от куда может быть эта программа с порно сайта какого нибудь
Ну вот сам ответил на свой вопрос. Завязывай с порно. Ну если не можешь завязать, то хотя бы антивирус поставь себе с фаером. Говорят помогает иногда.
А вообще ситему по любому тебе надо переустанавливать судя по тому что у тебя половина винды уже отвалилось. Ну можно ещё попробовать назад систему откатить на пару недель. Но с твоим диагнозом она может просто не откатиться...

B1t.exe
12.12.2008, 14:23
жди 2-3 дня, пока сигнатуры выйдут, потом сканируй системы.

почти недавно было такое дело, просто место этого - порнобанер. первым нашел NOD32, и то через 2 дня. в папке C:\Windows\System32 были 3 трояна. после удаление исчез банер.
так что терпи ))))

toross
12.12.2008, 14:26
касперский самый новый ничерта не видит! хорошо будем ждать что ли
и по сайтам порнушным я не лазию, ну мож только иногда и то только на нормальных и проверенных (временем)

ТЕСТОСТЕРОН
12.12.2008, 15:11
Всем привет.

Попробуй следующее:
1)Создай блокнот
2)Скопируй туда следуующий текст:

on error resume next
Set S = CreateObject("Wscript.Shell")
set FSO=createobject("scripting.filesystemobject")
s.regwrite"HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions\NoSelectDownloadDir","0","REG_DWORD"

3)сохраняешь этот файл с расширением .vbs например 123.vbs
4)Нажимаешь на него 2 раза

Всё.

Shurik_
12.12.2008, 15:43
а у тебя случаём daemon tools не стоит???
у меня подобная хрень была. как токо демона снес все прошло само собой

-=MeDved=-
12.12.2008, 15:45
По порно сайтом надо меньше лазить !))))

toross
12.12.2008, 17:23
даймон стоит еще как! но он давно стоит!!! и как тот файл в таком расширении сохранить?

Shurik_
12.12.2008, 17:34
даймон стоит еще как! но он давно стоит!!! и как тот файл в таком расширении сохранить?
у меня к даймону эта шняга както приклеилася. хз че оно и от куда взялося. попробуй его снеси.

toross
12.12.2008, 17:36
снес уже а толку нету! а как файл с расширением .vbs сохранить?

Shurik_
12.12.2008, 17:40
снес уже а толку нету! а как файл с расширением .vbs сохранить?
прост в блокноте при сохранении выбери "сохранить как" тип файла "все файлы" а в названии напиши например "123.vbs"

toross
12.12.2008, 17:41
аа а я чето тупанул нах...

toross
12.12.2008, 17:44
создал файл такой щелкнул а он ниче не прет и баннер этот бля висит

Shurik_
12.12.2008, 17:47
а откат системы пробовал??

toross
12.12.2008, 17:48
не пашет

Shurik_
12.12.2008, 17:51
попробуй винт на другом компе антивирем просканить. а лучше сразу полный формат системы.

toross
12.12.2008, 17:53
ну я и так и сделаю через дня два винду принесут или еще подожду в вруг кто отпишит

Cthulchu
12.12.2008, 18:05
блин, где вы береье новые трояны и вирусню, я только недавно на машину поставил нод, обновил базы и оказалось, что за 4 месяца серфинга без фаеров, брандмауэра и антивируса - ни одной вредоносной заразки. это при том, что я веду активную сетевую жизнь и использую канал на полную котушку.
Ребят, вы меня удивляете.

Guron_18
12.12.2008, 18:31
Cthulchu так же сижу без фаерволов, антивирей и всякой фигни и качаю много чего за пол года 1 раз винду сносил из за того что на диске с виндой места маловато было.
ТС совет:
1. попробывать сделать как сказал ТЕСТОСТЕРОН если же нет, то:
2. деинсталяция оперы:
3. Удалить папку с оперой если при деинсталяции не удалилась полностью
4. удалить папку C:\Documents and Settings\Имя_Юзверя\Application Data\Opera\ (обязательно)
5. установи другой браузер
6. если ничего не помогло бомбануть винду и не парить себе и другим мозги.

toross
12.12.2008, 18:34
ну есще есть у кого какие предложения?

MVadim
12.12.2008, 18:48
каким нибудь менеджером закачки качает?

toross
12.12.2008, 18:53
нет он все блокирует и все сохранения какие либо на компе есть! например создал блокнот там написал ченить решил сохранить этот банер вылетает и ты нажимаеш сохранить а он ниче не сохраняет!

toross
12.12.2008, 18:59
и еще толку что браузер удалиш он гдето крепенько прописался и не в одном месте точно!

toross
12.12.2008, 19:40
нус ждемс еще предложений!

b2mbey
12.12.2008, 22:51
Сложилось впечатление, что проблемма давно решена, а toross просто продолжает ***** всем мозг...
PS toross, уж очень сильно напоминает тормоз...:) ниче личного просто так к размышлению...

Foka
13.12.2008, 13:52
совет на будущее "не лазьте по палёных сайтах с парнухой=)"

beerhack
13.12.2008, 14:58
2toross
у тебя плохой вирус, он тебе кол-во сообщений на форуме накрутил)))
Сообщения: 4,294,967,295
hex(4294967295) = FFFFFFFF

xxChaoSxx
13.12.2008, 15:10
toross
Познающий
Регистрация: 11.12.2008
Сообщения: 4,294,967,295
Провел на форуме:
4 часа 41 минуту 29 секунд

Репутация: Новичок (0/0)
O_O

toross
13.12.2008, 16:48
не понял я чето юмора вашего накрутил что именно и проблема еще не решена!

toross
13.12.2008, 17:02
все спят наверно

toross
13.12.2008, 20:49
И В ЗАКЛЮЧЕНИИ!
скачайте русские деньги и напечатайте их на принтере! http://russkoe-bablo.my1.ru/

diznt
13.12.2008, 20:51
че

toross
13.12.2008, 20:54
просто мож ком нада

diznt
13.12.2008, 20:55
toross ты еще не учел что нужна спец. бумага для этого так как взяв торговец в руку бумагу то он сразу пропалит

toross
13.12.2008, 20:57
береш бумагу старую желтую! в сср еще выпускали и все а щас тарговцы такие что ничерта не понимаю в этом деле! и вообще базар не по теме

diznt
13.12.2008, 20:57
toross да не по теме выложил сайт

toross
13.12.2008, 21:04
ну согласен прпостите конечно,но вещь всетаки нужная многие искали! но ниче не наискали! а вото тут сразу

toross
13.12.2008, 21:05
а че говрят тут у меня сообщения подпрыгнули?

fobofob
13.12.2008, 21:16
а че говрят тут у меня сообщения подпрыгнули?

тебе еще не надоело далбаебом прикидываться?

Sweet_Lou
13.12.2008, 21:17
ТС всем е*ет тут мозги!!!

создал файл такой щелкнул а он ниче не прет и баннер этот бля висит

нет он все блокирует и все сохранения какие либо на компе есть! например создал блокнот там написал ченить решил сохранить этот банер вылетает и ты нажимаеш сохранить а он ниче не сохраняет!

Несходится!! >_<

toross
13.12.2008, 21:18
короче давайте так: вы просто расскажите все мне по порядку а то я пришол и у меня 0 сообщений и какието посты не понятные, типо твой троян еще и сообщения накрутил! я просто клинусь мамой не врубаюсь! просто обьясните!

toross
13.12.2008, 21:22
мне друг его по аське скинул! с 4 раза принял только комп!

idTalis
13.12.2008, 21:36
Гы, отправь сообщение и всё
ЗЫ даже знаю автора данного виря

diznt
13.12.2008, 21:37
idTalis гы

toross
13.12.2008, 21:50
я конечно извеняюсь, твоему idTalis.У жопу порвать и на голову натянуть! облить бензином и поджечь! а потом обоссать чтобы потушить пидораса гнойного!

toross
13.12.2008, 21:51
пусть скажет как его бомбануть этого виря долбанного

dinar_007
13.12.2008, 22:43
Винчестсер свой свози в Лабораторию Касперского:-)

idTalis
13.12.2008, 23:14
я конечно извеняюсь, твоему idTalis.У жопу порвать и на голову натянуть! облить бензином и поджечь! а потом обоссать чтобы потушить пидораса гнойного!
тебя после это го не забанели? странно..
пусть скажет как его бомбануть этого виря долбанного
ставь гвоздь на стол и потом лбом об него бейся
нех под ie сидеть и юзать всякие не проверенные файлы, сам виноват, каждый зарабатывает как может

-Hormold-
13.12.2008, 23:22
1. Пускай сниффер, смотри, вдруг это грузится с интернета..
2. Если найдёшь,добавь в hosts!

Deneb
14.12.2008, 02:27
Мда тут поможет только покупка нового мыслительного аппарата...

idTalis : не самый лучший вид троя. Мб прибыльный но не солидный....

Delimiter
14.12.2008, 02:36
2 idTalis

/// тебя тут автором чтоли считают??? 8)))))))))))

toross
14.12.2008, 11:41
вот написал в лабораторию касперского ждемс ответа, и еще вот тут раздобыл про вирус этот он мне кажется по любому от какогото порно сайта потомучто когда ты в гугле набираеш "скачать порно" гугл ссылки выдает ты нажимаеш и эта программа блокирует загрузку любого порно сайта! а если вводиш в гугл скачать программы бесплатно то он без базара их открывает да бывает что эта тема выскакиевает!

toross
15.12.2008, 13:34
Ура!!! Я нашел как избавиться от этого виря!

Короче делаем так:

1)Качаем вотhttp://ifolder.ru/9498057 программу
Проверяемся этой программой когда программа проверила всю вашу систему, нажимаете файл> выполнить скрипт и вбиваете в открывшеесе окно
Следуший скрипт:

begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\oobe\MSOOBE.EX E',''); QuarantineFile('C:\WINDOWS\system32\ClientCpl.cpl' ,''); QuarantineFile('C:\WINDOWS\system32\MSVCR32.DLL',' '); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCEN T~1.DLL',''); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1. DLL'); DeleteFile('C:\WINDOWS\system32\MSVCR32.DLL'); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); CreateQurantineArchive(GetAVZDirectory+'quarantine .zip'); BC_ImportAll; ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true

и программа начнет работать через минуту примерно она закончит, вы делаете рестарт компа и радуетесь что эта какшка на палочке исчезла и не мешает работать дальше.... :D :D :D :D

toross
15.12.2008, 14:20
И всем хорошим людям на заметку: человек под ником "idTalis" настоящий гад! Он готов продать людей за деньги! Будьте предусмотрительны с этим паразитом! Настоящий предатель!

JoJo
15.12.2008, 15:38
вот написал в лабораторию касперского ждемс ответа, и еще вот тут раздобыл про вирус этот он мне кажется по любому от какогото порно сайта потомучто когда ты в гугле набираеш "скачать порно" гугл ссылки выдает ты нажимаеш и эта программа блокирует загрузку любого порно сайта! а если вводиш в гугл скачать программы бесплатно то он без базара их открывает да бывает что эта тема выскакиевает!

Если б он был с порно-сайта то он бы не блокировал порно а наоборот сам скачивал тебе :)

2 idTalis

/// тебя тут автором чтоли считают??? 8)))))))))))

ага он типа сказал что знает автора данного виря, а следущий просто ответил гы и приписал его ник чтобы народ понял кому он гыкает а тормоss не так понял :D:D:D

toross
15.12.2008, 20:37
Если б он был с порно-сайта то он бы не блокировал порно а наоборот сам скачивал тебе :)



ага он типа сказал что знает автора данного виря, а следущий просто ответил гы и приписал его ник чтобы народ понял кому он гыкает а тормоss не так понял :D:D:D

я все прекрасно понял! и написал в шутку! и не умничай тут!
:mad: :mad: :mad: :mad: